Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)

Цензура рассматривает мир как семантическую систему, в которой информация — единственная реальность, и то, о чём не написано, того и не существует.

- Михаил Геллер

Ev digest armanc e ku berjewendiya Civakê di mijara nepenîtiyê de zêde bike, ku, di ronahiyê de bûyerên dawî ji her demê bêtir têkildar dibe.

Di rojevê de:

  • «Medium» полностью переходит на Yggdrasil
  • «Medium» создаёт свой DNS внутри сети Yggdrasil
  • «Medium» вводит возможность автоматической выдачи сертификатов, подписанных "Rêka Navîn CA"

Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)

Bîne bîra min - "Navenda" çi ye?

Medya (Eng. Medya - "navbeynkar", slogana orîjînal - Nepeniya xwe nepirsin. Vegerîne; di inglîzî de jî peyva medya tê wateya "navend") - pêşkêşkerek Înternetê ya nemerkezî ya rûsî ku karûbarên gihîştina torê peyda dike Yggdrasil belaş.

Navê tevahî: Pêşkêşvanê Karûbarê Înternetê ya Navîn. Di destpêkê de ev proje wekî hate fikirîn tevna tevna в navçeya bajarê Kolomna.

Di Nîsana 2019-an de wekî beşek ji afirandina jîngehek têlefonê ya serbixwe hate damezrandin bi peydakirina bikarhênerên dawîn bi çavkaniyên torê yên Yggdrasil bi karanîna teknolojiya ragihandina daneya bêserûber Wi-Fi.

«Medium» полностью переходит на Yggdrasil

Yggdrasil xwe birêxistinkirinek e tevna tevna, ku xwedan şiyana girêdana routeran e hem di moda servekirî de (li ser Înternetê) hem jî rasterast bi hevûdu ve bi têl an bêtêl ve girêdayî ye.

Yggdrasil berdewamiya projeyê ye CjDNS. Cûdahiya sereke di navbera Yggdrasil û CjDNS de karanîna protokolê ye STP (protokola dara dirêjkirî).

Ji hêla xwerû, hemî routerên li ser torê bikar tînin şîfrekirina end-to-end ji bo veguheztina daneyan di navbera beşdarên din de.

Решение перехода всех точек доступа сети «Medium» с I2P на Yggdrasil было обусловлено потребностью в увеличении скорости соединения и возможностью развёртывания Mesh-сети с топологией Full-Mesh.

Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)

«Medium» создаёт свой DNS внутри сети Yggdrasil

Изначально в сети Yggdrasil не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использовании IPv6-адреса конкретного сервера).

Me li Medium biryar da ku em vê ramanê bijîn - û, hinekî li pêş çavan, em bi ser ketin!

Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)

Qeydkirina navê domainê bixweber pêk tê - hûn tenê hewce ne ku navnîşana IPv6 ya servera ku karûbar lê dimeşîne diyar bikin. Robot dê kontrol bike ka gelo ev navnîş bi rastî ya kesê ku hewl dide navê domainê tomar bike ye.

Ger serketî be, dê nav 24 demjimêran li databasa navê domainê were zêdekirin. Ger server bersiva robotê rawestîne û ji 72 demjimêran zêdetir nebe, dê navê domainê were berdan.

Kopiyek ji navnîşa bêkêmasî ya navên domaina qeydkirî li vir heye depoyên li ser GitHub.

Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)

«Medium» вводит возможность автоматической выдачи сертификатов, подписанных «Medium Root CA»

Afirandina serverek navê domainê di heman demê de ji ber hewcedariya bicîhkirina binesaziyek mifteya gelemperî bû - ji bo ku sertîfîkayek derxîne, divê qada CN (Navê Hevpar) hebe, ku navê domainê ye ku sertîfîka jê tê derxistin.

Pêvajoya belavkirina sertîfîkayên ku ji hêla rayedarek pejirandî ve hatî îmzekirin bixweber pêk tê - robot rast û rastiya daneyên ku ji hêla bikarhêner ve hatî nivîsandin kontrol dike. Ger serketî be, e-nameyek ji bikarhênerê dawî re tê şandin ku tê de sertîfîkaya îmzekirî tê de heye.

Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)

Чем обусловлено использование HTTPS в сети Yggdrasil?

Ne hewce ye ku hûn HTTPS-ê bikar bînin da ku hûn bi karûbarên webê yên li ser tora Yggdrasil ve girêbidin ger hûn bi wan re bi riya routerek tora Yggdrasil ya herêmî ve girêdayî bin.

