Salut, comunitate!
Pe 18 mai, în parc din Moscova, Царицыно a avut loc .
În acest articol găsiți o transcriere de la fața locului: am discutat despre planurile pe termen lung pentru dezvoltarea rețelei „Medium”, necesitatea aplicării HTTPS pentru eepsites utilizând rețeaua „Medium”, desfășurarea unei rețele sociale în interiorul rețelei I2P și multe altele.
Tot ce este interesant - sub articol.

1) Acesta este un long-read.
2) Aceasta este o discuție deschisă: vă puteți alătura discuției în comentariile publicației.
3) Numele participanților au fost scurtate pentru a respecta confidențialitatea și lizibilitatea.
• •
M. P.: Astăzi dorim să ridicăm probleme importante privind organizarea rețelei — planuri pe termen lung și așa mai departe. Iată, am început deja, anticipând, discuția și ne-am oprit asupra problemei disidenților. Unii erau îngrijorați de criticile negative din comentarii, spunând că vor veni persoane rău intenționate și vor aresta pe toată lumea.
Pentru a pătrunde într-o conferință, provocatorii trebuie să ne facă să facem ceva ilegal — iar, conform actelor juridice existente, noi desfășurăm puncte Wi-Fi — pe de o parte, nu suntem entități juridice, iar pe de altă parte, nu oferim acces la internet — doar I2P.
Pe agenda noastră sunt ridicate următoarele întrebări: pe de o parte, este Yggdrasil, care nu ne dă pace nici ziua, nici noaptea, nu?
Ș.: Componenta legală…
M. P.: Componenta legală — este, desigur, da — acum un tovarăș va veni, vom discuta. În continuare — voiam să discutăm și despre rețeaua socială — este pe jumătate vie, pe jumătate moartă…
Ș.: Putem ridica HumHub în Yggdrasil?
M. P.: De fapt, da. Dar de ce să ridicăm — când putem doar oferi acces?
Ș.: Da, nu e rău.
M. P.: Deci, întrebarea este foarte acută în legătură cu transportul — I2P este lent și conceptul rețelei la nivel de protocol nu presupune că aceasta va fi foarte rapidă. Este normal. Din perspectiva utilizatorului obișnuit, desigur, nu este bine.
M. S.: Mai mult decât atât. De fapt, apropo de puncte: să spunem că nodurile pot fi amplasate în anumite locuri care funcționează constant — faceți așa?
M. P.: Ei bine, de fapt, da: noi, în esență, „Medium” reprezintă un provider descentralizat, unde fiecare operator cu punctele sale este propriul său ISP, adică furnizor.
M. S.: Propriul său furnizor.
M. P.: Da: sunt propriul furnizor. Adică, independent, descentralizat și suveran.
M. S.: Dar ce se întâmplă cu cei care nu vor fi conectați constant — vor intra și ieși? Fie că ne place sau nu, nodurile cele mai apropiate vor fi conectate și există ceva numit peer public.
M. P.: Nu, problema este că astfel de noduri le marcăm ca semi-disponibile, și în asta nu este nimic îngrijorător, de fapt: doar că indicatorul va fi galben în loc de verde.
M. S.: Nu, din punct de vedere al vitezei — nu toată lumea va fi preocupată să fie conectată constant.
M. P.: În general, da. Dar această abordare este problematică în sensul că nu se poate garanta autenticitatea tuturor punctelor, că vor acționa uniform. Cineva poate acționa în conformitate cu propriile reguli.
M. S.: Aceasta este o specificitate a echipamentului…
M. P.: Aceasta este o specificitate a oricăror rețele descentralizate. În principiu. Chiar nu este vorba de echipamente, ci de operatori — dacă ceva nu-i place, poate să blocheze.
Securitatea utilizatorilor noștri depinde de autenticitatea acestor puncte, adică, că sunt toate configurate la fel. Nu toți sunt genii hacker care înțeleg de ce nu poți, de exemplu, introduce parole fără HTTPS în rețeaua I2P atunci când te conectezi prin "Medium"; adică, în mod implicit, ar trebui să fie sigur, dar dacă navighezi prin "Medium", atunci...
Ș.: Vom vedea parolele voastre!
M. P.: Da. Trebuie să folosim astfel de măsuri de precauție.
Ș.: De aceea, în numele securității, vă rugăm să creați parole lungi și complicate!
M. P.: A, nu, problema este că asta nu va salva de tovarășul maior — mă refer la faptul că considerăm că fiecare punct "Medium" este, în mod implicit, compromis și că tovarășul maior îl supraveghează.
Nu trebuie să navighezi în rețeaua I2P fără HTTPS, deoarece toate datele care circulă între nodul de legătură, adică routerul, și abonat, sunt deja transmise în formă necriptată, ceea ce nu este sigur. Adică, din acest punct de vedere, trebuie să oprim orice astfel de utilizare.
M. S. Încă despre punctele care pot fi conectate nu neapărat la casa sau la cabana proprie; puncte care ar putea fi conectate la o sursă de alimentare și amplasate în vreun parc, pentru că, în prezent, oricum avem nevoie de o acoperire…
Ș.: Impunându-le voluntar la prieteni și rude.
M. S.: Ați desenat măcar un plan aproximativ pe hârtie, cum arată ceva? Sau a fost discutat totul doar în acest fel până acum?
M. P.: În teorie, nici măcar nu a fost o întrebare să luăm hârtie și să desenăm. Ce să desenăm? Totul este deja prozaic și limpede.
M. P.: Ei bine, în general, ar fi corect să comparăm «Medium» cu o tumoare benignă, adică, câtă vreme este puțin, nu se vede și nu este dorit de nimeni. Când devine mult — ce se poate face?
M. S.: În ceea ce privește îngrijorările legate de controlul comunicației, înțelegem cu toții că există oameni care vor să controleze absolut tot.
M. P.: Se naște un disonanț: într-un stat centralizat — rețele descentralizate.
M. S.: Și cu privire la faptul că internetul a fost promovat de persoane private la început, asta este motivul pentru care nu avem situația din China.
M. P.: Ei bine, nu ar trebui să comparăm cu China dintr-un motiv: procentul de oameni care știu engleză este foarte mic. De ce le-ar trebui alt internet? Ei nu au nicio legătură cu asta.
Am vorbit cu un chinez, totul decurge liniștit.
M. S.: Nu, trebuie să înțelegem în ce locuri oamenii sunt dispuși să…
M. P.: Cumva să aflăm limitele acestor momente neclare…
M. S.: A pune punct lângă FSB este o provocare directă, nu trebuie să facem așa ceva.
Dacă, grosso modo, ai pus un router undeva în câmp, care va distribui ceva — ei bine, și ce?
Nu trebuie să provoacă provocări. Asta e tot.
M. P.: Sunt complet de acord cu privire la provocare.
Ș.: Acum s-au înmulțit foarte multe asemenea.
M. P.: Deci, poziția noastră se bazează pe menținerea neutralității, calmului… și să nu depășim limitele, așa să spunem. Și cam atât.
Nu ne vom organiza vreo ONG — totul se bazează pe principii voluntare. De fapt, «Medium» este doar un nume de punct. SSID. Nimic nu este monetizat.
Dacă statul începe să terorizeze utilizatorii — aceasta este deja o întrebare pentru autorități, nu pentru utilizatori.
Ș.: Avem o paranoia prea mare în legătură cu faptul că autoritățile s-ar putea interesa.
M. S.: Încă descărcăm de pe torrente, ne uităm la filme și seriale piratate — nu contează. Nu ne facem griji. Dar de îndată ce cineva se gândește să creeze o rețea socială descentralizată — dintr-o dată apare vorba despre o „pericol brusc”.
M. P.: Riscurile sunt exagerate.
M. S.: Așadar, nu știu cât de rațional este să ne facem griji... Nimeni nu va risca prea mult pentru a ajunge la un entuziast care face ceva doar de dragul de a face.
M. P.: Dacă nu vom scrie numărul apartamentului — atunci, desigur!
M. S.: Nu, de ce? Întrebarea este: de ce?
M. P.: Și nu o vom face.
M. S.: Pe „VKontakte” există în prezent un număr uriaș de grupuri destul de radicale. Întrebarea este: câte dintre acestea se închid în fiecare zi?
Ș.: Toate aceste probleme, din nou, sunt combustibil pentru paranoia — arestările pentru reposturi sunt rezultatul denunțurilor.
M. P.: Și sunt făcute chiar fără selecție — pur și simplu aleatoriu: hop! Și totul: pentru a îndeplini planul.
M. S.: Cine ar trebui să fie într-un proiect mic descentralizat pentru a-i interesa pe oamenii din domeniu, care sunt foarte conservatori în gândire? Aceasta ar putea să-i intereseze pe unii specialiști, dar câte astfel de proiecte mai există?
M. P.: Desigur, să luăm cazul Yggdrasil, Hyperboria...
Ș.: La noi, Linux în general nu este instalat.
M. S.: Și încă o dată: recompensa pentru prinderea unor oameni care sunt destul de inutili pentru munca lor — este zero. Deci, ce vor câștiga din asta?
M. P.: Ei bine, dar, de exemplu, să luăm istoria lui Bogatov, matematicianul?
M. S.: Istoria lui Bogatov este povestea în care acel coleg, să spunem, da: a instalat un nod, prin care cineva a amenințat pe altcineva...
M. P.: Ei bine, aici totul este clar — el și-a asumat toate aceste riscuri...
M. S.: Da. În primul rând, el și-a asumat riscurile, iar în al doilea rând, scuzați-mă, acolo chiar a existat o situație rezonantă. Încă o dată: cine aici și acum va face ceva prin această rețea?
Acum, în proiect, vor veni exclusiv cei interesați de acest proiect ca proiect: nu pentru a realiza ceva sau pentru a face aranjamente pentru o livrare de droguri, nu pentru a ucide pe cineva...
Ideea este că dacă asta va deveni vreodată important pentru cineva, se va întâmpla atunci când se va acumula o masă critică. Și nu este sigur că aceasta va fi acumulată.
M. P.: Chiar și dacă ar fi interesant pentru politicieni, care, să fim sinceri, nu înțeleg prea bine principiile de funcționare a rețelei globale...
M. S.: Oi, acesta este deja un subiect complet diferit… Ce sunt cheile de criptare? Cheile de criptare sunt, înainte de toate, încredere. Este nivelul oamenilor care se exprimă cu privire la cheile de criptare. Se apropie de o persoană care a citit ceva de la tribună despre necesitatea cheilor de criptare - gen specialist - și se apropie, întrebând: ce sunt cheile de criptare? El răspunde că trebuie să întrebe specialiștii, deși, de fapt, el este un specialist.
M. P.: Adică, cel mai important pentru ei este ca scopul să justifice mijloacele. Însă, aici se pot aduce multe exemple: unii nu pot neapărat să răspundă ce este IP - Internet Protocol.
M. P.: Acum vă propun să discutăm despre transport. Adică, am avut I2P și avem Yggdrasil. Avem opțiunea de a înlocui I2P cu Yggdrasil.
Ș.: Este o variantă bună.
M. P.: Sunt necesare comentarii. De ce? Trebuie să existe un argument concludent.
Ș.: Yggdrasil va fi mai rapid.
M. P.: Și doar din acest motiv? În schimb, este mult mai ușor să identifici participanții. Criptarea există, desigur, direct din cutie — este, desigur, bine, dar nu ca în I2P.
I2P are o problemă: este lent. Dar! În orice carte de criptografie pe care o deschideți, vă vor spune din primele pagini — alegeți: fie rapid, fie sigur. Din această perspectivă, I2P excelează, în ciuda vocilor oamenilor care spun: „Nu, nu o să folosim asta, acolo nu este nimic.” Cum adică — nu este? Iată, am ridicat HumHub.
Adică, din nou trebuie să alegem: ce preferăm — Yggdrasil este bun când sunt multe puncte și traficul nu trece prin internet — ci între punctele propriu-zise.
M. P.: Piatra de încercare pentru noi este fie viteza, fie securitatea. Ce vrem? Aici există o problemă, înțelegeți: canalul de conexiune între abonatul „Medium” și punctul I2P — nu este sigur. Adică, este necesar ca resursele pe care le oferim să fie deja cu HTTPS — adică, nivelul de securitate al transportului. Pentru că traficul este decriptat pe routerul I2P de către operatorul de telefonie și este transmis printr-un canal nesecurizat până la noi.
Se pune problema cum să protejăm utilizatorii potențiali: cea mai simplă soluție radicală este să ridicăm un parc de resurse — forum, imageboard, rețea socială și să le legăm toate pe HTTPS.
Ș.: De fapt, se poate conecta un fel de mesager.
M. P.: Și se poate, desigur, să ne gândim deja la ceva cu un mesager care ar funcționa în mod overlay pe I2P.
M. S.: În orice caz, dacă se vorbește despre mesagerie, acolo principalul este textul... Din punct de vedere al vitezei — este acceptabil.
M. P.: În general, am o întrebare: vreau să o discut — este posibil să ridic pe un singur punct „Medium” nu doar un proxy web transparent pentru servicii web, ci și un alt serviciu pentru transferul de fișiere, tot în acest sens.
Îmi exagerez, pentru a fi clar. Ca să activeze anumite porturi pentru transferul de fișiere, iar altele pentru web-proxy. Și un chat sau o anumită aplicație de mesagerie. Să activeze anumite porturi pentru mesagerie și totul va merge bine.
M. P.: Trebuie să discutăm despre regulile de comportament în rețea. Igiena digitală. Să informăm oamenii obișnuiți - de ce, de exemplu, nu se pot trimite parolele prin „Medium”, dacă accesați un site fără HTTPS.
M. S.: Ideea este că oamenii care nu înțeleg că nu trebuie să trimită parole prin, să spunem, VK - nu trebuie să transmită prin chat și așa mai departe...
M. P.: Nu, de fapt, vorbeam despre altceva: mă refer la faptul că nu este vorba despre a transmite parole cuiva, deloc: vorbesc despre altceva. În „Medium” situația este puțin diferită: este exact același motiv pentru care în Tor nu trebuie să introduci parola pe site-uri nesecurizate.
De obicei, utilizatorilor le scapă că, dacă stai prin routerul tău I2P, fără a te conecta la „Medium”, nu este nicio problemă — traficul tău este criptat, nu trebuie să-ți faci griji pentru datele tale. Dar când folosești „Medium”, trebuie să presupui că acest punct a fost compromis deja de tovarășul maior. Tovarășul maior stă acolo și ascultă tot ce îi spui.
Când introduci parola, ce se întâmplă: printr-un canal nesecurizat, de la tine la routerul tovarășului maior se trimite parola ta, și abia apoi intră în reteaua I2P. Tovarășul maior poate asculta. Toate celelalte noduri — noduri de tranzit — nu. Asta e problema.
Pot să explic pe scurt cu un exemplu foarte simplu, foarte accesibil, cum funcționează criptografia asimetrică și de ce „Medium” este mai mult decât potrivit ca transport.
Iată, imaginează-ți că avem un tovarăș din Moscova și unul din Australia. Unuia dintre ei trebuie să îi trimită un pachet cu un milion de dolari în Australia. Nu vrea să facă asta prin Sberbank, deoarece comisionul va fi prea mare.
M. S.: De aceea, el trimite cu un curier.
M. P.: Da: de aceea, el trimite valiza direct cu banii prin curier. Eu iau și pun lacătul pe valiză. Să convenim că nu putem sparge lacătul.
Noi înmânăm valiza curierului. Curierul duce valiza prietenului nostru din Australia. Prietenul din Australia este confuz: „Cum voi deschide valiza? Nu am cheia!”
Îi cer să pună lacătul lui pe valiză și să mi-o trimită înapoi. Curierul este confuz, dar returnează valiza. Eu îndepărtează lacătul meu. Pe valiză rămâne lacătul prietenului. Eu trimit valiza în Australia. Prietenul îndepărtează lacătul lui.
Inelele de țeapă și fără nicio înșelătorie.
M. S.: Ei bine, în general, setarea gradului în care ne închidem față de alții cu lacăte trebuie să fie echilibrată. Nu trebuie să fie complicată.
M. P.: A avea anumite limite.
M. S.: Cea mai mare breșă în securitate va fi întotdeauna persoana de la monitor, de la tastatură... Până când nu se va ridica nivelul băieților care stau la computer, nu vom putea să asigurăm în totalitate utilizarea în siguranță a acestei rețele.
M. P.: În esență, avem nevoie doar să creștem treptat numărul de site-uri în I2P care suportă HTTPS. Eu pledez pentru ca HTTPS în I2P să fie implementat pentru a asigura un nivel de securitate transport.
• • •
Canal pe Telegram:
Sursă: habr.com
