中週ダイジェスト (12 年 19 月 2019 ~ XNUMX 日)

Если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально.

- Ф. Циммерман

コミュニティメンバーの皆様!

インターネット ハード 病気です.

Начиная с этой пятницы мы будем еженедельно публиковать наиболее интересные заметки о событиях, происходящих в сообществе 分散型インターネットプロバイダー「中」.

このダイジェストは、プライバシーの問題に対するコミュニティの関心を高めることを目的としています。 最新のイベント これまで以上に関連性が高まっています。

議題:

  • 中くらい создаёт свою экосистему веб-сервисов в сети I2P
  • Инфраструктура открытых ключей — зачем нужен HTTPS в I2P
  • 専門家 РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium»

中週ダイジェスト (12 年 19 月 2019 ~ XNUMX 日)

思い出してください - 「中」とは何ですか?

Medium プロジェクトは当初次のように考えられました。 メッシュネットワーク в コロムナ市街地区しかし、しばらくして、このアイデアを実行するためにこれに参加する意欲のある人が十分にいないことが非常に明らかになりました。

このため、時間の経過とともに、Medium は I2P ネットワーク アクセス サービスの独立した無料プロバイダーになりました。愛好家は、ワイヤレス アクセス ポイントに接続すると、I2P プロジェクトのリソースを使用できるように構成します。

«Medium» на безвозмездной основе предоставляет пользователям доступ к ресурсам сети I2P, благодаря использованию которой становится невозможным вычисление не только маршрутизатора, откуда пришёл трафик (см. 「ガーリック」トラフィック ルーティングの基本原則) だけでなく、エンド ユーザー (Medium サブスクライバー) も含まれます。

Medium とは何かについて詳しくは、以下をご覧ください。 関連記事.

«Medium» создаёт свою экосистему веб-сервисов в сети I2P

I2P (проект «Невидимый Интернет») подтвердил свою работоспособность на практике: на момент публикации статьи в сети действует как минимум 5000 роутеров.

Основной проблемой до недавнего времени являлось недостаточное количество внутрисетевых сервисов, которые бы могли показать себя достойными альтернативами наиболее популярным сервисам Интернета.

Сообщество пользователей «Medium» решило исправить эту ситуацию и начало развёртывать собственную экосистему веб-сервисов внутри сети I2P.

На данный момент пользователям доступны следующие сервисы общего назначения:

中週ダイジェスト (12 年 19 月 2019 ~ XNUMX 日)

А также специальные сервисы中週ダイジェスト (12 年 19 月 2019 ~ XNUMX 日)

Если у вас есть гениальная идея, свободное время, свой сервер и энтузиазм — вы можете помочь сообществу в развитии экосистемы веб-сервисов сети «Medium»: создайте заявку на добавление вашего сервиса в список и смело приступайте к разработке!

«Medium» также имеет своего рода подобие системы доменных имён. Оператор точки доступа «Medium» может добавить в список подписок маршрутизатора I2P сервис dns.medium.i2p, чтобы его пользователи получили доступ ко всем сервисам сети «Medium».

Инфраструктура открытых ключей — зачем нужен HTTPS в I2P

Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети I2P, если вы подключаетесь к ним через локально работающий прокси-сервер вашего клиента I2P (например, i2pd).

Действительно: транспорт SSU и NTCP2 на уровне протокола позволяет безопасно использовать ресурсы сети I2P — возможность проведения MITM 攻撃 完全に除外されました。

Ситуация в корне меняется, если вы получаете доступ к ресурсам сети I2P не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.

この場合、送信するデータを侵害できるのは誰ですか:

  1. アクセスポイントオペレーター。 中規模ネットワーク アクセス ポイントの現在のオペレータが、その機器を通過する暗号化されていないトラフィックを盗聴できることは明らかです。
  2. 侵入者 (真ん中の男)。 Medium には次のような問題があります Torネットワークの問題、入力ノードと中間ノードに関連する場合のみ。

見た目はこんな感じ中週ダイジェスト (12 年 19 月 2019 ~ XNUMX 日)

ソリューション: для доступа к веб-сервисам сети I2P использовать протокол HTTPS (7 уровень OSIモデル). Проблема заключается в том, что для сервисов сети I2P невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как 暗号化しよう.

Поэтому энтузиасты учредили собственный центр сертификации — 「中間ルート CA」。中規模ネットワークのすべてのサービスは、この証明機関のルート セキュリティ証明書によって署名されています。

もちろん、認証局のルート証明書が侵害される可能性は考慮されていますが、ここではデータ送信の整合性を確認し、MITM 攻撃の可能性を排除するために証明書がより必要です。

さまざまな事業者の中規模ネットワーク サービスには、ルート証明機関によって何らかの方法で署名されたさまざまなセキュリティ証明書があります。 ただし、ルート CA オペレータは、セキュリティ証明書に署名したサービスからの暗号化トラフィックを盗聴することはできません (「 「CSRって何?」).

自分の安全を特に懸念している人は、次のような追加の保護手段を使用できます。 PGP и 類似.

Также можно самостоятельно проверять публичные ключи конкретных сервисов сети «Medium»中週ダイジェスト (12 年 19 月 2019 ~ XNUMX 日)

ところで: не только сервисы сети «Medium» имеют возможность подключения по протоколу HTTPS — такой же возможностью обладает и сервис stats.i2p.

現在、Medium ネットワークの公開キー インフラストラクチャには、次のプロトコルを使用して証明書のステータスを確認する機能があります。 OCSP または使用を通じて CRL.

«А присесть как математик Богатов можно?»

専門家 РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium».

В понедельник мы проконсультировались с экспертами Центра Цифровых Прав (としても知られている РосКомСвобода).

В результате проверки никаких нарушений закона выявлено не было. На данный момент мы активно сотрудничаем с РосКомСвободой и вместе составляем обращение в Минкомсвязи.

説得力のあるリクエスト

В том случае, если вы заметили проблемы с доступностью какого-либо из сервисов сети «Medium», не пишите об этом в комментариях к публикации — вместо этого откройте тикет в репозитории на GitHub. Так владельцы сервисов смогут оперативнее отреагировать на случившийся сбой.

ロシアの無料インターネットはあなたから始まります

今日、ロシアにおける無料インターネットの確立にあらゆる支援を提供することができます。 私たちはネットワークをどのように支援できるかを正確にまとめた包括的なリストを作成しました。

も参照してください:

「Medium」はロシア初の分散型インターネットプロバイダーです
分散型インターネットプロバイダー「中」 - XNUMX か月後

私たちはテレグラムを利用しています: @medium_isp

登録ユーザーのみがアンケートに参加できます。 ログインお願いします。

代替投票: ハブレについて十分な情報を持っていない人々の意見を知ることは私たちにとって重要です

18 人のユーザーが投票しました。 8名のユーザーが棄権した。

出所: habr.com

コメントを追加します