Bi rastî: Veguhestina Yggdrasil li ser hev e protokol destûrê dide te ku hûn çavkaniyên di hundurê tora Yggdrasil de bi ewlehî bikar bînin - şiyana birêvebirinê Êrîşên MITM bi temamî ji holê rakirin.

Ger hûn ne rasterast, lê bi girêkek navîn - xala gihîştina torê ya navîn, ku ji hêla operatorê wê ve tê rêvebirin, bigihîjin çavkaniyên intranetê yên Yggdarsil, rewş bi rengek radîkal diguhezîne.

Di vê rewşê de, kî dikare daneyên ku hûn veguhezîne tawîz bide:

  1. Operatorê xala gihîştinê. Eşkere ye ku operatorê heyî yê xala gihîştina tora Navîn dikare seyrûsefera neşîfrekirî ya ku di nav alavên wê re derbas dibe bibihîze.
  2. binavket (mirovê di navîn). Pirsgirêkek navîn heye Pirsgirêka torê ya Tor, tenê di pêwendiya têketin û girêkên navîn de.

Ev e ku ew xuya dikeDaxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)

biryar: Ji bo gihîştina karûbarên malperê di nav tora Yggdrasil de, protokola HTTPS bikar bînin (asta 7 modelên OSI). Pirsgirêk ev e ku ne gengaz e ku bi rêyên normal ên wekî Let's Encrypt.

Ji ber vê yekê, me navenda xwe ya pejirandinê ava kir - "Rêka Navîn CA". Все сервисы сети «Medium» подписаны корневым сертификатом безопасности этого центра сертификации.

Bê guman, îhtîmala tawîzkirina sertîfîkaya root ya saziya pejirandî hate hesibandin - lê li vir sertîfîka ji bo piştrastkirina yekdestiya veguheztina daneyê û rakirina îhtîmala êrişên MITM-ê bêtir hewce ye.

Karûbarên torê yên navîn ên ji operatorên cihêreng xwedan sertîfîkayên ewlehiyê yên cihê ne, yek an rêyek din ku ji hêla desthilatdariya pejirandina root ve hatî îmze kirin. Lêbelê, operatorên Root CA nekarin seyrûsefera şîfrekirî ya ji servîsên ku wan belgeyên ewlehiyê îmze kirine bibihîzin (binêre "CSR çi ye?").

Kesên ku bi taybetî li ser ewlehiya xwe bi fikar in, dikarin amûrên wekî parastina zêde bikar bînin, wek mînak PGP и nêzbûn.

Heya nuha, binesaziya mifteya gelemperî ya tora Navîn xwedan şiyana ku bi karanîna protokolê statûya sertîfîkayekê kontrol bike OCSP an jî bi karanîna C.R.L..

Înterneta belaş li Rûsyayê bi we re dest pê dike

Hûn dikarin îro ji bo avakirina Înternetek belaş li Rûsyayê hemî arîkariya gengaz peyda bikin. Me navnîşek berfireh berhev kiriye ka hûn çawa dikarin alîkariya torê bikin:

  • Ji heval û hogirên xwe re li ser tora Medium re bêje. Par referans vê gotarê li ser torên civakî an bloga kesane
  • Beşdarî nîqaşkirina pirsgirêkên teknîkî yên li ser tora Navîn bibin li ser GitHub
  • Karûbarê xweya malperê li ser tora Yggdrasil biafirînin û wê lê zêde bikin DNS ya tora Navîn
  • Xwe bilind bikin xala gihîştinê tora Navîn

Weşanên berê:

Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)   Daxuyaniya heftane ya navîn #1 (12 - 19 tîrmeh 2019)
Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)   Daxuyaniya heftane ya navîn #2 (19 - 26 tîrmeh 2019)
Daxuyaniya Hefteyî ya Navîn #4 (2 - 9 Tebax 2019)   Daxuyaniya Hefteyî ya Navîn #3 (26 Tîrmeh - 2 Tebax 2019)

Bixwînin:

Heval, em Înternetê dikujin
Pêşkêşvanê Înternetê ya nenavendî "Navenda" - sê meh şûnda
"Medium" yekem pêşkêşkarê Înternetê ya nenavendî ye li Rûsyayê

Em li ser Telegramê ne: @medium_isp

Tenê bikarhênerên qeydkirî dikarin beşdarî anketê bibin. Têketinji kerema xwe.

Dengdana Alternatîf: ji bo me girîng e ku em raya kesên ku li ser Habré xwedî hesabek tam nînin zanibin.

8 bikarhêneran deng dan. 3 bikarhêner betal bûn.

Source: www.habr.com

Add a comment