Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Labdien, kopiena!

Mani sauc Janislavs Basjuks. Esmu sabiedriskās organizācijas ā€œMediumā€ koordinators.

Å ajā rakstā es mēģināju savākt visplaŔāko informāciju par to, kas ir Ŕī darbÄ«ba Krievijas Federācijas teritorijā. decentralizēts interneta pakalpojumu sniedzējs.

ES pateikŔu:

    Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt   Kas ir vidēja?
    Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt   Kas ir Yggdrasil un kāpēc Medium to izmanto kā galveno transportu
    Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt   Kā pareizi konfigurēt vidi, lai izmantotu Medium tÄ«kla resursus

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Kas ir vidēja?

vidējs (Angļu vidējs - "starpnieks", oriÄ£ināls sauklis - Neprasiet savu privātumu. Ņemt to atpakaļ; arÄ« angļu valodā vārds vidējs nozÄ«mē "vidējs" - Krievijas decentralizēts interneta pakalpojumu sniedzējs, kas nodroÅ”ina tÄ«kla piekļuves pakalpojumus igdrasils bez maksas.

Kad, kur un kāpēc Medium tika izveidots?

Sākotnēji projekts tika iecerēts kā Acs tÄ«kls Š² Kolomnas pilsētas rajons.

ā€œMediumā€ tika izveidots 2019. gada aprÄ«lÄ« kā daļa no neatkarÄ«gas telekomunikāciju vides izveides, nodroÅ”inot galalietotājiem piekļuvi Yggdrasil tÄ«kla resursiem, izmantojot Wi-Fi bezvadu datu pārraides tehnoloÄ£iju.

Kur es varu atrast visu tīkla punktu pilnu sarakstu?Jūs to varat atrast GitHub krātuves.

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Kas ir Yggdrasil un kāpēc Medium to izmanto kā galveno transportu?

igdrasils ir paÅ”organizējoÅ”a Acs tÄ«kls, kam ir iespēja savienot marÅ”rutētājus gan pārklājuma režīmā (interneta augÅ”pusē), gan tieÅ”i savā starpā, izmantojot vadu vai bezvadu savienojumu.

Yggdrasil ir projekta turpinājums CjDNS. Galvenā atŔķirība starp Yggdrasil un CjDNS ir protokola izmantoŔana STP (pārklājuma koka protokols).

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Pēc noklusējuma tiek izmantoti visi tÄ«kla marÅ”rutētāji pilnÄ«ga Å”ifrÄ“Å”ana lai pārsÅ«tÄ«tu datus starp citiem dalÄ«bniekiem.

Yggdrasil tÄ«kla kā galvenā transporta izvēle bija saistÄ«ta ar nepiecieÅ”amÄ«bu palielināt savienojuma ātrumu (lÄ«dz 2019. gada augustam Vidēji lietots I2P).

Pāreja uz Yggdrasil arÄ« sniedza projekta dalÄ«bniekiem iespēju sākt Mesh tÄ«kla izvietoÅ”anu ar Full-Mesh topoloÄ£iju. Šāda tÄ«kla organizācija ir visefektÄ«vākais lÄ«dzeklis pret cenzÅ«ru.

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Yggdrasil pēc noklusējuma izmanto pilnÄ«gu Å”ifrÄ“Å”anu. Kāpēc vidēja tÄ«kla pakalpojumi izmanto HTTPS?

Nav nepiecieÅ”ams izmantot HTTPS, lai izveidotu savienojumu ar tÄ«mekļa pakalpojumiem Yggdrasil tÄ«klā, ja izveidojat savienojumu ar tiem, izmantojot lokāli darbojoÅ”os Yggdrasil tÄ«kla marÅ”rutētāju.

PatieŔām: Yggdrasil transports ir lÄ«dzvērtÄ«gs protokols ļauj droÅ”i izmantot resursus Yggdrasil tÄ«klā - spēja vadÄ«t MITM uzbrukumi pilnÄ«bā izslēgts.

Situācija radikāli mainās, ja piekļūstat Yggdarsil iekÅ”tÄ«kla resursiem nevis tieÅ”i, bet caur starpmezglu - Medium tÄ«kla piekļuves punktu, kuru administrē tā operators.

Šajā gadījumā, kas var apdraudēt jūsu pārsūtītos datus:

  1. Piekļuves punkta operators. Ir acÄ«mredzams, ka paÅ”reizējais Medium tÄ«kla piekļuves punkta operators var noklausÄ«ties neÅ”ifrētu trafiku, kas iet caur tā aprÄ«kojumu.
  2. iebrucējs (vīrietis pa vidu). Vidējai problēmai ir līdzīga problēma Tor tīkla problēma, tikai attiecībā uz ievades un starpmezgliem.

Tas izskatās ŔādiViss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt

Å Ä·Ä«dums: lai piekļūtu tÄ«mekļa pakalpojumiem Yggdrasil tÄ«klā, izmantojiet HTTPS protokolu (7. lÄ«menis OSI modeļi). Problēma ir tā, ka Yggdrasil tÄ«kla pakalpojumiem nav iespējams izsniegt Ä«stu droŔības sertifikātu, izmantojot tādus parastos lÄ«dzekļus kā, piemēram, Let's Encrypt.

Tāpēc mēs izveidojām savu sertifikācijas centru - "Medium Root CA". Lielāko daļu vidēja tÄ«kla pakalpojumu paraksta Ŕīs sertifikātu iestādes saknes droŔības sertifikāts.

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Protams, tika ņemta vērā iespēja kompromitēt sertifikācijas iestādes saknes sertifikātu - taču Å”eit sertifikāts ir vairāk nepiecieÅ”ams, lai apstiprinātu datu pārraides integritāti un novērstu MITM uzbrukumu iespējamÄ«bu.

Vidēja tÄ«kla pakalpojumiem no dažādiem operatoriem ir dažādi droŔības sertifikāti, kurus vienā vai otrā veidā parakstÄ«jusi saknes sertifikācijas iestāde. Tomēr saknes CA operatori nevar noklausÄ«ties Å”ifrētu trafiku no pakalpojumiem, kuriem viņi ir parakstÄ«juÅ”i droŔības sertifikātus (sk. "Kas ir KSA?").

Tie, kas Ä«paÅ”i rÅ«pējas par savu droŔību, var izmantot tādus lÄ«dzekļus kā papildu aizsardzÄ«ba, piemēram PGP Šø lÄ«dzÄ«gs.

PaÅ”laik Medium tÄ«kla publiskās atslēgas infrastruktÅ«rai ir iespēja pārbaudÄ«t sertifikāta statusu, izmantojot protokolu OCSP vai izmantojot C.R.L..

Vai Medium ir sava domēna vārdu sistēma?

Sākotnēji Medium tÄ«klā nebija centralizēta domēna nosaukumu servera, kas ļautu tÄ«kla dalÄ«bniekiem piekļūt visbiežāk apmeklētajiem resursiem vienkārŔāk un pazÄ«stamākā formā (pretēji konkrēta servera IPv6 adreses izmantoÅ”anai).

Mēs, Medium, nolēmām iedvest dzÄ«vÄ«bu Å”ai idejai ā€“ un, nedaudz skatoties uz priekÅ”u, mums tas izdevās!

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Domēna vārda reÄ£istrācija notiek automātiski - jums vienkārÅ”i jānorāda tā servera IPv6 adrese, kurā darbojas pakalpojums. Robots pārbaudÄ«s, vai Ŕī adrese patieŔām pieder personai, kura mēģina reÄ£istrēt domēna vārdu.

Ja tas izdosies, domēna vārds tiks pievienots domēna vārdu datu bāzei 24 stundu laikā. Ja serveris pārstāj reaģēt uz robotu un nav pieejams ilgāk par 72 stundām, domēna nosaukums tiks atbrīvots.

Domēna vārdu nebūs iespējams reģistrēt vietnē ::1Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Pilna reÄ£istrēto domēna vārdu saraksta kopija ir pieejama vietnē GitHub krātuves. Tas ļauj nodroÅ”ināt maksimālu caurskatāmÄ«bu attiecÄ«bā uz paÅ”reizējo domēna vārdu stāvokli un novērst to bloÄ·Ä“Å”anu, pamatojoties uz iespēju, ka cilvēciskā faktora ietekmē var rasties neviendabÄ«ga situācija. Ko darÄ«t, ja DNS operatoram kaut kas nepatÄ«k?.

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Kā ir ar SSL sertifikātu izsniegŔanu tīmekļa pakalpojumiem?

Domēna vārdu servera izveidi noteica arÄ« nepiecieÅ”amÄ«ba izvietot publiskās atslēgas infrastruktÅ«ru ā€“ lai izsniegtu sertifikātu, tajā jābÅ«t laukam CN (Common Name), kas ir domēna nosaukums, kuram sertifikāts tiek izsniegts.

Sertifikācijas iestādes parakstÄ«tu sertifikātu izsniegÅ”anas procedÅ«ra notiek automātiski ā€“ robots pārbauda lietotāja ievadÄ«to datu pareizÄ«bu un autentiskumu. Ja tas izdodas, gala lietotājam tiek nosÅ«tÄ«ts e-pasts, kas ietver parakstÄ«to sertifikātu.

Te tas irViss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Kā pareizi konfigurēt vidi, lai izmantotu Medium tīkla resursus?

Darba vides iestatÄ«Å”anas procesa iezÄ«mes ir atkarÄ«gas no jÅ«su izmantotās operētājsistēmas.

Izvēlieties gudri (attēlā var noklikŔķināt):

Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautātViss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidījāties jautāt

Bezmaksas internets Krievijā sākas ar jums

Å odien jÅ«s varat sniegt visu iespējamo palÄ«dzÄ«bu bezmaksas interneta izveidei Krievijā. Mēs esam izveidojuÅ”i visaptveroÅ”u sarakstu ar to, kā tieÅ”i jÅ«s varat palÄ«dzēt tÄ«klam:

    Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt   Pastāstiet draugiem un kolēģiem par tÄ«klu Medium
    Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt   DalÄ«ties atsauce uz Å”o rakstu sociālajos tÄ«klos vai personÄ«gajā emuārā
    Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt   Piedalieties diskusijā par tehniskajiem jautājumiem Medium tÄ«klā vietnē GitHub
    Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt   Izveidojiet savu tÄ«mekļa pakalpojumu Yggdrasil tÄ«klā un pievienojiet to Vidējā tÄ«kla DNS
    Viss, ko vēlējāties uzzināt par decentralizēto interneta pakalpojumu sniedzēju Medium, bet baidÄ«jāties jautāt   Paceliet savu piekļuves punkts uz Medium tÄ«klu

Skatīt arī:

Dārgais, mēs nogalinām internetu
Decentralizēts interneta pakalpojumu sniedzējs "Medium" - trÄ«s mēneÅ”us vēlāk
"Medium" ir pirmais decentralizētais interneta pakalpojumu sniedzējs Krievijā

Mēs telegrammā: @medium_isp

Aptaujā var piedalīties tikai reģistrēti lietotāji. Ielogoties, lūdzu.

AlternatÄ«va balsoÅ”ana: mums ir svarÄ«gi zināt to cilvēku viedokli, kuriem nav pilna konta par HabrĆ©

  • ā†‘

  • ā†“

Nobalsoja 138 lietotāji. 65 lietotāji atturējās.

Avots: www.habr.com

Pievieno komentāru