Hoe wij het 'Internet 2.0' creëren — onafhankelijk, gedecentraliseerd en werkelijk soeverein

Hallo, gemeenschap!

Op 18 mei vond er in het Tsaritsyno park in Moskou een bijeenkomst plaats van systeemoperators van het netwerk "Medium".

In dit artikel wordt de verslaglegging van het evenement gepresenteerd: we bespraken de langetermijnplannen voor de ontwikkeling van het netwerk "Medium", de noodzaak van het gebruik van HTTPS voor eepsites binnen het netwerk "Medium", de uitrol van een sociaal netwerk binnen het I2P-netwerk en nog veel meer.

Het meest interessante is onder de kat.

Hoe wij het 'Internet 2.0' creëren — onafhankelijk, gedecentraliseerd en werkelijk soeverein

1) Dit is een longread.
2) Dit is een open discussie: u kunt deelnemen aan de discussie in de opmerkingen van de publicatie.
3) De namen van de deelnemers zijn afgekort voor de privacy en leesbaarheid.

Podcast • Dit artikel op GitHub • Wat is "Medium"?

M. P.: Vandaag willen we belangrijke vragen aankaarten over de organisatie van het netwerk — langetermijnplannen en dergelijke. Kijk, we zijn al een beetje begonnen, vooruitlopend op de discussie, en we zijn gestopt bij het probleem van dissidenten. Sommigen maakten zich zorgen over negatieve kritiek in de opmerkingen, dat slechte mensen zouden komen en iedereen zouden oppakken.

Het zou nodig zijn dat provocateurs een conferentie binnendringen en beginnen te provoceren, maar daarvoor moeten wij iets illegaals doen — en zelfs volgens de bestaande juridische acten — we zetten Wi-Fi punten op — ten eerste zijn we geen rechtspersonen, ten tweede bieden we geen internettoegang — alleen I2P.

Wat hebben we op de agenda staan: ten eerste is er Yggdrasil, dat ons zowel overdag als 's nachts geen rust gunt, toch?

Sh.: De juridische component...

M. P.: De juridische component — dat is natuurlijk zo — de kameraden zullen zich binnenkort aanmelden, dan bespreken we dat. Verder wilden we ook het sociale netwerk bespreken — het is halflevend-halfdood...

Sh.: Kunnen we HumHub in Yggdrasil opzetten?

M. P.: In principe, ja. Maar waarom zouden we het opzetten — als we gewoon toegang kunnen geven?

Sh.: Ja, dat is niet slecht.

M. P.: Dus de vraag is echt relevant als het gaat om transport — I2P is traag en het concept van het netwerk op protocolniveau stelt niet voor dat het erg snel zal zijn. Dat is normaal. Vanuit het perspectief van de gewone gebruiker is dat natuurlijk niet goed.

M. S.: Meer dan. Overigens, een vraag over de punten: laten we zeggen, knooppunten kunnen op bepaalde plaatsen worden opgezet die constant werken — doet u dat?

M. P.: Nou, in feite, vertegenwoordigt "Medium" een gedecentraliseerde aanbieder, waar elke operator met zijn eigen punten zijn eigen ISP is, dat wil zeggen, provider.

M. S.: Zelf provider zijn.

M. P.: Ja: zelf provider zijn. Dat wil zeggen, onafhankelijk, gedecentraliseerd en soeverein.

M. S.: En wat met degenen die niet altijd online zijn – die in- en uitloggen? Hoe dan ook, de dichtstbijzijnde knooppunten zullen allemaal aangesloten zijn en er is zoiets als een public peer.

M. P.: Nee, het punt is dat we zulke knooppunten markeren als semi-beschikbaar, en daar is niets ergs aan, eigenlijk: gewoon de indicator zal geel zijn in plaats van groen.

M. S.: Nou ja, qua snelheid – niet iedereen maakt zich druk over constante verbinding.

M. P.: In feite, ja. Maar zo'n benadering is problematisch omdat we de authenticiteit van alle punten niet kunnen garanderen, dat ze zich allemaal hetzelfde gedragen. Iemand kan zich volgens zijn eigen regels gedragen.

M. S.: Dit is de specificiteit van de apparatuur...

M. P.: Dit is de specificiteit van alle gedecentraliseerde netwerken. In principe. Het ligt zelfs niet aan de apparatuur, maar aan de operators – als hem iets niet bevalt, kan hij gaan blokkeren.

Bij ons hangt de veiligheid van gebruikers af van de authenticiteit van deze punten, dat wil zeggen dat ze allemaal op dezelfde manier zijn geconfigureerd. Niet iedereen is zo'n genie-hacker die begrijpt waarom je bijvoorbeeld geen wachtwoorden zonder HTTPS in het I2P-netwerk moet invoeren, wanneer je via 'Medium' verbindt; dat wil zeggen, standaard is het eigenlijk veilig, maar als je via 'Medium' gaat, dan...

Sh.: We kunnen jullie wachtwoorden zien!

M. P.: Ja. We moeten zulke voorzorgsmaatregelen nemen.

Sh.: Dus, voor de veiligheid, alsjeblieft, maak lange, onbegrijpelijke wachtwoorden!

M. P.: Ah, nee, het probleem is dat dit niet beschermt tegen meneer de major – ik bedoel dat we aannemen dat elk 'Medium'-punt standaard gecompromitteerd is en dat meneer de major daarachter zit.

Je kunt het I2P-netwerk niet zonder HTTPS gebruiken omdat alle gegevens die tussen het verbindingsknooppunt, dat wil zeggen de router, en de abonnee bevinden, al in versleutelde vorm worden verzonden; dat is onveilig. Vanuit dit standpunt moet elk dergelijk gebruik worden voorkomen.

M. S. Over de punten die niet direct bij jou thuis of in je vakantiehuis kunnen zijn; punten die kunnen worden aangesloten op een specifieke stroombron en in een of ander parkgebied kunnen worden geplaatst, omdat we op dit moment hoe dan ook een soort dekking nodig hebben...

Sh.: Vrijwillig-plichtmatig installeren bij vrienden en familie.

M. S.: Heb je een ruwe schets gemaakt op papier van hoe alles eruit ziet? Of is alles tot nu toe alleen maar zo besproken?

M. P.: Eigenlijk hebben we in theorie zelfs niet de vraag gesteld om papier te pakken en te tekenen. Wat moeten we tekenen? Alles is al zo prozaïsch en open en duidelijk.

M. P.: Nou, in feite kan je 'Medium' beter vergelijken met een goedaardige tumor, dat wil zeggen, zolang er weinig van is, is het niet zichtbaar en heeft niemand er baat bij. Maar als het veel wordt - wat kun je dan nog ondernemen?

M. S.: Wat betreft de zorgen over het toezicht, we begrijpen allemaal dat er hoe dan ook mensen zijn die absoluut alles willen controleren.

M. P.: Er ontstaat een dissonantie: in een gecentraliseerde staat - gedecentraliseerde netwerken.

M. S.: En over het feit dat het internet aanvankelijk door particulieren werd gepromoot, hebben we geen ellende zoals in China.

M. P.: Nou, je moet niet met China vergelijken om één reden: het percentage mensen dat daar Engels kent, is heel laag. Waarom zouden zij een ander internet willen? Ze hebben er gewoon geen band mee.

Ik heb met een Chinees gesproken, het loopt allemaal rustig.

M. S.: Nee, we moeten begrijpen op welke plaatsen mensen bereid zijn... in de grijze zone.

M. P.: Ergens de grens van deze vage momenten uitzoeken...

M. S.: Een punt plaatsen naast de FSB is een directe provocatie, dat moet je niet doen.

Als je grof gezegd ergens in het veld een router plaatst die iets verspreidt - ach, dat is prima.

Doe geen provocatie. Dat is alles.

M. P.: Wat betreft provocatie ben ik het volledig eens.

Sh.: Er is nu heel veel van dit soort dingen ontstaan.

M. P.: Dat wil zeggen, onze positie is om neutraliteit en rust te behouden... En niet over grenzen te gaan, laten we zeggen. En dat is alles.

We gaan toch geen NGO opzetten - alles hangt van vrijwilligheid af. In wezen is 'Medium' gewoon een naam voor een punt. SSID. Niets wordt gemonetariseerd.

Als de staat de gebruikers terroriseert - dat is al een kwestie voor de autoriteiten, niet voor de gebruikers.

Sh.: We hebben te veel paranoia over het feit dat de autoriteiten geïnteresseerd raken.

M. S.: We downloaden nog steeds van torrents, we kijken naar piratenfilms en series - het doet er niet toe. We maken ons geen zorgen. Maar zodra iemand overweegt om een gedecentraliseerd sociaal netwerk te maken - begint er plotseling ergens het gesprek over onverwachte gevaren.

M. P.: De risico's zijn te overdreven.

M. S.: Daarom weet ik niet of het überhaupt zin heeft om je zorgen te maken... Niemand zal zich in de problemen werken om een of andere enthousiasteling te bereiken die gewoon iets doet uit nieuwsgierigheid.

