Ringkasan Mingguan Sederhana #3 (26 Jul – 2 Ogos 2019)

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

- Benjamin Franklin

Ringkasan ini bertujuan untuk meningkatkan minat Komuniti dalam isu privasi, yang, berdasarkan peristiwa terkini menjadi lebih relevan berbanding sebelum ini.

Dalam agenda:

  • Центр сертификации "Akar Sederhana CA" вводит проверку сертификатов по протоколу OCSP
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний Pertemuan Musim Panas Sederhana 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

Ringkasan Mingguan Sederhana #3 (26 Jul – 2 Ogos 2019)

Ingatkan saya - apakah itu "Sederhana"?

sederhana (Bahasa Inggeris sederhana - "perantara", slogan asal - Jangan minta privasi anda. Ambil balik; juga dalam bahasa Inggeris perkataan sederhana bermaksud “perantaraan”) - penyedia Internet terpencar Rusia yang menyediakan perkhidmatan akses rangkaian I2P percuma.

Nama penuh: Penyedia Perkhidmatan Internet Sederhana. Pada mulanya projek itu difikirkan sebagai rangkaian mesh в daerah bandar Kolomna.

Dibentuk pada April 2019 sebagai sebahagian daripada penciptaan persekitaran telekomunikasi bebas dengan menyediakan pengguna akhir akses kepada sumber rangkaian I2P melalui penggunaan teknologi penghantaran data tanpa wayar Wi-Fi.

Matlamat dan objektif

Pada 1 Mei 2019, Presiden Persekutuan Rusia sekarang menandatangani Undang-undang Persekutuan No. 90-FZ "Mengenai Pindaan Undang-undang Persekutuan "Mengenai Komunikasi" dan Undang-undang Persekutuan "Mengenai Maklumat, Teknologi Maklumat dan Perlindungan Maklumat", juga dikenali sebagai Rang Undang-Undang "On Sovereign Runet".

Medium menyediakan pengguna dengan akses percuma kepada sumber rangkaian I2P, terima kasih kepada penggunaan yang menjadi mustahil untuk mengira bukan sahaja penghala tempat lalu lintas datang (lihat. prinsip asas penghalaan trafik "bawang putih".), tetapi juga pengguna akhir — pelanggan Sederhana.

Apabila mewujudkan organisasi awam, komuniti mengejar matlamat berikut:

  • Tarik perhatian orang ramai kepada isu privasi
  • Tingkatkan jumlah bilangan nod transit dalam rangkaian I2P
  • Cipta ekosistem perkhidmatan I2P anda sendiri yang boleh menggantikan tapak yang paling biasa daripada Internet "tulen".
  • Cipta infrastruktur utama awam dalam rangkaian Medium untuk menghapuskan kemungkinan serangan Man-in-the-middle
  • Cipta sistem nama domain anda sendiri untuk akses yang lebih mudah kepada perkhidmatan I2P

Maklumat lanjut tentang apa itu Medium boleh didapati dalam artikel berkaitan.

Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP

Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.

OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).

Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:

  • good – SSL сертификат не отозван и не заблокирован,
  • revoked – SSL сертификат отозван,
  • unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.

Особенности протокола OCSP: зачем нужен заголовок Expect-Staple

Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.

Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.

Установка заголовка в достаточной степени проста:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

Больше полезной информации об OCSP Stapling можно найти di sini.

Ringkasan Mingguan Sederhana #3 (26 Jul – 2 Ogos 2019)

Kami menjemput anda ke Summer Medium Summer Meetup pada 3 Ogos

Pertemuan Musim Panas Sederhana ialah pertemuan peminat yang berminat dalam keselamatan maklumat, privasi di Internet dan pembangunan rangkaian "Sederhana".

Secara berkala, kami bertemu untuk membincangkan isu paling penting mengenai projek yang sedang dibangunkan Komuniti, serta bertukar pengalaman dengan rakan-rakan peminat.

Kami menjemput semua orang yang berminat dalam keselamatan maklumat dan privasi di Internet untuk mengambil bahagian. Pertemuan Musim Panas Sederhana - pengetahuan baharu, peluang untuk bertemu orang yang berfikiran sama dan membuat banyak kenalan berguna. Penyertaan adalah percuma prapendaftaran.

Pertemuan akan diadakan dalam format perbincangan tidak rasmi mengenai isu paling mendesak yang berkaitan dengan keselamatan maklumat, privasi di Internet dan pembangunan rangkaian "Sederhana".

Apa yang akan kami beritahu:

- "Pembekal Internet terpencar "Sederhana": program pendidikan mengenai isu umum mengenai penggunaan rangkaian dan sumbernya", Mikhail Podivilov

Pembesar suara akan memberitahu apa itu dan apa yang bukan pembekal Internet terdesentralisasi "Medium", serta menunjukkan keupayaan rangkaian dan menerangkan cara mengkonfigurasi peralatan rangkaian dan menggunakan sumber rangkaian dengan betul.

— “Keselamatan apabila menggunakan rangkaian Sederhana: mengapa anda perlu menggunakan HTTPS apabila melawat eepsites”, Mikhail Podivilov

Laporan tentang mengapa perlu menggunakan protokol HTTPS apabila menggunakan perkhidmatan rangkaian I2P apabila anda disambungkan ke rangkaian melalui pusat akses yang disediakan oleh operator Medium.

— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин

Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.

Senarai persembahan akan ditambah secara beransur-ansur.

Adakah anda ingin membuat persembahan? Isi borang!

Apa yang akan kita bincangkan:

LokiNet sebagai pengangkutan tambahan rangkaian "Sederhana" - menjadi atau tidak?

Beberapa ketika dahulu dalam Komuniti ada soalan dibangkitkan mengenai penggunaan rangkaian LokiNet sebagai pengangkutan tambahan rangkaian Medium. Ia adalah perlu untuk membincangkan kemungkinan menggunakan rangkaian ini dalam projek.

Ekosistem perkhidmatan rangkaian "Sederhana" - perkhidmatan yang paling diperlukan dan pembangunannya

Beberapa ketika dahulu kita mula menggunakan ekosistem perkhidmatan mereka dalam rangkaian Medium.

Pada masa ini, kami berhadapan dengan tugas penting - untuk membincangkan perkhidmatan yang paling diperlukan dan dituntut dalam rangkaian dan pelaksanaannya yang seterusnya.

Antaranya: perkhidmatan mel, platform blog, portal berita, enjin carian, perkhidmatan pengehosan dan lain-lain.

Rancangan jangka panjang untuk pembangunan rangkaian "Sederhana".

Semua soalan, dalam satu cara atau yang lain, berkaitan dengan pembangunan sijil "Sederhana" dan sumbernya.

… dan soalan lain yang sama menarik!

Anda boleh mencadangkan topik untuk perbincangan dalam ulasan kepada penerbitan.

Untuk mengambil bahagian anda perlukan mendaftarkan.

Perhimpunan peserta dan pendaftaran: 11: 30
Pertemuan bermula: 12: 00
Anggaran tamat acara: 15: 00
alamat: Moscow, stesen metro Kolomenskaya, taman Kolomenskoye

Jom, kami menunggu anda!

Координация производится на канале @medium_summer_meetup_2019 dalam Telegram.

Internet percuma di Rusia bermula dengan anda

Anda boleh memberikan semua bantuan yang mungkin kepada penubuhan Internet percuma di Rusia hari ini. Kami telah menyusun senarai lengkap tentang cara anda boleh membantu rangkaian:

  • Beritahu rakan dan rakan sekerja anda tentang rangkaian Medium. Kongsi rujukan kepada artikel ini di rangkaian sosial atau blog peribadi
  • Mengambil bahagian dalam perbincangan isu teknikal pada rangkaian Medium pada GitHub
  • Mengambil bahagian dalam pembangunan pengedaran OpenWRT, direka untuk berfungsi dengan rangkaian Medium
  • Cipta perkhidmatan web anda pada rangkaian I2P dan tambahkannya pada DNS rangkaian Medium
  • Angkat awak Pusat akses kepada rangkaian Sederhana

Keluaran sebelumnya:

Ringkasan Mingguan Sederhana #3 (26 Jul – 2 Ogos 2019)   Ringkasan Mingguan Sederhana #1 (12 – 19 Jul 2019)
Ringkasan Mingguan Sederhana #3 (26 Jul – 2 Ogos 2019)   Ringkasan Mingguan Sederhana #2 (19 – 26 Jul 2019)

Lihat juga:

"Medium" ialah penyedia Internet terdesentralisasi pertama di Rusia
Pembekal Internet terdesentralisasi "Sederhana" - tiga bulan kemudian
Kami menjemput anda ke Summer Medium Summer Meetup pada 3 Ogos

Kami di Telegram: @medium_isp

Hanya pengguna berdaftar boleh mengambil bahagian dalam tinjauan. Log masuk, Sama-sama.

Pengundian alternatif: adalah penting bagi kita untuk mengetahui pendapat mereka yang tidak mempunyai akaun penuh tentang Habré

6 pengguna mengundi. 2 pengguna berpantang.

Sumber: www.habr.com

Tambah komen