Ny sivana dia mihevitra an'izao tontolo izao ho rafitra semantika izay ny fampahalalam-baovao ihany no zava-misy, ary izay tsy voasoratra dia tsy misy.
- Mikhail Geller
Ity digest ity dia natao hampitomboana ny fahalianan'ny Vondrona eo amin'ny resaka fiainana manokana, izay, raha jerena ny hetsika farany lasa manan-danja kokoa noho ny teo aloha.
Yggdrasil dia fandaminana tena Tambajotra harato, izay manana fahafahana mampifandray ny router amin'ny fomba overlay (eo ambonin'ny Internet) ary mivantana amin'ny alalan'ny fifandraisana tariby na tsy misy tariby.
Yggdrasil dia tohin'ny tetikasa CjDNS. Ny fahasamihafana lehibe eo amin'ny Yggdrasil sy CjDNS dia ny fampiasana ny protocol STP (protocol amin'ny hazo).
Amin'ny alΓ lan'ny default, ny router rehetra amin'ny tambajotra dia mampiasa end-to-end encryption hamindra angona eo amin'ny mpandray anjara hafa.
Ny fanapahan-kevitra hamadika ny teboka fidirana rehetra amin'ny tambajotra Medium avy amin'ny I2P mankany Yggdrasil dia noho ny filΓ na ny fampitomboana ny hafainganam-pandehan'ny fifandraisana sy ny mety hisian'ny fametrahana tambajotra Mesh miaraka amin'ny topologie Full-Mesh.
Ny "Medium" dia mamorona DNS manokana ao anatin'ny tambajotra Yggdrasil
Tany am-piandohana, ny tambajotra Yggdrasil dia tsy nanana lohamilina anaran-tsehatra afovoany izay ahafahan'ny mpandray anjara amin'ny tambajotra miditra amin'ny loharanon-karena be mpitsidika indrindra amin'ny endrika tsotra sy mahazatra kokoa (mifanohitra amin'ny fampiasana ny adiresy IPv6 an'ny mpizara manokana).
Nanapa-kevitra ny hanome aina an'io hevitra io izahay ato amin'ny Medium - ary, raha mijery mialoha kely, dia nahomby!
Miseho ho azy ny fisoratana anarana anaran-tsehatra - mila mamaritra ny adiresy IPv6 an'ny mpizara izay iasan'ny serivisy ianao. Ny robot dia hanamarina raha tena an'ilay olona manandrana misoratra anarana ny anaran-tsehatra io adiresy io.
Raha mahomby dia ampidirina amin'ny angon-drakitra anaran-tsehatra ao anatin'ny 24 ora ny anaran'ny sehatra. Raha mijanona tsy mamaly ny robot ny mpizara ary tsy misy mihoatra ny 72 ora, dia havoaka ny anaran-tsehatra.
Misy dika mitovy amin'ny lisitra feno amin'ny anaran-tsehatra voasoratra ao amin'ny repository ao amin'ny GitHub.
Ny "Medium" dia mampiditra ny fahafahana mamoaka taratasy fanamarinana avy hatrany nosoniavin'ny "Medium Root CA"
Noho ny filΓ na fametrahana fotodrafitrasa fanalahidy ho an'ny daholobe ihany koa ny famoronana lohamilina anaran-tsehatra - mba hamoahana taratasy fanamarinana dia tsy maintsy manana ny saha CN (Anarana iombonana) izy io, izay anaran-tsehatra anomezana ny taratasy fanamarinana.
Ny fomba famoahana taratasy fanamarinana nosoniavin'ny manampahefana fanamarinana dia mandeha ho azy - ny robot dia manamarina ny maha-marina sy maha-azo itokiana ny angon-drakitra nampidirin'ny mpampiasa. Raha mahomby dia misy mailaka alefa any amin'ny mpampiasa farany misy ny taratasy fanamarinana nosoniavina.
Inona no anton'ny fampiasana HTTPS amin'ny tambajotra Yggdrasil?
Tsy ilaina ny mampiasa HTTPS mba hifandraisana amin'ny serivisy tranonkala amin'ny tambajotra Yggdrasil raha mifandray amin'izy ireo amin'ny alΓ lan'ny router tambajotra Yggdrasil eo an-toerana ianao.
Eny tokoa: Ny fitaterana Yggdrasil dia mitovy fifanarahana mamela anao hampiasa soa aman-tsara loharanon-karena ao amin'ny tambajotra Yggdrasil - ny fahafahana mitondra fanafihana MITM voahilika tanteraka.
Miova tanteraka ny toe-draharaha raha tsy miditra mivantana amin'ny loharanon'ny intranet Yggdarsil ianao, fa amin'ny alΓ lan'ny node mpanelanelana - ny teboka fidirana amin'ny tambajotra Medium, izay tantanin'ny mpandraharaha azy.
Amin'ity tranga ity, iza no afaka mampandefitra ny angona ampitainao:
fanapahan-kevitra: hidirana amin'ny serivisy tranonkala ao anatin'ny tambajotra Yggdrasil, ampiasao ny protocol HTTPS (ambaratonga 7 Modely OSI). Ny olana dia tsy azo atao ny mamoaka taratasy fanamarinana fiarovana marina ho an'ny serivisy tambajotra Yggdrasil amin'ny alΓ lan'ny fomba mahazatra toy ny Andao isika hamehy.
Noho izany dia nanangana foibe fanamarinana manokana izahay - "Medium Root CA". Ny serivisy rehetra amin'ny tambajotra Medium dia nosoniavin'ny taratasy fanamarinana fiarovana fototra an'ity fahefana fanamarinana ity.
Mazava ho azy fa noraisina ny mety hampandefitra ny fanamarinana fototry ny fahefana fanamarinana - fa eto ny taratasy fanamarinana dia ilaina kokoa mba hanamafisana ny fahamendrehan'ny fifindran'ny data ary hanafoana ny mety hisian'ny fanafihana MITM.
Ny serivisy tambajotra antonony avy amin'ny mpandraharaha samihafa dia manana mari-pankasitrahana fiarovana samihafa, fomba iray na hafa nosoniavin'ny manampahefana fanamarinana faka. Na izany aza, ny mpandraharaha Root CA dia tsy afaka mihaino ny fifamoivoizana voatahiry avy amin'ny serivisy izay nanasoniany ny mari-pamantarana fiarovana (jereo βInona no atao hoe CSR?β).
Ireo izay miahiahy manokana momba ny fiarovana azy ireo dia afaka mampiasa fitaovana toy ny fiarovana fanampiny, toy ny PGP ΠΈ similar.
Amin'izao fotoana izao, ny fotodrafitrasa fototra ho an'ny daholobe amin'ny tambajotra Medium dia afaka manamarina ny satan'ny taratasy fanamarinana amin'ny alΓ lan'ny protocol OCSP na amin'ny alalan'ny fampiasana C.R.L..
Manomboka aminao ny Internet maimaim-poana any Rosia
Azonao atao ny manome ny fanampiana rehetra azo atao amin'ny fananganana Internet maimaim-poana any Rosia ankehitriny. Nanangona lisitra feno momba ny fomba ahafahanao manampy ny tambajotra izahay:
Lazao ny namanao sy ny mpiara-miasa aminao momba ny tambajotra Medium. anjara rohy amin'ity lahatsoratra ity amin'ny tambajotra sosialy na bilaogy manokana
Mandraisa anjara amin'ny adihevitra momba ny olana ara-teknika amin'ny tambajotra Medium amin'ny GitHub