Если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально.
Dës Verdauung soll den Interessi vun der Communautéit an der Fro vun der Privatsphär erhéijen, déi am Liicht vun lescht Evenementer gëtt méi relevant wéi jee virdrun.
Инфраструктура открытых ключей — зачем нужен Majo в I2P
Experten РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium»
Erënnert mech - wat ass "Medium"?
De Medium Projet gouf ursprénglech konzipéiert als Mesh Netzwierk в Stadbezierk Kolomna, allerdéngs gouf et no enger Zäit ganz kloer, datt et net genuch Leit waren, déi bereet waren, dorunner matzemaachen, fir d'Iddi ëmzesetzen.
Aus dësem Grond, mat der Zäit, ass Medium en onofhängegen a gratis Fournisseur vun I2P Netzwierkzougang Servicer ginn - Begeeschterten konfiguréieren hir drahtlose Zougangspunkte sou datt wann se mat hinnen verbonne sinn, et méiglech ass d'Ressourcen vum I2P Projet ze benotzen.
«Medium» на безвозмездной основе предоставляет пользователям доступ к ресурсам сети I2P, благодаря использованию которой становится невозможным вычисление не только маршрутизатора, откуда пришёл трафик (см. Grondprinzipien vun "Knuewelek" Verkéier Routing), awer och den Endbenotzer - de Medium Abonnent.
Méi Informatioun iwwer wat Medium ass fannt Dir an relevant Artikel.
«Medium» создаёт свою экосистему веб-сервисов в сети I2P
I2P (проект «Невидимый Интернет») подтвердил свою работоспособность на практике: на момент публикации статьи в сети действует как минимум 5000 роутеров.
Основной проблемой до недавнего времени являлось недостаточное количество внутрисетевых сервисов, которые бы могли показать себя достойными альтернативами наиболее популярным сервисам Интернета.
На данный момент пользователям доступны следующие сервисы общего назначения:
А также специальные сервисы
Если у вас есть гениальная идея, свободное время, свой сервер и энтузиазм — вы можете помочь сообществу в развитии экосистемы веб-сервисов сети «Medium»: создайте заявку на добавление вашего сервиса в список и смело приступайте к разработке!
«Medium» также имеет своего рода подобие системы доменных имён. Оператор точки доступа «Medium» может добавить в список подписок маршрутизатора I2P сервис dns.medium.i2p, чтобы его пользователи получили доступ ко всем сервисам сети «Medium».
Инфраструктура открытых ключей — зачем нужен HTTPS в I2P
Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети I2P, если вы подключаетесь к ним через локально работающий прокси-сервер вашего клиента I2P (например, i2pd).
Действительно: транспорт S.S.U. и NTCP2 на уровне протокола позволяет безопасно использовать ресурсы сети I2P — возможность проведения MITM Attacken komplett ausgeschloss.
Ситуация в корне меняется, если вы получаете доступ к ресурсам сети I2P не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.
An dësem Fall, wien kann d'Donnéeën déi Dir vermëttelt kompromittéieren:
Zougang Punkt Bedreiwer. Et ass offensichtlech datt den aktuelle Bedreiwer vum Medium Network Access Point den onverschlësselte Verkéier oflauschtere kann, deen duerch seng Ausrüstung passéiert.
Decisioun: для доступа к веб-сервисам сети I2P использовать протокол HTTPS (7 уровень OSI Modeller). Проблема заключается в том, что для сервисов сети I2P невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как Loosst eis encryptéieren.
Поэтому энтузиасты учредили собственный центр сертификации — "Medium Root CA". All Servicer vum Medium Netzwierk gi vum Root Sécherheetszertifika vun dëser Zertifizéierungsautoritéit ënnerschriwwen.
D'Méiglechkeet fir de Rootzertifika vun der Zertifizéierungsautoritéit ze kompromittéieren gouf natierlech berücksichtegt - awer hei ass den Zertifika méi néideg fir d'Integritéit vun der Dateniwwerdroung ze bestätegen an d'Méiglechkeet vu MITM Attacken ze eliminéieren.
Medium Netzwierkservicer vu verschiddene Betreiber hu verschidde Sécherheetszertifikater, déi eng oder aner Manéier vun der Root Zertifizéierungsautoritéit ënnerschriwwen. Wéi och ëmmer, Root CA Bedreiwer kënnen net verschlësselte Verkéier vu Servicer oflauschteren, op déi se Sécherheetszertifikater ënnerschriwwen hunn (kuckt "Wat ass CSR?").
Déi, déi besonnesch ëm hir Sécherheet besuergt sinn, kënnen esou Mëttelen wéi zousätzleche Schutz benotzen, wéi z.B PGP и ähnlech.
Также можно самостоятельно проверять публичные ключи конкретных сервисов сети «Medium»
Iwwregens: не только сервисы сети «Medium» имеют возможность подключения по протоколу HTTPS — такой же возможностью обладает и сервис stats.i2p.
De Moment huet d'ëffentlech Schlësselinfrastruktur vum Medium Netz d'Fäegkeet fir de Status vun engem Zertifika mam Protokoll ze kontrolléieren OCSP oder duerch Benotzung C.R.L..
«А присесть как математик Богатов можно?»
Experten РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium».
В результате проверки никаких нарушений закона выявлено не было. На данный момент мы активно сотрудничаем с РосКомСвободой и вместе составляем обращение в Минкомсвязи.
Mir froen frëndlech
В том случае, если вы заметили проблемы с доступностью какого-либо из сервисов сети «Medium», не пишите об этом в комментариях к публикации — вместо этого откройте тикет в репозитории на GitHub. Так владельцы сервисов смогут оперативнее отреагировать на случившийся сбой.
Gratis Internet a Russland fänkt mat Iech un
Dir kënnt all méiglech Hëllef fir d'Grënnung vun engem gratis Internet an Russland haut. Mir hunn eng ëmfaassend Lëscht zesummegestallt vu genau wéi Dir de Reseau hëllefe kënnt:
Sot Äre Frënn a Kollegen iwwer de Medium Netzwierk. Deelen duerch Referenz zu dësem Artikel op sozialen Netzwierker oder perséinlech Blog
Maacht mat bei der Diskussioun iwwer technesch Themen am Medium Netzwierk op GitHub