Rezumat săptămânal mediu #4 (2 – 9 august 2019)

Цензура рассматривает мир как семантическую систему, в которой информация — единственная реальность, и то, о чём не написано, того и не существует.

- Михаил Геллер

Acest rezumat are scopul de a spori interesul Comunității față de problema vieții private, care, în lumina ultimele evenimente devine mai relevantă decât oricând.

In agenda:

  • «Medium» полностью переходит на Yggdrasil
  • «Medium» создаёт свой DNS внутри сети Yggdrasil
  • «Medium» вводит возможность автоматической выдачи сертификатов, подписанных „CA rădăcină medie”

Rezumat săptămânal mediu #4 (2 – 9 august 2019)

Amintește-mi - ce este „Medium”?

Mediu (Limba engleză Mediu - „intermediar”, slogan original - Nu-ți cere confidențialitatea. Ia-o inapoi; tot în engleză cuvântul mediu înseamnă „intermediar”) - un furnizor de internet descentralizat rus care oferă servicii de acces la rețea Yggdrasil gratuit.

Nume complet: Medium Internet Service Provider. Inițial proiectul a fost conceput ca Rețea mesh в cartierul urban Kolomna.

Formată în aprilie 2019, ca parte a creării unui mediu de telecomunicații independent, oferind utilizatorilor finali acces la resursele rețelei Yggdrasil prin utilizarea tehnologiei de transmisie a datelor fără fir Wi-Fi.

«Medium» полностью переходит на Yggdrasil

Yggdrasil este o auto-organizare Rețea mesh, care are capacitatea de a conecta routere atât în ​​modul suprapunere (pe partea superioară a internetului), cât și direct între ele printr-o conexiune cu fir sau fără fir.

Yggdrasil este o continuare a proiectului CjDNS. Principala diferență dintre Yggdrasil și CjDNS este utilizarea protocolului STP (protocolul spanning tree).

În mod implicit, toate routerele din rețea folosesc criptare end-to-end pentru a transfera date între alți participanți.

Решение перехода всех точек доступа сети «Medium» с I2P на Yggdrasil было обусловлено потребностью в увеличении скорости соединения и возможностью развёртывания Mesh-сети с топологией Full-Mesh.

Rezumat săptămânal mediu #4 (2 – 9 august 2019)

«Medium» создаёт свой DNS внутри сети Yggdrasil

Изначально в сети Yggdrasil не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использовании IPv6-адреса конкретного сервера).

Noi cei de la Medium am decis să dăm viață acestei idei - și, privind puțin înainte, am reușit!

Rezumat săptămânal mediu #4 (2 – 9 august 2019)

Înregistrarea numelui de domeniu are loc automat - trebuie doar să specificați adresa IPv6 a serverului pe care rulează serviciul. Robotul va verifica dacă această adresă aparține într-adevăr persoanei care încearcă să înregistreze numele de domeniu.

Dacă reușește, numele de domeniu va fi adăugat la baza de date a numelor de domeniu în termen de 24 de ore. Dacă serverul nu mai răspunde la robot și este indisponibil mai mult de 72 de ore, numele de domeniu va fi eliberat.

O copie a listei complete a numelor de domenii înregistrate este disponibilă la depozite pe GitHub.

Rezumat săptămânal mediu #4 (2 – 9 august 2019)

«Medium» вводит возможность автоматической выдачи сертификатов, подписанных «Medium Root CA»

Crearea unui server de nume de domeniu s-a datorat și necesității implementării unei infrastructuri cu cheie publică - pentru a emite un certificat, acesta trebuie să aibă câmpul CN (Common Name), care este numele domeniului pentru care este emis certificatul.

Procedura de eliberare a certificatelor semnate de o autoritate de certificare are loc automat - robotul verifică corectitudinea și autenticitatea datelor introduse de utilizator. În caz de succes, utilizatorului final se trimite un e-mail care include certificatul semnat.

Rezumat săptămânal mediu #4 (2 – 9 august 2019)

Чем обусловлено использование HTTPS в сети Yggdrasil?

Nu este nevoie să utilizați HTTPS pentru a vă conecta la serviciile web din rețeaua Yggdrasil dacă vă conectați la acestea printr-un router de rețea Yggdrasil care rulează local.

Într-adevăr: transportul Yggdrasil este la egalitate protocol vă permite să utilizați în siguranță resursele din rețeaua Yggdrasil - capacitatea de a conduce Atacurile MITM complet exclus.

Situația se schimbă radical dacă accesați resursele intranet ale Yggdarsil nu direct, ci printr-un nod intermediar - punctul de acces la rețea Medium, care este administrat de operatorul său.

În acest caz, cine poate compromite datele pe care le transmiteți:

  1. Operator punct de acces. Este evident că actualul operator al punctului de acces la rețea Medium poate asculta cu urechea traficul necriptat care trece prin echipamentul său.
  2. intrus (bărbatul din mijloc). Medium are o problemă similară cu Problemă de rețea Tor, numai în raport cu nodurile de intrare și intermediare.

Așa aratăRezumat săptămânal mediu #4 (2 – 9 august 2019)

decizie: pentru a accesa serviciile web din rețeaua Yggdrasil, utilizați protocolul HTTPS (nivel 7 Modele OSI). Problema este că nu este posibilă eliberarea unui certificat de securitate autentic pentru serviciile de rețea Yggdrasil prin mijloace convenționale, cum ar fi Să ștergem.

Prin urmare, am înființat propriul nostru centru de certificare - „CA rădăcină medie”. Все сервисы сети «Medium» подписаны корневым сертификатом безопасности этого центра сертификации.

Posibilitatea compromiterii certificatului rădăcină al autorității de certificare a fost, desigur, luată în considerare - dar aici certificatul este mai necesar pentru a confirma integritatea transmisiei datelor și a elimina posibilitatea atacurilor MITM.

Serviciile de rețea medie de la diferiți operatori au certificate de securitate diferite, într-un fel sau altul semnate de autoritatea de certificare root. Cu toate acestea, operatorii Root CA nu pot asculta traficul criptat de la serviciile pentru care au semnat certificate de securitate (vezi „Ce este CSR?”).

Cei care sunt preocupați în special de siguranța lor pot folosi mijloace precum protecție suplimentară, cum ar fi PGP и asemănător.

În prezent, infrastructura cu chei publice a rețelei Medium are capacitatea de a verifica starea unui certificat folosind protocolul OCSP sau prin utilizare CRL.

Internetul gratuit în Rusia începe cu tine

Puteți oferi astăzi toată asistența posibilă pentru stabilirea unui internet gratuit în Rusia. Am întocmit o listă cuprinzătoare despre cum puteți ajuta rețeaua:

  • Spune-le prietenilor și colegilor tăi despre rețeaua Medium. Acțiune legătură la acest articol de pe rețelele sociale sau blogul personal
  • Participați la discuțiile despre problemele tehnice din rețeaua Medium pe GitHub
  • Creați-vă serviciul web în rețeaua Yggdrasil și adăugați-l la DNS al rețelei Medium
  • Ridică-l pe al tău punct de acces către rețeaua Medium

Lansări anterioare:

Rezumat săptămânal mediu #4 (2 – 9 august 2019)   Rezumat săptămânal mediu #1 (12 – 19 iulie 2019)
Rezumat săptămânal mediu #4 (2 – 9 august 2019)   Rezumat săptămânal mediu #2 (19 – 26 iulie 2019)
Rezumat săptămânal mediu #4 (2 – 9 august 2019)   Rezumat săptămânal mediu nr. 3 (26 iulie – 2 august 2019)

A se vedea, de asemenea:

Dragă, ucidem internetul
Furnizor de internet descentralizat „Medium” - trei luni mai târziu
„Medium” este primul furnizor de internet descentralizat din Rusia

Suntem pe Telegram: @medium_isp

Numai utilizatorii înregistrați pot participa la sondaj. Loghează-te, Vă rog.

Votul alternativ: este important pentru noi să cunoaștem părerea celor care nu au un cont complet pe Habré

Au votat 8 utilizatori. 3 utilizatori s-au abținut.

Sursa: www.habr.com

Adauga un comentariu