منځنی اونیزه هضم #4 (2 – 9 اګست 2019)

سانسور نړۍ ته د سیمانټیک سیسټم په توګه ګوري چې په هغه کې معلومات یوازینی حقیقت دی، او هغه څه چې په اړه یې ندي لیکل شوي شتون نلري.

- میخایل ګیلر

دا هضم د محرمیت په مسله کې د ټولنې د علاقې زیاتولو لپاره دی، کوم چې په رڼا کې وروستۍ پیښې د پخوا په پرتله ډیر اړونده کیږي.

په اجنډا کې:

  • "میډیم" په بشپړ ډول بدلیږي Yggdrasil
  • "میډیم" د Yggdrasil شبکې کې خپل DNS جوړوي
  • "میډیم" د دې وړتیا معرفي کوي چې په اتوماتيک ډول لاسلیک شوي سندونه صادر کړي "منځنۍ روټ CA"

منځنی اونیزه هضم #4 (2 – 9 اګست 2019)

ما ته یادونه وکړه - "میډیم" څه شی دی؟

منځني (انجنی. منځني - "منځګړی"، اصلي شعار - د خپل محرمیت غوښتنه مه کوئ. بیرته یې واخله; په انګلیسي کې هم دا کلمه ده متوسط معنی "منځنۍ") - د روسیې غیر متمرکز انټرنیټ چمتو کوونکی د شبکې لاسرسي خدمات وړاندې کوي Yggdrasil وړيا.

بشپړ نوم: د منځني انټرنیټ خدمت چمتو کوونکی. په پیل کې د پروژې په توګه تصور شوی و میش شبکه в د کلومنا ښاري ولسوالۍ.

د 2019 په اپریل کې د Wi-Fi بې سیمه ډیټا لیږد ټیکنالوژۍ کارولو له لارې د Yggdrasil شبکې سرچینو ته د پای کاروونکو چمتو کولو سره د خپلواک مخابراتي چاپیریال رامینځته کولو برخې په توګه رامینځته شوی.

"منځنۍ" په بشپړه توګه Yggdrasil ته ځي

Yggdrasil یو ځان تنظیم کوونکی دی میش شبکه، کوم چې د دې وړتیا لري چې روټرونه دواړه په اوورلي حالت کې وصل کړي (د انټرنیټ په پورتنۍ برخه کې) او مستقیم یو بل سره د تار یا بې سیم اتصال له لارې.

Yggdrasil د پروژې دوام دی CjDNS. د Yggdrasil او CjDNS ترمنځ اصلي توپیر د پروتوکول کارول دي STP (د ونې پروتوکول پراخول).

په ډیفالټ ، په شبکه کې ټول روټرونه کاروي له پای څخه تر پایه کوډ کول د نورو ګډون کونکو ترمنځ د معلوماتو لیږدولو لپاره.

د I2P څخه Yggdrasil ته د منځنۍ شبکې د ټولو لاسرسي نقطو د بدلولو پریکړه د پیوستون سرعت زیاتولو او د بشپړ میش ټوپولوژي سره د میش شبکې ځای پرځای کولو امکان له امله وه.

منځنی اونیزه هضم #4 (2 – 9 اګست 2019)

"میډیم" د Yggdrasil شبکې کې خپل DNS جوړوي

په پیل کې، د Yggdrasil شبکه د مرکزي ډومین نوم سرور نه درلود چې کولی شي د شبکې ګډون کونکو ته اجازه ورکړي چې ډیری وختونه لیدل شوي سرچینې ته په ساده او ډیر پیژندل شوي بڼه (لکه څنګه چې د یو ځانګړي سرور IPv6 پتې کارولو سره مخالف دي).

موږ په متوسط ​​​​کې پریکړه وکړه چې پدې نظر کې ژوند تنفس کړو - او ، یو څه مخکې ګورو ، موږ بریالي شو!

منځنی اونیزه هضم #4 (2 – 9 اګست 2019)

د ډومین نوم ثبت کول په اوتومات ډول پیښیږي - تاسو یوازې د هغه سرور IPv6 پته مشخص کولو ته اړتیا لرئ چیرې چې خدمت روان دی. روبوټ به وګوري چې ایا دا پته په حقیقت کې د هغه چا سره تړاو لري چې د ډومین نوم راجستر کولو هڅه کوي.

که بریالی وي، د ډومین نوم به په 24 ساعتونو کې د ډومین نوم ډیټابیس کې اضافه شي. که چیرې سرور روبوټ ته ځواب ودروي او د 72 ساعتونو څخه زیات شتون نلري، د ډومین نوم به خوشې شي.

د راجستر شوي ډومین نومونو بشپړ لیست کاپي شتون لري په GitHub کې ذخیره.

منځنی اونیزه هضم #4 (2 – 9 اګست 2019)

"میډیم" د "میډیم روټ CA" لخوا لاسلیک شوي سندونه په اوتومات ډول صادرولو وړتیا معرفي کوي

د ډومین نوم سرور رامینځته کول هم د عامه کلیدي زیربنا پلي کولو اړتیا له امله و - د سند صادرولو لپاره ، دا باید د CN (عام نوم) ساحه ولري ، کوم چې د ډومین نوم دی چې سند یې صادر شوی.

د تصدیق کولو ادارې لخوا لاسلیک شوي سندونو صادرولو پروسه په اوتومات ډول پیښیږي - روبوټ د کارونکي لخوا داخل شوي ډیټا درستیت او صداقت ګوري. که بریالی وي، یو بریښنالیک پای کارونکي ته لیږل کیږي چې لاسلیک شوی سند پکې شامل وي.

منځنی اونیزه هضم #4 (2 – 9 اګست 2019)

په Yggdrasil شبکه کې د HTTPS کارولو دلیل څه دی؟

په Yggdrasil شبکه کې د ویب خدماتو سره د نښلولو لپاره د HTTPS کارولو ته اړتیا نشته که تاسو په سیمه ایز ډول د Yggdrasil شبکې روټر له لارې وصل شئ.

په حقیقت کې: Yggdrasil ټرانسپورټ په مساوي ډول دی پروتوکول تاسو ته اجازه درکوي په خوندي ډول د Yggdrasil شبکې دننه سرچینې وکاروئ - د ترسره کولو وړتیا د MITM بریدونه په بشپړه توګه خارج شوی.

وضعیت په بنسټیز ډول بدلیږي که تاسو د Yggdarsil انټرانیټ سرچینو ته لاسرسی ومومئ مستقیم نه ، مګر د مینځنۍ نوډ له لارې - د مینځنۍ شبکې لاسرسي نقطه ، کوم چې د دې آپریټر لخوا اداره کیږي.

په دې حالت کې، څوک کولی شي هغه معلومات چې تاسو یې لیږدوي موافقت کولی شي:

  1. د لاسرسي نقطه آپریټر. دا څرګنده ده چې د منځني شبکې د لاسرسي نقطې اوسنی آپریټر کولی شي په غیر کوډ شوي ترافیک باندې غوږ ونیسي چې د دې تجهیزاتو څخه تیریږي.
  2. مداخله کونکی (په منځ کې سړی). منځنی ورته ستونزه لري د تور شبکې ستونزه، یوازې د ننوتلو او منځنیو نوډونو پورې اړه لري.

دا هغه څه دي چې داسې ښکاريمنځنی اونیزه هضم #4 (2 – 9 اګست 2019)

پریکړه: د Yggdrasil شبکې کې ویب خدماتو ته د لاسرسي لپاره، د HTTPS پروتوکول وکاروئ (7 کچه د OSI ماډلونه). ستونزه دا ده چې دا امکان نلري چې د دودیزو وسیلو له لارې د Yggdrasil شبکې خدماتو لپاره ریښتیني امنیت سند صادر کړي لکه راځئ چې انډیټ کړئ.

له همدې امله ، موږ خپل د تصدیق مرکز تاسیس کړ - "منځنۍ روټ CA". د منځنۍ شبکې ټول خدمتونه د دې تصدیق ادارې د ریښې امنیت سند لخوا لاسلیک شوي.

د تصدیق کولو ادارې د ریډ سند سره د موافقت احتمال ، البته ، په پام کې نیول شوی و - مګر دلته سند خورا اړین دی ترڅو د ډیټا لیږد بشپړتیا تایید کړي او د MITM بریدونو احتمال له مینځه ویسي.

د مختلف آپریټرانو څخه د متوسط ​​​​نیټ ورک خدمتونه مختلف امنیتي سندونه لري، په یو ډول یا بل ډول د روټ تصدیق کولو چارواکو لخوا لاسلیک شوي. په هرصورت، د روټ CA آپریټران نشي کولی د کوډ شوي ټرافیک په اړه د خدماتو څخه سترګې پټې کړي چې دوی یې امنیتي سندونه لاسلیک کړي دي (وګورئ "CSR څه شی دی؟").

هغه کسان چې په ځانګړې توګه د دوی د خوندیتوب په اړه اندیښمن دي کولی شي د اضافي محافظت په توګه د داسې وسیلو څخه کار واخلي، لکه PGP и ورته.

اوس مهال، د منځنۍ شبکې عامه کلیدي زیربنا د دې وړتیا لري چې د پروتوکول په کارولو سره د سند حالت وګوري. OCSP یا د کارولو له لارې سي ار ایل.

په روسیه کې وړیا انټرنیټ ستاسو سره پیل کیږي

تاسو کولی شئ نن ورځ په روسیه کې د وړیا انټرنیټ رامینځته کولو لپاره ټولې ممکنه مرستې چمتو کړئ. موږ یو جامع لیست ترتیب کړی چې تاسو څنګه کولی شئ د شبکې سره مرسته وکړئ:

  • خپلو ملګرو او همکارانو ته د منځنۍ شبکې په اړه ووایاست. شریکول حواله دې مقالې ته په ټولنیزو شبکو یا شخصي بلاګ کې
  • د منځنۍ شبکې په تخنیکي مسلو بحث کې برخه واخلئ په GitHub کې
  • خپل ویب خدمت په Yggdrasil شبکه کې جوړ کړئ او اضافه یې کړئ د منځنۍ شبکې DNS
  • خپل لوړ کړئ د لاسرسي نقطه منځنۍ شبکې ته

پخوانۍ خپرونه:

منځنی اونیزه هضم #4 (2 – 9 اګست 2019)   منځنی اونیزه هضم #1 (12 – 19 جولای 2019)
منځنی اونیزه هضم #4 (2 – 9 اګست 2019)   منځنی اونیزه هضم #2 (19 – 26 جولای 2019)
منځنی اونیزه هضم #4 (2 – 9 اګست 2019)   منځنی اونیزه هضم #3 (26 جولای - 2 اګست 2019)

دا هم ولولئ:

ګرانه، موږ انټرنیټ وژنو
غیر متمرکز انټرنیټ چمتو کونکی "میډیم" - درې میاشتې وروسته
"میډیم" په روسیه کې لومړی غیر متمرکز انټرنیټ چمتو کونکی دی

موږ په ټیلیګرام کې یو: @medium_isp

یوازې راجستر شوي کاروونکي کولی شي په سروې کې برخه واخلي. ننوزئمهرباني وکړئ

بدیل رایه: دا زموږ لپاره مهمه ده چې د هغو کسانو نظر وپیژنو څوک چې په Habré کې بشپړ حساب نلري

8 کاروونکو رایه ورکړه. 3 کاروونکي منع شوي.

سرچینه: www.habr.com

Add a comment