Ambjent tat-telekomunikazzjoni indipendenti Medju: kif il-komunità qed tiżviluppa l-Internet 2.0

Ħej Habr!

L-Internet huwa dejjem tajjeb. Iżda huwa saħansitra aħjar meta l-kontroll fuqu jiġi eżerċitat mill-komunità, u mhux mill-istat u l-korporazzjonijiet.

F'din il-pubblikazzjoni se nitkellem dwar kif u għaliex tiżviluppa l-komunità tad-dilettanti Medja — alternattiva deċentralizzata għall-Internet eżistenti bħalissa.

Peress li l-proċess ta 'żvilupp kien fil-biċċa l-kbira magħluq sa xi żmien, xi wħud mill-utenti b'mod pjuttost naturali ffurmaw opinjoni doppja dwar in-netwerk.

Il-metamorfosi li għadda minnha l-proġett matul il-formazzjoni tiegħu jistgħu fil-fatt jidhru estremament strambi għal persuna mingħajr esperjenza.

Għalhekk, il-pubblikazzjoni tippreżenta wkoll tip ta '"working out bugs" - lista eżawrjenti ta' żbalji li ltqajna magħhom matul l-iżvilupp ta 'Medju.

Ambjent tat-telekomunikazzjoni indipendenti Medju: kif il-komunità qed tiżviluppa l-Internet 2.0

TL; DR

Fl-24 ta 'April 2019, twieled proġett li l-għan tiegħu kien li joħloq ambjent ta' telekomunikazzjoni indipendenti fit-territorju tal-Federazzjoni Russa.

Semmejna Medja, li bl-Ingliż tfisser "intermedjarju" (traduzzjoni waħda possibbli hija "intermedju"), hija kelma kbira biex tiġbor fil-qosor il-kunċett tan-netwerk tagħna.

L-għan komuni tagħna huwa li nħaddmu netwerk Mesh fil- L2 u appoġġ għall-iżvilupp ta' netwerks Mesh overlay fil-livell L3 (pereżempju, aħna involuti b'mod attiv fl-iżvilupp ta 'softwer għan-netwerk Yggdrasil).

Mappa tan-netwerk tal-Medju bl-użu tal-eżempju tal-belt ta' KolomnaAmbjent tat-telekomunikazzjoni indipendenti Medju: kif il-komunità qed tiżviluppa l-Internet 2.0

X'inhu l-Medju?

Medja (Ingliż Medja - "intermedjarju", slogan oriġinali - Titlobx għall-privatezza tiegħek. Ħudha lura; ukoll bl-Ingliż il-kelma medju tfisser "intermedju") - ambjent ta' telekomunikazzjoni indipendenti li jipprovdi servizzi ta' aċċess għan-netwerk Yggdrasil b'xejn.

X'inhu Yggdrasil?

Yggdrasil huwa netwerk Mesh distribwit li jopera fil-modalità overlay u jippermettilek toħloq "Internet fuq l-Internet."

- shifttstas

Mappa tan-netwerk YggdrasilAmbjent tat-telekomunikazzjoni indipendenti Medju: kif il-komunità qed tiżviluppa l-Internet 2.0

Iffurmat f'April 2019 bħala parti mill-ħolqien ta 'ambjent ta' telekomunikazzjoni indipendenti billi jipprovdi lill-utenti finali b'aċċess għar-riżorsi tan-netwerk Yggdrasil permezz tal-użu tat-teknoloġija tat-trasmissjoni tad-dejta mingħajr fili Wi-Fi.

Yggdrasil huwa trasport tan-netwerk li juża l-Medju biex jipprovdi konnettività bejn l-hekk imsejħa. "gżejjer tan-netwerk" - gruppi ta 'apparati konnessi ma' xulxin permezz tal-użu ta 'protokolli tan-netwerk BATMAN и 801.11s.

Topoloġija tan-netwerk medjaAmbjent tat-telekomunikazzjoni indipendenti Medju: kif il-komunità qed tiżviluppa l-Internet 2.0

Prerekwiżiti għall-ħolqien ta' ambjent ta' telekomunikazzjoni indipendenti

Fl-1 ta 'Mejju 2019, il-President attwali tal-Federazzjoni Russa ffirma Liġi Federali Nru 90-FZ "Dwar Emendi għal-Liġi Federali "Dwar il-Komunikazzjoni" u l-Liġi Federali "Dwar l-Informazzjoni, it-Teknoloġiji tal-Informazzjoni u l-Protezzjoni tal-Informazzjoni", magħruf ukoll bħala Abbozz ta' Liġi "Fuq Runet Sovran".

Liġi tal-1 ta’ Novembru, 2019 dwar l-“Internet sovran” Daħlet fis-seħħ.

Dan ifisser li:

  • L-operaturi tat-telekomunikazzjoni se jkunu meħtieġa jinstallaw tagħmir tal-gvern f'punti ta 'skambju tat-traffiku fil-pajjiż u linji ta' komunikazzjoni li jaqsmu l-fruntiera tal-Federazzjoni Russa
  • Il-possibbiltà ta '"ġestjoni ċentralizzata" ta' Runet se tiġi implimentata
  • L-iskambju tat-traffiku bejn l-operaturi tat-telekomunikazzjoni se jsir biss permezz ta’ punti ta’ skambju inklużi f’reġistru speċjali, li l-proċedura għall-inklużjoni tiegħu tkun iddeterminata mill-gvern tal-Federazzjoni Russa
  • Restrizzjoni ta' aċċess għar-riżorsi tal-Internet ipprojbiti fil-Federazzjoni Russa se tiġi implimentata
  • Se tinħoloq “sistema nazzjonali tal-ismijiet tad-dominju”.

Sfortunatament, kif se jaħdem (u jekk hux se jaħdem?) mhuwiex ċar għal kollox: istruzzjonijiet preċiżi għall-operaturi tat-telekomunikazzjoni għadhom mhumiex disponibbli pubblikament. Hemm ukoll l-ebda metodi, multi, pjanijiet, distribuzzjoni tar-responsabbiltajiet u responsabbiltajiet - hemm sempliċiment dikjarazzjoni.

Sitwazzjoni simili ġiet osservata fir-rigward tal-implimentazzjoni tal-pjanijiet għal-"Liġi Yarovaya" - it-tagħmir għal-liġi ma ġiex żviluppat fil-ħin u l-operaturi tat-telekomunikazzjoni ewlenin tal-pajjiż kienu sfurzati jikkuntattjaw ripetutament manifatturi potenzjali ta 'tagħmir speċjalizzat b'mistoqsijiet rilevanti. Madankollu, ma rċevewx tweġiba la dwar informazzjoni dwar it-tagħmir u lanqas il-kampjuni nfushom.

Iżda l-ħaġa prinċipali mhix li l-liġi diġà daħlet fis-seħħ. Il-ħaġa ewlenija hija li grazzi għall-introduzzjoni ta’ dan l-abbozz, il-komunità tad-dilettanti bdiet l-iskjerament ta’ ambjent ta’ telekomunikazzjoni indipendenti f’pajjiżna.

L-Aktar Mistoqsijiet Frekwenti

Sors: AMA b'Medju (Linja diretta ma' żviluppaturi tan-netwerk Medju)

Għaliex isem bħal dan li huwa faċli ħafna li tħawwad miegħu medium.com?

Tweġiba: Peress li qed nibnu netwerk Mesh fil-livell L2 bl-użu tal-protokolli bla fili BATMAN u 802.11s, kien pjuttost loġiku li toħroġ b'isem li b'xi mod huwa relatat mat-teknoloġiji mingħajr fili.

Fil-każ tan-netwerk tagħna, iddeċidejna li mmorru b'dan l-isem għaliex iddeskriva perfettament l-essenza tal-proġett.

L-ewwelnett, "medju" jista 'jiġi tradott mill-Ingliż bħala "intermedjarju" (jew "intermedju") - kull operatur tan-netwerk, bil-mod tiegħu, huwa intermedjarju bejn l-utent aħħari u n-netwerk innifsu. Mill-mod, fi ħdan il-komunità ta 'operaturi tan-netwerk aħna informalment nsejħulhom mediums.

It-tieni, skont il-Wikipedija, "medju huwa persuna fiżika sensittiva li, skont is-segwaċi tal-ispiritwalità, isservi bħala rabta bejn żewġ dinjiet: dik materjali u dik spiritwali." Tabilħaqq: din id-definizzjoni tidħol tajjeb ħafna fil-kunċett tagħna tan-netwerk!

Ġie msemmi kemm-il darba li huwa faċli għal persuna mingħajr esperjenza li tħawwad in-netwerk tagħna ma’ riżorsa medium.com minħabba x-xebh tal-isem. Dan huwa minnu, iżda fil-komunità ma nqisux din problema akuta - pereżempju, membri tan-netwerk Yggdrasil ilhom jafu li l-Medju huwa dwar il-malji, u mhux dwar il-blogs.

Barra minn hekk, m’aħniex organizzazzjoni kummerċjali u, skont l-għaxar prinċipju tal-manifest tagħna, “il-possibbiltà ta’ żvilupp indipendenti tal-proġett hija ħafna iktar importanti mill-possibbiltà li jsir profitt mill-attivitajiet imwettqa mill-Komunità.”

L-ambitu tal-attivitajiet tagħna ma jikkoinċidix ma 'dak li rnexxielu fih medium.com. U ma jkunx xieraq li tinħoloq pjattaforma oħra tal-blog b'isem simili. Madankollu, peress li qed insegwu għanijiet oħra, ġie deċiż li nħallu dan l-isem b'tifkira tal-idea oriġinali tal-proġett.

Tibżgħux mill-persekuzzjoni mill-FSB/RKN, eċċ. organizzazzjonijiet?

Tweġiba: Aħna qed nikkooperaw b'mod attiv ma 'RosKomSvoboda u diġà bagħtu appell lill-Ministeru tat-Telekomunikazzjoni u l-Komunikazzjoni tal-Massa. Saħansitra rċevejna tweġiba. Iżda rriżulta li mhux għal kollox utli - fih biss estratt mill-kodiċi tal-liġijiet. Bħalissa qed nistennew aktar rispons.

Għal xi raġuni ma sibt l-ebda dilettanti f'Default City (jew mhumiex immarkati fuq il-mappa tiegħek). Nies wieħed u nofs ma jgħoddux.

Tweġiba: Iva, sfortunatament, bħalissa m'hemm l-ebda punti attivi f'Moska. Qed nippjanaw li nikkoreġu din is-sitwazzjoni fil-futur qarib.

Qed tippjana li tbigħ il-ħardwer tiegħek biex torganizza netwerk "barra mill-kaxxa"?

Tweġiba: Fil-futur, dan huwa żvilupp naturali ta 'avvenimenti. Bħalissa qed naħdmu fuq ġeneratur tal-firmware OpenWRT għal Tagħmir kompatibbli 802.11s.

Ma sibt l-ebda dettalji tekniċi.
Yggdrasil huwa magħruf għalija, imma x'jirrappreżenta għalik il-proġett Medium? nic.medium ma jaħdimx, m'hemm l-ebda informazzjoni fuq Github.

Tweġiba: Yggdrasil diġà jaħdem fuq in-netwerk eżistenti fil-livell L3. Medium hija l-infrastruttura tan-netwerk li fuqha tmexxi Yggdrasil. Medium juża protokolli differenti biex jorganizza t-topoloġija tal-malji parzjali - BATMAN u 802.11s. Sabiex "tgħaqqad" in-nodi kollha tan-netwerk Medju, jintuża Yggdrasil.

Kemm hi legali din l-idea u x'konsegwenzi jistgħu jinqalgħu?

Tweġiba: Dan huwa kompletament legali u m'għandux ikun hemm konsegwenzi. Naħdmu mill-qrib magħhom RosKomSvoboda (li, anzi, għandha prattika ġudizzjarja rikka ħafna fil-qasam tat-teknoloġija tal-informatika) u kkonsultat magħha dwar din il-kwistjoni.

Mill-mod, RosKomSvoboda reċentement ħarġet materjal dwar Medium fuq il-blog tagħha. F'wieħed mill-paragrafi hemm il-pożizzjoni ta' RosKomSvoboda fir-rigward tan-netwerk tal-Medju hija indikata b'mod ċar:

Irrid insir operatur tan-netwerk. Se jsibuni?

Din il-kwistjoni diġà ġiet diskussa kemm mill-membri tal-komunità kif ukoll minna - u ma sibna l-ebda problema bil-provvista ħielsa ta 'servizzi ta' komunikazzjoni bir-radju mobbli mill-fornitur tal-Internet deċentralizzat Medium fil-Federazzjoni Russa.

U fl-aħħar:

Fejn huma l-garanziji li l-pir mhux se jiġi l-ħabs bħal Bogatov?

Tweġiba: Il-pari jipprovdi konnettività fin-netwerk Yggdrasil. Jekk ma tinstallax speċifikament prokura hemmhekk għall-Internet usa 'u tgħid lil kulħadd dwarha, allura ma tkun f'ebda periklu.

Mix-xogħol magħruf ta 'Ilya Ilf u Petrov

“Polza ta’ assigurazzjoni biss tista’ tagħti paċi sħiħa tal-moħħ lil persuna,” wieġeb Ostap, mingħajr ma jonqos. "Kull aġent tal-assigurazzjoni tal-ħajja jgħidlek dan." Personalment, m'għandix bżonnek aktar. Hawn hu l-istat, x’aktarx li dalwaqt ikun interessat fik.”

Xi żbalji

"L-esperjenza hija bin żbalji diffiċli." Matul l-iżvilupp tan-netwerk tal-Medju, irnexxielna nsolvu ħafna problemi li qamu tul it-triq.

Żball #1: Infrastruttura Ċavetta Pubblika

Waħda mill-problemi ewlenin fiż-żmien tad-disinn tan-netwerk kienet il-possibbiltà li titwettaq attakki MITM. It-traffiku bejn ir-router tal-operatur u l-apparat tal-klijent ma kien ikkodifikat bl-ebda mod, minħabba li t-traffiku prinċipali kien decrypted direttament fuq ir-router tal-operatur.

Il-problema kienet li kulħadd jista 'jkun wara r-router - u verament ma ridniex li dak "xi ħadd" ikun jista' jisma' dak kollu li kienu qed jirċievu l-klijenti.

L-ewwel żball tagħna kien li nintroduċu infrastruttura taċ-ċavetta pubblika (PKI).

Grazzi għall-użu tal-livell 7 Mudell tan-netwerk OSI Neħles minn attakki tat-tip MITM, iżda ksibna problema ġdida - il-ħtieġa li jiġu installati ċertifikati mill-awtoritajiet taċ-ċertifikazzjoni tal-għeruq. U ċ-ċentri ta 'ċertifikazzjoni huma problema oħra bla bżonn. Il-kelma ewlenija hawnhekk hija "fiduċja."

Trid terġa’ tafda lil xi ħadd! X'jiġri jekk l-awtorità taċ-ċertifikat issir kompromessa? Kif jgħidilna Comrade Murphy, illum jew għada l-awtorità taċ-ċertifikazzjoni fil-fatt tkun kompromessa. U din hija l-verità morra.

Ħsibna għal żmien twil dwar is-soluzzjoni ta 'din il-problema u fl-aħħar wasalna għall-konklużjoni li m'hemmx bżonn li tuża PKI - huwa biżżejjed li tuża encryption Yggdrasil nattiv.

Wara li għamel l-aġġustamenti xierqa, it-topoloġija tan-netwerk Medju ħadet il-forma li ġejjaAmbjent tat-telekomunikazzjoni indipendenti Medju: kif il-komunità qed tiżviluppa l-Internet 2.0

Żball #2: DNS ċentralizzat

Kellna bżonn sistema ta 'isem tad-dominju mill-bidu nett, minħabba li indirizzi IPv6 ingombranti mhux biss ma dehrux tajbin - kien inkonvenjenti li tużahom f'hyperlinks, u n-nuqqas ta' komponent semantiku kien inkonvenjent kbir.

Ħloqna diversi servers DNS għerq li ħażnu kopja tal-lista Reġistri AAAA, li jinsab fir-repożitorju GitHub.

Dan huwa kif deher qisuAmbjent tat-telekomunikazzjoni indipendenti Medju: kif il-komunità qed tiżviluppa l-Internet 2.0

Madankollu, il-problema tal-fiduċja ma spiċċatx - l-operatur jista 'jissostitwixxi l-indirizz IPv6 fuq is-server DNS f'ħakka t'għajn. Jekk għandek ċerta destrezza, hija saħansitra kważi imperċettibbli għal oħrajn.

Peress li aħna ma nużawx HTTPS u, b'mod partikolari, it-teknoloġija HSTS, meta spoofing l-indirizz fid-DNS, kien possibbli li twettaq attakk billi spoofing l-indirizz IPv6 tas-server finali mingħajr ebda problemi.

Is-soluzzjoni ma dametx ma waslet: iddeċidejna li nirrikorru għall-iżvilupp tal-implimentazzjoni tagħna stess tas-servers DNS.

L-ewwel implimentazzjoni kienet wyrd - implimentazzjoni deċentralizzata ta 'DNS, li kienet tip ta' crawler li qabeż in-nodi kollha tan-netwerk Yggdrasil, fl-istess ħin jiġbor il-korrelazzjonijiet "isem node" - "indirizz IPv6" u jifforma database ta 'ismijiet ta' dominju minn dan.

It-tieni implimentazzjoni kienet Doppler - implimentazzjoni ħafna aktar sempliċi ta' server ta' isem ta' dominju.

Il-prinċipju operattiv tiegħu huwa estremament sempliċi: string fil-format Base6 hija ġġenerata mill-indirizz IPv32 tan-node tan-netwerk Yggdrasil.

Huwa possibbli li wieħed jaċċessa riżorsa tan-netwerk billi tuża indirizzi simili għall-indirizzi tar-riżorsi tan-netwerk I2P - pereżempju, izktqzg2rzgg2ig2bmatzmm2znid2eg2rogd3ahrroadyig.b32.ygg definit bħala 200:1863::1447:c300:24cf:6a5e.

Żball #3: Jiċċentralizza kollox

Inizjalment, il-kelma "Internet" ma kienet tfisser xejn aktar minn netwerks interkonnessi jew netwerk ta' netwerks.

Maż-żmien, in-nies waqfu jassoċjaw l-Internet ma 'xi ħaġa akkademika u saru kunċett aktar ta' kuljum, peress li l-influwenza tiegħu nfirxet ħafna fil-ħajja tan-nies ordinarji.

Jiġifieri, inizjalment l-Internet kien deċentralizzat. Illum il-ġurnata ma tantx tista 'tissejjaħ deċentralizzazzjoni, minkejja l-fatt li l-kunċett baqa' ħaj sal-lum - l-akbar nodi tal-iskambju tat-traffiku biss huma kkontrollati minn kumpaniji kbar. U l-kumpaniji l-kbar, min-naħa tagħhom, huma kkontrollati mill-istat.

Imma ejja nerġgħu lura għall-problema tagħna - it-tendenza lejn iċ-ċentralizzazzjoni hija stabbilita mill-operaturi ta 'servizzi individwali bħal netwerks soċjali, servers tal-email, messaġġiera instantanja, eċċ.

Il-medja f'dan ir-rigward prattikament ma kinitx differenti mill-Internet il-kbir sa issa - il-biċċa l-kbira tas-servizzi kienu ċentralizzati u kkontrollati minn operaturi individwali.

Issa ddeċidejna li nistabbilixxu kors għal deċentralizzazzjoni sħiħa - sabiex is-servizzi vitali jkunu jistgħu jkomplu joperaw irrispettivament minn jekk hemmx falliment fis-server ċentrali tal-operatur jew le.

Naturalment, il-biċċa l-kbira tas-servizzi għadhom ċentralizzati u għadhom ikkontrollati minn operaturi individwali, iżda l-ħaġa prinċipali hija li hemm moviment lejn deċentralizzazzjoni sħiħa u jinħass mill-membri kollha tal-komunità.

Żball #4: Issejjaħ lilek innifsek fornitur tal-Internet mingħajr ma tkun fil-fatt wieħed

Għal żmien twil ħafna, sejjaħna bi żball lil Medium fornitur tas-servizz tal-internet.

Xi osservaturi ssuġġerew li din kienet stratega ta 'kummerċjalizzazzjoni. Iżda fir-realtà, kollox kien ħafna aktar sempliċi - fil-bidu tal-proġett, kellna nżidu ftit kelmiet mal-isem tan-netwerk tal-Medju sabiex tal-inqas b'xi mod differenti mill-pjattaforma tal-blogging tal-istess isem u ma nqarrqux lin-nies. .

Għal din ir-raġuni, ilna sejjaħ lilna nfusna fornitur tas-servizz tal-Internet u biss meta l-utent ValdikSS għamilna rimarka dwar dan, erġajna kkunsidraw l-attitudni tagħna lejn isem bħal dan u sistematikament, pass pass, bdejna nabbandunawh.

Matul dawn it-tlugħ u l-inżul, ħafna osservaturi setgħu jinnutaw problemi skomdi li qamu mill-isbaħ: links li ma wasslu għal imkien, ismijiet skaduti tal-proġetti, eċċ.

Imma l-ħaġa prinċipali hija li ammettejna l-iżball tagħna u kkoreġajna lilna nfusna.

Preżenti

Bħalissa, in-netwerk huwa ħaj u qed jiżviluppa b'mod attiv.

Qed nagħmlu kull sforz biex niżviluppaw ambjent tat-telekomunikazzjoni verament indipendenti fir-Russja.

U rridu ngħarrfuk li għandek l-opportunità ingħaqad mal-komunità tagħna ta’ dilettanti, li jkollhom sehem fl-iżvilupp ta 'Internet b'xejn.

Nirrakkomandaw li taqra:

“Ipprepara Medium fis-sajf u Telegram fix-xitwa”

Aħna ngħidulek kif tikkonnettja man-netwerk Yggdrasil u toħloq il-punt ta 'aċċess mingħajr fili tiegħek stess fin-netwerk Medium.

Aqra

U fl-aħħar ftit lezzjoni edukattiva:

X'inhu l-Medju?

Ejja naraw x'inhuma d-differenzi ewlenin bejn in-netwerk tal-Medju u l-Internet li aħna mdorrijin bihom.

Aqra

Aħna qegħdin fuq Telegram: Aqra / tkellem

Sors: www.habr.com

Ixtri hosting affidabbli għal siti bi protezzjoni DDoS, servers VPS VDS 🔥 Ixtri hosting ta' websajts affidabbli bi protezzjoni DDoS, servers VPS VDS | ProHoster