Дундаж долоо хоног тутмын тойм №3 (26 оны 2-р сарын 2019 - XNUMX-р сарын XNUMX)

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

- Бенжамин Франклин

Энэхүү тойм нь хувийн нууцын асуудалд нийгэмлэгийн сонирхлыг нэмэгдүүлэх зорилготой юм. хамгийн сүүлийн үеийн үйл явдлууд урьд өмнөхөөсөө илүү хамааралтай болж байна.

Хэлэлцэх асуудалд:

  • Центр сертификации "Дунд үндэс CA" вводит проверку сертификатов по протоколу OCSP
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний Зуны дунд уулзалт 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

Дундаж долоо хоног тутмын тойм №3 (26 оны 2-р сарын 2019 - XNUMX-р сарын XNUMX)

Надад сануул - "Дунд" гэж юу вэ?

Дунд (Eng. Дунд - "зуучлагч", анхны уриа - Хувийн нууцаа бүү асуу. Буцааж авах; мөн англи хэл дээр энэ үг дунд "завсрын" гэсэн утгатай) - сүлжээнд нэвтрэх үйлчилгээ үзүүлдэг Оросын төвлөрсөн бус интернет үйлчилгээ үзүүлэгч I2P үнэ төлбөргүй.

Бүтэн нэр: Дунд зэргийн интернетийн үйлчилгээ үзүүлэгч. Эхэндээ уг төслийг боловсруулсан Торон сүлжээ в Коломна хотын дүүрэг.

2019 оны 2-р сард Wi-Fi утасгүй өгөгдөл дамжуулах технологийг ашиглан эцсийн хэрэглэгчдэд IXNUMXP сүлжээний нөөцөд хандах боломжийг олгох замаар бие даасан харилцаа холбооны орчинг бүрдүүлэх ажлын хүрээнд байгуулагдсан.

Зорилго, зорилтууд

1 оны 2019-р сарын XNUMX-нд ОХУ-ын одоогийн Ерөнхийлөгч гарын үсэг зурав Холбооны хууль № 90-ФЗ "Холбооны тухай" Холбооны хууль, "Мэдээлэл, мэдээллийн технологи, мэдээллийн хамгаалалтын тухай" Холбооны хуульд нэмэлт, өөрчлөлт оруулах тухай., бас нэрлэдэг "Бүрэн эрхт Рунетийн тухай" хуулийн төсөл.

Medium нь хэрэглэгчдэд сүлжээний нөөцөд чөлөөтэй нэвтрэх боломжийг олгодог I2P, үүний ачаар зөвхөн траффик ирсэн чиглүүлэгчийг тооцоолох боломжгүй болсон (үзнэ үү. "сармис" замын хөдөлгөөний үндсэн зарчмууд), мөн эцсийн хэрэглэгч - Дунд зэргийн захиалагч.

Олон нийтийн байгууллагыг бий болгохдоо хамт олон дараахь зорилтуудыг дэвшүүлсэн.

  • Хувийн нууцын асуудалд олон нийтийн анхаарлыг хандуулах
  • I2P сүлжээн дэх дамжин өнгөрөх зангилааны нийт тоог нэмэгдүүлэх
  • "Цэвэр" интернетээс хамгийн түгээмэл сайтуудыг орлох боломжтой I2P үйлчилгээний өөрийн экосистемийг бий болго
  • Дунд зэргийн сүлжээн дэх хүн довтолгооны боломжийг арилгахын тулд нийтийн түлхүүрийн дэд бүтцийг бий болгох
  • I2P үйлчилгээнд илүү хялбар хандахын тулд өөрийн домэйн нэрийн системийг бий болго

Medium гэж юу болох талаар дэлгэрэнгүй мэдээллийг эндээс авах боломжтой холбогдох нийтлэл.

Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP

Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.

OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).

Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:

  • good – SSL сертификат не отозван и не заблокирован,
  • revoked – SSL сертификат отозван,
  • unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.

Особенности протокола OCSP: зачем нужен заголовок Expect-Staple

Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.

Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.

Установка заголовка в достаточной степени проста:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

Больше полезной информации об OCSP Stapling можно найти энд.

Дундаж долоо хоног тутмын тойм №3 (26 оны 2-р сарын 2019 - XNUMX-р сарын XNUMX)

3-р сарын XNUMX-нд болох Зуны Дунд Зуны уулзалтанд урьж байна

Зуны дунд уулзалт мэдээллийн аюулгүй байдал, интернэт дэх нууцлал, хөгжлийг сонирхогч сонирхогчдын уулзалт юм "Дунд" сүлжээнүүд.

Бид үе үе уулзаж, боловсруулж байгаа төслүүдийн хамгийн чухал асуудлуудыг хэлэлцдэг Нийгэмлэг, түүнчлэн ижил сонирхогчидтой туршлага солилцох.

Интернэт дэх мэдээллийн аюулгүй байдал, хувийн нууцыг сонирхдог хүн бүрийг оролцохыг урьж байна. Дунд зэргийн зуны уулзалт - шинэ мэдлэг, ижил төстэй хүмүүстэй уулзаж, олон ашигтай харилцаа холбоо тогтоох боломж. Оролцох нь үнэ төлбөргүй урьдчилан бүртгүүлэх.

Уулзалт мэдээллийн аюулгүй байдал, интернетийн нууцлал, хөгжил дэвшилтэй холбоотой хамгийн тулгамдсан асуудлуудыг албан бусаар хэлэлцэх хэлбэрээр зохион байгуулна. "Дунд" сүлжээнүүд.

