අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය

සුභ පැතුම්!

නිසැකවම එය ඔබට විශාල ප්‍රවෘත්තියක් නොවනු ඇත "Sovereign Runet" කෙළවරේ - නීතිය දැනටමත් ක්රියාත්මක වේ නොවැම්බර් මෙම වසරේ.

අවාසනාවන්ත ලෙස, එය ක්‍රියා කරන්නේ කෙසේද (සහ එය සිදුවේද?) සම්පූර්ණයෙන්ම පැහැදිලි නැත: ටෙලිකොම් ක්‍රියාකරුවන් සඳහා නිශ්චිත උපදෙස් තවමත් ප්‍රසිද්ධියේ නොමැත. ක්‍රම, දඩ මුදල්, සැලසුම්, වගකීම් සහ වගකීම් බෙදා හැරීම ද නොමැත - හුදෙක් ප්‍රකාශයක් ඇත.

“යාරෝවායා නීතිය” සඳහා වන සැලසුම් ක්‍රියාත්මක කිරීම සම්බන්ධයෙන් ද එවැනිම තත්වයක් නිරීක්ෂණය විය - නීතිය සඳහා උපකරණ නියමිත වේලාවට සංවර්ධනය නොකළ අතර රටේ ප්‍රමුඛ පෙළේ ටෙලිකොම් ක්‍රියාකරුවන්ට අදාළ ප්‍රශ්න සමඟ විශේෂිත උපකරණවල විභව නිෂ්පාදකයින් නැවත නැවතත් සම්බන්ධ කර ගැනීමට බල කෙරුනි. කෙසේ වෙතත්, ඔවුන්ට උපකරණ පිළිබඳ තොරතුරු හෝ සාම්පල පිළිබඳ ප්‍රතිචාරයක් නොලැබුණි.

නමුත් ප්‍රධාන දෙය නම් නීතිය කෙතරම් ඉක්මනින් ක්‍රියාත්මක වේද සහ අප බලා සිටින වෙනස්කම් මොනවාද යන්න නොවේ. ප්රධාන දෙය නම්, මෙම පනත් කෙටුම්පත ඉදිරිපත් කිරීමට ස්තූතිවන්ත වන අතර, උද්යෝගිමත් ප්රජාව අපේ රටේ ස්වාධීන විදුලි සංදේශ පරිසරයක් යෙදවීම ආරම්භ කළේය.

අද මම කතා කරන්නේ අප දැනටමත් කර ඇති දේ, නුදුරු අනාගතයේ දී අප කිරීමට යන දේ සහ ව්‍යාපෘතිය සංවර්ධනය කිරීමේදී අපට මුහුණ දීමට සිදු වූ දුෂ්කරතා සහ ගැටළු මොනවාද යන්න ගැන ය.

අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය

නීතිය කුමක් ගැනද?

අපගේ ව්යාපෘතියේ තාක්ෂණික කොටස වෙත යාමට පෙර, "Sovereign Runet මත" නීතිය කුමක්ද යන්න පිළිබඳව මම වෙන් කරවා ගත යුතුය.

කෙටියෙන් කිවහොත්: අපගේ සතුරන්ට එය වසා දැමීමට අවශ්‍ය නම්, බලධාරීන්ට අවශ්‍ය වන්නේ අන්තර්ජාලයේ රුසියානු කොටස "සුරක්ෂිත" කිරීමටයි. නමුත් “අපායට යන මාර්ගය හොඳ චේතනාවෙන් සකසා ඇත” - ඔවුන් අපව ආරක්ෂා කිරීමට යන්නේ කාගෙන්ද යන්න සහ ප්‍රතිපත්තිමය වශයෙන් “සතුරන්” අන්තර්ජාලයේ රුසියානු කොටසේ වැඩකටයුතු කඩාකප්පල් කරන්නේ කෙසේද යන්න සම්පූර්ණයෙන්ම පැහැදිලි නැත.

මෙම ප්‍රහාරය ක්‍රියාවට නැංවීම සඳහා, ලෝකයේ සියලුම රටවල් කුමන්ත්‍රණය කළ යුතුය, සියලුම දේශසීමා කේබල් කපා, අභ්‍යන්තර චන්ද්‍රිකා වෙඩි තැබීම සහ නිරන්තර රේඩියෝ මැදිහත්වීම් ඇති කළ යුතුය.

ඉතා පිළිගත හැකි ශබ්ද නොවේ.

අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය

Medium යනු කුමක්ද?

මධ්යම (Eng. මධ්යම - "මැදියා", මුල් සටන් පාඨය - ඔබේ පෞද්ගලිකත්වය ඉල්ලන්න එපා. එය ආපසු ගන්න; ඉංග්රීසි වචනය ද මධ්යම "අතරමැදි" යන්නයි) - ජාල ප්රවේශ සේවා සපයන රුසියානු විමධ්යගත අන්තර්ජාල සැපයුම්කරු Yggdrasil නොමිලේ.

මාධ්‍යය නිර්මාණය කළේ කවදාද, කොහේද සහ ඇයි?

මුලදී ව්යාපෘතිය සංකල්පනය කරන ලදී දැල් ජාලය в කොලොම්නා නාගරික දිස්ත්‍රික්කය.

Wi-Fi රැහැන් රහිත දත්ත සම්ප්‍රේෂණ තාක්‍ෂණය භාවිතයෙන් අවසාන පරිශීලකයින්ට Yggdrasil ජාල සම්පත් වෙත ප්‍රවේශය ලබා දීමෙන් ස්වාධීන විදුලි සංදේශ පරිසරයක් නිර්මාණය කිරීමේ කොටසක් ලෙස “Medium” 2019 අප්‍රේල් මාසයේදී පිහිටුවන ලදී.

සියලුම ජාල ලක්ෂ්‍යවල සම්පූර්ණ ලැයිස්තුවක් මට සොයාගත හැක්කේ කොතැනින්ද?ඔබට එය සොයා ගත හැක GitHub මත ගබඩා.

අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය

Yggdrasil යනු කුමක්ද සහ Medium එය එහි ප්‍රධාන ප්‍රවාහනය ලෙස භාවිතා කරන්නේ ඇයි?

Yggdrasil ස්වයං සංවිධානයකි දැල් ජාලය, රවුටර අතිච්ඡාදනය කිරීමේ ප්‍රකාරයේදී (අන්තර්ජාලයේ ඉහළින්) සහ රැහැන්ගත හෝ රැහැන් රහිත සම්බන්ධතාවයක් හරහා සෘජුවම එකිනෙකට සම්බන්ධ කිරීමට හැකියාව ඇත.

Yggdrasil ව්‍යාපෘතියේ අඛණ්ඩ පැවැත්මකි CjDNS. Yggdrasil සහ CjDNS අතර ඇති ප්‍රධාන වෙනස වන්නේ ප්‍රොටෝකෝලය භාවිතා කිරීමයි සම්මත උෂ්ණත්ව හා පීඩනයේ (විශාල ගස් ප්‍රොටෝකෝලය).

අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය

පෙරනිමියෙන්, ජාලයේ සියලුම රවුටර භාවිතා කරයි අන්තයේ සිට අවසානය දක්වා වූ සංකේතනය අනෙකුත් සහභාගිවන්නන් අතර දත්ත මාරු කිරීමට.

ප්‍රධාන ප්‍රවාහනය ලෙස Yggdrasil ජාලය තෝරා ගැනීම සම්බන්ධතා වේගය වැඩි කිරීමේ අවශ්‍යතාවය නිසා විය (2019 අගෝස්තු දක්වා, මධ්‍යම භාවිතා කරන ලදී I2P).

Yggdrasil වෙත සංක්‍රමණය වීම ව්‍යාපෘති සහභාගිවන්නන්ට පූර්ණ-මෙෂ් ස්ථලකයක් සහිත Mesh ජාලයක් යෙදවීම ආරම්භ කිරීමට අවස්ථාව ලබා දුන්නේය. එවැනි ජාල සංවිධානයක් වාරණයට එරෙහිව වඩාත් ඵලදායී ප්රතිවිරෝධක වේ.

අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය

විස්තර කිරීම: අප දැනටමත් කර ඇති වැරදි මොනවාද?

"අත්දැකීම් යනු දුෂ්කර වැරදි වල පුත්රයාය." මාධ්‍ය සංවර්ධනය අතරතුර, මඟදී ඇති වූ බොහෝ ගැටලු විසඳා ගැනීමට අපට හැකි විය.

වැරදි #1: පොදු යතුරු යටිතල පහසුකම්

ජාල සැලසුම් කිරීමේදී ඇති වූ ප්‍රධාන ගැටළුවක් වූයේ ක්‍රියාත්මක කිරීමේ හැකියාවයි MITM ප්‍රහාර. ක්‍රියාකරුගේ රවුටරය සහ සේවාදායකයාගේ උපාංගය අතර ගමනාගමනය කිසිදු ආකාරයකින් සංකේතනය කර නොමැත, මන්ද ප්‍රධාන ගමනාගමනය ක්‍රියාකරුගේ රවුටරය මත කෙලින්ම විකේතනය කර ඇත.

ගැටළුව වූයේ ඕනෑම කෙනෙකුට රවුටරය පිටුපස සිටිය හැකි වීමයි - සහ සේවාදායකයින්ට ලැබෙන සෑම දෙයකටම “යමෙකුට” සවන් දීමට අපට අවශ්‍ය නොවීය.

අපගේ පළමු වැරැද්ද හැඳින්වීමයි පොදු යතුරු යටිතල පහසුකම් (PKI).

7 මට්ටමේ භාවිතයට ස්තූතියි ජාල ආකෘතිය OSI අපි MITM වර්ගයේ ප්‍රහාර වලින් මිදුණෙමු, නමුත් නව ගැටළුවක් ලබා ගත්තෙමු - මූල සහතික කිරීමේ බලධාරීන්ගෙන් සහතික ස්ථාපනය කිරීමේ අවශ්‍යතාවය. තවද සහතික කිරීමේ මධ්‍යස්ථාන තවත් අනවශ්‍ය ගැටලුවකි. මෙහි මූලික වචනය වන්නේ "විශ්වාසය" යන්නයි.

ඔබ නැවතත් යමෙකු විශ්වාස කළ යුතුය! සහතික අධිකාරිය සම්මුතියකට ලක් වුවහොත් කුමක් කළ යුතුද? මර්ෆි සහෝදරයා අපට පවසන පරිදි, ඉක්මනින් හෝ පසුව සහතික කිරීමේ අධිකාරිය ඇත්ත වශයෙන්ම සම්මුතියකට ලක් වනු ඇත. අනික මේක තමයි තිත්ත ඇත්ත.

මෙම ගැටළුව විසඳීම ගැන අපි දිගු කලක් සිතා බැලූ අතර අවසානයේ නිගමනය වූයේ PKI භාවිතා කිරීමට අවශ්ය නොවන බවයි - එය භාවිතා කිරීමට ප්රමාණවත් වේ Yggdrasil දේශීය සංකේතනය.

සුදුසු ගැලපීම් සිදු කිරීමෙන් පසු, "මධ්‍යම" ජාලයේ ස්ථලකය පහත ස්වරූපය ගත්තේය:

අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය

වැරදි #2: මධ්‍යගත DNS

අපට ආරම්භයේ සිටම වසම් නාම පද්ධතියක් අවශ්‍ය විය, මන්ද කරදරකාරී IPv6 ලිපින හොඳ පෙනුමක් නොතිබුණා පමණක් නොව - ඒවා අධි සබැඳිවල භාවිතා කිරීම අපහසු වූ අතර අර්ථකථන සංරචකයක් නොමැතිකම විශාල අපහසුතාවයක් විය.

අපි ලැයිස්තුවේ පිටපතක් ගබඩා කර ඇති root DNS සේවාදායකයන් කිහිපයක් නිර්මාණය කළෙමු AAAA වාර්තා, පිහිටා ඇත්තේ GitHub මත ගබඩා.

අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය
කෙසේ වෙතත්, විශ්වාසය පිළිබඳ ගැටළුව පහව ගොස් නැත - ක්‍රියාකරුට ඇසිපිය හෙළන විට DNS සේවාදායකයේ IPv6 ලිපිනය ප්‍රතිස්ථාපනය කළ හැකිය. ඔබට යම් දක්ෂතාවයක් තිබේ නම්, එය අන් අයට පවා නොපෙනේ.

අපි HTTPS සහ, විශේෂයෙන්ම, තාක්ෂණය භාවිතා නොකරන නිසා එච්එස්ටීඑස්, DNS හි ලිපිනය වංචා කිරීමේදී, කිසිදු ගැටළුවක් නොමැතිව අවසාන සේවාදායකයේ IPv6 ලිපිනය වංචා කිරීමෙන් ප්‍රහාරයක් සිදු කළ හැකිය.

විසඳුම පැමිණීමට වැඩි කලක් ගත නොවීය: අපි තාක්ෂණය භාවිතා කිරීමට තීරණය කළෙමු EmerDNS - විමධ්‍යගත DNS.

එක් අර්ථයකින්, EmerDNS යනු ධාරක ගොනුවකට සමාන වන අතර, දන්නා සියලුම අඩවි සඳහා ඇතුළත් කිරීම් තිබේ. නමුත් සත්කාරක මෙන් නොව:

  • EmerDNS හි සෑම පේළියක්ම එහි හිමිකරුට පමණක් වෙනස් කළ හැකි අතර, වෙනත් කිසිවකුට නොවේ
  • "දෙවියන් (සුපිරි පරිපාලක) මැදිහත්වීමේ" නොහැකියාව පතල් කම්කරු සම්මුතිය මගින් සහතික කෙරේ.
  • මෙම ගොනුව සෑම කෙනෙකුටම සමාන වේ, එය blockchain replication යාන්ත්‍රණය මගින් සහතික කෙරේ
  • ගොනුව සමඟ ඉක්මන් සෙවුම් යන්ත්‍රයක් ඇතුළත් වේ.

මූලාශ්රය: "EmerDNS - DNSSEC සඳහා විකල්පයක්"

වැරදි #3: සියල්ල මධ්‍යගත කිරීම

මුලදී, "අන්තර්ජාලය" යන වචනයෙන් අදහස් කළේ ඊට වඩා දෙයක් නොවේ අන්තර් සම්බන්ධිත ජාල හෝ ජාල ජාලය.

කාලයාගේ ඇවෑමෙන්, මිනිසුන් ශාස්ත්‍රීය යමක් සමඟ අන්තර්ජාලය ඇසුරු කිරීම නැවැත්වූ අතර වඩාත් එදිනෙදා සංකල්පයක් බවට පත් වූයේ එහි බලපෑම සාමාන්‍ය මිනිසුන්ගේ ජීවිතවලට පුළුල් ලෙස පැතිර ගිය බැවිනි.

එනම් මුලදී අන්තර්ජාලය විමධ්‍යගත විය. වර්තමානයේ එය විමධ්‍යගත කිරීම ලෙස හැඳින්විය නොහැක, සංකල්පය අද දක්වාම පැවතුනද - විශාල සමාගම් විසින් පාලනය කරනු ලබන්නේ විශාලතම රථවාහන හුවමාරු නෝඩ් පමණි. විශාල සමාගම්, අනෙක් අතට, රජය විසින් පාලනය කරනු ලැබේ.

නමුත් අපි අපගේ ගැටලුව වෙත ආපසු යමු - සමාජ ජාල, විද්‍යුත් තැපැල් සේවාදායකයන්, ක්ෂණික පණිවිඩකරුවන් සහ යනාදී තනි සේවාවන්හි ක්‍රියාකරුවන් විසින් මධ්‍යගත කිරීමේ ප්‍රවණතාවය සකසා ඇත.

මේ සම්බන්ධයෙන් “මධ්‍යම” ප්‍රායෝගිකව විශාල අන්තර්ජාලයට වඩා වෙනස් නොවීය - බොහෝ සේවාවන් මධ්‍යගත කර තනි ක්‍රියාකරුවන් විසින් පාලනය කරන ලදී.

දැන් අපි සම්පූර්ණ විමධ්‍යගත කිරීම සඳහා පාඨමාලාවක් සැකසීමට තීරණය කර ඇත - එවිට ක්‍රියාකරුගේ මධ්‍යම සේවාදායකයේ අසාර්ථක වීමක් තිබේද නැද්ද යන්න නොසලකා වැදගත් සේවාවන් දිගටම ක්‍රියාත්මක විය හැකිය.

අපි භාවිතා කරන ක්ෂණික පණිවිඩ පද්ධතියක් ලෙස නියමයන්. සමාජ ජාල ලෙස - මැස්ටෝඩන් и හබ්සිලා. වීඩියෝ සත්කාරකත්වය සඳහා - peer tube.

ඇත්ත වශයෙන්ම, බොහෝ සේවාවන් තවමත් මධ්‍යගත වී ඇති අතර තවමත් තනි ක්‍රියාකරුවන් විසින් පාලනය කරනු ලැබේ, නමුත් ප්‍රධාන දෙය නම් සම්පූර්ණ විමධ්‍යගත කිරීම සඳහා චලනයක් පවතින අතර එය සියලුම ප්‍රජා සාමාජිකයින්ට දැනේ.

රුසියාවේ නොමිලේ අන්තර්ජාලය ඔබ සමඟ ආරම්භ වේ

අද රුසියාවේ නොමිලේ අන්තර්ජාලයක් ස්ථාපිත කිරීම සඳහා ඔබට හැකි සෑම සහයෝගයක්ම ලබා දිය හැකිය. ඔබට ජාලයට උපකාර කළ හැකි ආකාරය පිළිබඳ සම්පූර්ණ ලැයිස්තුවක් අපි සම්පාදනය කර ඇත්තෙමු:

    අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය   මධ්‍යම ජාලය ගැන ඔබේ මිතුරන්ට සහ සගයන්ට කියන්න
    අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය   බෙදාගන්න නිර්දේශනයකි සමාජ ජාල හෝ පුද්ගලික බ්ලොග් අඩවියේ මෙම ලිපියට
    අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය   මධ්යම ජාලයේ තාක්ෂණික ගැටළු පිළිබඳ සාකච්ඡාවට සහභාගී වන්න GitHub මත
    අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය   ඔබගේ වෙබ් සේවාව අන්තර්ජාලයෙන් නිර්මාණය කරන්න Yggdrasil
    අපි Mesh ගොඩනගා ගත යුත්තේ කුමක්ද: විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු "Medium" Yggdrasil මත පදනම්ව නව අන්තර්ජාලයක් සාදන ආකාරය   ඔබේ ඔසවන්න ප්රවේශ ස්ථානය මධ්යම ජාලයට

කියවන්න:

මට හංගන්න දෙයක් නෑ
විමධ්‍යගත අන්තර්ජාල සැපයුම්කරු මාධ්‍යය ගැන ඔබට දැන ගැනීමට අවශ්‍ය සියල්ල, නමුත් විමසීමට බිය විය
පැටියෝ, අපි අන්තර්ජාලය විනාශ කරනවා

ප්‍රශ්න තියෙනවද? Telegram පිළිබඳ සාකච්ඡාවට සම්බන්ධ වන්න: @මධ්‍යම_සාමාන්‍ය.

අවසානය දක්වා කියවන අයට කුඩා තෑග්ගක්

සමීක්ෂණයට සහභාගී විය හැක්කේ ලියාපදිංචි පරිශීලකයින්ට පමණි. පුරන්නකරුණාකර.

විකල්ප ඡන්දය: Habré හි සම්පූර්ණ ගිණුමක් නොමැති අයගේ මතය දැන ගැනීම අපට වැදගත් වේ

පරිශීලකයින් 68 දෙනෙක් ඡන්දය දුන්හ. පරිශීලකයින් 16 දෙනෙක් ඡන්දය දීමෙන් වැළකී සිටියහ.

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න