Średnie podsumowanie tygodnia (12–19 lipca 2019 r.)

Если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально.

- Ф. Циммерман

Drodzy Członkowie Wspólnoty!

Internet trudne jest chory.

Начиная с этой пятницы мы будем еженедельно публиковать наиболее интересные заметки о событиях, происходящих в сообществе zdecentralizowany dostawca Internetu „Medium”.

Niniejsze zestawienie ma na celu zwiększenie zainteresowania Wspólnoty kwestią prywatności, która w świetle ostatnie wydarzenia staje się bardziej aktualny niż kiedykolwiek.

W programie:

  • "Średni" создаёт свою экосистему веб-сервисов в сети I2P
  • Инфраструктура открытых ключей — зачем нужен HTTPS в I2P
  • Eksperci РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium»

Średnie podsumowanie tygodnia (12–19 lipca 2019 r.)

Przypomnij mi – co to jest „średni”?

Projekt Medium został pierwotnie pomyślany jako siatka stacji в Dzielnica miejska Kołomnajednak po pewnym czasie stało się oczywiste, że chętnych do wzięcia w tym udziału jest za mało, aby pomysł został zrealizowany.

Z tego powodu z czasem Medium stało się niezależnym i bezpłatnym dostawcą usług dostępu do sieci I2P – entuzjaści konfigurują swoje bezprzewodowe punkty dostępowe tak, aby po podłączeniu do nich możliwe stało się korzystanie z zasobów projektu I2P.

«Medium» на безвозмездной основе предоставляет пользователям доступ к ресурсам сети I2P, благодаря использованию которой становится невозможным вычисление не только маршрутизатора, откуда пришёл трафик (см. podstawowe zasady kierowania ruchem „czosnkowym”.), ale także użytkownika końcowego — abonenta Medium.

Więcej informacji o tym, czym jest „Medium” można znaleźć w odpowiedni artykuł.

«Medium» создаёт свою экосистему веб-сервисов в сети I2P

I2P (проект «Невидимый Интернет») подтвердил свою работоспособность на практике: на момент публикации статьи в сети действует как минимум 5000 роутеров.

Основной проблемой до недавнего времени являлось недостаточное количество внутрисетевых сервисов, которые бы могли показать себя достойными альтернативами наиболее популярным сервисам Интернета.

Сообщество пользователей «Medium» решило исправить эту ситуацию и начало развёртывать собственную экосистему веб-сервисов внутри сети I2P.

На данный момент пользователям доступны следующие сервисы общего назначения:

Średnie podsumowanie tygodnia (12–19 lipca 2019 r.)

А также специальные сервисыŚrednie podsumowanie tygodnia (12–19 lipca 2019 r.)

Если у вас есть гениальная идея, свободное время, свой сервер и энтузиазм — вы можете помочь сообществу в развитии экосистемы веб-сервисов сети «Medium»: создайте заявку на добавление вашего сервиса в список и смело приступайте к разработке!

«Medium» также имеет своего рода подобие системы доменных имён. Оператор точки доступа «Medium» может добавить в список подписок маршрутизатора I2P сервис dns.medium.i2p, чтобы его пользователи получили доступ ко всем сервисам сети «Medium».

Инфраструктура открытых ключей — зачем нужен HTTPS в I2P

Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети I2P, если вы подключаетесь к ним через локально работающий прокси-сервер вашего клиента I2P (например, 2pd).

Действительно: транспорт SSU и NTCP2 на уровне протокола позволяет безопасно использовать ресурсы сети I2P — возможность проведения Ataki MITM całkowicie wykluczone.

Ситуация в корне меняется, если вы получаете доступ к ресурсам сети I2P не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.

W takim przypadku kto może naruszyć bezpieczeństwo przesyłanych danych:

  1. Operator punktu dostępowego. Oczywistym jest, że obecny operator punktu dostępu do sieci Medium może podsłuchiwać niezaszyfrowany ruch przechodzący przez jego sprzęt.
  2. intruz (człowiek w środku). Medium ma podobny problem Problem z siecią Tor, tylko w odniesieniu do węzłów wejściowych i pośrednich.

Tak to wyglądaŚrednie podsumowanie tygodnia (12–19 lipca 2019 r.)

decyzja: для доступа к веб-сервисам сети I2P использовать протокол HTTPS (7 уровень Modele OSI). Проблема заключается в том, что для сервисов сети I2P невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как Zakodujmy.

Поэтому энтузиасты учредили собственный центр сертификации — „Średni główny urząd certyfikacji”. Wszystkie usługi sieci Medium są podpisane głównym certyfikatem bezpieczeństwa tego urzędu certyfikacji.

Brano oczywiście pod uwagę możliwość naruszenia certyfikatu głównego urzędu certyfikacji – jednak tutaj certyfikat jest bardziej niezbędny do potwierdzenia integralności transmisji danych i wyeliminowania możliwości ataków MITM.

Średnie usługi sieciowe różnych operatorów mają różne certyfikaty bezpieczeństwa, w ten czy inny sposób podpisane przez główny urząd certyfikacji. Operatorzy Root CA nie są jednak w stanie podsłuchiwać zaszyfrowanego ruchu z usług, do których mają podpisane certyfikaty bezpieczeństwa (patrz „Co to jest CSR?”).

Osoby szczególnie dbające o swoje bezpieczeństwo mogą skorzystać z takich środków jak dodatkowa ochrona, np PGP и podobne.

Также можно самостоятельно проверять публичные ключи конкретных сервисов сети «Medium»Średnie podsumowanie tygodnia (12–19 lipca 2019 r.)

Przy okazji: не только сервисы сети «Medium» имеют возможность подключения по протоколу HTTPS — такой же возможностью обладает и сервис stats.i2p.

Obecnie infrastruktura klucza publicznego sieci Medium ma możliwość sprawdzenia stanu certyfikatu za pomocą protokołu OCSP lub poprzez użycie C.R.L..

«А присесть как математик Богатов можно?»

Eksperci РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium».

В понедельник мы проконсультировались с экспертами Центра Цифровых Прав (znany również jako РосКомСвобода).

В результате проверки никаких нарушений закона выявлено не было. На данный момент мы активно сотрудничаем с РосКомСвободой и вместе составляем обращение в Минкомсвязи.

Uprzejmie prosimy!

В том случае, если вы заметили проблемы с доступностью какого-либо из сервисов сети «Medium», не пишите об этом в комментариях к публикации — вместо этого откройте тикет в репозитории на GitHub. Так владельцы сервисов смогут оперативнее отреагировать на случившийся сбой.

Darmowy Internet w Rosji zaczyna się od Ciebie

Już dziś możesz udzielić wszelkiej możliwej pomocy w ustanowieniu darmowego Internetu w Rosji. Przygotowaliśmy obszerną listę tego, jak możesz pomóc sieci:

Zobacz także:

„Medium” to pierwszy zdecentralizowany dostawca Internetu w Rosji
Zdecentralizowany dostawca usług internetowych „Medium” – trzy miesiące później

Jesteśmy na Telegramie: @medium_isp

W ankiecie mogą brać udział tylko zarejestrowani użytkownicy. Zaloguj się, Proszę.

Głosowanie alternatywne: ważne jest dla nas poznanie opinii tych, którzy nie mają pełnego konta na Habré

Głosowało 18 użytkowników. 8 użytkowników wstrzymało się od głosu.

Źródło: www.habr.com

Dodaj komentarz