M. P.: Als we het appartementnummer niet schrijven - dan natuurlijk!

M. S.: Nee, waarom? De vraag is - waarom?

M. P.: We gaan het ook niet doen.

M. S.: Op dit moment zijn er ontzettend veel radicale groepen op ‘VKontakte’. De vraag: hoeveel van deze groepen worden er dagelijks gesloten?

Sh.: Al die actuele zaken - zijn brandstof voor paranoia - arrests voor een repost, ze gebeuren op basis van denouncing.

M. P.: En ze worden niet eens selectief gedaan - gewoon willekeurig: hop! En dat is het: om het plan te vervullen.

M. S.: Wie moet er in een gedecentraliseerd klein project zitten, zodat het interessant is voor mensen in de overheid, die zeer conservatief denken? Misschien wordt het interessant voor bepaalde specialisten, maar hoeveel van zulke projecten bestaan er nog?

M. P.: Natuurlijk, je hebt Yggdrasil en Hyperboria bijvoorbeeld.

Sh.: Wij installeren Linux eigenlijk niet goed.

M. S.: En nogmaals: de beloning voor het vangen van zulke nutteloze mensen voor hun werk - is niets. Wat krijgen ze daaruit?

M. P.: Nou, wat als we het voorbeeld van Bogatov, de wiskundige, nemen?

M. S.: Het verhaal met Bogatov is een verhaal waarin de persoon, laten we zeggen, ja: hij heeft een node opgezet, en via hem bedreigde iemand iemand anders...

M. P.: Nou, hier is alles duidelijk - hij nam al deze risico's op zich...

M. S.: Ja. Ten eerste nam hij de risico's op zich, en ten tweede, excuses, maar er was echt zo'n resonerend iets. Nogmaals: wie gaat hier en nu iets doen via dit netwerk?

Nu zullen alleen degenen die geïnteresseerd zijn in dit project als een project komen: niet om iets te realiseren of afspraken te maken over drugleveringen, of iemand te doden...

De essentie is dat als het ooit belangrijk wordt voor iemand, het zal gebeuren wanneer er een kritische massa is opgebouwd. En het is nog niet zeker of dat zal gebeuren.

M. P.: Zelfs als het interessant zou zijn voor politici die, laten we eerlijk zijn, niet echt weten hoe het wereldwijde netwerk werkt...

M. S.: Oh, this is a completely separate topic... What are encryption keys? Encryption keys are, first and foremost, trust. It's the level of people who speak on the topic of encryption keys. They approach a person who has been reading something from a podium about the need for encryption keys — like a specialist — and they ask him, what are encryption keys? He replies that you need to ask the specialists, although he is supposedly a specialist himself.

M. P.: In other words, what matters most to them is that the end justifies the means. But a lot of examples can be given here: some can’t even answer what IP means — Internet Protocol.

M. P.: I now propose we discuss transport. So, we had I2P and we have Yggdrasil. There’s an option to replace I2P with Yggdrasil.

Sh.: That's a good option.

M. P.: Comments are needed. Why? There should be a valid reason.

Sh.: Yggdrasil will be faster.

M. P.: And only for that reason? However, identifying participants is much easier. Encryption is, of course, available right out of the box — that’s good, but not like in I2P.

What’s bad about I2P: it’s slow. But! In any book on cryptography, you open, you will be told from the first pages — choose: either fast or secure. From this standpoint, I2P excels, despite the voices of people who say: 'No, we won’t use this, there’s nothing at all there.' Well, how can you say there’s nothing? Look, we set up HumHub.

So, again, it comes down to choosing: what do we prefer — Yggdrasil is good when there are many points and traffic is not going over the internet — but between the points themselves.

M. P.: The sticking point for us is either speed or security. What do we want? Here’s the problem, you see: the connection channel between the 'Medium' subscriber and the I2P point is not secure. In other words, we need the resources we provide to already be HTTPS — that is, transport layer security. Because traffic is decrypted on the I2P router at the telecom operator and sent over an unprotected channel to us.

There is a question about how to secure potential users: the simplest radical solution is to set up a suite of resources — a forum, image board, social network, and tie them all to HTTPS.

Sh.: You could even connect some kind of messenger.

M. P.: Or, of course, we can already think of something with a messenger that would work in overlay mode over I2P.

M. S.: In ieder geval, als we het over messengers hebben — daar gaat het voornamelijk om tekst… Wat betreft de snelheid — dat is acceptabel.

