Mirëdita, Komunitet!
Emri im është Yanisav Basyuk. Unë jam koordinator i organizatës publike «Medium».
Në këtë artikull, përpiqem të mbledh informacionin më të plotë rreth asaj që është ky ofrues decentralizuar i internetit që vepron në territorin e Federatës Ruse. .
Do të flas:
   Â
   ĂfarĂ« Ă«shtĂ« «Medium»
   Â
   ĂfarĂ« Ă«shtĂ« Yggdrasil dhe pse «Medium» e pĂ«rdor atĂ« si transportin kryesor
   Â
   Si të konfigurosh saktë ambientin për të përdorur burimet e rrjetit «Medium»

ĂfarĂ« Ă«shtĂ« «Medium»?
Mesatar (angl. Mesatar â «ndĂ«rlidhĂ«s», slogani origjinal â Mos kĂ«rkoni privatĂ«sinĂ« tuaj. Merrni atĂ« pĂ«rsĂ«ri; gjithashtu nĂ« anglisht fjala medium do tĂ« thotĂ« «kujdestar») â njĂ« ofrues rus i internetit tĂ« decentralizuar, qĂ« ofron shĂ«rbime qasje nĂ« rrjet pa pagesĂ«.
Kur, ku dhe pse u krijua «Medium»?
Fillimi e projektit ishte menduar si në .
«Medium» është formuar në prill 2019 si pjesë e krijimit të një mjedisi telekomunikacioni të pavarur duke ofruar përdoruesve përfundimtarë qasje në burimet e rrjetit Yggdrasil përmes teknologjisë së transmetimit të dhënave Wi-Fi.
Ku mund të gjej një listë të plotë të të gjithë pikave të rrjetit?Ju mund ta gjeni atë në .

ĂfarĂ« Ă«shtĂ« Yggdrasil dhe pse «Medium» e pĂ«rdor atĂ« si transportin kryesor?
â Ă«shtĂ« njĂ« rrjet qĂ« organizohet vetĂ« , qĂ« ka mundĂ«sinĂ« e lidhjes sĂ« routerĂ«ve si nĂ« modalitetin overlay (nĂ« sipĂ«rfaqe tĂ« internetit) ashtu edhe direkt me njĂ«ri-tjetrin pĂ«rmes njĂ« lidhjeje tĂ« kabluar ose pa tela.
Yggdrasil është një vazhdim i projektit . Dallimi kryesor midis Yggdrasil dhe CjDNS është përdorimi i protokollit (protokolli i pemës së shtrirjes).

Për default, të gjithë routerët e rrjetit përdorin për të transmetuar të dhënat midis anëtarëve të tjerë.
Zgjedhja e rrjetit Yggdrasil si transporti kryesor ishte e ndikuar nga nevoja për të rritur shpejtësinë e lidhjes (deri në gusht 2019, «Medium» përdorte ).
Kalimi në Yggdrasil gjithashtu u jep pjesëmarrësve të projektit mundësinë për të filluar zhvillimin e një rrjeti Mesh me topologjinë Full-Mesh. Kjo organizatë e rrjetit është antidoti më efektiv ndaj censurës.

Yggdrasil për default përdor kriptimin end-to-end. Pse shërbimet e rrjetit «Medium» përdorin HTTPS?
Nuk ka asnjë nevojë për të përdorur protokollin HTTPS për t'u lidhur me shërbimet në rrjetin Yggdrasil nëse po i qaseni atyre përmes një router-i lokal të rrjetit Yggdrasil.
NĂ« tĂ« vĂ«rtetĂ«: transporti Yggdrasil nĂ« nivel lejon pĂ«rdorimin e sigurt tĂ« burimeve brenda rrjetit Yggdrasil â mundĂ«sia e zhvillimit Ă«shtĂ« plotĂ«sisht e pĂ«rjashtuar.
Situata ndryshon thelbĂ«sisht nĂ«se po qaseni nĂ« burimet intra-rete Yggdrasil, jo direkt, por pĂ«rmes njĂ« nyje ndĂ«rmjetĂ«se â pikĂ«s sĂ« qasjes tĂ« rrjetit «Medium», e cila administrohet nga operatori i saj.
Kush në këtë rast mund të komprometojë të dhënat që po dërgoni:
- Operatori i pikës së qasjes. Së bashku, është e qartë se operatori aktual i pikës së qasjes të rrjetit «Medium» mund të përgjojë trafikun jo të koduar që kalon përmes pajisjeve të tij.
- Keqbërësi (). «Medium» ka një problem të ngjashëm me , vetëm në lidhje me nyjet hyrëse dhe ndërmjetëse.
Ja si duket kjo çështje
Zgjidhja: për të qasur shërbimet e uebit brenda rrjetit Yggdrasil, përdorni protokollin HTTPS (niveli 7 ). Problemi është se për shërbimet e rrjetit Yggdrasil nuk është e mundur të lëshosh një certifikatë të vërtetë sigurie me mjete të zakonshme, siç janë .
Prandaj kemi krijuar qendrĂ«n tonĂ« tĂ« certifikimit â . Shumica dĂ«rrmuese e shĂ«rbimeve tĂ« rrjetit «Medium» janĂ« nĂ«nshkruar me certifikatĂ«n rrĂ«njĂ«sore tĂ« kĂ«tij qendre certifikimi.

MundĂ«sia e komprometimit tĂ« certifikatĂ«s rrĂ«njĂ«sore tĂ« qendrĂ«s sĂ« certifikimit absolutisht Ă«shtĂ« marrĂ« parasysh â por kĂ«tu certifikata Ă«shtĂ« mĂ« shumĂ« e nevojshme pĂ«r tĂ« konfirmuar integritetin gjatĂ« kalimit tĂ« tĂ« dhĂ«nave dhe pĂ«r tĂ« pĂ«rjashtuar mundĂ«sinĂ« e sulmeve MITM.
Shërbimet e rrjetit «Medium» nga operatorë të ndryshëm kanë certifikata të ndryshme sigurie, të cilat janë nënshkruar në një mënyrë ose tjetër nga një qendër rrënjësore e certifikimit. Megjithatë, operatorët e qendrës rrënjësore të certifikimit nuk kanë mundësi të monitorojnë trafikun e enkriptuar të shërbimeve për të cilat ata kanë nënshkruar certifikata sigurie (shih. ).
Ata që janë të shqetësuar për sigurinë e tyre mund të përdorin si një mbrojtje shtesë mjete të tilla si dhe .
Aktualisht, infrastruktura e çelësit publik të rrjetit «Medium» ka mundësinë për të verifikuar statusin e certifikatës nëpërmjet protokollit ose nëpërmjet përdorimit të .
A ka rrjeti «Medium» një sistem të tij të emrave të domenit?
NĂ« fillim, rrjeti «Medium» nuk kishte njĂ« server tĂ« centralizuar tĂ« emrave tĂ« domenit, i cili mund tâi lejonte pjesĂ«marrĂ«sve tĂ« rrjetit tĂ« qasen nĂ« burimet mĂ« tĂ« vizituara nĂ« njĂ« formĂ« mĂ« tĂ« thjeshtĂ« dhe mĂ« tĂ« njohur (nĂ« krahasim me pĂ«rdorimin e adresĂ«s IPv6 tĂ« njĂ« serveri tĂ« caktuar).
Ne nĂ« «Medium» vendosĂ«m tĂ« jepnim jetĂ« nĂ« kĂ«tĂ« ide â dhe duke u hedhur pak pĂ«rpara, â na doli!

Regjistrimi i emrave tĂ« domenit ndodh nĂ« mĂ«nyrĂ« automatike - mjafton tĂ« ŃĐșазОŃĐ” vetĂ«m adresĂ«n IPv6 tĂ« serverit nĂ« tĂ« cilin Ă«shtĂ« aktivizuar shĂ«rbimi. Robot do tĂ« verifikojĂ« nĂ«se kjo adresĂ« i pĂ«rket vĂ«rtet personit qĂ« po mundohet tĂ« regjistrojĂ« emrin e domenit.
Në rast suksesi, emri i domenit do të shtohet në bazën e të dhënave të emrave të domenit brenda 24 orëve. Në rast se serveri nuk i përgjigjet robotit dhe është i pamundur për më shumë se 72 orë, emri i domenit do të lirohet.
Nuk do të jetë e mundur të regjistrohet emri i domenit në ::1
Një kopje e plotë e listës së emrave të regjistruar të domenit ndodhet në . Kjo lejon të sigurohet transparencë maksimale në lidhje me gjendjen aktuale të emrave të domenit dhe të përjashtojë bllokimin e tyre bazuar në mundësinë e shfaqjes së një situate ambivalente, e cila vjen nga veprimi i faktorëve njerëzorë. Papritur, ndonjë gjë nuk i pëlqen operatorit DNS.

Dhe si qëndron me lëshimin e certifikatave SSL për shërbimet në ueb?
Krijimi i serverit të emrave të domenit gjithashtu u përcaktua nga nevoja për të zhvilluar infrastrukturën e çelqëve të hapura - për të lëshuar një certifikatë, është e nevojshme që ajo të ketë fushën CN (Emri i zakonshëm), e cila është emri i domenit për të cilin lëshohet certifikata.
Procedura e lëshimit të certifikatave të nënshkruara nga një qendër e certifikimit ndodh në mënyrë automatike - një robot kontrollon saktësinë dhe vërtetësinë e të dhënave të futura nga përdoruesi. Në rast suksesi, përdoruesi i fundit dërgohet një email që përmban certifikatën e nënshkruar.
Ja kështu

Si ta konfiguroni siç duhet ambientin për të përdorur burimet e rrjetit "Medium"?
Veçoritë e procesit të konfigurimit të ambientit të punës varen nga sistemi operativ që po përdorni.
Zgjidhni me mençuri (imazhi është i klikuar):
Interneti i lirë në Rusi fillon me ju
Ju mund të jepni që sot një ndihmë të vlefshme për zhvillimin e internetit të lirë në Rusi. Ne kemi përgatitur një listë të plotë se si saktësisht mund ta ndihmoni rrjetin:
   Â
   Tregojuni miqve dhe kolegëve tuaj për rrjetin «Medium»
   Â
   Ndani e këtij artikulli në rrjetet sociale ose në blogun tuaj personal
   Â
   Merrni pjesë në diskutimin e çështjeve teknike të rrjetit «Medium»
   Â
   Krijoni shërbimin tuaj në internet në rrjetin Yggdrasil dhe shtoni atë në
   Â
   Ngrini në rrjetin «Medium»
Lexoni gjithashtu:
Jemi në Telegram:
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutem.
Votim alternativ: për ne është e rëndësishme të dimë mendimin e atyre që nuk kanë një llogari të plotë në Habr
â
â
U votuan nga 138 përdorues. U abstenuan 65 përdorues.
Burimi: habr.com
