Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)

Ny sivana dia mihevitra an'izao tontolo izao ho rafitra semantika izay ny fampahalalam-baovao ihany no zava-misy, ary izay tsy voasoratra dia tsy misy.

- Mikhail Geller

Ity digest ity dia natao hampitomboana ny fahalianan'ny Vondrona eo amin'ny resaka fiainana manokana, izay, raha jerena ny hetsika farany lasa manan-danja kokoa noho ny teo aloha.

Ao amin'ny fandaharam-potoana:

  • Mivadika tanteraka amin'ny "Medium". Yggdrasil
  • Ny "Medium" dia mamorona DNS manokana ao anatin'ny tambajotra Yggdrasil
  • Ny "Medium" dia mampiditra ny fahafahana mamoaka taratasy fanamarinana voasonia ho azy "Medium Root CA"

Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)

Ampahatsiahivo aho - inona no atao hoe "Medium"?

Medium (Eng. Medium - β€œmpanelanelana”, teny filamatra tany am-boalohany - Aza manontany ny fiainanao manokana. Ento miverina; koa amin'ny teny anglisy antonony midika hoe β€œmpanelanelana”) - mpanome Aterineto ivondronan'i Rosia manome tolotra fidirana amin'ny tambajotra Yggdrasil maimaim-poana.

Anarana feno: Mpanome tolotra Internet Medium. Tamin'ny voalohany ny tetikasa dia noheverina ho toy ny Tambajotra harato Π² Kolomna urban district.

Namboarina tamin'ny Aprily 2019 ho ampahany amin'ny famoronana tontolom-pifandraisan-davitra mahaleo tena amin'ny alΓ lan'ny fanomezana ireo mpampiasa farany ny fidirana amin'ireo loharanon-tambajotra Yggdrasil amin'ny alΓ lan'ny fampiasana teknolojia fampitana angon-drakitra tsy misy tariby Wi-Fi.

Mivadika tanteraka amin'ny Yggdrasil ny "Medium".

Yggdrasil dia fandaminana tena Tambajotra harato, izay manana fahafahana mampifandray ny router amin'ny fomba overlay (eo ambonin'ny Internet) ary mivantana amin'ny alalan'ny fifandraisana tariby na tsy misy tariby.

Yggdrasil dia tohin'ny tetikasa CjDNS. Ny fahasamihafana lehibe eo amin'ny Yggdrasil sy CjDNS dia ny fampiasana ny protocol STP (protocol amin'ny hazo).

Amin'ny alΓ lan'ny default, ny router rehetra amin'ny tambajotra dia mampiasa end-to-end encryption hamindra angona eo amin'ny mpandray anjara hafa.

Ny fanapahan-kevitra hamadika ny teboka fidirana rehetra amin'ny tambajotra Medium avy amin'ny I2P mankany Yggdrasil dia noho ny filΓ na ny fampitomboana ny hafainganam-pandehan'ny fifandraisana sy ny mety hisian'ny fametrahana tambajotra Mesh miaraka amin'ny topologie Full-Mesh.

Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)

Ny "Medium" dia mamorona DNS manokana ao anatin'ny tambajotra Yggdrasil

Tany am-piandohana, ny tambajotra Yggdrasil dia tsy nanana lohamilina anaran-tsehatra afovoany izay ahafahan'ny mpandray anjara amin'ny tambajotra miditra amin'ny loharanon-karena be mpitsidika indrindra amin'ny endrika tsotra sy mahazatra kokoa (mifanohitra amin'ny fampiasana ny adiresy IPv6 an'ny mpizara manokana).

Nanapa-kevitra ny hanome aina an'io hevitra io izahay ato amin'ny Medium - ary, raha mijery mialoha kely, dia nahomby!

Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)

Miseho ho azy ny fisoratana anarana anaran-tsehatra - mila mamaritra ny adiresy IPv6 an'ny mpizara izay iasan'ny serivisy ianao. Ny robot dia hanamarina raha tena an'ilay olona manandrana misoratra anarana ny anaran-tsehatra io adiresy io.

Raha mahomby dia ampidirina amin'ny angon-drakitra anaran-tsehatra ao anatin'ny 24 ora ny anaran'ny sehatra. Raha mijanona tsy mamaly ny robot ny mpizara ary tsy misy mihoatra ny 72 ora, dia havoaka ny anaran-tsehatra.

Misy dika mitovy amin'ny lisitra feno amin'ny anaran-tsehatra voasoratra ao amin'ny repository ao amin'ny GitHub.

Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)

Ny "Medium" dia mampiditra ny fahafahana mamoaka taratasy fanamarinana avy hatrany nosoniavin'ny "Medium Root CA"

Noho ny filΓ na fametrahana fotodrafitrasa fanalahidy ho an'ny daholobe ihany koa ny famoronana lohamilina anaran-tsehatra - mba hamoahana taratasy fanamarinana dia tsy maintsy manana ny saha CN (Anarana iombonana) izy io, izay anaran-tsehatra anomezana ny taratasy fanamarinana.

Ny fomba famoahana taratasy fanamarinana nosoniavin'ny manampahefana fanamarinana dia mandeha ho azy - ny robot dia manamarina ny maha-marina sy maha-azo itokiana ny angon-drakitra nampidirin'ny mpampiasa. Raha mahomby dia misy mailaka alefa any amin'ny mpampiasa farany misy ny taratasy fanamarinana nosoniavina.

Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)

Inona no anton'ny fampiasana HTTPS amin'ny tambajotra Yggdrasil?

Tsy ilaina ny mampiasa HTTPS mba hifandraisana amin'ny serivisy tranonkala amin'ny tambajotra Yggdrasil raha mifandray amin'izy ireo amin'ny alΓ lan'ny router tambajotra Yggdrasil eo an-toerana ianao.

Eny tokoa: Ny fitaterana Yggdrasil dia mitovy fifanarahana mamela anao hampiasa soa aman-tsara loharanon-karena ao amin'ny tambajotra Yggdrasil - ny fahafahana mitondra fanafihana MITM voahilika tanteraka.

Miova tanteraka ny toe-draharaha raha tsy miditra mivantana amin'ny loharanon'ny intranet Yggdarsil ianao, fa amin'ny alΓ lan'ny node mpanelanelana - ny teboka fidirana amin'ny tambajotra Medium, izay tantanin'ny mpandraharaha azy.

Amin'ity tranga ity, iza no afaka mampandefitra ny angona ampitainao:

  1. OpΓ©rateur de access point. Miharihary fa ny mpandraharaha amin'izao fotoana izao amin'ny teboka fidirana amin'ny tambajotra Medium dia afaka mihaino ny fifamoivoizana tsy misy miafina izay mandalo amin'ny fitaovany.
  2. mpanafika (lehilahy eo afovoany). Manana olana mitovy amin'izany ny Medium Olan'ny tambajotra Tor, mifandraika amin'ny node miditra sy manelanelana ihany.

Toy izao ny endrinyDigest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)

fanapahan-kevitra: hidirana amin'ny serivisy tranonkala ao anatin'ny tambajotra Yggdrasil, ampiasao ny protocol HTTPS (ambaratonga 7 Modely OSI). Ny olana dia tsy azo atao ny mamoaka taratasy fanamarinana fiarovana marina ho an'ny serivisy tambajotra Yggdrasil amin'ny alΓ lan'ny fomba mahazatra toy ny Andao isika hamehy.

Noho izany dia nanangana foibe fanamarinana manokana izahay - "Medium Root CA". Ny serivisy rehetra amin'ny tambajotra Medium dia nosoniavin'ny taratasy fanamarinana fiarovana fototra an'ity fahefana fanamarinana ity.

Mazava ho azy fa noraisina ny mety hampandefitra ny fanamarinana fototry ny fahefana fanamarinana - fa eto ny taratasy fanamarinana dia ilaina kokoa mba hanamafisana ny fahamendrehan'ny fifindran'ny data ary hanafoana ny mety hisian'ny fanafihana MITM.

Ny serivisy tambajotra antonony avy amin'ny mpandraharaha samihafa dia manana mari-pankasitrahana fiarovana samihafa, fomba iray na hafa nosoniavin'ny manampahefana fanamarinana faka. Na izany aza, ny mpandraharaha Root CA dia tsy afaka mihaino ny fifamoivoizana voatahiry avy amin'ny serivisy izay nanasoniany ny mari-pamantarana fiarovana (jereo β€œInona no atao hoe CSR?”).

Ireo izay miahiahy manokana momba ny fiarovana azy ireo dia afaka mampiasa fitaovana toy ny fiarovana fanampiny, toy ny PGP ΠΈ similar.

Amin'izao fotoana izao, ny fotodrafitrasa fototra ho an'ny daholobe amin'ny tambajotra Medium dia afaka manamarina ny satan'ny taratasy fanamarinana amin'ny alΓ lan'ny protocol OCSP na amin'ny alalan'ny fampiasana C.R.L..

Manomboka aminao ny Internet maimaim-poana any Rosia

Azonao atao ny manome ny fanampiana rehetra azo atao amin'ny fananganana Internet maimaim-poana any Rosia ankehitriny. Nanangona lisitra feno momba ny fomba ahafahanao manampy ny tambajotra izahay:

  • Lazao ny namanao sy ny mpiara-miasa aminao momba ny tambajotra Medium. anjara rohy amin'ity lahatsoratra ity amin'ny tambajotra sosialy na bilaogy manokana
  • Mandraisa anjara amin'ny adihevitra momba ny olana ara-teknika amin'ny tambajotra Medium amin'ny GitHub
  • Mamorona serivisy tranonkalanao amin'ny tambajotra Yggdrasil ary ampio izany DNS an'ny tambajotra Medium
  • Atsangano ny anao fidirana fidirana mankany amin'ny tambajotra Medium

Famoahana teo aloha:

Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)   Digest antonony isan-kerinandro #1 (12 – 19 Jul 2019)
Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)   Digest antonony isan-kerinandro #2 (19 – 26 Jul 2019)
Digest antonony isan-kerinandro #4 (2 – 9 aogositra 2019)   Digest antonony isan-kerinandro #3 (26 Jul - 2 Aog 2019)

Vakio ihany koa:

Ry malala, mamono ny Internet izahay
Mpanome Internet "Medium" - telo volana taty aoriana
Ny "Medium" no mpamatsy aterineto voalohany any Rosia

Ao amin'ny Telegram izahay: @medium_isp

Ireo mpampiasa voasoratra anarana ihany no afaka mandray anjara amin'ny fanadihadiana. HiditraPlease.

Fifidianana hafa: zava-dehibe ho antsika ny mahafantatra ny hevitry ny tsy manana kaonty feno ao amin'ny HabrΓ©

  • ↑

  • ↓

Mpampiasa 8 no nifidy. Mpampiasa 3 no nifady.

Source: www.habr.com

Add a comment