Salut!
Cu siguranță pentru dumneavoastră nu va fi o mare noutate faptul că nu este departe — legea va intra în vigoare deja 1 noiembrie anul acesta.
Din păcate, cum va funcționa (și dacă va funcționa?) nu este foarte clar: nu există în prezent instrucțiuni precise pentru operatorii de telecomunicații în domeniul public. Nu sunt disponibile nici metode, amenzi, planuri, împărțirea responsabilităților și persoanele responsabile — există doar o simplă declarare.
O situație similară a fost observată și în legătură cu implementarea planurilor „legii Yarovaya” — echipamentele pentru lege nu au fost dezvoltate la timp, iar principalii operatori de telecomunicații din țară au fost nevoiți să se adreseze în repetate rânduri potențialilor producători de echipamente specializate cu întrebări corespunzătoare. Cu toate acestea, aceștia nu au primit niciun răspuns despre informațiile privind echipamentele, nici despre mostrele însele.
Dar importantul nu este cât de repede va intra în vigoare legea și ce schimbări ne așteaptă. Important este că, datorită introducerii acestui proiect de lege, comunitatea de entuziaști a început desfășurarea unui mediu de telecomunicații independent în țara noastră.
Astăzi vă voi povesti despre ceea ce am reușit deja să facem, ce ne propunem să facem în viitorul apropiat și cu ce dificultăți și probleme ne-am confruntat pe calea dezvoltării proiectului.

De ce este vorba în lege?
Înainte de a intra în partea tehnică a proiectului nostru, trebuie să menționez ce reprezintă legea „Despre Runetul Suveran”.
Pe scurt: autoritățile doresc să „securizeze” segmentul rus al Internetului în cazul în care inamicii ar dori să ni-l deconecteze. Dar „drumul spre iad este pavat cu bune intenții” — nu este clar împotriva cui ne vor apăra și cum pot „dușmanii” în principiu să perturbe funcționarea segmentului rus al Internetului.
Pentru a realiza acest scenariu, toate țările lumii ar trebui să se înțeleagă, să taie toate cablurile transfrontaliere, să doboare sateliții autohtoni și să creeze interferențe radio permanente.
Sună destul de neverosimil.

Ce este „Medium”?
Medium (eng. Medium — „intermediar”, sloganul original — Nu mai cereți pentru intimitatea voastră. Recuperați-o.; de asemenea, în engleză cuvântul medium înseamnă „intermediary”) — un furnizor rus de internet descentralizat, care oferă servicii de acces la rețea pe bază de gratuitate.
Când, unde și de ce a fost creat „Medium”?
Inițial, proiectul a fost conceput ca în .
«Medium» a fost înființat în aprilie 2019 ca parte a creării unui mediu de telecomunicații independent prin furnizarea de acces utilizatorilor finali la resursele rețelei Yggdrasil prin utilizarea tehnologiei de transmitere wireless Wi-Fi.
Unde pot găsi lista completă a tuturor punctelor de rețea?Puteți găsi aceasta în .

Ce este Yggdrasil și de ce «Medium» îl folosește ca principal mod de transport?
— este auto-organizată , având capacitatea de a conecta ruterii atât în modul overlay (deasupra rețelei Internet), cât și direct între ei printr-o conexiune cablată sau wireless.
Yggdrasil este continuarea proiectului . Principala diferență dintre Yggdrasil și CjDNS este utilizarea protocolului (spanning tree protocol).

Implicit, toate routerele din rețea folosesc pentru a transmite date între ceilalți participanți.
Alegerea rețelei Yggdrasil ca principal mod de transport a fost dictată de necesitatea de a crește viteza conexiunii (până în august 2019, «Medium» utiliza ).
Trecerea la Yggdrasil a oferit participanților la proiect posibilitatea de a începe desfășurarea unei rețele Mesh cu topologie Full-Mesh. Această organizare a rețelei este cel mai eficient antidot împotriva cenzurii.

Analiza situației: pe ce capcane am mai dat deja peste
«Experiența este fiul problemelor dificile». În timpul dezvoltării «Medium», am reușit să rezolvăm numeroase probleme apărute pe parcurs.
Eroarea nr. 1: infrastructura cheilor publice
Una dintre principalele probleme în momentul proiectării rețelei a fost posibilitatea de a efectua . Traficul dintre routerul operatorului și dispozitivul clientului nu era criptat în niciun fel, deoarece decriptarea traficului principal se făcea direct pe routerul operatorului.
Problema era că în spatele routerului putea fi oricine — și nu ne doream ca acest «cineva» să poată asculta tot ceea ce primeau clienții.
Prima noastră eroare a fost implementarea (PKI).
Datorită utilizării nivelului 7 ne-am scăpat de atacurile de tip MITM, dar am dobândit o nouă problemă — necesitatea instalării certificatelor autorităților de certificare rădăcină. Iar autoritățile de certificare sunt o altă problemă suplimentară. Cuvântul cheie aici este «încredere».
Trebuie din nou să ne încredințăm cuiva! Și dacă centrul de certificare se dovedește a fi compromis? Așa cum ne sugerează camaradul Murphy, mai devreme sau mai târziu, centrul de certificare va fi, într-adevăr, compromis. Și aceasta este o amară realitate.
Am reflectat mult asupra soluției acestei probleme și, în cele din urmă, am ajuns la concluzia că utilizarea PKI nu este necesară — este suficient să folosim .
După efectuarea corecțiilor corespunzătoare, topologia rețelei „Medium” a luat următoarea formă:

Eroare №2: DNS centralizat
Sistemul de nume de domeniu ne-a fost necesar încă de la început, deoarece adresele IPv6 voluminoase nu doar că nu arătau foarte bine — era incomod să le folosești în hyperlinkuri, iar absența unei componente semantice era o mare neplăcere.
Am creat câțiva servere DNS rădăcină care stochează o copie a listei , situată în .

Cu toate acestea, problema încrederii nu a dispărut — substituirea adresei IPv6 pe serverul DNS putea fi realizată de operatorul său într-o clipă. Cu un anumit skill — chiar aproape nesesizabil pentru ceilalți.
Deoarece nu folosim HTTPS și, în special, tehnologia , prin substituirea adresei în DNS putea fi realizată o atacă de substituție a adresei IPv6 a serverului final fără nicio problemă.
Soluția nu a întârziat să apară: am decis să recurgem la utilizarea tehnologiei — DNS descentralizat.
Într-un anumit sens, EmerDNS este similar cu fișierul hosts, care conține înregistrările tuturor site-urilor cunoscute. Dar, spre deosebire de hosts:
- Fiecare linie din EmerDNS poate fi modificată doar de proprietarul acesteia, și nimeni altcineva
- Imposibilitatea „intervenției divinității (super-adminului)” este asigurată prin consensul minerilor
- Acest fișier este identic pentru toată lumea, ceea ce este asigurat de mecanismul de replicare a blockchain-ului
- Fișierului îi este atașat un motor de căutare rapid
Sursa:
Eroare №3: totul este centralizat
Inițial, cuvântul „Internet” a însemnat nu altceva decât rețele interconectate sau rețeaua rețelilor.
Cu timpul, Internetul a încetat să mai fie asociat de oameni cu ceva academic și a devenit un concept mai obișnuit, deoarece influența sa s-a extins pe viața oamenilor obișnuiți.
Așadar, inițial Internetul a fost descentralizat. Acum este greu de numit descentralizare, deși conceptul s-a menținut până în prezent — doar că cele mai mari noduri de schimb de trafic sunt controlate de mari companii. Iar marile companii, la rândul lor, sunt controlate de stat.
Dar să ne întoarcem la problema noastră — tendința spre centralizare este dată de operatorii unor servicii individuale, cum ar fi rețelele sociale, serverele de e-mail, mesageri și așa mai departe.
În acest sens, „Medium” nu s-a diferențiat practic de Internetul mare până în prezent — majoritatea serviciilor au fost centralizate și controlate de operatori separați.
Acum, însă, am decis să ne orientăm spre o descentralizare completă — astfel încât serviciile vitale să poată continua să funcționeze indiferent dacă s-a întâmplat o defecțiune pe serverul central al operatorului sau nu.
Ca sistem pentru schimbul instantaneu de mesaje, folosim . Ca rețele sociale — și . Pentru găzduirea video — .
Desigur, majoritatea serviciilor sunt încă centralizate și continuă să fie controlate de operatori individuali, dar ceea ce contează este că mișcarea spre descentralizare completă există și este resimțită de toți membrii comunității.
Internetul liber în Rusia începe cu tine
Poți oferi ajutor în construirea Internetului liber în Rusia chiar astăzi. Am elaborat o listă cu tot ce poți face pentru a ajuta rețeaua:
Spune-le despre rețeaua „Medium” prietenilor și colegilor tăi
Distribuie acestui articol pe rețelele sociale sau pe blogul tău personal
Participă la discuțiile despre problemele tehnice ale rețelei „Medium”
Creează-ți propriul serviciu web în rețeaua
Ridică-ți propriul la rețeaua „Medium”
Citește și:
Ai întrebări? Alătură-te discuției pe Telegram: .
Un mic cadou pentru cei care au citit până la capăt

Numai utilizatorii înregistrați pot participa la sondaj. , vă rugăm.
Vot alternativ: ne interesează părerea celor care nu au un cont complet pe Habr
↑
↓
Au votat 68 de utilizatori. S-au abținut 16 utilizatori.
Sursa: habr.com
