ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)

Цензура рассматривает мир как семантическую систему, в которой информация — единственная реальность, и то, о чём не написано, того и не существует.

- Михаил Геллер

このダイジェストは、プライバシーの問題に対するコミュニティの関心を高めることを目的としています。 最新のイベント これまで以上に関連性が高まっています。

議題:

  • «Medium» полностью переходит на ユグドラシル
  • «Medium» создаёт свой DNS внутри сети Yggdrasil
  • «Medium» вводит возможность автоматической выдачи сертификатов, подписанных 「中間ルート CA」

ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)

思い出してください - 「中」とは何ですか?

M (英語 M ~「仲介者」、オリジナルスローガン~ あなたのプライバシーを求めないでください。 それを取り戻す; 英語でもその言葉 ミディアム 「中間」を意味します) - ネットワーク アクセス サービスを提供するロシアの分散型インターネット プロバイダー ユグドラシル 無料。

正式名: Medium Internet Service Provider。 当初、このプロジェクトは次のように考えられました メッシュネットワーク в コロムナ市街地区.

Wi-Fi無線データ伝送技術の使用を通じてエンドユーザーにYggdrasilネットワークリソースへのアクセスを提供することにより、独立した電気通信環境の構築の一環として2019年XNUMX月に設立されました。

«Medium» полностью переходит на Yggdrasil

ユグドラシル 自己組織化です メッシュネットワーク、ルーターをオーバーレイ モード (インターネット上) で接続する機能と、有線または無線接続を介して相互に直接接続する機能があります。

Yggdrasil はプロジェクトの継続です CjDNS。 Yggdrasil と CjDNS の主な違いは、プロトコルの使用です。 STP (スパニングツリープロトコル)。

デフォルトでは、ネットワーク上のすべてのルーターは エンドツーエンドの暗号化 他の参加者間でデータを転送するため。

Решение перехода всех точек доступа сети «Medium» с I2P на Yggdrasil было обусловлено потребностью в увеличении скорости соединения и возможностью развёртывания Mesh-сети с топологией Full-Mesh.

ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)

«Medium» создаёт свой DNS внутри сети Yggdrasil

Изначально в сети Yggdrasil не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использовании IPv6-адреса конкретного сервера).

私たち Medium は、このアイデアに命を吹き込むことにしました - そして少し先を見据えて、成功しました!

ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)

ドメイン名の登録は自動的に行われます。必要なのは、サービスが実行されているサーバーの IPv6 アドレスを指定することだけです。 ロボットは、このアドレスが実際にドメイン名を登録しようとしている人のものであるかどうかを確認します。

成功すると、ドメイン名は 24 時間以内にドメイン名データベースに追加されます。 サーバーがロボットへの応答を停止し、72 時間以上利用できない場合、ドメイン名は解放されます。

登録されたドメイン名の完全なリストのコピーは、次の場所で入手できます。 GitHub 上のリポジトリ.

ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)

«Medium» вводит возможность автоматической выдачи сертификатов, подписанных «Medium Root CA»

ドメイン ネーム サーバーの作成には、公開キー インフラストラクチャを展開する必要があるためでもありました。証明書を発行するには、証明書が発行されるドメイン名である CN (共通名) フィールドが必要です。

認証局によって署名された証明書を発行する手順は自動的に行われ、ロボットがユーザーが入力したデータの正確性と信頼性をチェックします。 成功すると、署名された証明書を含む電子メールがエンド ユーザーに送信されます。

ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)

Чем обусловлено использование HTTPS в сети Yggdrasil?

ローカルで実行されている Yggdrasil ネットワーク ルーター経由で Yggdrasil ネットワーク上の Web サービスに接続する場合、HTTPS を使用して Yggdrasil ネットワーク上の Web サービスに接続する必要はありません。

確かに: ユグドラシルの輸送は同等です プロトコル Yggdrasil ネットワーク内のリソースを安全に使用できるようにします。 MITM 攻撃 完全に除外されました。

Yggdarsil のイントラネット リソースに直接アクセスするのではなく、中間ノード (オペレータによって管理される Medium ネットワーク アクセス ポイント) を介してアクセスすると、状況は大きく変わります。

この場合、送信するデータを侵害できるのは誰ですか:

  1. アクセスポイントオペレーター。 中規模ネットワーク アクセス ポイントの現在のオペレータが、その機器を通過する暗号化されていないトラフィックを盗聴できることは明らかです。
  2. 侵入者 (真ん中の男)。 Medium には次のような問題があります Torネットワークの問題、入力ノードと中間ノードに関連する場合のみ。

見た目はこんな感じミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)

ソリューション: Yggdrasil ネットワーク内の Web サービスにアクセスするには、HTTPS プロトコル (レベル 7) を使用します。 OSIモデル)。 問題は、Yggdrasil ネットワーク サービスの正規のセキュリティ証明書を、従来の方法では発行できないことです。 暗号化しよう.

したがって、私たちは独自の認証センターを設立しました - 「中間ルート CA」. Все сервисы сети «Medium» подписаны корневым сертификатом безопасности этого центра сертификации.

もちろん、認証局のルート証明書が侵害される可能性は考慮されていますが、ここではデータ送信の整合性を確認し、MITM 攻撃の可能性を排除するために証明書がより必要です。

さまざまな事業者の中規模ネットワーク サービスには、ルート証明機関によって何らかの方法で署名されたさまざまなセキュリティ証明書があります。 ただし、ルート CA オペレータは、セキュリティ証明書に署名したサービスからの暗号化トラフィックを盗聴することはできません (「 「CSRって何?」).

自分の安全を特に懸念している人は、次のような追加の保護手段を使用できます。 PGP и 類似.

現在、Medium ネットワークの公開キー インフラストラクチャには、次のプロトコルを使用して証明書のステータスを確認する機能があります。 OCSP または使用を通じて CRL.

ロシアの無料インターネットはあなたから始まります

今日、ロシアにおける無料インターネットの確立にあらゆる支援を提供することができます。 私たちはネットワークをどのように支援できるかを正確にまとめた包括的なリストを作成しました。

  • 友人や同僚に Medium ネットワークについて知らせてください。 共有 参照により ソーシャルネットワークまたは個人のブログでこの記事にアクセスしてください
  • Medium ネットワーク上の技術的な問題のディスカッションに参加する GitHubで
  • Yggdrasil ネットワーク上に Web サービスを作成し、 中規模ネットワークの DNS
  • 上げてください アクセス・ポイント 中規模ネットワークへ

以前のリリース:

ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)   ミディアム ウィークリー ダイジェスト #1 (12 年 19 月 2019 ~ XNUMX 日)
ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)   ミディアム ウィークリー ダイジェスト #2 (19 年 26 月 2019 ~ XNUMX 日)
ミディアム ウィークリー ダイジェスト #4 (2 年 9 月 2019 ~ XNUMX 日)   ミディアム ウィークリー ダイジェスト #3 (26 年 2 月 2019 日 – XNUMX 月 XNUMX 日)

も参照してください:

ハニー、私たちはインターネットを殺そうとしています
分散型インターネットプロバイダー「中」 - XNUMX か月後
「Medium」はロシア初の分散型インターネットプロバイダーです

私たちはテレグラムを利用しています: @medium_isp

登録ユーザーのみがアンケートに参加できます。 ログインお願いします。

代替投票: ハブレについて十分な情報を持っていない人々の意見を知ることは私たちにとって重要です

8 人のユーザーが投票しました。 3名のユーザーが棄権した。

出所: habr.com

コメントを追加します