ā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

ā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

1. maijs beidzot bija parakstÄ«ts likumu par ā€œsuverēnu internetuā€, taču eksperti to gandrÄ«z uzreiz nodēvēja par interneta Krievijas segmenta izolāciju, no kā tad? (vienkārŔā izteiksmē)

Raksta mērÄ·is ir sniegt vispārÄ«gu informāciju interneta lietotājiem, neiegrimstot nevajadzÄ«gā neskaidrÄ«bā un neskaidrā terminoloÄ£ijā. Rakstā ir izskaidrotas vienkārÅ”as lietas daudziem, bet daudziem tas nenozÄ«mē visiem. Un arÄ« kliedēt mÄ«tu par Ŕī likuma kritikas politisko komponentu.

Kā darbojas internets?

Sāksim ar pamatiem. Internets sastāv no klientiem, marÅ”rutētājiem un infrastruktÅ«ras, kas darbojas, izmantojot IP protokolu

ā€œRunet Isolationā€ vai ā€œSuverēns internetsā€
(v4 adrese ir Ŕāda: 0-255.0-255.0-255.0-255)

Klienti ir paÅ”i lietotāju datori, tie paÅ”i, pie kuriem jÅ«s sēžat un lasāt Å”o rakstu. Viņiem ir savienojums ar blakus esoÅ”ajiem (tieÅ”i savienotiem) marÅ”rutētājiem. Klienti sÅ«ta datus uz citu klientu adresi vai adreÅ”u diapazonu.

MarÅ”rutētāji ā€” savienoti ar blakus esoÅ”ajiem marÅ”rutētājiem un var tikt savienoti ar blakus esoÅ”ajiem klientiem. Viņiem nav savas unikālās (tikai novirzÄ«Å”anai) IP adreses, bet tie ir atbildÄ«gi par veselu adreÅ”u klāstu. Viņu uzdevums ir noteikt, vai viņiem ir klienti ar pieprasÄ«to adresi, vai arÄ« ir jānosÅ«ta dati citiem marÅ”rutētājiem, Å”eit viņiem arÄ« jānosaka, kurÅ” kaimiņŔ ir atbildÄ«gs par nepiecieÅ”amo adreÅ”u diapazonu.

MarÅ”rutētāji var atrasties dažādos lÄ«meņos: pakalpojumu sniedzēja, valsts, reÄ£iona, pilsētas, rajona un pat mājās, visticamāk, jums ir savs marÅ”rutētājs. Un viņiem visiem ir savs adreÅ”u diapazons.

InfrastruktÅ«ra ietver satiksmes apmaiņas punktus, sakarus ar satelÄ«tiem, kontinentālās ieejas utt. tie ir nepiecieÅ”ami, lai apvienotu marÅ”rutētājus ar citiem marÅ”rutētājiem, kas pieder citiem operatoriem, valstÄ«m un sakaru veidiem.

Kā jūs varat pārsūtīt datus?

Kā jÅ«s saprotat, paÅ”us klientus un marÅ”rutētājus kaut kas savieno. Tā var bÅ«t:

Vadi

  1. Zeme

    Rostelecom mugurkaula tÄ«klsā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

  2. Zem Å«dens

    Aizokeāna zemÅ«dens kabeļiā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

Gaisa

Tie ir Wi-Fi, LTE, WiMax un operatoru radio tilti, kurus izmanto vietās, kur ir grūti uzstādīt vadus. Tos neizmanto, lai izveidotu pilnvērtīgus pakalpojumu sniedzēju tīklus; tie parasti ir vadu tīklu turpinājums.

<em>Kosmos</em> ("Kosmoss")

Satelīti var apkalpot gan parastos lietotājus, gan būt daļa no pakalpojumu sniedzēju infrastruktūras.

ISATEL satelÄ«ta pārklājuma karteā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

Internets ir tīkls

Kā redzat, internets ir saistÄ«ts ar kaimiņiem un kaimiņu kaimiņiem. Å ajā tÄ«kla lÄ«menÄ« visam internetam nav centru un sarkanu pogu. Tas ir, ļaunā Amerika nevar apturēt satiksmi starp divām Krievijas pilsētām, starp Krievijas un Ķīnas pilsētu, starp Krievijas un Austrālijas pilsētu, lai kā viņi to vēlētos. VienÄ«gais, ko viņi var darÄ«t, ir mest bumbas uz marÅ”rutētājiem, taču tas nebÅ«t nav tÄ«kla lÄ«meņa drauds.

īstenībā centri ir, bet ŔŔŔ...

bet Å”ie centri ir tikai informatÄ«vi, tas ir, viņi saka, ka Ŕī ir tādas un tādas valsts adrese, tāda un tāda ierÄ«ce, tāda un tāda ražotāja utt. Bez Å”iem datiem tÄ«klā nekas nemainās.

Pie visa ir vainīgi mazie cilvēciņi!

LÄ«menis virs tÄ«riem datiem ir globālais tÄ«meklis, kuru mēs apmeklējam. Tajā esoÅ”o protokolu darbÄ«bas princips ir cilvēkam lasāmi dati. Sākot no vietņu adresēm, piemēram, google.ru atŔķiras no maŔīnas 64.233.161.94. Un, beidzot ar paÅ”u Http protokolu un JavaScript kodu, jÅ«s varat izlasÄ«t tos visus, varbÅ«t ne savā dzimtajā valodā, bet cilvēku valodā bez pārveidoÅ”anas.

Šeit slēpjas ļaunuma sakne.

Lai cilvēkiem saprotamas adreses pārvērstu marÅ”rutētājiem saprotamās adresēs, ir nepiecieÅ”ami Å”o paÅ”u adreÅ”u reÄ£istri. Tāpat kā ir valsts administratÄ«vo adreÅ”u reÄ£istri, piemēram: Ä»eņina iela, 16 - dzÄ«vo Ivans Ivanovičs Ivanovs. Tātad ir kopÄ«gs globālais reÄ£istrs, kurā tas ir norādÄ«ts: google.ru - 64.233.161.94.

Un tas atrodas Amerikā. Tātad, Ŕādi mēs tiksim atvienoti no interneta!

Patiesībā tas nav tik vienkārŔi.

ā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

Saskaņā ar atvērtie dati

ICANN ir starptautiskās sabiedrības līgumslēdzējs, lai veiktu IANA funkciju bez valdību (galvenokārt ASV valdības) kontroles, tāpēc korporāciju var uzskatīt par starptautisku, neskatoties uz tās reģistrāciju Kalifornijā.

Turklāt, lai gan ICANN ir atbildīgs par pārvaldību, tas to dara tikai ar prasībām un dekrētiem; izpildi veic cits nevalsts uzņēmums - VeriSign.

Tālāk nāk saknes serveri, no tiem ir 13, un tie pieder dažādiem uzņēmumiem no ASV armijas līdz institūtiem un bezpeļņas uzņēmumiem no Nīderlandes, Zviedrijas un Japānas. Pilnas to kopijas ir arī visā pasaulē, arī Krievijā (Maskavā, Sanktpēterburgā, Novosibirskā, Rostovā pie Donas).

Un pats galvenais, Å”ajos serveros ir uzticamo serveru saraksts visā pasaulē, kas savukārt satur citu serveru sarakstu visā pasaulē, kas jau satur paÅ”u vārdu un adreÅ”u reÄ£istrus.

Saknes serveru patiesais mērÄ·is ir pateikt, ka Ŕāda un tāda servera reÄ£istrs ir oficiāls, nevis viltots. Jebkurā datorā varat iestatÄ«t serveri ar savu sarakstu, un, piemēram, piekļūstot vietnei sberbank.ru, jums tiks nosÅ«tÄ«ta nevis tā Ä«stā adrese - 0.0.0.1, bet gan - 0.0.0.2, kurā tiks nosÅ«tÄ«ta precÄ«za Sberbank vietne tiks atrasta, bet visi dati tiks nozagti. Å ajā gadÄ«jumā lietotājs redzēs vēlamo adresi cilvēkam salasāmā formā un nekādā gadÄ«jumā nevarēs atŔķirt viltojumu no Ä«stas vietnes. Bet paÅ”am datoram vajag tikai adresi un tas darbojas tikai ar to, ne par kādiem burtiem nezina. Tas ir, ja paskatās uz to no potenciālo draudu viedokļa. Kāpēc mēs ievieÅ”am likumu?
*viens atpazīstams ncbi - tā vērts

Tas pats attiecas uz https/TLS/SSL sertifikācijas kopÄ«go sakni, kas jau ir vērsta uz droŔības nodroÅ”ināŔanu. Plāns ir tāds pats, bet kopā ar adresi tiek nosÅ«tÄ«ti citi dati, tostarp publiskās atslēgas un paraksti.

Galvenais, lai ir gala punkts, kas kalpo kā garants. Un, ja ir vairāki Ŕādi punkti un ar dažādu informāciju, tad ir vieglāk organizēt aizstāŔanu.

AdreÅ”u reÄ£istru galvenais mērÄ·is ir uzturēt kopÄ«gu vārdu sarakstu, lai izvairÄ«tos no divām vietnēm ar vienu cilvēkiem redzamu adresi un atŔķirÄ«giem IP. Iedomājieties situāciju: viena persona žurnālā.net vietnē publicē saiti uz lapu ar pētÄ«jumu par aizsardzÄ«bu pret amfetamÄ«na stimulantu atkarÄ«bu, izmantojot amfonskābi, cits cilvēks ieinteresējas un noklikŔķina uz saites. Bet saite ir tikai pats teksts: žurnāls.net, tajā nav nekas cits kā vien. Taču, kad autors publicēja saiti, viņŔ to vienkārÅ”i nokopēja no savas pārlÅ«kprogrammas, taču izmantoja Google DNS (to paÅ”u reÄ£istru), un zem viņa ieraksta journal.net ir adrese 0.0.0.1 un viens no lasÄ«tājiem, kas sekoja saite izmanto Yandex DNS un tā saglabā citu adresi - 0.0.0.2, kurā elektronikas veikals un reÄ£istrs neko nezina par kādu 0.0.0.1. Tad lietotājs nevarēs skatÄ«t viņu interesējoÅ”o rakstu. Kas bÅ«tÄ«bā ir pretrunā ar visu saiÅ”u bÅ«tÄ«bu.

ÄŖpaÅ”i ieinteresētiem: patiesÄ«bā reÄ£istros ir viss adreÅ”u klāsts, un vietnes dažādu iemeslu dēļ var mainÄ«t arÄ« galÄ«go IP (pēkŔņi jauns pakalpojumu sniedzējs nodroÅ”ina lielāku ātrumu). Un, lai saites nezaudētu savu aktualitāti, DNS nodroÅ”ina iespēju mainÄ«t adreses. Tas arÄ« palÄ«dz palielināt vai samazināt vietni apkalpojoÅ”o serveru skaitu.

Rezultātā neatkarÄ«gi no Amerikas puses lēmuma vai militāriem uzbrukumiem, tostarp nevalstisko institÅ«ciju sagrābÅ”anas, sakņu centru viltoÅ”anas vai pilnÄ«gas sakaru ar Krieviju iznÄ«cināŔanas, stabilitāti nekādā gadÄ«jumā nebÅ«s iespējams panākt. Krievijas interneta segmenta nostāju.

Pirmkārt, paÅ”as galvenās Å”ifrÄ“Å”anas atslēgas tiek glabātas divos bunkuros dažādās ASV pusēs. Otrkārt, administratÄ«vā kontrole ir tik sadalÄ«ta, ka bÅ«s jāved sarunas ar visu civilizēto pasauli par Krievijas atvienoÅ”anu. Ko pavadÄ«s ilgas diskusijas un Krievijai vienkārÅ”i bÅ«s laiks izveidot savu infrastruktÅ«ru. Å obrÄ«d tādi priekÅ”likumi vēsturē nav izteikti, pat teorētiski. Nu, visur pasaulē vienmēr ir kopijas. Pietiks, lai novirzÄ«tu trafiku uz Ä·Ä«nieÅ”u vai indieÅ”u kopiju. Rezultātā mums principā bÅ«s jāvienojas ar visu pasauli. Un atkal, Krievijā vienmēr bÅ«s jaunākais serveru saraksts, un jÅ«s vienmēr varat turpināt no vietas, kur pārtraucāt. Vai arÄ« varat vienkārÅ”i aizstāt parakstu ar citu.

Jums vispār nav jāpārbauda paraksts - pat ja viss notiek uzreiz un Krievijas centri tiek iznÄ«cināti, pakalpojumu sniedzēji var ignorēt sakaru trÅ«kumu ar saknes serveriem, tas ir tikai papildu droŔībai un neietekmē marÅ”rutÄ“Å”anu.

Operatori arÄ« saglabā gan atslēgu, gan paÅ”u reÄ£istru keÅ”atmiņu (vispopulārākās pieprasÄ«tās), un daļa no jÅ«su populāro vietņu keÅ”atmiņas tiek saglabāta jÅ«su datorā. Tā rezultātā sākumā jÅ«s vispār neko nejutÄ«sit.

Ir arÄ« citi WWW centri, taču tie bieži strādā pēc lÄ«dzÄ«ga principa un ir mazāk nepiecieÅ”ami.

Visi mirs, bet pirāti dzīvos!

ā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

Papildus oficiālajiem saknes serveriem ir arÄ« alternatÄ«vi, taču tie parasti pieder pirātiem un anarhistiem, kuri iebilst pret jebkādu cenzÅ«ru, tāpēc pakalpojumu sniedzēji tos neizmanto. Bet izredzētie... LÅ«k, pat ja visa pasaule sazvērēsies pret Krieviju, Å”ie puiÅ”i vienalga turpinās dienēt.

Starp citu, vienādranga Torrent tīklu DHT algoritms var mierīgi dzīvot bez reģistriem, tas neprasa noteiktu adresi, bet sazinās ar vajadzīgā faila jaucējkodu (identifikatoru). Tas ir, pirāti dzīvos jebkuros apstākļos!

Vienīgais īstais uzbrukums!

VienÄ«gais reālais drauds var bÅ«t tikai visas pasaules sazvērestÄ«ba, pārgriežot visus kabeļus, kas ved no Krievijas, notriekt satelÄ«tus un uzstādot radio traucējumus. Tiesa, Å”ajā globālās blokādes gadÄ«jumā pēdējais, kas interesēs, ir internets. Vai aktÄ«vs karÅ”, bet tur viss pa vecam.

Internets Krievijā turpinās darboties tā, kā tas ir. Tikai ar īslaicīgu droŔības samazināŔanos.

Par ko tad ir runa par likumu?

DÄ«vainākais ir tas, ka likums teorētiski apraksta Å”o situāciju, bet piedāvā tikai divas reālas lietas:

  1. Izveidojiet savus WWW centrus.
  2. PārsÅ«tiet visus interneta kabeļa robežŔķērsoÅ”anas punktus uz Roskomnadzor un instalējiet satura bloķētājus.

Nē, tās nav divas lietas, kas atrisina problēmu, tās principā ir divas lietas, kas ir likumā, pārējais ir tā: "ir nepiecieÅ”ams nodroÅ”ināt interneta stabilitāti." Nekādu paņēmienu, sodu, plānu, pienākumu un pienākumu sadales, bet vienkārÅ”i deklarācija.

Kā jÅ«s jau saprotat, tikai pirmais punkts attiecas uz suverēnu internetu, otrais ir cenzÅ«ra, un tas arÄ« viss. Turklāt tas var samazināt malu tÄ«klu veidoÅ”anas aktivitāti un galu galā samazināt suverēnā interneta stabilitāti.

Pirmais punkts, kā mēs jau esam noskaidrojuÅ”i, atrisina maz ticamu Ä«slaicÄ«gu un nedaudz bÄ«stamu draudu problēmu. To jau darÄ«s tÄ«kla dalÄ«bnieki, kad parādÄ«sies draudi, taču Å”eit tiek piedāvāts to darÄ«t iepriekÅ”. Tas ir jādara iepriekÅ”, tikai vienā ļoti nomācoŔā gadÄ«jumā.

Rezultāti ir neapmierinoŔi!

Rezumējot, izrādās, ka valdÄ«ba ir pieŔķīrusi 30 miljardus rubļu likumam, kas atrisina maz ticamu, nebÄ«stamu situāciju, kas labākajā gadÄ«jumā neradÄ«s kaitējumu. Un otrā daļa ieviesÄ«s cenzÅ«ru. Mums tiek piedāvāta cenzÅ«ra, lai mēs neatrautos. Tikpat labi mēs varētu mudināt visu valsti ceturtdienās dzert pienu, lai izvairÄ«tos no slepkavÄ«bām. Tas ir, gan loÄ£ika, gan veselais saprāts saka, ka Ŕīs lietas nav saistÄ«tas un nevar bÅ«t saistÄ«tas.

Tad kāpēc valdība proaktīvi gatavojas totālai cenzūrai... cenzūrai un karam?

ā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

ā€œRunet Isolationā€ vai ā€œSuverēns internetsā€

Minūte aprūpes no NLO

Iespējams, ka Å”is materiāls ir izraisÄ«jis pretrunÄ«gas sajÅ«tas, tāpēc pirms komentāra rakstÄ«Å”anas aktualizējiet kaut ko svarÄ«gu:

Kā uzrakstīt komentāru un izdzīvot

  • Nerakstiet aizvainojoÅ”us komentārus, nekļūstiet personiski.
  • Atturieties no neÄ·Ä«tras valodas un toksiskas uzvedÄ«bas (pat aizklātā formā).
  • Lai ziņotu par komentāriem, kas pārkāpj vietnes noteikumus, izmantojiet pogu "Ziņot" (ja pieejama) vai atsauksmes formu.

Ko darīt, ja: mīnus karma | bloķēts konts

ā†’ Habr autoru kods Šø habraetiÄ·ete
ā†’ Pilni vietnes noteikumi

Avots: www.habr.com

Pievieno komentāru