Бид юу хэлэх вэ:

- "Төвлөрсөн бус интернет үйлчилгээ үзүүлэгч "Дунд": сүлжээ, түүний нөөцийн ашиглалтын талаархи ерөнхий асуудлын талаархи боловсролын хөтөлбөр", Михаил Подивилов

Илтгэгч нь төвлөрсөн бус интернетийн үйлчилгээ үзүүлэгч "Дунд" гэж юу болох, юу болохгүйг хэлэхээс гадна сүлжээний чадавхийг харуулж, сүлжээний тоног төхөөрөмжийг хэрхэн зөв тохируулах, сүлжээний нөөцийг ашиглах талаар тайлбарлах болно.

- "Дунд сүлжээг ашиглах үеийн аюулгүй байдал: яагаад eepsites-д зочлохдоо HTTPS ашиглах ёстой вэ?" Михаил Подивилов

Medium операторын өгсөн хандалтын цэгээр дамжуулан сүлжээнд холбогдсон үед I2P сүлжээний үйлчилгээг ашиглахдаа яагаад HTTPS протоколыг ашиглах шаардлагатай байгаа тухай тайлан.

— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин

Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.

Тоглолтын жагсаалтыг аажмаар нэмэгдүүлнэ.

Та тоглолт хийхийг хүсч байна уу? Маягтыг бөглөнө үү!

Бид юу хэлэлцэх вэ:

LokiNet "Дунд" сүлжээний нэмэлт тээврийн хэрэгсэл болгон - байх уу, үгүй ​​юу?

Хэсэг хугацааны өмнө Нийгэмлэгт байсан гэсэн асуулт тавьсан LokiNet сүлжээг Дунд сүлжээний нэмэлт тээвэрлэлт болгон ашиглах талаар. Төсөлд энэ сүлжээг ашиглах боломжийн талаар ярилцах шаардлагатай байна.

"Дунд" сүлжээний үйлчилгээний экосистем - хамгийн шаардлагатай үйлчилгээ, тэдгээрийн хөгжил

Хэсэг хугацааны өмнө бид өөрсдийн үйлчилгээний экосистемээ Дунд сүлжээ дотор байрлуулж эхлэв.

Одоогийн байдлаар бид сүлжээн дэх хамгийн хэрэгцээтэй, эрэлт хэрэгцээтэй үйлчилгээ, дараа нь хэрэгжүүлэх талаар ярилцах чухал ажилтай тулгарч байна.

Тэдний дунд: шуудангийн үйлчилгээ, блог платформ, мэдээллийн портал, хайлтын систем, хостинг үйлчилгээ болон бусад.

"Дунд" сүлжээг хөгжүүлэх урт хугацааны төлөвлөгөө

"Дунд" гэрчилгээ, түүний нөөцийг боловсруулахтай холбоотой бүх асуултууд нэг талаараа.

… болон бусад сонирхолтой асуултууд!

Та нийтлэлийн сэтгэгдэл дээр хэлэлцэх сэдвийг санал болгож болно.

Оролцохын тулд танд хэрэгтэй бүртгүүлэх.

Оролцогчдыг цуглуулах, бүртгэх: 11: 30
Уулзалтын эхлэл: 12: 00
Үйл явдлын ойролцоо төгсгөл: 15: 00
Хаяг: Москва, Коломенская метроны буудал, Коломенское цэцэрлэгт хүрээлэн

Ирээрэй, бид таныг хүлээж байна!

Координация производится на канале @medium_summer_meetup_2019 Telegram дээр.

Орос дахь үнэгүй интернет чамаас эхэлдэг

Өнөөдөр Орос улсад үнэгүй интернетийг бий болгоход та боломжтой бүх туслалцааг үзүүлж чадна. Бид сүлжээнд хэрхэн тусалж болох талаар дэлгэрэнгүй жагсаалтыг гаргав.

  • Дунд сүлжээний талаар найз нөхөд, хамтран ажиллагсаддаа хэлээрэй. Хуваалцах лавлагаагаар нийгмийн сүлжээ эсвэл хувийн блог дээрх энэ нийтлэлд
  • Дунд сүлжээн дэх техникийн асуудлын хэлэлцүүлэгт оролцоорой GitHub дээр
  • Оролцох OpenWRT түгээлтийн хөгжил, Дунд зэргийн сүлжээтэй ажиллахад зориулагдсан
  • I2P сүлжээн дээр вэб үйлчилгээгээ үүсгээд үүнийг нэмнэ үү Дунд зэргийн сүлжээний DNS
  • Өөрийгөө өсгө Хандалтын цэг Дунд зэргийн сүлжээнд

Өмнөх хувилбарууд:

Дундаж долоо хоног тутмын тойм №3 (26 оны 2-р сарын 2019 - XNUMX-р сарын XNUMX)   Дундаж долоо хоног тутмын тойм №1 (12 оны 19-р сарын 2019-XNUMX)
Дундаж долоо хоног тутмын тойм №3 (26 оны 2-р сарын 2019 - XNUMX-р сарын XNUMX)   Дундаж долоо хоног тутмын тойм №2 (19 оны 26-р сарын 2019-XNUMX)

Мөн уншина уу:

"Дунд" бол Оросын анхны төвлөрсөн бус интернет үйлчилгээ үзүүлэгч юм
Төвлөрсөн бус интернет үйлчилгээ үзүүлэгч "Дунд" - гурван сарын дараа
3-р сарын XNUMX-нд болох Зуны Дунд Зуны уулзалтанд урьж байна

Бид Telegram дээр: @medium_isp

Зөвхөн бүртгэлтэй хэрэглэгчид санал асуулгад оролцох боломжтой. Нэвтрэх, гуйя.

Альтернатив санал хураалт: Хабрегийн талаар бүрэн мэдээлэлгүй хүмүүсийн санаа бодлыг мэдэх нь бидний хувьд чухал юм.

6 хэрэглэгч санал өгсөн. 2 хэрэглэгч түдгэлзсэн.

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх