Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)

Цензура әлемді семантикалық жүйе ретінде қарастырады, онда ақпарат жалғыз шындық болып табылады, ал ол туралы жазылмаған нәрсе жоқ.

- Михаил Геллер

Бұл дайджест қоғамдастықтың құпиялылық мәселесіне қызығушылығын арттыруға арналған. соңғы оқиғалар бұрынғыдан да өзекті бола бастады.

Күн тәртібінде:

  • «Орташа» толығымен ауысады Yggdrasil
  • "Орташа" Yggdrasil желісінде өзінің DNS-ін жасайды
  • «Орташа» қол қойылған сертификаттарды автоматты түрде шығару мүмкіндігін енгізеді «Орташа түбірлік CA»

Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)

Еске салыңыз - «Орта» дегеніміз не?

орта (Eng. орта - «делдал», түпнұсқа ұраны - Жеке өміріңізді сұрамаңыз. Қайтарыңыз; ағылшын тілінде де сөз орта «аралық» дегенді білдіреді) - желіге кіру қызметтерін ұсынатын ресейлік орталықтандырылмаған Интернет провайдері Yggdrasil ақысыз.

Толық атауы: Орташа Интернет-провайдер. Бастапқыда жоба ретінде ойластырылған Торлы желі в Коломна қалалық округі.

2019 жылдың сәуір айында Wi-Fi сымсыз деректерді беру технологиясын пайдалану арқылы соңғы пайдаланушыларға Yggdrasil желі ресурстарына қол жеткізуді қамтамасыз ету арқылы тәуелсіз телекоммуникациялық ортаны құру шеңберінде құрылған.

«Орташа» толығымен Yggdrasil-ге ауысады

Yggdrasil өзін-өзі ұйымдастырушы болып табылады Торлы желі, ол маршрутизаторларды қабаттасу режимінде де (интернеттің жоғарғы жағында) және сымды немесе сымсыз қосылым арқылы тікелей бір-біріне қосу мүмкіндігіне ие.

Yggdrasil жобаның жалғасы болып табылады CjDNS. Yggdrasil мен CjDNS арасындағы негізгі айырмашылық протоколды пайдалану болып табылады STP (қосалқы ағаш протоколы).

Әдепкі бойынша желідегі барлық маршрутизаторлар пайдаланады соңына дейін шифрлау басқа қатысушылар арасында деректерді тасымалдау үшін.

Medium желісінің барлық кіру нүктелерін I2P-тен Yggdrasil-ге ауыстыру туралы шешім қосылу жылдамдығын арттыру қажеттілігіне және Full-Mesh топологиясы бар Mesh желісін орналастыру мүмкіндігіне байланысты болды.

Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)

"Орташа" Yggdrasil желісінде өзінің DNS-ін жасайды

Бастапқыда Yggdrasil желісінде желі қатысушыларына ең жиі кіретін ресурстарға қарапайым және таныс формада қол жеткізуге мүмкіндік беретін орталықтандырылған домендік атаулар сервері болмады (нақты сервердің IPv6 мекенжайын пайдаланудан айырмашылығы).

Біз Medium-да осы идеяға тыныс алуды шештік - және сәл алға қарай отырып, біз жетістікке жеттік!

Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)

Домендік атауды тіркеу автоматты түрде жүзеге асады - тек қызмет жұмыс істеп тұрған сервердің IPv6 мекенжайын көрсету қажет. Робот бұл мекенжайдың шынымен домендік атауды тіркеуге әрекеттеніп жатқан адамға тиесілі екенін тексереді.

Сәтті болса, домендік атау 24 сағат ішінде домендік атаулар дерекқорына қосылады. Сервер роботқа жауап беруді тоқтатса және 72 сағаттан астам уақыт қолжетімсіз болса, домен атауы шығарылады.

Тіркелген домендік атаулардың толық тізімінің көшірмесі мына жерден қол жетімді GitHub репозиторийлері.

Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)

«Орташа» «Орташа түбірлік CA» қол қойған сертификаттарды автоматты түрде шығару мүмкіндігін ұсынады.

Домендік атаулар серверін құру сонымен қатар ашық кілт инфрақұрылымын орналастыру қажеттілігімен байланысты болды – сертификат беру үшін оның CN (Common Name) өрісі болуы керек, ол сертификат берілетін домендік атау болып табылады.

Сертификаттау орталығы қол қойған сертификаттарды беру процедурасы автоматты түрде жүреді - робот пайдаланушы енгізген деректердің дұрыстығы мен түпнұсқалығын тексереді. Сәтті болса, қол қойылған сертификатты қамтитын соңғы пайдаланушыға электрондық хат жіберіледі.

Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)

Yggdrasil желісінде HTTPS пайдаланудың себебі неде?

Жергілікті іске қосылған Yggdrasil желі маршрутизаторы арқылы қосылсаңыз, Yggdrasil желісіндегі веб-қызметтерге қосылу үшін HTTPS пайдаланудың қажеті жоқ.

Шынында да: Yggdrasil көлігі тең дәрежеде хаттама жүргізу мүмкіндігі - Yggdrasil желісінің ішіндегі ресурстарды қауіпсіз пайдалануға мүмкіндік береді MITM шабуылдары толығымен алынып тасталды.

Егер сіз Yggdarsil интранет ресурстарына тікелей емес, аралық түйін - оның операторы басқаратын Орташа желіге кіру нүктесі арқылы қол жеткізсеңіз, жағдай түбегейлі өзгереді.

Бұл жағдайда сіз жіберген деректерді кім бұза алады:

  1. Қатынас нүктесі операторы. Орташа желіге кіру нүктесінің қазіргі операторы оның жабдығы арқылы өтетін шифрланбаған трафикті тыңдай алатыны анық.
  2. бұзушы (ортадағы адам). Ортада осыған ұқсас мәселе бар Tor желісі мәселесі, тек кіріс және аралық түйіндерге қатысты.

Ол осылай көрінедіОрташа апталық дайджест №4 (2-9 тамыз 2019 ж.)

шешім: Yggdrasil желісіндегі веб-қызметтерге қол жеткізу үшін HTTPS протоколын пайдаланыңыз (7-деңгей OSI үлгілері). Мәселе мынада, Yggdrasil желілік қызметтері үшін шынайы қауіпсіздік сертификатын әдеттегі құралдар арқылы беру мүмкін емес. Шифрлаймыз.

Сондықтан біз өзіміздің сертификаттау орталығын құрдық - «Орташа түбірлік CA». Medium желісінің барлық қызметтері осы куәландырушы орталықтың түбірлік қауіпсіздік сертификатымен қол қойылған.

Сертификаттау орталығының түбірлік сертификатын бұзу мүмкіндігі, әрине, ескерілді - бірақ бұл жерде сертификат деректерді берудің тұтастығын растау және MITM шабуылдарының мүмкіндігін жою үшін қажет.

Әртүрлі операторлардың орташа желілік қызметтерінде түбірлік сертификаттау органы қол қойған әртүрлі қауіпсіздік сертификаттары бар. Дегенмен, Root CA операторлары қауіпсіздік сертификаттарына қол қойған қызметтерден шифрланған трафикті тыңдай алмайды (қараңыз. «КӘЖ дегеніміз не?»).

Қауіпсіздігіне ерекше алаңдайтындар қосымша қорғаныс сияқты құралдарды пайдалана алады, мысалы PGP и ұқсас.

Қазіргі уақытта Medium желісінің ашық кілттік инфрақұрылымы хаттаманы пайдалана отырып, сертификаттың күйін тексеру мүмкіндігіне ие. OCSP немесе пайдалану арқылы C.R.L..

Ресейдегі тегін интернет сізден басталады

Сіз бүгінде Ресейде тегін интернетті құруға жан-жақты көмек көрсете аласыз. Біз желіге қалай көмектесетініңіздің толық тізімін жасадық:

  • Достарыңызға және әріптестеріңізге Medium желісі туралы айтыңыз. Бөлісу сілтеме осы мақалаға әлеуметтік желілерде немесе жеке блогта
  • Medium желісінде техникалық мәселелерді талқылауға қатысыңыз GitHub арналған
  • Yggdrasil желісінде веб-қызметіңізді жасаңыз және оны қосыңыз Орташа желінің DNS
  • Өзіңді көтер кіру нүктесі Орташа желіге

Алдыңғы шығарылымдар:

Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)   Орташа апталық дайджест №1 (12 – 19 шілде 2019 ж.)
Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)   Орташа апталық дайджест №2 (19 – 26 шілде 2019 ж.)
Орташа апталық дайджест №4 (2-9 тамыз 2019 ж.)   Орташа апталық дайджест №3 (26 шілде – 2 тамыз 2019 ж.)

Сондай-ақ оқыңыз:

Қымбаттым, біз интернетті өлтіріп жатырмыз
Орталықтандырылмаған интернет-провайдер «Орташа» - үш айдан кейін
«Орта» - Ресейдегі бірінші орталықтандырылмаған интернет-провайдер

Біз Telegram желісінде: @medium_isp

Сауалнамаға тек тіркелген пайдаланушылар қатыса алады. Кіру, өтінемін.

Балама дауыс беру: біз үшін Хабре туралы толық есебі жоқтардың пікірін білу маңызды

8 пайдаланушы дауыс берді. 3 пайдаланушы қалыс қалды.

Ақпарат көзі: www.habr.com

пікір қалдыру