Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Добро попладне, Заедница!

Моето име е Янислав Басюк. Я являюсь координатором общественной организации «Medium».

В этой статье я постарался собрать наиболее исчерпывающую информацию о том, что являет собой этот действующий на территории Российской Федерации децентрализованный интернет-провайдер.

Я расскажу:

    Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате   Что из себя представляет «Medium»
    Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате   Что такое Yggdrasil и почему «Medium» использует его в качестве основного транспорта
    Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате   Как правильно настроить окружение для использования ресурсов сети «Medium»

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Што е медиум?

Медиум (Македонски Медиум - „посредник“, оригинален слоган - Не барајте ја вашата приватност. Земи го назад; исто така на англиски зборот среден значи „средно“) - руски децентрализиран интернет провајдер кој обезбедува услуги за пристап до мрежата Yggdrasil бесплатно.

Кога, каде и зошто е создаден Медиум?

Првично проектот беше замислен како Мрежеста мрежа в Урбаниот округ Коломна.

„Медиум“ беше формиран во април 2019 година како дел од создавањето на независна телекомуникациска средина преку обезбедување на крајните корисници пристап до мрежните ресурси на Yggdrasil преку употреба на технологија за безжичен пренос на податоци Wi-Fi.

Каде можам да најдам комплетна листа на сите мрежни точки?Можете да го најдете во складишта на GitHub.

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Што е Yggdrasil и зошто Медиум го користи како главен транспорт?

Yggdrasil е самоорганизирање Мрежеста мрежа, кој има можност за поврзување на рутери и во режим на преклопување (на врвот на Интернет) и директно еден со друг преку жична или безжична врска.

Yggdrasil е продолжение на проектот CjDNS. Главната разлика помеѓу Yggdrasil и CjDNS е употребата на протоколот STP (протокол со опфатено дрво).

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Стандардно, сите рутери на мрежата користат шифрирање од крај до крај за пренос на податоци помеѓу други учесници.

Изборот на мрежата Yggdrasil како главен транспорт се должи на потребата од зголемување на брзината на поврзување (до август 2019 година, Medium used I2P).

Переход на Yggdrasil также предоставил участникам проекта возможность начать развёртывание Mesh-сети с топологией Full-Mesh. Такая организация сети — самый действенный антидот для цензуры.

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Yggdrasil по умолчанию использует сквозное шифрование. Зачем сервисы сети «Medium» используют HTTPS?

Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети Yggdrasil, если вы подключаетесь к ним через локально работающий роутер сети Yggdrasil.

Действительно: транспорт Yggdrasil на уровне протокол позволяет безопасно использовать ресурсы внутри сети Yggdrasil — возможность проведения MITM напади полностью исключена.

Ситуация в корне меняется, если вы получаете доступ к внутрисетевым ресурсам Yggdarsil не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.

Кто в таком случае может скомпрометировать данные, которые вы передаёте:

  1. Оператор точки доступа. Очевидно, что действующий оператор точки доступа сети «Medium» может прослушивать незашифрованный трафик, который проходит через его оборудование.
  2. натрапник (человек посередине). «Medium» имеет проблему, схожую с проблемой сети Tor, только в отношении входных и промежуточных узлов.

Вот так это дело выглядитСè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Решение: для доступа к веб-сервисам внутри сети Yggdrasil использовать протокол HTTPS (7 уровень модели OSI). Проблема заключается в том, что для сервисов сети Yggdrasil невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как Ајде да шифрираме.

Поэтому мы учредили собственный центр сертификации — «Medium Root CA». Подавляющее большинство сервисов сети «Medium» подписаны корневым сертификатом безопасности этого центра сертификации.

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Возможность компрометации корневого сертификата центра сертификации, безусловно, была принята во внимание — но здесь сертификат больше необходим для подтверждения целостности при передачи данных и исключения возможности проведения MITM-атак.

Сервисы сети «Medium» от разных операторов имеют разные сертификаты безопасности, так или иначе подписанные корневым удостоверяющим центром. Однако операторы корневого удостоверяющего центра не имеют возможности прослушивать зашифрованный трафик сервисов, которым они подписали сертификаты безопасности (см. «Что такое CSR?»).

Те, кто особо печётся о своей безопасности, может использовать в качестве дополнительной защиты такие средства, как PGP и слично.

В данный момент инфраструктура открытых ключей сети «Medium» имеет возможность проверки статуса сертификата по протоколу OCSP или посредством использования Ц.Р.Л..

Существует ли в «Medium» своя система доменных имён?

Изначально в сети «Medium» не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использования IPv6-адреса конкретного сервера).

Мы в «Medium» решили вдохнуть жизнь в эту идею — и, забегая немного вперёд, — у нас всё получилось!

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Регистрация доменных имён происходит в автоматическом режиме — достаточно просто указать IPv6-адрес сервера, на котором запущен сервис. Робот проверит, действительно ли этот адрес принадлежит человеку, осуществляющему попытку регистрации доменного имени.

В случае успеха доменное имя будет добавлено в базу данных доменных имён в течение 24 часов. В случае, если сервер перестанет отвечать роботу и будет недоступен более 72 часов, доменное имя будет освобождено.

Зарегистрировать доменное имя на ::1 не получитсяСè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Копия полного переченя зарегистрированных доменных имён находится в складишта на GitHub. Это позволяет обеспечить максимальную прозрачность в отношении текущего состояния доменных имён и исключить их блокировку исходя из возможности возникновения амбивалентной ситуации, обусловленной действием человеческого фактора. Вдруг оператору DNS что-то не понравится.

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

А что насчёт выпуска SSL-сертификатов для веб-сервисов?

Создание сервера доменных имён было также обусловлено необходимостью развёртывания инфраструктуры открытых ключей — для того, чтобы выпустить сертификат, необходимо наличие в нём поля CN (Common Name), являющее собой доменное имя, для которого выпускается сертификат.

Процедура выпуска подписанных удостоверяющим центром сертификатов происходит в автоматическом режиме — робот проверяет корректность и подлинность введённых пользователем данных. В случае успеха конечному пользователю направляется электронное письмо, включающее в себя подписанный сертификат.

Вот такоеСè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Как правильно настроить окружение для использования ресурсов сети «Medium»?

Особенности процесса настройки рабочего окружения зависят от операционной системы, которую вы используете.

Выбирайте мудро (картинка кликабельна):

Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашатеСè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате

Бесплатниот интернет во Русија започнува со вас

Можете да ја обезбедите сета можна помош за воспоставување бесплатен Интернет во Русија денес. Составивме сеопфатна листа за тоа како точно можете да и помогнете на мрежата:

    Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате   Кажете им на вашите пријатели и колеги за мрежата Медиум
    Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате   Споделете референца на оваа статија на социјалните мрежи или личниот блог
    Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате   Учествувајте во дискусијата за технички прашања на мрежата Медиум на GitHub
    Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате   Создайте свой веб-сервис в сети Yggdrasil и добавьте его в DNS на мрежата Medium
    Сè што сакавте да знаете за децентрализираниот интернет провајдер Медиум, но се плашевте да прашате   Подигнете го вашето пристапна точка до мрежата Медиум

Видете исто така:

Драга, го убиваме интернетот
Децентрализиран интернет провајдер „Медиум“ - три месеци подоцна
„Медиум“ е првиот децентрализиран интернет провајдер во Русија

Ние сме на Телеграма: @medium_isp

Само регистрирани корисници можат да учествуваат во анкетата. Најави се, вие сте добредојдени.

Алтернативно гласање: важно е да го знаеме мислењето на оние кои немаат целосна сметка на Хабре

Гласаа 138 корисници. 65 корисници беа воздржани.

Извор: www.habr.com

Додадете коментар