Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Bună ziua, Comunitate!

Mă numesc Yanisav Basyuk. Sunt coordonatorul organizației civile „Medium”.

În acest articol, am încercat să adun cele mai cuprinzătoare informații despre ceea ce reprezintă acest furnizor de internet descentralizat activ pe teritoriul Federației Ruse. furnizor de internet descentralizat.

Voi povesti:

    Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi   Ce este „Medium”
    Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi   Ce este Yggdrasil și de ce „Medium” îl folosește ca principal transport
    Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi   Cum să configurăm corect mediul pentru a folosi resursele rețelei „Medium”

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Ce este „Medium”?

Medium (eng. Medium — „intermediar”, sloganul original — Nu mai cereți pentru intimitatea voastră. Recuperați-o.; de asemenea, în engleză cuvântul medium înseamnă „intermediary”) — un furnizor rus de internet descentralizat, care oferă servicii de acces la rețea Yggdrasil pe bază de gratuitate.

Când, unde și de ce a fost creat „Medium”?

Inițial, proiectul a fost conceput ca Rețea Mesh în în raionul Kolomna.

«Medium» a fost înființat în aprilie 2019 ca parte a creării unui mediu de telecomunicații independent prin furnizarea de acces utilizatorilor finali la resursele rețelei Yggdrasil prin utilizarea tehnologiei de transmitere wireless Wi-Fi.

Unde pot găsi lista completă a tuturor punctelor de rețea?Puteți găsi aceasta în repositorii pe GitHub.

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Ce este Yggdrasil și de ce «Medium» îl folosește ca principal mod de transport?

Yggdrasil — este auto-organizată Rețea Mesh, având capacitatea de a conecta ruterii atât în modul overlay (deasupra rețelei Internet), cât și direct între ei printr-o conexiune cablată sau wireless.

Yggdrasil este continuarea proiectului CjDNS. Principala diferență dintre Yggdrasil și CjDNS este utilizarea protocolului STP (spanning tree protocol).

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Implicit, toate routerele din rețea folosesc criptare de la un capăt la altul pentru a transmite date între ceilalți participanți.

Alegerea rețelei Yggdrasil ca principal mod de transport a fost dictată de necesitatea de a crește viteza conexiunii (până în august 2019, «Medium» utiliza I2P).

Trecerea la Yggdrasil a oferit de asemenea participanților proiectului posibilitatea de a începe desfășurarea unei rețele Mesh cu topologie Full-Mesh. Această organizare a rețelei este cel mai eficient antidot pentru cenzură.

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Yggdrasil folosește în mod implicit criptarea de la un capăt la altul. De ce folosesc serviciile rețelei „Medium” HTTPS?

Nu este nevoie să folosiți protocolul HTTPS pentru a vă conecta la serviciile web din rețeaua Yggdrasil, dacă vă conectați la ele printr-un router local al rețelei Yggdrasil.

Într-adevăr: transportul Yggdrasil la nivelul protocolului permite utilizarea sigură a resurselor din interiorul rețelei Yggdrasil - posibilitatea de a desfășura atacuri MITM este complet exclusă.

Situația se schimbă radical dacă accesați resursele interne ale Yggdrasil nu direct, ci printr-un nod intermediar - un punct de acces al rețelei „Medium”, administrat de operatorul său.

Cine poate compromite astfel datele pe care le transmiteți:

  1. Operatorul punctului de acces. Este evident că operatorul activ al punctului de acces al rețelei „Medium” poate asculta traficul necriptat care trece prin echipamentele sale.
  2. Un atacator (omul din mijloc). „Medium” are o problemă similară cu problema rețelei Tor, doar în ceea ce privește nodurile de intrare și intermediare.

Așa arată acest lucruTot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Soluție: pentru a accesa serviciile web din interiorul rețelei Yggdrasil, folosiți protocolul HTTPS (nivelul 7 al modelului OSI). Problema este că pentru serviciile din rețeaua Yggdrasil nu se pot elibera certificate de securitate autentice prin metode obișnuite, cum ar fi Let’s Encrypt.

De aceea, am înființat un centru de certificare propriu - „Medium Root CA”. Majoritatea serviciilor din rețeaua „Medium” sunt semnate cu certificatul de securitate al acestui centru de certificare.

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Posibilitatea compromiterii certificatului rădăcină al unei autorități de certificare a fost, desigur, luată în considerare — însă aici certificatul este mai necesar pentru a confirma integritatea în timpul transferului de date și a excluderii riscului de atacuri MITM.

Serviciile rețelei „Medium” de la diferiți operatori au boli certificate de securitate, semnate într-un fel sau altul de autoritatea de certificat rădăcină. Cu toate acestea, operatorii autorității de certificat rădăcină nu au capacitatea de a asculta traficul criptat al serviciilor cărora le-au semnat certificarile de securitate (vezi. „Ce este CSR?”).

Cine își face griji suplimentare pentru securitate poate folosi ca protecție suplimentară soluții precum PGP și , dar acest proces nu a decurs atât de lin cum și-ar fi dorit fondatorii lor..

În prezent, infrastructura cheilor publice a rețelei „Medium” are capacitatea de a verifica statutul certificatului prin protocolul OCSP sau prin utilizarea CRL.

Există un sistem propriu de nume de domenii în „Medium”?

Inițial, în rețeaua „Medium” nu exista un server centralizat de nume de domenii care să permită participanților rețelei să acceseze cele mai frecvent vizitate resurse într-un mod mai simplu și familiar (spre deosebire de utilizarea adresei IPv6 a unui server specific).

Noi în „Medium” am decis să dăm viață acestei idei — și, anticipând puțin, ne-a reușit!

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Înregistrarea numelui de domeniu se face automat — este suficient să specifici adresa IPv6 a serverului pe care rulează serviciul. Robotul va verifica dacă această adresă aparține într-adevăr persoanei care încearcă să înregistreze numele de domeniu.

În caz de succes, numele de domeniu va fi adăugat în baza de date a numelui de domeniu în termen de 24 de ore. În cazul în care serverul nu răspunde robotului și devine inaccesibil mai mult de 72 de ore, numele de domeniu va fi eliberat.

Nu se va putea înregistra un nume de domeniu pe ::1Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

O copie a listei complete de nume de domenii înregistrate se află în repositorii pe GitHub. Acest lucru permite asigurarea unei transparențe maxime în ceea ce privește starea actuală a numelui de domeniu și excluderea blocării acestora în urma posibilității de a apărea o situație ambivalentă, cauzată de acțiunea factorului uman. Dacă operatorului DNS nu-i va plăcea ceva.

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Și ce zici de emiterea certificatelor SSL pentru servicii web?

Crearea serverului de nume de domeniu a fost, de asemenea, determinată de necesitatea desfășurării infrastructurii cheilor publice — pentru a elibera un certificat, este necesar să existe în acesta un câmp CN (Common Name), care reprezintă numele de domeniu pentru care se eliberează certificatul.

Procedura de emitere a certificatelor semnate de autoritățile de certificare se desfășoară în mod automat — un robot verifică corectitudinea și autenticitatea datelor introduse de utilizator. În cazul unui succes, utilizatorul final primește un email care conține certificatul semnat.

Așa cevaTot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Cum să configurați corect mediul pentru utilizarea resurselor rețelei „Medium”?

Particularitățile procesului de configurare a mediului de lucru depind de sistemul de operare pe care îl utilizați.

Alegeți înțelept (imaginea este clicabilă):

Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebiTot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi

Internetul liber în Rusia începe cu tine

Poți oferi ajutor în construirea Internetului liber în Rusia chiar astăzi. Am elaborat o listă cu tot ce poți face pentru a ajuta rețeaua:

    Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi   Spune-le despre rețeaua „Medium” prietenilor și colegilor tăi
    Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi   Distribuie linkul acestui articol pe rețelele sociale sau pe blogul tău personal
    Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi   Participă la discuțiile despre problemele tehnice ale rețelei „Medium” de pe GitHub
    Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi   Creează-ți serviciul web în rețeaua Yggdrasil și adaugă-l în DNS-ul rețelei „Medium”
    Tot ce ai vrut să știi despre furnizorul de internet descentralizat „Medium”, dar ți-a fost frică să întrebi   Ridică-ți propriul punct de acces la rețeaua „Medium”

Citește și:

Dragă, ucidem Internetul
Furnizorul de internet descentralizat „Medium” — după trei luni
„Medium” — primul furnizor de internet descentralizat în Rusia

Suntem pe Telegram: @medium_isp

Numai utilizatorii înregistrați pot participa la sondaj. Conectați-vă, vă rugăm.

Vot alternativ: ne interesează părerea celor care nu au un cont complet pe Habr

  • ↑

  • ↓

Au votat 138 de utilizatori. S-au abținut 65 de utilizatori.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster