Resumo semanal médio (12 a 19 de julho de 2019)

Se quisermos resistir a esta tendência destrutiva do governo de proibir a criptografia, uma das medidas que podemos tomar é usar a criptografia tanto quanto pudermos, enquanto seu uso ainda é legal.

- F. Zimmerman

Caros membros da comunidade!

Internet duro doente.

A partir desta sexta-feira, publicaremos semanalmente as notas mais interessantes sobre os eventos que acontecem na comunidade provedor de Internet descentralizado "Médio".

Este resumo destina-se a aumentar o interesse da Comunidade na questão da privacidade, que, à luz da últimos eventos torna-se mais relevante do que nunca.

Na agenda:

  • "Médio" cria seu próprio ecossistema de serviços web na rede I2P
  • Infraestrutura de chave pública – por que é necessária? HTTPS em I2P
  • Especialistas RosKomSvoboda não encontrou nenhuma violação da lei nas atividades do provedor descentralizado de Internet “Médio”

Resumo semanal médio (12 a 19 de julho de 2019)

Lembre-me: o que é “Médio”?

O projeto Medium foi originalmente concebido como Malha de rede в Distrito urbano de Kolomna, no entanto, depois de algum tempo, tornou-se muito óbvio que não havia pessoas suficientes dispostas a participar para implementar a ideia.

Por isso, com o passar do tempo, o Medium tornou-se um provedor independente e gratuito de serviços de acesso à rede I2P - os entusiastas configuram seus pontos de acesso wireless para que, ao se conectarem a eles, seja possível utilizar os recursos do projeto I2P.

“Médio” proporciona aos utilizadores acesso gratuito aos recursos da rede I2P, graças à qual se torna impossível calcular não só o router de onde veio o tráfego (ver. princípios básicos de roteamento de tráfego “alho”), mas também o usuário final - o assinante Médio.

Mais informações sobre o que é Medium podem ser encontradas em artigo relevante.

Medium está criando seu próprio ecossistema de serviços web na rede I2P

O I2P (projeto “Internet Invisível”) confirmou seu desempenho na prática: no momento da publicação do artigo, a Internet é válida pelo menos 5000 roteadores.

Até recentemente, o principal problema era o número insuficiente de serviços na rede que pudessem provar ser alternativas válidas aos serviços de Internet mais populares.

A comunidade de usuários do Medium decidiu corrigir esta situação e começou a implantar próprio ecossistema de serviços web dentro de uma rede I2P.

No momento, os seguintes serviços de uso geral estão disponíveis para os usuários:

Resumo semanal médio (12 a 19 de julho de 2019)

Além de serviços especiaisResumo semanal médio (12 a 19 de julho de 2019)

Se você tem uma ideia brilhante, tempo livre, servidor próprio e entusiasmo, pode ajudar a comunidade a desenvolver o ecossistema de serviços web da rede Medium: crie uma solicitação para adicionar seu serviço à lista e fique à vontade para começar a desenvolver!

"Médio" também tem algumas semelhanças sistemas de nomes de domínio. A operadora do ponto de acesso “Médio” pode adicionar um serviço I2P à lista de assinaturas do roteador dns.medium.i2p, para que seus usuários tenham acesso a todos os serviços da rede Medium.

Infraestrutura de chave pública – Por que o HTTPS é necessário no I2P

Não há necessidade de usar HTTPS para conectar-se a serviços da Web em uma rede I2P se você se conectar a eles por meio do proxy em execução local do seu cliente I2P (por exemplo, i2pd).

Na verdade: transporte SSU и NTCP2 no nível do protocolo permite que você use com segurança os recursos da rede I2P - a capacidade de conduzir Ataques MITM completamente excluído.

A situação muda radicalmente se você acessar os recursos da rede I2P não diretamente, mas através de um nó intermediário - o ponto de acesso da rede Média, que é administrado por sua operadora.

Neste caso, quem pode comprometer os dados que você transmite:

  1. Operador de ponto de acesso. É óbvio que o atual operador do ponto de acesso à rede Médio pode espionar o tráfego não criptografado que passa pelo seu equipamento.
  2. intruso (homem no meio). Medium tem um problema semelhante ao Problema na rede Tor, apenas em relação aos nós de entrada e intermediários.

Isto é o que pareceResumo semanal médio (12 a 19 de julho de 2019)

Solução: Para acessar serviços web da rede I2P, utilize o protocolo HTTPS (camada 7 Modelos OSI). O problema é que não é possível emitir um certificado de segurança genuíno para serviços de rede I2P através de meios convencionais, como Let’s Encrypt.

Portanto, os entusiastas estabeleceram seu próprio centro de certificação - "CA raiz média". Todos os serviços da rede Medium são assinados pelo certificado de segurança raiz desta autoridade certificadora.

A possibilidade de comprometer o certificado raiz da autoridade certificadora foi, obviamente, levada em consideração - mas aqui o certificado é mais necessário para confirmar a integridade da transmissão de dados e eliminar a possibilidade de ataques MITM.

Os serviços de rede média de diferentes operadoras possuem certificados de segurança diferentes, assinados de uma forma ou de outra pela autoridade de certificação raiz. No entanto, os operadores de CA raiz não conseguem espionar o tráfego criptografado de serviços para os quais assinaram certificados de segurança (consulte “O que é RSE?”).

Aqueles que estão especialmente preocupados com a sua segurança podem usar meios como proteção adicional, como PGP и similar.

Você também pode verificar de forma independente as chaves públicas de serviços específicos da rede Medium.Resumo semanal médio (12 a 19 de julho de 2019)

A propósito: não apenas os serviços da rede Medium têm a capacidade de se conectar através do protocolo HTTPS - o serviço também tem a mesma capacidade estatísticas.i2p.

Atualmente, a infraestrutura de chave pública da rede Medium tem a capacidade de verificar o status de um certificado utilizando o protocolo OCSP ou através do uso CRL.

“Você consegue sentar como o matemático Bogatov?”

Especialistas RosKomSvoboda não encontrou nenhuma violação da lei nas atividades do provedor descentralizado de Internet Medium.

Na segunda-feira nós consultado com especialistas Centro de Direitos Digitais (também conhecido como RosKomSvoboda).

Como resultado da fiscalização, não foram identificadas violações da lei. Neste momento, estamos a cooperar activamente com RosKomSvoboda e juntos estamos a elaborar um apelo ao Ministério das Telecomunicações e Comunicações de Massa.

Pedido convincente

Se notar problemas com a disponibilidade de algum dos serviços da rede Medium, não escreva nos comentários da publicação - em vez disso abrir um ticket no repositório GitHub. Dessa forma, os proprietários de serviços poderão responder mais rapidamente a uma falha.

Internet grátis na Rússia começa com você

Você pode fornecer toda a assistência possível para o estabelecimento de uma Internet gratuita na Rússia hoje. Compilamos uma lista abrangente de exatamente como você pode ajudar a rede:

Veja também:

"Medium" é o primeiro provedor de Internet descentralizado na Rússia
Provedor de Internet descentralizado "Médio" - três meses depois

Nós do Telegram: @medium_isp

Apenas usuários registrados podem participar da pesquisa. Entrarpor favor

Votação alternativa: é importante sabermos a opinião de quem não tem conta completa no Habré

18 usuários votaram. 8 usuários se abstiveram.

Fonte: habr.com

Adicionar um comentário