Medium Weekly Digest #3 (26. juli – 2. august 2019)
Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.
- Benjamin Franklin
Denne sammendraget er ment å øke fellesskapets interesse i spørsmålet om personvern, som i lys av siste hendelser blir mer aktuelt enn noen gang før.
På agendaen:
Центр сертификации "Medium Root CA" вводит проверку сертификатов по протоколу OCSP
Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
Приглашаем на летний Middels sommertreff 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»
Minn meg på - hva er "Medium"?
Medium (Engelsk Medium - "mellomledd", originalt slagord - Ikke spør om personvernet ditt. Ta det tilbake; også på engelsk ordet medium betyr "mellomliggende") - en russisk desentralisert Internett-leverandør som tilbyr nettverkstilgangstjenester I2P gratis.
Fullt navn: Medium Internet Service Provider. Opprinnelig ble prosjektet tenkt som Mesh-nettverk в Kolomna bydel.
Dannet i april 2019 som en del av etableringen av et uavhengig telekommunikasjonsmiljø ved å gi sluttbrukere tilgang til I2P-nettverksressurser gjennom bruk av trådløs Wi-Fi-dataoverføringsteknologi.
Medium gir brukere gratis tilgang til nettverksressurser I2P, takket være bruken som det blir umulig å beregne ikke bare ruteren hvor trafikken kom fra (se. grunnleggende prinsipper for "hvitløk" trafikkruting), men også sluttbrukeren - Medium-abonnenten.
Da samfunnet opprettet en offentlig organisasjon, forfulgte samfunnet følgende mål:
Gjør offentlig oppmerksomhet til spørsmålet om personvern
Øk det totale antallet transittnoder i I2P-nettverket
Lag ditt eget økosystem av I2P-tjenester som kan erstatte de vanligste nettstedene fra det "rene" Internett
Opprett en offentlig nøkkelinfrastruktur i Medium-nettverket for å eliminere muligheten for Man-in-the-middle-angrep
Lag ditt eget domenenavnsystem for mer praktisk tilgang til I2P-tjenester
Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP
Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.
OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).
Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:
good – SSL сертификат не отозван и не заблокирован,
revoked – SSL сертификат отозван,
unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.
Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.
Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.
Больше полезной информации об OCSP Stapling можно найти her.
Vi inviterer til Summer Medium Summer Meetup 3. august
Middels sommertreff er et møte for entusiaster som er interessert i informasjonssikkerhet, personvern på Internett og utvikling nettverk "Medium".
Med jevne mellomrom møtes vi for å diskutere de viktigste spørsmålene rundt prosjekter under utvikling samfunnet, samt utveksle erfaringer med de samme entusiastene.
Vi inviterer alle som er interessert i informasjonssikkerhet og personvern på Internett til å delta. Medium Summer Meetup - ny kunnskap, en mulighet til å møte likesinnede og knytte mange nyttige kontakter. Deltakelse er gratis forhåndsregistrering.
Meetup vil bli holdt i form av en uformell diskusjon om de mest presserende problemene knyttet til informasjonssikkerhet, personvern på Internett og utvikling nettverk "Medium".
Hva skal vi fortelle:
- "Desentralisert Internett-leverandør "Medium": utdanningsprogram om generelle spørsmål angående bruk av nettverket og dets ressurser, Mikhail Podivilov
Foredragsholderen vil fortelle hva som er og ikke er en desentralisert Internett-leverandør "Medium", samt demonstrere nettverkets evner og forklare hvordan du skal konfigurere nettverksutstyr og bruke nettverksressurser.
- "Sikkerhet ved bruk av Medium-nettverket: hvorfor du bør bruke HTTPS når du besøker eepsites", Mikhail Podivilov
En rapport om hvorfor det er nødvendig å bruke HTTPS-protokollen ved bruk av I2P-nettverkstjenester når du er koblet til nettverket gjennom et tilgangspunkt levert av Medium-operatøren.
— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин
Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.
Listen over forestillinger vil gradvis bli supplert.
LokiNet som en ekstra transport av "Medium"-nettverket - å være eller ikke være?
For en tid siden var det i Fellesskapet spørsmål reist om bruk av LokiNet-nettet som tilleggstransport av Medium-nettet. Det er nødvendig å diskutere muligheten for å bruke dette nettverket i prosjektet.
Økosystem av tjenester til "Medium" -nettverket - de mest nødvendige tjenestene og deres utvikling
For øyeblikket står vi overfor en viktig oppgave - å diskutere de mest nødvendige og etterspurte tjenestene i nettverket og deres påfølgende implementering.
Blant dem: posttjeneste, bloggeplattform, nyhetsportal, søkemotor, vertstjeneste og andre.
Langsiktige planer for utbygging av "Medium"-nettverket
Alle spørsmål, på en eller annen måte, knyttet til utviklingen av "Medium"-sertifikatet og dets ressurser.
… og andre like interessante spørsmål!
Du kan foreslå et emne for diskusjon i kommentarene til publikasjonen.
Du kan gi all mulig hjelp til etableringen av et gratis Internett i Russland i dag. Vi har satt sammen en omfattende liste over nøyaktig hvordan du kan hjelpe nettverket:
Fortell dine venner og kolleger om Medium-nettverket. Dele link til denne artikkelen på sosiale nettverk eller personlig blogg
Ta del i diskusjonen om tekniske spørsmål på Medium-nettverket på GitHub