Stredný týždenný súhrn č. 4 (2. – 9. august 2019)

Cenzúra vníma svet ako sémantický systém, v ktorom sú informácie jedinou realitou a o čom sa nepíše, neexistuje.

- Michail Geller

Účelom tohto súhrnu je zvýšiť záujem Spoločenstva o otázku súkromia, ktorá vo svetle najnovšie udalosti stáva relevantnejším ako kedykoľvek predtým.

Na programe dňa:

  • "Medium" sa úplne prepne na Yggdrasil
  • „Medium“ si vytvára svoj vlastný DNS v rámci siete Yggdrasil
  • „Stredné“ predstavuje možnosť automatického vystavovania podpísaných certifikátov "Stredná koreňová CA"

Stredný týždenný súhrn č. 4 (2. – 9. august 2019)

Pripomeňte mi – čo je to „stredné“?

stredná (Slovensky stredná - "sprostredkovateľ", pôvodný slogan - Nežiadajte o svoje súkromie. Vziať späť; aj v angličtine slovo strednou znamená „stredný“) - ruský decentralizovaný poskytovateľ internetu poskytujúci služby prístupu k sieti Yggdrasil zadarmo.

Celé meno: Stredný poskytovateľ internetových služieb. Pôvodne bol projekt koncipovaný ako mesh sieť в Mestská časť Kolomna.

Vznikla v apríli 2019 ako súčasť vytvorenia nezávislého telekomunikačného prostredia poskytovaním prístupu koncovým používateľom k sieťovým zdrojom Yggdrasil pomocou technológie bezdrôtového prenosu dát Wi-Fi.

"Medium" úplne prejde na Yggdrasil

Yggdrasil je samoorganizácia mesh sieť, ktorý má možnosť spájať smerovače ako v režime prekrytia (nad internetom), tak aj priamo medzi sebou prostredníctvom káblového alebo bezdrôtového pripojenia.

Yggdrasil je pokračovaním projektu CjDNS. Hlavným rozdielom medzi Yggdrasil a CjDNS je použitie protokolu STP (protokol spanning tree).

V predvolenom nastavení používajú všetky smerovače v sieti end-to-end šifrovanie na prenos údajov medzi ostatnými účastníkmi.

Rozhodnutie prejsť všetky prístupové body siete Medium z I2P na Yggdrasil bolo spôsobené potrebou zvýšenia rýchlosti pripojenia a možnosťou nasadenia Mesh siete s Full-Mesh topológiou.

Stredný týždenný súhrn č. 4 (2. – 9. august 2019)

„Medium“ si vytvára svoj vlastný DNS v rámci siete Yggdrasil

Sieť Yggdrasil spočiatku nemala centralizovaný server názvov domén, ktorý by umožnil účastníkom siete prístup k najčastejšie navštevovaným zdrojom v jednoduchšej a známejšej forme (na rozdiel od používania adresy IPv6 konkrétneho servera).

My v Medium sme sa rozhodli vdýchnuť tomuto nápadu život – a pri pohľade trochu dopredu sa nám to podarilo!

Stredný týždenný súhrn č. 4 (2. – 9. august 2019)

Registrácia doménového mena prebieha automaticky – stačí zadať IPv6 adresu servera, na ktorom služba beží. Robot skontroluje, či táto adresa skutočne patrí osobe, ktorá sa pokúša zaregistrovať názov domény.

V prípade úspechu bude názov domény pridaný do databázy názvov domén do 24 hodín. Ak server prestane reagovať na robota a je nedostupný dlhšie ako 72 hodín, názov domény bude uvoľnený.

Kópia úplného zoznamu registrovaných doménových mien je k dispozícii na adrese úložiská na GitHub.

Stredný týždenný súhrn č. 4 (2. – 9. august 2019)

"Stredné" predstavuje možnosť automaticky vydávať certifikáty podpísané "strednou koreňovou CA"

K vytvoreniu servera doménových mien došlo aj z dôvodu potreby nasadenia infraštruktúry verejných kľúčov – na vydanie certifikátu musí mať pole CN (Common Name), čo je názov domény, pre ktorú je certifikát vydaný.

Proces vydávania certifikátov podpísaných certifikačnou autoritou prebieha automaticky – robot kontroluje správnosť a pravosť údajov zadaných používateľom. V prípade úspechu sa koncovému používateľovi odošle e-mail, ktorý obsahuje podpísaný certifikát.

Stredný týždenný súhrn č. 4 (2. – 9. august 2019)

Aký je dôvod používania HTTPS v sieti Yggdrasil?

Na pripojenie k webovým službám v sieti Yggdrasil nie je potrebné používať HTTPS, ak sa k nim pripojíte prostredníctvom lokálne spusteného sieťového smerovača Yggdrasil.

Skutočne: Preprava Yggdrasilu je na rovnakej úrovni protokol umožňuje bezpečne využívať zdroje v rámci siete Yggdrasil – schopnosť dirigovať Útoky MITM úplne vylúčené.

Situácia sa radikálne zmení, ak pristupujete k intranetovým zdrojom Yggdarsil nie priamo, ale cez medziľahlý uzol – stredný sieťový prístupový bod, ktorý spravuje jeho operátor.

V tomto prípade, kto môže kompromitovať údaje, ktoré prenášate:

  1. Operátor prístupového bodu. Je zrejmé, že súčasný prevádzkovateľ prístupového bodu siete Medium dokáže odpočúvať nešifrovanú prevádzku, ktorá prechádza jeho zariadením.
  2. votrelec (muž v strede). Medium má podobný problém ako Problém so sieťou Tor, len vo vzťahu k vstupným a medziľahlým uzlom.

Takto to vyzeráStredný týždenný súhrn č. 4 (2. – 9. august 2019)

rozhodnutie: na prístup k webovým službám v rámci siete Yggdrasil použite protokol HTTPS (úroveň 7 OSI modely). Problémom je, že nie je možné vydať pravý bezpečnostný certifikát pre sieťové služby Yggdrasil konvenčnými prostriedkami ako napr Zašifrovať.

Preto sme založili vlastné certifikačné centrum - "Stredná koreňová CA". Všetky služby siete Medium sú podpísané koreňovým bezpečnostným certifikátom tejto certifikačnej autority.

S možnosťou kompromitácie koreňového certifikátu certifikačnej autority sa samozrejme počítalo – tu je však certifikát skôr potrebný na potvrdenie integrity prenosu dát a elimináciu možnosti MITM útokov.

Stredné sieťové služby od rôznych operátorov majú rôzne bezpečnostné certifikáty, tak či onak podpísané koreňovou certifikačnou autoritou. Operátori koreňovej CA však nedokážu odpočúvať šifrovaný prenos zo služieb, ktorým podpísali bezpečnostné certifikáty (pozri "Čo je CSR?").

Tí, ktorým ide najmä o svoju bezpečnosť, môžu ako doplnkovú ochranu použiť také prostriedky, ako napr PGP и podobný.

V súčasnosti má infraštruktúra verejných kľúčov siete Medium možnosť kontrolovať stav certifikátu pomocou protokolu OCSP alebo používaním C.R.L..

Bezplatný internet v Rusku začína u vás

Dnes môžete poskytnúť všetku možnú pomoc pri zriadení bezplatného internetu v Rusku. Zostavili sme komplexný zoznam toho, ako presne môžete pomôcť sieti:

  • Povedzte svojim priateľom a kolegom o sieti Medium. zdieľam odkaz k tomuto článku na sociálnych sieťach alebo osobnom blogu
  • Zúčastnite sa diskusie o technických problémoch v sieti Medium na GitHub
  • Vytvorte si webovú službu v sieti Yggdrasil a pridajte ju do DNS strednej siete
  • Zdvihnite svoje prístupový bod do strednej siete

Predchádzajúce vydania:

Stredný týždenný súhrn č. 4 (2. – 9. august 2019)   Stredný týždenný súhrn č. 1 (12. – 19. júl 2019)
Stredný týždenný súhrn č. 4 (2. – 9. august 2019)   Stredný týždenný súhrn č. 2 (19. – 26. júl 2019)
Stredný týždenný súhrn č. 4 (2. – 9. august 2019)   Stredný týždenný súhrn č. 3 (26. júl – 2. august 2019)

Pozri tiež:

Zlato, zabíjame internet
Decentralizovaný poskytovateľ internetu "Medium" - o tri mesiace neskôr
"Medium" je prvý decentralizovaný poskytovateľ internetu v Rusku

My v Telegrame: @medium_isp

Do prieskumu sa môžu zapojiť iba registrovaní užívatelia. Prihlásiť saProsím.

Alternatívne hlasovanie: je pre nás dôležité poznať názor tých, ktorí nemajú plné konto na Habrého

Hlasovalo 8 užívateľov. 3 používatelia sa zdržali hlasovania.

Zdroj: hab.com

Pridať komentár