Daxuyaniya heftane ya navîn (12 - 19 tîrmeh 2019)

Если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально.

- Ф. Циммерман

Endamên civatê yên hêja!

Internet тяжело nexweş e.

Начиная с этой пятницы мы будем еженедельно публиковать наиболее интересные заметки о событиях, происходящих в сообществе Pêşkêşkara Înternetê ya nenavendî "Medium".

Ev digest armanc e ku berjewendiya Civakê di mijara nepenîtiyê de zêde bike, ku, di ronahiyê de bûyerên dawî ji her demê bêtir têkildar dibe.

Di rojevê de:

  • Medya создаёт свою экосистему веб-сервисов в сети I2P
  • Инфраструктура открытых ключей — зачем нужен HTTPS в I2P
  • Pispor РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium»

Daxuyaniya heftane ya navîn (12 - 19 tîrmeh 2019)

Bîne bîra min - "Navenda" çi ye?

Projeya Navîn di eslê xwe de wekî hate fikirîn tevna tevna в navçeya bajarê KolomnaLê belê, piştî demekê pir eşkere bû ku têra wan kesên ku amade ne beşdarî vê fikrê bibin hene.

Ji ber vê yekê, bi demê re, Medium bûye dabînkerek serbixwe û belaş a karûbarên gihîştina torê ya I2P - dilşewat xalên xweyên gihîştina bêtêl mîheng dikin da ku gava bi wan ve girêdayî be, karanîna çavkaniyên projeya I2P gengaz dibe.

«Medium» на безвозмездной основе предоставляет пользователям доступ к ресурсам сети I2P, благодаря использованию которой становится невозможным вычисление не только маршрутизатора, откуда пришёл трафик (см. prensîbên bingehîn ên rêça trafîkê "sîr".), lê di heman demê de bikarhênerê dawîn - aboneya Navîn.

Zêdetir agahdarî li ser ka Medium çi ye dikare tê de were dîtin gotara têkildar.

«Medium» создаёт свою экосистему веб-сервисов в сети I2P

I2P (проект «Невидимый Интернет») подтвердил свою работоспособность на практике: на момент публикации статьи в сети действует как минимум 5000 роутеров.

Основной проблемой до недавнего времени являлось недостаточное количество внутрисетевых сервисов, которые бы могли показать себя достойными альтернативами наиболее популярным сервисам Интернета.

Сообщество пользователей «Medium» решило исправить эту ситуацию и начало развёртывать собственную экосистему веб-сервисов внутри сети I2P.

На данный момент пользователям доступны следующие сервисы общего назначения:

Daxuyaniya heftane ya navîn (12 - 19 tîrmeh 2019)

А также специальные сервисыDaxuyaniya heftane ya navîn (12 - 19 tîrmeh 2019)

Если у вас есть гениальная идея, свободное время, свой сервер и энтузиазм — вы можете помочь сообществу в развитии экосистемы веб-сервисов сети «Medium»: создайте заявку на добавление вашего сервиса в список и смело приступайте к разработке!

«Medium» также имеет своего рода подобие системы доменных имён. Оператор точки доступа «Medium» может добавить в список подписок маршрутизатора I2P сервис dns.medium.i2p, чтобы его пользователи получили доступ ко всем сервисам сети «Medium».

Инфраструктура открытых ключей — зачем нужен HTTPS в I2P

Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети I2P, если вы подключаетесь к ним через локально работающий прокси-сервер вашего клиента I2P (например, i2pd).

Действительно: транспорт SSU и NTCP2 на уровне протокола позволяет безопасно использовать ресурсы сети I2P — возможность проведения Êrîşên MITM bi temamî ji holê rakirin.

Ситуация в корне меняется, если вы получаете доступ к ресурсам сети I2P не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.

Di vê rewşê de, kî dikare daneyên ku hûn veguhezîne tawîz bide:

  1. Operatorê xala gihîştinê. Eşkere ye ku operatorê heyî yê xala gihîştina tora Navîn dikare seyrûsefera neşîfrekirî ya ku di nav alavên wê re derbas dibe bibihîze.
  2. binavket (mirovê di navîn). Pirsgirêkek navîn heye Pirsgirêka torê ya Tor, tenê di pêwendiya têketin û girêkên navîn de.

Ev e ku ew xuya dikeDaxuyaniya heftane ya navîn (12 - 19 tîrmeh 2019)

biryar: для доступа к веб-сервисам сети I2P использовать протокол HTTPS (7 уровень modelên OSI). Проблема заключается в том, что для сервисов сети I2P невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как Let's Encrypt.

Поэтому энтузиасты учредили собственный центр сертификации — "Rêka Navîn CA". Hemî karûbarên tora Navîn ji hêla sertîfîkaya ewlehiya root ya vê desthilatdariya pejirandinê ve têne îmze kirin.

Bê guman, îhtîmala tawîzkirina sertîfîkaya root ya saziya pejirandî hate hesibandin - lê li vir sertîfîka ji bo piştrastkirina yekdestiya veguheztina daneyê û rakirina îhtîmala êrişên MITM-ê bêtir hewce ye.

Karûbarên torê yên navîn ên ji operatorên cihêreng xwedan sertîfîkayên ewlehiyê yên cihê ne, yek an rêyek din ku ji hêla desthilatdariya pejirandina root ve hatî îmze kirin. Lêbelê, operatorên Root CA nekarin seyrûsefera şîfrekirî ya ji servîsên ku wan belgeyên ewlehiyê îmze kirine bibihîzin (binêre "CSR çi ye?").

Kesên ku bi taybetî li ser ewlehiya xwe bi fikar in, dikarin amûrên wekî parastina zêde bikar bînin, wek mînak PGP и nêzbûn.

Также можно самостоятельно проверять публичные ключи конкретных сервисов сети «Medium»Daxuyaniya heftane ya navîn (12 - 19 tîrmeh 2019)

Bi awayê: не только сервисы сети «Medium» имеют возможность подключения по протоколу HTTPS — такой же возможностью обладает и сервис stats.i2p.

Heya nuha, binesaziya mifteya gelemperî ya tora Navîn xwedan şiyana ku bi karanîna protokolê statûya sertîfîkayekê kontrol bike OCSP an jî bi karanîna C.R.L..

«А присесть как математик Богатов можно?»

Pispor РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium».

В понедельник мы проконсультировались с экспертами Центра Цифровых Прав (herweha tê zanîn РосКомСвобода).

В результате проверки никаких нарушений закона выявлено не было. На данный момент мы активно сотрудничаем с РосКомСвободой и вместе составляем обращение в Минкомсвязи.

Em ji kerema xwe daxwaz dikin

В том случае, если вы заметили проблемы с доступностью какого-либо из сервисов сети «Medium», не пишите об этом в комментариях к публикации — вместо этого откройте тикет в репозитории на GitHub. Так владельцы сервисов смогут оперативнее отреагировать на случившийся сбой.

Înterneta belaş li Rûsyayê bi we re dest pê dike

Hûn dikarin îro ji bo avakirina Înternetek belaş li Rûsyayê hemî arîkariya gengaz peyda bikin. Me navnîşek berfireh berhev kiriye ka hûn çawa dikarin alîkariya torê bikin:

  • Ji heval û hogirên xwe re li ser tora Medium re bêje. Par referans vê gotarê li ser torên civakî an bloga kesane
  • Beşdarî nîqaşkirina pirsgirêkên teknîkî yên li ser tora Navîn bibin li ser GitHub
  • Beşdar bibin pêşveçûna belavkirina OpenWRT, dîzaynkirin ku bi tora Navîn re bixebite
  • Karûbarê xweya malperê li ser tora I2P biafirînin û wê lê zêde bikin DNS ya tora Navîn
  • Xwe bilind bikin xala gihîştinê tora Navîn

Bixwînin:

"Medium" yekem pêşkêşkarê Înternetê ya nenavendî ye li Rûsyayê
Pêşkêşvanê Înternetê ya nenavendî "Navenda" - sê meh şûnda

Em li ser Telegramê ne: @medium_isp

Tenê bikarhênerên qeydkirî dikarin beşdarî anketê bibin. Têketinji kerema xwe.

Dengdana Alternatîf: ji bo me girîng e ku em raya kesên ku li ser Habré xwedî hesabek tam nînin zanibin.

18 bikarhêneran deng dan. 8 bikarhêner jî betal bûn.

Source: www.habr.com

Add a comment