Sveicieni!
Tev droÅ”i vien tas nebÅ«s liels jaunums, tepat aiz stÅ«ra - likums jau stÄjas spÄkÄ 1 novembris Å”ogad
DiemžÄl, kÄ tas darbosies (un vai darbosies?), nav lÄ«dz galam skaidrs: precÄ«zas instrukcijas telekomunikÄciju operatoriem vÄl nav publiski pieejamas. Nav arÄ« metožu, sodu, plÄnu, pienÄkumu un pienÄkumu sadales - vienkÄrÅ”i ir deklarÄcija.
LÄ«dzÄ«ga situÄcija tika novÄrota arÄ« attiecÄ«bÄ uz āJarovaja likumaā plÄnu ievieÅ”anu - likuma aprÄ«kojums netika izstrÄdÄts laikÄ, un valsts vadoÅ”ie telekomunikÄciju operatori bija spiesti atkÄrtoti sazinÄties ar potenciÄlajiem specializÄto iekÄrtu ražotÄjiem ar bÅ«tiskiem jautÄjumiem. TaÄu atbildi nesaÅÄma ne par informÄciju par aprÄ«kojumu, ne paÅ”iem paraugiem.
TaÄu svarÄ«gi nav tas, cik drÄ«z likums stÄsies spÄkÄ vai kÄdas pÄrmaiÅas mÅ«s sagaida. SvarÄ«gi ir tas, ka, pateicoties Ŕī likumprojekta ievieÅ”anai, entuziastu kopiena ir sÄkusi veidot neatkarÄ«gu telekomunikÄciju vidi mÅ«su valstÄ«.
Å odien pastÄstīŔu par to, ko jau esam paveikuÅ”i, ko plÄnojam darÄ«t tuvÄkajÄ nÄkotnÄ un ar kÄdÄm grÅ«tÄ«bÄm un problÄmÄm esam saskÄruÅ”ies ceļÄ.

Par ko ir likums?
Pirms mÄs iedziļinÄmies mÅ«su projekta tehniskajÄs detaļÄs, man jÄprecizÄ, kas Ä«sti ir "SuverÄnÄs Runetes" likums.
ÄŖsÄk sakot: varas iestÄdes vÄlas "nodroÅ”inÄt" Krievijas interneta segmentu gadÄ«jumÄ, ja iespÄjamie ienaidnieki mÄÄ£ina to slÄgt. TaÄu "ceļŔ uz elli ir bruÄ£Äts ar labiem nodomiem" ā nav pilnÄ«gi skaidrs, no kÄ viÅi plÄno mÅ«s aizsargÄt un kÄ Å”ie "ienaidnieki" varÄtu vispÄr traucÄt Krievijas interneta segmentu.
Lai Ä«stenotu Å”o uzbrukuma scenÄriju, visÄm pasaules valstÄ«m bÅ«tu jÄapvienojas, lai pÄrtrauktu visus pÄrrobežu kabeļus, notriektu vietÄjos satelÄ«tus un radÄ«tu pastÄvÄ«gus radio traucÄjumus.
Tas neizklausÄs Ä«paÅ”i ticami.

Kas ir vidÄja?
vidÄjs (Angļu vidÄjs - "starpnieks", oriÄ£inÄls sauklis - Neprasiet savu privÄtumu. Å emt to atpakaļ; arÄ« angļu valodÄ vÄrds vidÄjs nozÄ«mÄ "vidÄjs" - Krievijas decentralizÄts interneta pakalpojumu sniedzÄjs, kas nodroÅ”ina tÄ«kla piekļuves pakalpojumus bez maksas.
Kad, kur un kÄpÄc Medium tika izveidots?
SÄkotnÄji projekts tika iecerÄts kÄ Š² .
āMediumā tika izveidots 2019. gada aprÄ«lÄ« kÄ daļa no neatkarÄ«gas telekomunikÄciju vides izveides, nodroÅ”inot galalietotÄjiem piekļuvi Yggdrasil tÄ«kla resursiem, izmantojot Wi-Fi bezvadu datu pÄrraides tehnoloÄ£iju.
Kur es varu atrast visu tīkla punktu pilnu sarakstu?Jūs to varat atrast .

Kas ir Yggdrasil un kÄpÄc Medium to izmanto kÄ galveno transportu?
ir paÅ”organizÄjoÅ”a , kam ir iespÄja savienot marÅ”rutÄtÄjus gan pÄrklÄjuma režīmÄ (interneta augÅ”pusÄ), gan tieÅ”i savÄ starpÄ, izmantojot vadu vai bezvadu savienojumu.
Yggdrasil ir projekta turpinÄjums . GalvenÄ atŔķirÄ«ba starp Yggdrasil un CjDNS ir protokola izmantoÅ”ana (pÄrklÄjuma koka protokols).

PÄc noklusÄjuma tiek izmantoti visi tÄ«kla marÅ”rutÄtÄji lai pÄrsÅ«tÄ«tu datus starp citiem dalÄ«bniekiem.
Yggdrasil tÄ«kla kÄ galvenÄ transporta izvÄle bija saistÄ«ta ar nepiecieÅ”amÄ«bu palielinÄt savienojuma Ätrumu (lÄ«dz 2019. gada augustam VidÄji lietots ).
PÄreja uz Yggdrasil arÄ« deva projekta dalÄ«bniekiem iespÄju sÄkt izvietot režģtÄ«klu ar pilna režģa topoloÄ£iju. Å Äda tÄ«kla organizÄcija ir visefektÄ«vÄkais pretlÄ«dzeklis cenzÅ«rai.

PÄrskats: KÄdas kļūdas mÄs jau esam pieļÄvuÅ”i?
"Pieredze ir sarežģītu kļūdu dÄls." Medium izstrÄdes laikÄ mums izdevÄs atrisinÄt daudzas problÄmas, kas radÄs procesa gaitÄ.
1. kļūda: publiskÄs atslÄgas infrastruktÅ«ra
Viena no galvenajÄm problÄmÄm tÄ«kla projektÄÅ”anas laikÄ bija iespÄja veikt . DatplÅ«sma starp operatora marÅ”rutÄtÄju un klienta ierÄ«ci nekÄdÄ veidÄ netika Å”ifrÄta, jo galvenÄ trafika tika atÅ”ifrÄta tieÅ”i operatora marÅ”rutÄtÄjÄ.
ProblÄma bija tÄ, ka aiz marÅ”rutÄtÄja varÄja atrasties ikviens ā un mÄs patieÅ”Äm negribÄjÄm, lai Å”is ākÄdsā varÄtu klausÄ«ties visu, ko klienti saÅÄma.
MÅ«su pirmÄ kļūda bija ievadīŔana (PKI).
Pateicoties 7. lÄ«meÅa izmantoÅ”anai MÄs atbrÄ«vojÄmies no MITM tipa uzbrukumiem, bet ieguvÄm jaunu problÄmu - nepiecieÅ”amÄ«bu instalÄt sertifikÄtus no saknes sertifikÄcijas iestÄdÄm. Un sertifikÄcijas centri ir vÄl viena nevajadzÄ«ga problÄma. AtslÄgas vÄrds Å”eit ir "uzticÄÅ”anÄs".
Jums atkal kÄdam jÄuzticas! Ko darÄ«t, ja sertifikÄcijas iestÄde tiek apdraudÄta? KÄ mums stÄsta biedrs MÄrfijs, agrÄk vai vÄlÄk sertifikÄcijas iestÄde faktiski tiks apdraudÄta. Un tÄ ir rÅ«gtÄ patiesÄ«ba.
MÄs ilgi domÄjÄm par Ŕīs problÄmas risinÄÅ”anu un galu galÄ nonÄcÄm pie secinÄjuma, ka nav nepiecieÅ”ams izmantot PKI ā pietiek ar to, ka izmanto .
PÄc atbilstoÅ”o pielÄgojumu veikÅ”anas tÄ«kla topoloÄ£ija āVidÄjaā ieguva Å”Ädu formu:

2. kļūda: centralizÄts DNS
DomÄna vÄrdu sistÄma mums bija vajadzÄ«ga jau no paÅ”a sÄkuma, jo apgrÅ«tinoÅ”as IPv6 adreses ne tikai neizskatÄ«jÄs labi ā bija neÄrti tÄs izmantot hipersaitÄs, un lielas neÄrtÄ«bas sagÄdÄja semantiskÄ komponenta trÅ«kums.
MÄs izveidojÄm vairÄkus saknes DNS serverus, kas saglabÄja saraksta kopiju , kas atrodas .

TaÄu uzticÄ«bas problÄma nav zudusi ā operators varÄtu acs mirklÄ« nomainÄ«t IPv6 adresi DNS serverÄ«. Ja jums ir zinÄma veiklÄ«ba, citiem tÄ ir pat gandrÄ«z nemanÄma.
TÄ kÄ mÄs neizmantojam HTTPS un jo Ä«paÅ”i tehnoloÄ£iju , izkrÄpjot adresi DNS, bez problÄmÄm bija iespÄjams veikt uzbrukumu, izkrÄpjot gala servera IPv6 adresi.
RisinÄjums nebija ilgi jÄgaida: mÄs nolÄmÄm Ä·erties pie tehnoloÄ£iju izmantoÅ”anas ā decentralizÄta DNS sistÄma.
SavÄ ziÅÄ EmerDNS ir lÄ«dzÄ«gs hosts failam, kurÄ ir ieraksti par visÄm zinÄmajÄm tÄ«mekļa vietnÄm. TaÄu atŔķirÄ«bÄ no hosts:
- Katru EmerDNS rindu var modificÄt tikai tÄs Ä«paÅ”nieks, neviens cits.
- "DieviŔķÄs (superadministratora) iejaukÅ”anÄs" neiespÄjamÄ«bu nodroÅ”ina kalnraÄu vienprÄtÄ«ba
- Å is fails ir vienÄds visiem, ko nodroÅ”ina blokÄ·Ädes replikÄcijas mehÄnisms.
- Failam ir pievienota ÄtrÄ meklÄtÄjprogramma.
Avots:
3. kļūda: visa centralizÄcija
SÄkotnÄji vÄrds "internets" nenozÄ«mÄja neko vairÄk kÄ savstarpÄji savienoti tÄ«kli vai tÄ«klu tÄ«kls.
Laika gaitÄ cilvÄki pÄrstÄja saistÄ«t internetu ar kaut ko akadÄmisku un kļuva par ierastÄku jÄdzienu, jo tÄ ietekme plaÅ”i izplatÄ«jÄs parasto cilvÄku dzÄ«vÄ.
Tas ir, sÄkotnÄji internets bija decentralizÄts. MÅ«sdienÄs to diez vai var saukt par decentralizÄciju, neskatoties uz to, ka koncepcija ir saglabÄjusies lÄ«dz mÅ«sdienÄm - tikai lielÄkos satiksmes apmaiÅas mezglus kontrolÄ lielie uzÅÄmumi. Un lielos uzÅÄmumus savukÄrt kontrolÄ valsts.
Bet atgriezÄ«simies pie mÅ«su problÄmas - centralizÄcijas tendenci nosaka atseviŔķu pakalpojumu operatori, piemÄram, sociÄlie tÄ«kli, e-pasta serveri, tÅ«lÄ«tÄjie kurjeri utt.
Å ajÄ ziÅÄ "Medijs" lÄ«dz Å”im praktiski neatŔķīrÄs no galvenÄ interneta - lielÄkÄ daļa pakalpojumu bija centralizÄti un tos kontrolÄja atseviŔķi operatori.
Tagad mÄs esam nolÄmuÅ”i virzÄ«t kursu uz pilnÄ«gu decentralizÄciju - lai svarÄ«gi pakalpojumi varÄtu turpinÄt darboties neatkarÄ«gi no tÄ, vai operatora centrÄlajÄ serverÄ« ir kļūme vai nÄ.
KÄ savu sistÄmu mÄs izmantojam tÅ«lÄ«tÄjo ziÅojumapmaiÅu. KÄ sociÄlie tÄ«kli - Šø Video mitinÄÅ”anai ā .
Protams, lielÄkÄ daļa pakalpojumu joprojÄm ir centralizÄti un joprojÄm kontrolÄ atseviŔķu operatoru, bet galvenais ir tas, ka notiek virzÄ«ba uz pilnÄ«gu decentralizÄciju un to izjÅ«t visi kopienas locekļi.
Bezmaksas internets KrievijÄ sÄkas ar jums
Å odien jÅ«s varat sniegt visu iespÄjamo palÄ«dzÄ«bu bezmaksas interneta izveidei KrievijÄ. MÄs esam izveidojuÅ”i visaptveroÅ”u sarakstu ar to, kÄ tieÅ”i jÅ«s varat palÄ«dzÄt tÄ«klam:
PastÄstiet draugiem un kolÄÄ£iem par tÄ«klu Medium
DalÄ«ties uz Å”o rakstu sociÄlajos tÄ«klos vai personÄ«gajÄ emuÄrÄ
Piedalieties diskusijÄ par tehniskajiem jautÄjumiem Medium tÄ«klÄ
Izveidojiet savu tÄ«mekļa pakalpojumu tieÅ”saistÄ
Paceliet savu uz Medium tīklu
Skatīt arī:
Vai jums ir jautÄjumi? Pievienojieties diskusijai pakalpojumÄ Telegram: .
Neliela dÄvana tiem, kas izlasÄ«ja lÄ«dz galam

AptaujÄ var piedalÄ«ties tikai reÄ£istrÄti lietotÄji. , lÅ«dzu.
AlternatÄ«va balsoÅ”ana: mums ir svarÄ«gi zinÄt to cilvÄku viedokli, kuriem nav pilna konta par HabrĆ©
ā
ā
Nobalsoja 68 lietotÄji. 16 lietotÄji atturÄjÄs.
Avots: www.habr.com
