Medium Weekly Digest #4 (2 - 9 Aug 2019)

Цензура рассматривает мир как семантическую систему, в которой информация — единственная реальность, и то, о чём не написано, того и не существует.

- Михаил Геллер

Dës Verdauung soll den Interessi vun der Communautéit an der Fro vun der Privatsphär erhéijen, déi am Liicht vun lescht Evenementer gëtt méi relevant wéi jee virdrun.

Um Ordre du jour:

  • «Medium» полностью переходит на Yggdrasil
  • «Medium» создаёт свой DNS внутри сети Yggdrasil
  • «Medium» вводит возможность автоматической выдачи сертификатов, подписанных "Medium Root CA"

Medium Weekly Digest #4 (2 - 9 Aug 2019)

Erënnert mech - wat ass "Medium"?

mëttel- (Eng. mëttel- - "Tëschestatioun", original Slogan - Frot net fir Är Privatsphär. Huelt et zréck; och op Englesch d'Wuert mëttel- heescht "Zwëschenzäit") - e russesche dezentraliséierten Internet-Provider deen Netzzougang Servicer ubitt Yggdrasil gratis.

Voll Numm: Medium Internet Service Provider. Am Ufank war de Projet geduecht als Mesh Netzwierk в Stadbezierk Kolomna.

Gegrënnt am Abrëll 2019 als Deel vun der Schafung vun engem onofhängege Telekommunikatiounsëmfeld andeems d'Endbenotzer Zougang zu Yggdrasil Netzwierkressourcen duerch d'Benotzung vun Wi-Fi drahtlose Dateniwwerdroungstechnologie ubidden.

«Medium» полностью переходит на Yggdrasil

Yggdrasil ass eng Selbstorganisatioun Mesh Netzwierk, déi d'Fähigkeit huet fir Router souwuel am Overlay-Modus (op Top vum Internet) an direkt mateneen iwwer eng kabelt oder drahtlos Verbindung ze verbannen.

Yggdrasil ass eng Fortsetzung vum Projet CjDNS. Den Haaptunterschied tëscht Yggdrasil a CjDNS ass d'Benotzung vum Protokoll STP (Spannbaum Protokoll).

Par défaut benotzen all Router am Netz Enn-zu-Enn Verschlësselung Daten tëscht anere Participanten ze transferéieren.

Решение перехода всех точек доступа сети «Medium» с I2P на Yggdrasil было обусловлено потребностью в увеличении скорости соединения и возможностью развёртывания Mesh-сети с топологией Full-Mesh.

Medium Weekly Digest #4 (2 - 9 Aug 2019)

«Medium» создаёт свой DNS внутри сети Yggdrasil

Изначально в сети Yggdrasil не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использовании IPv6-адреса конкретного сервера).

Mir bei Medium hu beschloss dës Iddi lieweg ze otmen - an e bëssen no vir kucken, mir hunn et gelongen!

Medium Weekly Digest #4 (2 - 9 Aug 2019)

Domain Numm Aschreiwung geschitt automatesch - Dir musst just d'IPv6 Adress vum Server uginn, op deem de Service leeft. De Roboter iwwerpréift ob dës Adress tatsächlech der Persoun gehéiert déi probéiert den Domain Numm ze registréieren.

Wann et erfollegräich ass, gëtt den Domain Numm bannent 24 Stonnen an d'Domain Numm Datebank bäigefüügt. Wann de Server ophält op de Roboter ze reagéieren an net méi wéi 72 Stonnen verfügbar ass, gëtt den Domain Numm verëffentlecht.

Eng Kopie vun der kompletter Lëscht vun registréierten Domain Nimm ass verfügbar op Repositories op GitHub.

Medium Weekly Digest #4 (2 - 9 Aug 2019)

«Medium» вводит возможность автоматической выдачи сертификатов, подписанных «Medium Root CA»

D'Schafe vun engem Domain Numm Server war och wéinst der Besoin fir eng ëffentlech Schlëssel Infrastruktur z'installéieren - fir e Certificat auszestellen, muss et de CN (Common Name) Feld hunn, dat ass den Domain Numm fir deen de Certificat ausgestallt gëtt.

D'Prozedur fir d'Ausstellung vun Zertifikater ënnerschriwwen vun enger Zertifizéierungsautoritéit geschitt automatesch - de Roboter iwwerpréift d'Korrektheet an d'Authentizitéit vun den Donnéeën, déi de Benotzer aginn huet. Wann et erfollegräich ass, gëtt eng E-Mail un den Endbenotzer geschéckt, deen den ënnerschriwwene Certificat enthält.

Medium Weekly Digest #4 (2 - 9 Aug 2019)

Чем обусловлено использование HTTPS в сети Yggdrasil?

Et ass net néideg HTTPS ze benotzen fir mat Webservicer am Yggdrasil Netzwierk ze verbannen wann Dir mat hinnen duerch e lokalt lafenden Yggdrasil Netzwierk Router verbënnt.

Tatsächlech: Yggdrasil Transport ass op Par Protokoll erlaabt Iech sécher Ressourcen am Yggdrasil Netzwierk ze benotzen - d'Fäegkeet ze féieren MITM Attacken komplett ausgeschloss.

D'Situatioun ännert sech radikal wann Dir op Yggdarsil's Intranetressourcen net direkt zougräift, awer duerch en Zwëschennode - de Medium Network Access Point, dee vu sengem Bedreiwer verwalt gëtt.

An dësem Fall, wien kann d'Donnéeën déi Dir vermëttelt kompromittéieren:

  1. Zougang Punkt Bedreiwer. Et ass offensichtlech datt den aktuelle Bedreiwer vum Medium Network Access Point den onverschlësselte Verkéier oflauschtere kann, deen duerch seng Ausrüstung passéiert.
  2. Andréngen (Mann an der Mëtt). Medium huet e Problem ähnlech wéi Tor Netzwierkproblem, nëmmen a Relatioun zu Input an Tëschenzäit Wirbelen.

Dëst ass wéi et ausgesäitMedium Weekly Digest #4 (2 - 9 Aug 2019)

Decisioun: Fir Zougang zu Webservicer am Yggdrasil Netzwierk ze benotzen, benotzt den HTTPS Protokoll (Niveau 7 OSI Modeller). De Problem ass datt et net méiglech ass en echt Sécherheetszertifika fir Yggdrasil Netzwierkservicer duerch konventionell Mëttelen z.B. Loosst eis encryptéieren.

Dofir hu mir eisen eegenen Zertifizéierungszentrum gegrënnt - "Medium Root CA". Все сервисы сети «Medium» подписаны корневым сертификатом безопасности этого центра сертификации.

D'Méiglechkeet fir de Rootzertifika vun der Zertifizéierungsautoritéit ze kompromittéieren gouf natierlech berücksichtegt - awer hei ass den Zertifika méi néideg fir d'Integritéit vun der Dateniwwerdroung ze bestätegen an d'Méiglechkeet vu MITM Attacken ze eliminéieren.

Medium Netzwierkservicer vu verschiddene Betreiber hu verschidde Sécherheetszertifikater, déi eng oder aner Manéier vun der Root Zertifizéierungsautoritéit ënnerschriwwen. Wéi och ëmmer, Root CA Bedreiwer kënnen net verschlësselte Verkéier vu Servicer oflauschteren, op déi se Sécherheetszertifikater ënnerschriwwen hunn (kuckt "Wat ass CSR?").

Déi, déi besonnesch ëm hir Sécherheet besuergt sinn, kënnen esou Mëttelen wéi zousätzleche Schutz benotzen, wéi z.B PGP и ähnlech.

De Moment huet d'ëffentlech Schlësselinfrastruktur vum Medium Netz d'Fäegkeet fir de Status vun engem Zertifika mam Protokoll ze kontrolléieren OCSP oder duerch Benotzung C.R.L..

Gratis Internet a Russland fänkt mat Iech un

Dir kënnt all méiglech Hëllef fir d'Grënnung vun engem gratis Internet an Russland haut. Mir hunn eng ëmfaassend Lëscht zesummegestallt vu genau wéi Dir de Reseau hëllefe kënnt:

  • Sot Äre Frënn a Kollegen iwwer de Medium Netzwierk. Deelen duerch Referenz zu dësem Artikel op sozialen Netzwierker oder perséinlech Blog
  • Maacht mat bei der Diskussioun iwwer technesch Themen am Medium Netzwierk op GitHub
  • Erstellt Äre Webservice am Yggdrasil Netzwierk a füügt et derbäi DNS vum Medium Netzwierk
  • Erhéijung Är Zougangspunkt an de Medium Netzwierk

Fréier Verëffentlechungen:

Medium Weekly Digest #4 (2 - 9 Aug 2019)   Medium Weekly Digest #1 (12 - 19 Jul 2019)
Medium Weekly Digest #4 (2 - 9 Aug 2019)   Medium Weekly Digest #2 (19 - 26 Jul 2019)
Medium Weekly Digest #4 (2 - 9 Aug 2019)   Medium Weekly Digest #3 (26. Juli - 2. Aug. 2019)

Liest och:

Schatz, mir killen den Internet
Dezentraliséiert Internet Provider "Medium" - dräi Méint méi spéit
"Medium" ass den éischten dezentraliséierten Internetprovider a Russland

Mir um Telegram: @medium_isp

Nëmme registréiert Benotzer kënnen un der Ëmfro deelhuelen. Umellen, wann ech glift.

Alternativ Voting: Et ass wichteg fir eis d'Meenung vun deenen ze wëssen, déi net e komplette Kont op Habré hunn

8 Benotzer hunn gestëmmt. 3 Benotzer hu sech enthalen.

Source: will.com

Setzt e Commentaire