"Izolacija Runeta" ali "Suvereni internet"

"Izolacija Runeta" ali "Suvereni internet"

Končno je bil 1. maj podpisan zakon o "suverenem internetu", vendar so ga strokovnjaki skoraj takoj poimenovali izolacija ruskega segmenta interneta, torej od česa? (preprosto povedano)

Namen članka je zagotoviti splošne informacije uporabnikom interneta, ne da bi se potopili v nepotrebno zmedo in nejasno terminologijo. Članek marsikomu razloži preproste stvari, a marsikomu to ne pomeni za vsakogar. In tudi razbliniti mit o politični komponenti kritike tega zakona.

Kako deluje internet?

Začnimo z osnovami. Internet sestavljajo odjemalci, usmerjevalniki in infrastruktura, ki deluje prek protokola IP

"Izolacija Runeta" ali "Suvereni internet"
(naslov v4 je naslednji: 0-255.0-255.0-255.0-255)

Odjemalci so sami uporabniški računalniki, isti tisti, za katerim sedite in berete ta članek. Imajo povezavo s sosednjimi (neposredno povezanimi) usmerjevalniki. Stranke pošiljajo podatke na naslov ali niz naslovov drugih strank.

Usmerjevalniki - povezani s sosednjimi usmerjevalniki in se lahko povežejo s sosednjimi odjemalci. Nimajo svojega edinstvenega (samo za preusmeritev) naslova IP, ampak so odgovorni za celo vrsto naslovov. Njihova naloga je ugotoviti, ali imajo odjemalce z zahtevanim naslovom ali morajo poslati podatke drugim usmerjevalnikom, pri čemer morajo ugotoviti tudi, kateri sosed je odgovoren za zahtevani obseg naslovov.

Usmerjevalniki se lahko nahajajo na različnih ravneh: ponudnik, država, regija, mesto, okrožje in tudi doma imate najverjetneje svoj usmerjevalnik. In vsi imajo svoje obsege naslovov.

Infrastruktura vključuje točke izmenjave prometa, komunikacije s sateliti, celinske vhode itd. potrebni so za združevanje usmerjevalnikov z drugimi usmerjevalniki, ki pripadajo drugim operaterjem, državam in vrstam komunikacij.

Kako lahko prenesete podatke?

Kot razumete, so odjemalci in usmerjevalniki povezani z nečim. Lahko je:

Žice

  1. Po kopnem

    hrbtenično omrežje Rostelecom"Izolacija Runeta" ali "Suvereni internet"

  2. Pod vodo

    Čezoceanski podmorski kabli"Izolacija Runeta" ali "Suvereni internet"

zrak

To so Wi-Fi, LTE, WiMax in operaterski radijski mostovi, ki se uporabljajo tam, kjer je težko namestiti žice. Ne uporabljajo se za izgradnjo polnopravnih omrežij ponudnikov, običajno so nadaljevanje žičnih omrežij.

prostor

Sateliti lahko služijo tako običajnim uporabnikom kot tudi del infrastrukture ponudnikov.

Zemljevid satelitske pokritosti ISATEL"Izolacija Runeta" ali "Suvereni internet"

Internet je omrežje

Kot lahko vidite, internet govori o sosedih in sosedih sosedov. Na tej ravni mreženja ni centrov in rdečih gumbov za celoten internet. Se pravi, zlobna Amerika ne more ustaviti prometa med dvema ruskima mestoma, med ruskim in kitajskim mestom, med ruskim in avstralskim mestom, ne glede na to, koliko bi si želela. Edina stvar, ki jo lahko naredijo, je odmetavanje bomb na usmerjevalnike, vendar to sploh ni grožnja na ravni omrežja.

v bistvu so centri, ampak ššš...

ampak ti centri so izključno informativni, se pravi, da je to naslov te in te države, te in te naprave, takega in tega proizvajalca itd. Brez teh podatkov se za omrežje ne spremeni nič.

Vsega so krivi mali ljudje!

Raven nad čistimi podatki je svetovni splet, ki ga obiskujemo. Princip delovanja protokolov v njem so človeku berljivi podatki. Začenši z naslovi spletnih strani, se na primer google.ru razlikuje od stroja 64.233.161.94. In končamo s samim protokolom Http in kodo JavaScript, vse jih lahko preberete, morda ne v svojem maternem jeziku, ampak v človeškem jeziku brez kakršne koli konverzije.

Tu je korenina zla.

Za pretvorbo človeku razumljivih naslovov v naslove, razumljive usmerjevalnikom, so potrebni registri teh istih naslovov. Tako kot obstajajo državni registri upravnih naslovov, kot je: Lenin St., 16 - živi Ivan Ivanovič Ivanov. Torej obstaja skupni svetovni register, kjer je navedeno: google.ru - 64.233.161.94.

In nahaja se v Ameriki. Torej, tako bomo odklopljeni od interneta!

V resnici pa ni tako preprosto.

"Izolacija Runeta" ali "Suvereni internet"

Glede na odprtih podatkov

ICANN je pogodbenik mednarodne skupnosti za opravljanje funkcije IANA brez nadzora vlad (predvsem vlade ZDA), zato se lahko korporacija šteje za mednarodno, kljub njeni registraciji v Kaliforniji

Poleg tega, čeprav je ICANN zadolžen za upravljanje, to počne le z zahtevami in odloki, izvrševanje pa izvaja drugo nedržavno podjetje - VeriSign.

Sledijo korenski strežniki, teh je 13 in pripadajo različnim podjetjem od ameriške vojske do inštitutov in neprofitnih podjetij iz Nizozemske, Švedske in Japonske. Njihove popolne kopije so tudi po vsem svetu, tudi v Rusiji (Moskva, Sankt Peterburg, Novosibirsk, Rostov na Donu).

In kar je najpomembnejše, ti strežniki vsebujejo seznam zaupanja vrednih strežnikov po vsem svetu, ti pa vsebujejo drug seznam strežnikov po vsem svetu, ki že vsebujejo same registre imen in naslovov.

Pravi namen korenskih strežnikov je povedati, da je register takega strežnika uraden in ne lažen. V katerem koli računalniku lahko nastavite strežnik s svojim seznamom in na primer, ko dostopate do sberbank.ru, vam ne bo poslan njegov pravi naslov - 0.0.0.1, ampak - 0.0.0.2, na katerem je natančna kopija Spletno mesto Sberbank bo locirano, vendar bodo vsi podatki ukradeni. V tem primeru bo uporabnik videl želeni naslov v človeku berljivi obliki in nikakor ne bo mogel ločiti ponaredka od pravega mesta. Toda računalnik sam potrebuje samo naslov in dela samo z njim, ne pozna nobenih črk. To je, če pogledate z vidika potencialnih groženj. Zakaj uvajamo zakon?
*en prepoznaven ncbi - vredno

Enako velja za skupni koren https/TLS/SSL certifikacije – ki je že osredotočen na zagotavljanje varnosti. Načrt je enak, vendar se skupaj z naslovom pošljejo drugi podatki, vključno z javnimi ključi in podpisi.

Glavna stvar je, da obstaja končna točka, ki služi kot porok. In če je več takih točk in z različnimi informacijami, potem je lažje organizirati zamenjavo.

Glavni namen registrov naslovov je vzdrževati skupen seznam imen, da se izognemo dvema mestoma z enim človeku vidnim naslovom in različnimi naslovi IP. Predstavljajte si situacijo: ena oseba na spletni strani magazine.net objavi povezavo do strani s študijo o zaščiti pred zasvojenostjo z amfetaminskimi stimulansi z uporabo amfonične kisline, drugo osebo začne zanimati in klikne na povezavo. Ampak povezava je samo besedilo samo: magazine.net, ne vsebuje nič drugega kot. Ko pa je avtor objavil povezavo, jo je preprosto prepisal iz svojega brskalnika, vendar je uporabil Google DNS (isti register), pod njegovim zapisom magazine.net pa je naslov 0.0.0.1, eden od bralcev, ki je sledil povezava uporablja Yandex DNS in shranjuje drug naslov - 0.0.0.2, na katerem trgovina z elektroniko in register ne vesta ničesar o nobenem 0.0.0.1. Takrat si uporabnik ne bo mogel ogledati članka, ki ga zanima. Kar je v bistvu v nasprotju s celotno poanto povezav.

Za tiste, ki jih še posebej zanima: v resnici registri vsebujejo celo vrsto naslovov, strani pa lahko iz različnih razlogov tudi spremenijo končni IP (nenadoma nov ponudnik zagotovi večjo hitrost). In da povezave ne izgubijo svoje pomembnosti, DNS ponuja možnost spreminjanja naslovov. To tudi pomaga pri povečanju ali zmanjševanju števila strežnikov, ki služijo spletnemu mestu.

Posledično ne glede na odločitev ameriške strani ali vojaške napade, vključno z zasegom nedržavnih institucij, ponarejanjem koreninskih centrov ali popolno uničenje vezi z Rusijo, nikakor ne bo mogoče vzpostaviti stabilnosti. ruskega segmenta interneta na kolena.

Prvič, sami glavni šifrirni ključi so shranjeni v dveh bunkerjih na različnih straneh Združenih držav. Drugič, upravni nadzor je tako porazdeljen, da se bo treba pogajati z vsem civiliziranim svetom, da Rusijo odklopijo. Kar bo spremljala dolga razprava in Rusija bo preprosto imela čas za vzpostavitev svoje infrastrukture. Trenutno takih predlogov v zgodovini, niti v teoriji, ni bilo. No, kopije so vedno kjerkoli na svetu. Dovolj bo preusmeritev prometa na kitajsko ali indijsko kopijo. Posledično se bomo morali načeloma dogovoriti s celim svetom. In še enkrat, v Rusiji bo vedno na voljo najnovejši seznam strežnikov in vedno lahko nadaljujete od tam, kjer ste končali. Lahko pa preprosto zamenjate podpis z drugim.

Sploh vam ni treba preverjati podpisa - tudi če se vse zgodi takoj in so ruski centri uničeni, lahko ponudniki ignorirajo pomanjkanje komunikacije s korenskimi strežniki, to je zgolj za dodatno varnost in ne vpliva na usmerjanje.

Operaterji shranjujejo tudi predpomnilnik (najbolj priljubljenih zahtevanih) tako ključev kot samih registrov, del predpomnilnika vaših priljubljenih spletnih mest pa je shranjen v vašem računalniku. Posledično sprva ne boste čutili ničesar.

Obstajajo tudi drugi WWW centri, ki pa pogosto delujejo po podobnem principu in so manj potrebni.

Vsi bodo umrli, a pirati bodo živeli!

"Izolacija Runeta" ali "Suvereni internet"

Poleg uradnih korenskih strežnikov obstajajo tudi alternativni, ki pa običajno pripadajo piratom in anarhistom, ki nasprotujejo vsakršni cenzuri, zato jih ponudniki ne uporabljajo. Toda izbranci ... Tukaj, tudi če se ves svet zaroti proti Rusiji, bodo ti fantje še vedno služili.

Mimogrede, algoritem DHT peer-to-peer Torrent omrežij lahko tiho živi brez kakršnih koli registrov; ne zahteva določenega naslova, ampak komunicira z zgoščeno vrednostjo (identifikatorjem) želene datoteke. To pomeni, da bodo pirati živeli v vseh okoliščinah!

Edini pravi napad!

Edina prava grožnja je lahko le zarota celega sveta, prekinitev vseh kablov, ki vodijo iz Rusije, sestrelitev satelitov in namestitev radijskih motenj. Res je, v tem primeru globalne blokade bo zadnja stvar, ki bo zanimiva, internet. Ali aktivna vojna, a tam je vse po starem.

Internet v Rusiji bo še naprej deloval, kot je. Samo z začasnim zmanjšanjem varnosti.

O čem torej govori zakon?

Najbolj nenavadno pa je, da zakon v teoriji opisuje to situacijo, ponuja pa samo dve pravi stvari:

  1. Ustvarite svoja WWW središča.
  2. Prenesite vse mejne prehode internetnega kabla na Roskomnadzor in namestite blokatorje vsebine.

Ne, to nista dve stvari, ki rešujeta problem, to sta načeloma dve stvari, ki sta v zakonu, ostalo je takole: “treba je zagotoviti stabilnost interneta.” Nobenih metod, glob, načrtov, razdelitve odgovornosti in odgovornosti, ampak preprosto izjava.

Kot že razumete, je samo prva točka pomembna za suveren internet, druga je cenzura in to je vse. Poleg tega lahko to zmanjša aktivnost gradnje robnih omrežij in na koncu zmanjša stabilnost suverenega interneta.

Prva točka, kot smo že ugotovili, rešuje problem malo verjetne začasne in nekoliko nevarne grožnje. To bodo že storili udeleženci omrežja, ko se pojavijo grožnje, vendar je tukaj predlagano, da to storite vnaprej. To je treba storiti vnaprej, samo v enem zelo depresivnem primeru.

Rezultati so razočarajoči!

Če povzamemo, se izkaže, da je vlada namenila 30 milijard rubljev za zakon, ki rešuje malo verjetno, nenevarno situacijo, ki v najboljšem primeru ne bo povzročila škode. In drugi del bo vzpostavil cenzuro. Ponujajo nam cenzuro, da nas ne odklopijo. Prav tako bi lahko spodbudili celotno državo, naj pije mleko ob četrtkih, da bi se izognili umorom. Se pravi, tako logika kot zdrava pamet pravita, da te stvari niso povezane in jih ni mogoče povezati.

Zakaj se torej vlada proaktivno pripravlja na popolno cenzuro... cenzuro in vojno?

"Izolacija Runeta" ali "Suvereni internet"

"Izolacija Runeta" ali "Suvereni internet"

Trenutek skrbi NLP-ja

To gradivo je lahko sporno, zato preden komentirate, si osvežite spomin na nekaj pomembnega:

Kako napisati komentar in preživeti

  • Ne pišite žaljivih komentarjev, ne postajajte osebni.
  • Vzdržite se nesramnega jezika in strupenega vedenja (tudi v prikriti obliki).
  • Za prijavo komentarjev, ki kršijo pravila spletnega mesta, uporabite gumb “Prijavi” (če je na voljo) oz obrazec za povratne informacije.

Kaj storiti, če: minus karma | račun blokiran

Koda avtorjev Habr и habraetiquette
Polna različica pravil spletnega mesta

Vir: www.habr.com

Dodaj komentar