Цензура рассматривает мир как семантическую систему, в которой информация — единственная реальность, и то, о чём не написано, того и не существует.
- Михаил Геллер
Acest rezumat are scopul de a spori interesul Comunității față de problema vieții private, care, în lumina ultimele evenimente devine mai relevantă decât oricând.
«Medium» вводит возможность автоматической выдачи сертификатов, подписанных „CA rădăcină medie”
Amintește-mi - ce este „Medium”?
Mediu (Limba engleză Mediu - „intermediar”, slogan original - Nu-ți cere confidențialitatea. Ia-o inapoi; tot în engleză cuvântul mediu înseamnă „intermediar”) - un furnizor de internet descentralizat rus care oferă servicii de acces la rețea Yggdrasil gratuit.
Formată în aprilie 2019, ca parte a creării unui mediu de telecomunicații independent, oferind utilizatorilor finali acces la resursele rețelei Yggdrasil prin utilizarea tehnologiei de transmisie a datelor fără fir Wi-Fi.
«Medium» полностью переходит на Yggdrasil
Yggdrasil este o auto-organizare Rețea mesh, care are capacitatea de a conecta routere atât în modul suprapunere (pe partea superioară a internetului), cât și direct între ele printr-o conexiune cu fir sau fără fir.
Yggdrasil este o continuare a proiectului CjDNS. Principala diferență dintre Yggdrasil și CjDNS este utilizarea protocolului STP (protocolul spanning tree).
În mod implicit, toate routerele din rețea folosesc criptare end-to-end pentru a transfera date între alți participanți.
Решение перехода всех точек доступа сети «Medium» с I2P на Yggdrasil было обусловлено потребностью в увеличении скорости соединения и возможностью развёртывания Mesh-сети с топологией Full-Mesh.
«Medium» создаёт свой DNS внутри сети Yggdrasil
Изначально в сети Yggdrasil не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использовании IPv6-адреса конкретного сервера).
Noi cei de la Medium am decis să dăm viață acestei idei - și, privind puțin înainte, am reușit!
Înregistrarea numelui de domeniu are loc automat - trebuie doar să specificați adresa IPv6 a serverului pe care rulează serviciul. Robotul va verifica dacă această adresă aparține într-adevăr persoanei care încearcă să înregistreze numele de domeniu.
Dacă reușește, numele de domeniu va fi adăugat la baza de date a numelor de domeniu în termen de 24 de ore. Dacă serverul nu mai răspunde la robot și este indisponibil mai mult de 72 de ore, numele de domeniu va fi eliberat.
O copie a listei complete a numelor de domenii înregistrate este disponibilă la depozite pe GitHub.
«Medium» вводит возможность автоматической выдачи сертификатов, подписанных «Medium Root CA»
Crearea unui server de nume de domeniu s-a datorat și necesității implementării unei infrastructuri cu cheie publică - pentru a emite un certificat, acesta trebuie să aibă câmpul CN (Common Name), care este numele domeniului pentru care este emis certificatul.
Procedura de eliberare a certificatelor semnate de o autoritate de certificare are loc automat - robotul verifică corectitudinea și autenticitatea datelor introduse de utilizator. În caz de succes, utilizatorului final se trimite un e-mail care include certificatul semnat.
Чем обусловлено использование HTTPS в сети Yggdrasil?
Nu este nevoie să utilizați HTTPS pentru a vă conecta la serviciile web din rețeaua Yggdrasil dacă vă conectați la acestea printr-un router de rețea Yggdrasil care rulează local.
Într-adevăr: transportul Yggdrasil este la egalitate protocol vă permite să utilizați în siguranță resursele din rețeaua Yggdrasil - capacitatea de a conduce Atacurile MITM complet exclus.
Situația se schimbă radical dacă accesați resursele intranet ale Yggdarsil nu direct, ci printr-un nod intermediar - punctul de acces la rețea Medium, care este administrat de operatorul său.
În acest caz, cine poate compromite datele pe care le transmiteți:
Operator punct de acces. Este evident că actualul operator al punctului de acces la rețea Medium poate asculta cu urechea traficul necriptat care trece prin echipamentul său.
decizie: pentru a accesa serviciile web din rețeaua Yggdrasil, utilizați protocolul HTTPS (nivel 7 Modele OSI). Problema este că nu este posibilă eliberarea unui certificat de securitate autentic pentru serviciile de rețea Yggdrasil prin mijloace convenționale, cum ar fi Să ștergem.
Prin urmare, am înființat propriul nostru centru de certificare - „CA rădăcină medie”. Все сервисы сети «Medium» подписаны корневым сертификатом безопасности этого центра сертификации.
Posibilitatea compromiterii certificatului rădăcină al autorității de certificare a fost, desigur, luată în considerare - dar aici certificatul este mai necesar pentru a confirma integritatea transmisiei datelor și a elimina posibilitatea atacurilor MITM.
Serviciile de rețea medie de la diferiți operatori au certificate de securitate diferite, într-un fel sau altul semnate de autoritatea de certificare root. Cu toate acestea, operatorii Root CA nu pot asculta traficul criptat de la serviciile pentru care au semnat certificate de securitate (vezi „Ce este CSR?”).
Cei care sunt preocupați în special de siguranța lor pot folosi mijloace precum protecție suplimentară, cum ar fi PGP и asemănător.
În prezent, infrastructura cu chei publice a rețelei Medium are capacitatea de a verifica starea unui certificat folosind protocolul OCSP sau prin utilizare CRL.
Internetul gratuit în Rusia începe cu tine
Puteți oferi astăzi toată asistența posibilă pentru stabilirea unui internet gratuit în Rusia. Am întocmit o listă cuprinzătoare despre cum puteți ajuta rețeaua:
Spune-le prietenilor și colegilor tăi despre rețeaua Medium. Acțiune legătură la acest articol de pe rețelele sociale sau blogul personal
Participați la discuțiile despre problemele tehnice din rețeaua Medium pe GitHub