Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)

Censorship ndeleng donya minangka sistem semantik sing informasi mung kasunyatan, lan apa sing ora ditulis ora ana.

- Mikhail Geller

Digest iki dimaksudaké kanggo nambah kapentingan Komunitas ing masalah privasi, kang, ing cahya saka acara paling anyar dadi luwih relevan tinimbang sadurunge.

Ing agenda:

  • "Sedheng" rampung ngalih menyang Bird
  • "Medium" nggawe DNS dhewe ing jaringan Yggdrasil
  • "Medium" ngenalake kemampuan kanggo ngetokake sertifikat sing ditandatangani kanthi otomatis "Medium Root CA"

Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)

Elinga - apa "Medium"?

Sedheng (eng. Sedheng - "perantara", slogan asli - Aja takon privasi sampeyan. Njupuk maneh; uga ing basa Inggris tembung medium tegese "penengah") - panyedhiya Internet desentralisasi Rusia sing nyedhiyakake layanan akses jaringan Bird gratis.

Jeneng lengkap: Medium Internet Service Provider. Kaping pisanan proyek iki disusun minangka Jaringan mesh в Kab.Kolomna Kab.

Dibentuk ing April 2019 minangka bagean saka nggawe lingkungan telekomunikasi mandiri kanthi menehi akses menyang pangguna pungkasan menyang sumber daya jaringan Yggdrasil liwat nggunakake teknologi transmisi data nirkabel Wi-Fi.

"Sedheng" rampung ngalih menyang Yggdrasil

Bird yaiku ngatur dhewe Jaringan mesh, sing nduweni kemampuan kanggo nyambungake router ing mode overlay (ing ndhuwur Internet) lan langsung menyang siji liyane liwat sambungan kabel utawa nirkabel.

Yggdrasil minangka kelanjutan saka proyek kasebut CjDNS. Bentenane utama antarane Yggdrasil lan CjDNS yaiku panggunaan protokol kasebut STP (protokol spanning tree).

Kanthi gawan, kabeh router ing jaringan nggunakake enkripsi end-to-end kanggo nransfer data antarane peserta liyane.

Kaputusan kanggo ngalih kabeh titik akses jaringan Sedheng saka I2P menyang Yggdrasil amarga perlu kanggo nambah kacepetan sambungan lan kamungkinan nyebarke jaringan Mesh kanthi topologi Full-Mesh.

Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)

"Medium" nggawe DNS dhewe ing jaringan Yggdrasil

Kaping pisanan, jaringan Yggdrasil ora duwe server jeneng domain terpusat sing bisa ngidini peserta jaringan ngakses sumber daya sing paling kerep dibukak ing wangun sing luwih prasaja lan akrab (minangka lawan nggunakake alamat IPv6 saka server tartamtu).

Kita ing Medium mutusake supaya bisa urip ing ide iki - lan, kanthi maju, kita sukses!

Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)

Registrasi jeneng domain dumadi kanthi otomatis - sampeyan mung kudu nemtokake alamat IPv6 server sing layanan kasebut mlaku. Robot bakal mriksa apa alamat iki bener-bener duweke wong sing nyoba ndhaptar jeneng domain.

Yen sukses, jeneng domain bakal ditambahake menyang database jeneng domain ing 24 jam. Yen server mandheg nanggapi robot lan ora kasedhiya luwih saka 72 jam, jeneng domain bakal dirilis.

Salinan daftar lengkap jeneng domain kadhaptar kasedhiya ing repositori ing GitHub.

Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)

"Medium" ngenalake kemampuan kanggo ngetokake sertifikat kanthi otomatis sing ditandatangani dening "Medium Root CA"

Nggawe server jeneng domain uga amarga perlu kanggo nyebarake infrastruktur kunci umum - kanggo ngetokake sertifikat, kudu duwe lapangan CN (Jeneng Umum), yaiku jeneng domain sing ditanggepi sertifikat.

Prosedur kanggo nerbitake sertifikat sing ditandatangani dening otoritas sertifikasi dumadi kanthi otomatis - robot mriksa bener lan keaslian data sing dilebokake pangguna. Yen sukses, email dikirim menyang pangguna pungkasan sing kalebu sertifikat sing ditandatangani.

Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)

Apa sebabe nggunakake HTTPS ing jaringan Yggdrasil?

Ora perlu nggunakake HTTPS kanggo nyambung menyang layanan web ing jaringan Yggdrasil yen sampeyan nyambungake liwat router jaringan Yggdrasil sing mlaku sacara lokal.

Pancen: transportasi Yggdrasil padha protokol ngidini sampeyan nggunakake sumber daya kanthi aman ing jaringan Yggdrasil - kemampuan kanggo nindakake serangan MITM rampung tilar.

Kahanan kasebut owah banget yen sampeyan ngakses sumber daya intranet Yggdarsil ora langsung, nanging liwat simpul perantara - titik akses jaringan Medium, sing dikelola dening operator.

Ing kasus iki, sapa sing bisa kompromi data sing dikirim:

  1. Operator titik akses. Cetha yen operator saiki titik akses jaringan Medium bisa nguping lalu lintas sing ora dienkripsi sing ngliwati peralatan kasebut.
  2. penyusup (wong ing tengah). Sedheng duwe masalah sing padha Masalah jaringan Tor, mung gegayutan karo input lan node penengah.

Iki kaya apaRingkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)

kaputusan: kanggo ngakses layanan web ing jaringan Yggdrasil, gunakake protokol HTTPS (level 7 model OSI). Masalahe yaiku ora bisa ngetokake sertifikat keamanan asli kanggo layanan jaringan Yggdrasil liwat cara normal kayata Ayo Encrypt.

Mula, kita nggawe pusat sertifikasi dhewe - "Medium Root CA". Kabeh layanan jaringan Sedheng ditandatangani dening sertifikat keamanan root saka otoritas sertifikasi iki.

Kemungkinan kompromi sertifikat ROOT saka panguwasa sertifikasi, mesthi, dianggep - nanging ing kene sertifikat luwih perlu kanggo konfirmasi integritas transmisi data lan ngilangi kemungkinan serangan MITM.

Layanan jaringan medium saka operator sing beda-beda duwe sertifikat keamanan sing beda-beda, kanthi cara siji utawa liyane sing ditandatangani dening otoritas sertifikasi root. Nanging, operator ROOT CA ora bisa nguping babagan lalu lintas sing dienkripsi saka layanan sing wis ditandatangani sertifikat keamanan (pirsani "Apa CSR?").

Wong-wong sing kuwatir babagan safety bisa nggunakake sarana minangka perlindungan tambahan, kayata PGP и padha.

Saiki, infrastruktur kunci umum saka jaringan Medium nduweni kemampuan kanggo mriksa status sertifikat nggunakake protokol kasebut OCSP utawa liwat nggunakake C.R.L..

Internet gratis ing Rusia diwiwiti karo sampeyan

Sampeyan bisa nyedhiyani kabeh pitulungan bisa kanggo panyiapan saka Internet gratis ing Rusia saiki. Kita wis nyusun dhaptar lengkap babagan carane sampeyan bisa mbantu jaringan:

  • Marang kanca lan kolega babagan jaringan Medium. Nuduhake referensi menyang artikel iki ing jaringan sosial utawa blog pribadi
  • Melu diskusi babagan masalah teknis ing jaringan Medium ing GitHub
  • Gawe layanan web sampeyan ing jaringan Yggdrasil lan tambahake menyang DNS saka jaringan Medium
  • Angkat sampeyan jalur akses menyang jaringan Medium

Rilis sadurunge:

Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)   Ringkesan Mingguan Sedheng #1 (12 – 19 Jul 2019)
Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)   Ringkesan Mingguan Sedheng #2 (19 – 26 Jul 2019)
Ringkesan Mingguan Sedheng #4 (2 – 9 Agustus 2019)   Intisari Mingguan Sedheng #3 (26 Jul - 2 Agustus 2019)

Maca uga:

Mas, kita mateni Internet
Panyedhiya Internet desentralisasi "Medium" - telung sasi sabanjure
"Medium" minangka panyedhiya Internet desentralisasi pisanan ing Rusia

Kita ana ing Telegram: @medium_isp

Mung pangguna pangguna sing bisa melu survey. mlebunggih.

Voting alternatif: penting kanggo kita ngerti pendapat saka wong-wong sing ora duwe akun lengkap ing Habré

8 pangguna milih. 3 pangguna abstain.

Source: www.habr.com

Add a comment