M. P.: Over het algemeen heb ik een vraag — ik wil het onderwerp in de discussie brengen — is het mogelijk om op één punt 'Medium' niet alleen een transparante webproxy voor webservices op te zetten, maar ook een andere service voor bestandsoverdracht, alles in die geest.

Ik overdrijf om het idee duidelijk te maken. Zodat hij bepaalde poorten kan activeren voor bestandsoverdracht, andere voor de webproxy. En een chat of een soort messenger. Het activeren van bepaalde poorten voor de messenger en dan is alles goed.

M. P.: We moeten de regels voor gedrag op het internet bespreken. Digitale hygiëne. Gewone mensen inlichten — waarom je bijvoorbeeld geen wachtwoorden via 'Medium' kunt verzenden als je op een website zonder HTTPS inlogt.

M. S.: Het punt is dat mensen die niet begrijpen dat je geen wachtwoorden via bijvoorbeeld VK moet versturen — je kunt het niet via een chat en zo doorgeven…

M. P.: Nee, eigenlijk had ik het over iets anders: ik bedoel, niet zozeer dat je iemand je wachtwoorden moet geven, absoluut niet: ik heb het over iets anders. De situatie in 'Medium' is iets anders aangegeven: dat is precies hetzelfde als de reden waarom je in Tor bijvoorbeeld je wachtwoord niet op onbeveiligde websites moet invoeren.

Normaal gesproken beseffen gebruikers niet dat als je via je I2P-router zit, zonder verbinding met 'Medium', er geen probleem is — jouw verkeer is versleuteld, je hoeft je geen zorgen te maken om je gegevens. Maar wanneer je 'Medium' gebruikt, moet je in de eerste plaats aannemen dat dit punt al is gecompromitteerd door de kameraad-majoor. De kameraad-majoor zit daar en luistert naar alles wat je hem vertelt.

Wanneer je je wachtwoord invoert, wat er gebeurt: via een onbeveiligd kanaal wordt je wachtwoord van jou naar de router van de kameraad-majoor verzonden, en pas dan kom je in het I2P-netwerk. De kameraad-majoor kan luisteren. Alle andere knooppunten — transitknooppunten — niet. Dat is het probleem.

Ik kan het kort uitleggen aan de hand van een heel simpel voorbeeld, heel toegankelijk, hoe asymmetrische cryptografie werkt en waarom 'Medium' als transport meer dan geschikt is.

Stel je voor dat we een kameraad uit Moskou hebben en een kameraad uit Australië. Degene in Moskou moet een pakket met een miljoen dollar naar Australië verzenden. Hij wil dit niet via Sberbank doen, omdat de commissie te hoog zou zijn.

M. S.: Daarom verzendt hij het met een koerier.

M. P.: Ja: daarom verstuurt hij de koffer meteen met geld via de koerier. Ik neem het slot en bevestig het aan de koffer. Laten we afspreken dat we het slot niet kunnen openbreken.

Wij overhandigen de koffer aan de koerier. De koerier brengt de koffer naar onze vriend uit Australië. De vriend uit Australië vraagt zich af: "Hoe kan ik de koffer openen? Ik heb de sleutel niet!"

Ik vraag hem om zijn slot aan de koffer te bevestigen en het terug naar mij te sturen. De koerier is verbaasd, maar stuurt de koffer terug. Ik haal mijn slot eraf. Het slot van de vriend blijft op de koffer. Ik stuur de koffer naar Australië. De vriend haalt zijn slot eraf.

De vaardigheid van handen en geen fraude.

M. S.: Nou, in wezen moet de instelling van hoe we ons afsluiten met sloten van anderen in balans zijn. Het mag niet te ingewikkeld zijn.

M. P.: Vastgestelde grenzen hebben.

M. S.: Het grootste gat in de beveiliging zal altijd degene zijn die voor de monitor zit, achter het toetsenbord... Totdat het niveau van de jongens die achter de computer zitten wordt verhoogd, kunnen we het gebruik van dit netwerk niet volledig beveiligen.

M. P.: In wezen moeten we gewoon geleidelijk meer websites in I2P opzetten die HTTPS ondersteunen. Ik pleit ervoor dat HTTPS in I2P speciaal bedoeld is voor het waarborgen van een beveiligingsniveau op transportniveau.

Discussie op GitHub • Lijst van alle netwerkpunten • Instructies voor het instellen van je AP • Je punt aan de lijst toevoegen

Kanaal op Telegram: @medium_isp

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster