Digest antonony isan-kerinandro #3 (26 Jul - 2 Aog 2019)

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

- Benjamin franklin

Ity digest ity dia natao hampitomboana ny fahalianan'ny Vondrona eo amin'ny resaka fiainana manokana, izay, raha jerena ny hetsika farany lasa manan-danja kokoa noho ny teo aloha.

Ao amin'ny fandaharam-potoana:

  • Центр сертификации "Medium Root CA" вводит проверку сертификатов по протоколу OCSP
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний Fihaonana amin'ny fahavaratra antonony 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

Digest antonony isan-kerinandro #3 (26 Jul - 2 Aog 2019)

Ampahatsiahivo aho - inona no atao hoe "Medium"?

Medium (Eng. Medium - “mpanelanelana”, teny filamatra tany am-boalohany - Aza manontany ny fiainanao manokana. Ento miverina; koa amin'ny teny anglisy antonony midika hoe “mpanelanelana”) - mpanome Aterineto ivondronan'i Rosia manome tolotra fidirana amin'ny tambajotra I2P maimaim-poana.

Anarana feno: Mpanome tolotra Internet Medium. Tamin'ny voalohany ny tetikasa dia noheverina ho toy ny Tambajotra harato в Kolomna urban district.

Noforonina tamin'ny Aprily 2019 ho ampahany amin'ny famoronana tontolom-pifandraisan-davitra mahaleo tena amin'ny alàlan'ny fanomezana ireo mpampiasa farany ny fidirana amin'ny loharanon-tambajotra I2P amin'ny alàlan'ny fampiasana teknolojia fampitana angon-drakitra tsy misy tariby Wi-Fi.

Tanjona sy tanjona

Ny 1 Mey 2019 no nanao sonia ny filohan'ny Federasiona Rosiana ankehitriny Lalàna Federaly No. 90-FZ "Momba ny Fanitsiana ny Lalàna Federaly "Momba ny Fifandraisana" sy ny Lalàna Federaly "Momba ny Fampahalalam-baovao, ny Teknolojian'ny Fampahalalam-baovao ary ny Fiarovana ny Fampahalalam-baovao", fantatra koa amin'ny hoe Bill "On Sovereign Runet".

Ny Medium dia manome ny mpampiasa fahafahana miditra malalaka amin'ny loharanon-tambajotra I2P, noho ny fampiasana izay lasa tsy azo atao ny manisa tsy ny router izay niavian'ny fifamoivoizana ihany (jereo. fitsipika fototra amin'ny lalan'ny fifamoivoizana "tongolo gasy".), fa koa ny mpampiasa farany - ny mpanjifa Medium.

Rehefa namorona fikambanana ho an'ny daholobe, ny vondrom-piarahamonina dia nanaraka ireto tanjona manaraka ireto:

  • Sariho ny sain'ny besinimaro amin'ny resaka fiainana manokana
  • Ampitomboy ny isan'ny node fitaterana ao anatin'ny tambajotra I2P
  • Mamorona ny tontolo iainanao manokana amin'ny serivisy I2P izay afaka manolo ny tranokala mahazatra indrindra amin'ny Internet "madio".
  • Mamorona fotodrafitrasa fototra ho an'ny daholobe ao anatin'ny tambajotra Medium mba hanafoanana ny mety hisian'ny fanafihana Man-in-the-middle
  • Mamorona rafitra anaran-tsehatra ho an'ny fidirana mora kokoa amin'ny serivisy I2P

Misy fampahalalana bebe kokoa momba ny atao hoe Medium lahatsoratra mifandraika.

Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP

Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.

OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).

Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:

  • good – SSL сертификат не отозван и не заблокирован,
  • revoked – SSL сертификат отозван,
  • unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.

Особенности протокола OCSP: зачем нужен заголовок Expect-Staple

Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.

Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.

Установка заголовка в достаточной степени проста:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

Больше полезной информации об OCSP Stapling можно найти eto.

Digest antonony isan-kerinandro #3 (26 Jul - 2 Aog 2019)

Manasa anao hanatrika ny Summer Medium Summer Meetup amin'ny 3 aogositra

Fihaonana amin'ny fahavaratra antonony — это встреча энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке tambajotra "Medium".

Mivory tsindraindray isika mba hiresaka momba ireo olana manan-danja indrindra amin'ny tetikasa amboarina COMMUNITY, ary koa mifanakalo traikefa amin'ny mpiara-mianatra.

Manasa izay rehetra liana amin'ny fiarovana ny vaovao sy ny fiainana manokana amin'ny Internet mba handray anjara. Medium Summer Meetup - fahalalana vaovao, fahafahana mihaona amin'ny olona mitovy hevitra ary manao fifandraisana mahasoa maro. Tsy andoavam-bola ny fandraisana anjara Pre-fisoratana anarana.

Ny fihaonana dia hatao amin'ny endrika fifanakalozan-kevitra tsy ara-potoana momba ireo olana maika indrindra mifandraika amin'ny fiarovana ny fampahalalam-baovao, ny fiainana manokana amin'ny Internet ary ny fampandrosoana. tambajotra "Medium".

Inona no holazaintsika:

- "Manome mpanome Aterineto "Medium": fandaharam-pampianarana momba ny olana ankapobeny momba ny fampiasana ny tambajotra sy ny loharanony, Mikhail Podivilov

Ny mpandahateny dia hilaza hoe inona ary inona no mpanome Aterineto tsy miankina "Medium", ary hampiseho ny fahaizan'ny tambajotra ary hanazava ny fomba fanamboarana tsara ny fitaovana tambajotra sy ny fampiasana loharanon-tserasera.

— “Security rehefa mampiasa tambajotra Medium: nahoana ianao no tokony hampiasa HTTPS rehefa mitsidika eepsites”, Mikhail Podivilov

Tatitra momba ny antony tokony hampiasana ny protocol HTTPS rehefa mampiasa serivisy tambajotra I2P rehefa mifandray amin'ny tambajotra ianao amin'ny alàlan'ny teboka fidirana omen'ny mpandraharaha Medium.

— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин

Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.

Список выступлений будет постепенно дополняться.

Te hanao fampisehoana ve ianao? Fenoy ny taratasy!

Inona no horesahina:

LokiNet ho fitaterana fanampiny amin'ny tambajotra "Medium" - ho sa tsia?

Nisy fotoana teo amin'ny fiaraha-monina nisy fanontaniana mipetraka momba ny fampiasana ny tambajotra LokiNet ho fitaterana fanampiny amin'ny tambajotra Medium. Ilaina ny miresaka momba ny fahafahan'ny fampiasana ity tambajotra ity amin'ny tetikasa.

Ecosystem ny serivisy amin'ny tambajotra "Medium" - ny serivisy ilaina indrindra sy ny fivoarany

Fotoana lasa izay isika nanomboka nametraka ny ecosystem-ny serivisy ao anatin'ny tambajotra Medium.

Amin'izao fotoana izao, miatrika asa lehibe isika - hiresaka momba ny serivisy ilaina indrindra sy takiana ao anatin'ny tambajotra sy ny fampiharana azy ireo.

Anisan'izany: serivisy mailaka, sehatra fitorahana bilaogy, vavahadin-baovao, milina fikarohana, serivisy fampiantranoana sy ny hafa.

Drafitra lavitr'ezaka amin'ny fampandrosoana ny tambajotra "Medium".

Ny fanontaniana rehetra, amin'ny fomba iray na hafa, mifandraika amin'ny fampandrosoana ny taratasy fanamarinana "Medium" sy ny loharanon-karenany.

… ary fanontaniana hafa mahaliana ihany koa!

Azonao atao ny manolotra lohahevitra hodinihina ao amin'ny fanehoan-kevitra amin'ny famoahana.

Mila mandray anjara ianao sonia.

Fanangonana ny mpandray anjara sy fisoratana anarana: 11: 30
Manomboka ny fihaonana: 12: 00
Eo ho eo amin'ny fiafaran'ny hetsika: 15: 00
adiresy: Moskoa, fiantsonan'ny metro Kolomenskaya, zaridainan'i Kolomenskoye

Avia fa miandry anao izahay!

Координация производится на канале @medium_summer_meetup_2019 в Telegram.

Manomboka aminao ny Internet maimaim-poana any Rosia

Azonao atao ny manome ny fanampiana rehetra azo atao amin'ny fananganana Internet maimaim-poana any Rosia ankehitriny. Nanangona lisitra feno momba ny fomba ahafahanao manampy ny tambajotra izahay:

  • Lazao ny namanao sy ny mpiara-miasa aminao momba ny tambajotra Medium. anjara rohy amin'ity lahatsoratra ity amin'ny tambajotra sosialy na bilaogy manokana
  • Mandraisa anjara amin'ny adihevitra momba ny olana ara-teknika amin'ny tambajotra Medium amin'ny GitHub
  • Mandraisa anjara amin'ny fampandrosoana ny fizarana OpenWRT, natao hiara-miasa amin'ny tambajotra Medium
  • Mamorona serivisy tranonkalanao amin'ny tambajotra I2P ary ampio izany DNS an'ny tambajotra Medium
  • Atsangano ny anao fidirana fidirana mankany amin'ny tambajotra Medium

Famoahana teo aloha:

Digest antonony isan-kerinandro #3 (26 Jul - 2 Aog 2019)   Digest antonony isan-kerinandro #1 (12 – 19 Jul 2019)
Digest antonony isan-kerinandro #3 (26 Jul - 2 Aog 2019)   Digest antonony isan-kerinandro #2 (19 – 26 Jul 2019)

Vakio ihany koa:

Ny "Medium" no mpamatsy aterineto voalohany any Rosia
Mpanome Internet "Medium" - telo volana taty aoriana
Manasa anao hanatrika ny Summer Medium Summer Meetup amin'ny 3 aogositra

Ao amin'ny Telegram izahay: @medium_isp

Ireo mpampiasa voasoratra anarana ihany no afaka mandray anjara amin'ny fanadihadiana. HiditraPlease.

Fifidianana hafa: zava-dehibe ho antsika ny mahafantatra ny hevitry ny tsy manana kaonty feno ao amin'ny Habré

Mpampiasa 6 no nifidy. Mpampiasa 2 no nifady.

Source: www.habr.com

Add a comment