Rezumat săptămânal mediu (12 – 19 iulie 2019)

Если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально.

- Ф. Циммерман

Dragi membri ai comunității!

Internetul puternic este bolnav.

Начиная с этой пятницы мы будем еженедельно публиковать наиболее интересные заметки о событиях, происходящих в сообществе furnizor de internet descentralizat „Medium”.

Acest rezumat are scopul de a spori interesul Comunității față de problema vieții private, care, în lumina ultimele evenimente devine mai relevantă decât oricând.

In agenda:

  • Mediu создаёт свою экосистему веб-сервисов в сети I2P
  • Инфраструктура открытых ключей — зачем нужен HTTPS в I2P
  • experți РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium»

Rezumat săptămânal mediu (12 – 19 iulie 2019)

Amintește-mi - ce este „Medium”?

Proiectul Medium a fost conceput inițial ca Rețea mesh в cartierul urban Kolomna, cu toate acestea, după ceva timp a devenit foarte evident că nu erau destui oameni dornici să ia parte la aceasta pentru a implementa ideea.

Din acest motiv, de-a lungul timpului, Medium a devenit un furnizor independent și gratuit de servicii de acces la rețea I2P – entuziaștii își configurează punctele de acces wireless astfel încât atunci când sunt conectați la acestea, să devină posibilă utilizarea resurselor proiectului I2P.

«Medium» на безвозмездной основе предоставляет пользователям доступ к ресурсам сети I2P, благодаря использованию которой становится невозможным вычисление не только маршрутизатора, откуда пришёл трафик (см. principiile de bază ale direcționării traficului „usturoi”.), dar și utilizatorul final - abonatul Medium.

Mai multe informații despre ce este Medium pot fi găsite în articol relevant.

«Medium» создаёт свою экосистему веб-сервисов в сети I2P

I2P (проект «Невидимый Интернет») подтвердил свою работоспособность на практике: на момент публикации статьи в сети действует как минимум 5000 роутеров.

Основной проблемой до недавнего времени являлось недостаточное количество внутрисетевых сервисов, которые бы могли показать себя достойными альтернативами наиболее популярным сервисам Интернета.

Сообщество пользователей «Medium» решило исправить эту ситуацию и начало развёртывать собственную экосистему веб-сервисов внутри сети I2P.

На данный момент пользователям доступны следующие сервисы общего назначения:

Rezumat săptămânal mediu (12 – 19 iulie 2019)

А также специальные сервисыRezumat săptămânal mediu (12 – 19 iulie 2019)

Если у вас есть гениальная идея, свободное время, свой сервер и энтузиазм — вы можете помочь сообществу в развитии экосистемы веб-сервисов сети «Medium»: создайте заявку на добавление вашего сервиса в список и смело приступайте к разработке!

«Medium» также имеет своего рода подобие системы доменных имён. Оператор точки доступа «Medium» может добавить в список подписок маршрутизатора I2P сервис dns.medium.i2p, чтобы его пользователи получили доступ ко всем сервисам сети «Medium».

Инфраструктура открытых ключей — зачем нужен HTTPS в I2P

Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети I2P, если вы подключаетесь к ним через локально работающий прокси-сервер вашего клиента I2P (например, i2pd).

Действительно: транспорт SSU и NTCP2 на уровне протокола позволяет безопасно использовать ресурсы сети I2P — возможность проведения Atacurile MITM complet exclus.

Ситуация в корне меняется, если вы получаете доступ к ресурсам сети I2P не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.

În acest caz, cine poate compromite datele pe care le transmiteți:

  1. Operator punct de acces. Este evident că actualul operator al punctului de acces la rețea Medium poate asculta cu urechea traficul necriptat care trece prin echipamentul său.
  2. intrus (bărbatul din mijloc). Medium are o problemă similară cu Problemă de rețea Tor, numai în raport cu nodurile de intrare și intermediare.

Așa aratăRezumat săptămânal mediu (12 – 19 iulie 2019)

decizie: для доступа к веб-сервисам сети I2P использовать протокол HTTPS (7 уровень Modele OSI). Проблема заключается в том, что для сервисов сети I2P невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как Să ștergem.

Поэтому энтузиасты учредили собственный центр сертификации — „CA rădăcină medie”. Toate serviciile rețelei Medium sunt semnate de certificatul de securitate rădăcină al acestei autorități de certificare.

Posibilitatea compromiterii certificatului rădăcină al autorității de certificare a fost, desigur, luată în considerare - dar aici certificatul este mai necesar pentru a confirma integritatea transmisiei datelor și a elimina posibilitatea atacurilor MITM.

Serviciile de rețea medie de la diferiți operatori au certificate de securitate diferite, într-un fel sau altul semnate de autoritatea de certificare root. Cu toate acestea, operatorii Root CA nu pot asculta traficul criptat de la serviciile pentru care au semnat certificate de securitate (vezi „Ce este CSR?”).

Cei care sunt preocupați în special de siguranța lor pot folosi mijloace precum protecție suplimentară, cum ar fi PGP и asemănător.

Также можно самостоятельно проверять публичные ключи конкретных сервисов сети «Medium»Rezumat săptămânal mediu (12 – 19 iulie 2019)

Apropo: не только сервисы сети «Medium» имеют возможность подключения по протоколу HTTPS — такой же возможностью обладает и сервис stats.i2p.

În prezent, infrastructura cu chei publice a rețelei Medium are capacitatea de a verifica starea unui certificat folosind protocolul OCSP sau prin utilizare CRL.

«А присесть как математик Богатов можно?»

experți РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium».

В понедельник мы проконсультировались с экспертами Центра Цифровых Прав (de asemenea cunoscut ca si РосКомСвобода).

В результате проверки никаких нарушений закона выявлено не было. На данный момент мы активно сотрудничаем с РосКомСвободой и вместе составляем обращение в Минкомсвязи.

Vă rugăm

В том случае, если вы заметили проблемы с доступностью какого-либо из сервисов сети «Medium», не пишите об этом в комментариях к публикации — вместо этого откройте тикет в репозитории на GitHub. Так владельцы сервисов смогут оперативнее отреагировать на случившийся сбой.

Internetul gratuit în Rusia începe cu tine

Puteți oferi astăzi toată asistența posibilă pentru stabilirea unui internet gratuit în Rusia. Am întocmit o listă cuprinzătoare despre cum puteți ajuta rețeaua:

  • Spune-le prietenilor și colegilor tăi despre rețeaua Medium. Acțiune legătură la acest articol de pe rețelele sociale sau blogul personal
  • Participați la discuțiile despre problemele tehnice din rețeaua Medium pe GitHub
  • Ia parte la dezvoltarea distribuției OpenWRT, conceput pentru a funcționa cu rețeaua Medium
  • Creați-vă serviciul web în rețeaua I2P și adăugați-l la DNS al rețelei Medium
  • Ridică-l pe al tău punct de acces către rețeaua Medium

A se vedea, de asemenea:

„Medium” este primul furnizor de internet descentralizat din Rusia
Furnizor de internet descentralizat „Medium” - trei luni mai târziu

Suntem pe Telegram: @medium_isp

Numai utilizatorii înregistrați pot participa la sondaj. Loghează-te, Vă rog.

Votul alternativ: este important pentru noi să cunoaștem părerea celor care nu au un cont complet pe Habré

Au votat 18 utilizatori. 8 utilizatori s-au abținut.

Sursa: www.habr.com

Adauga un comentariu