
Megjithëse në Habr ka tashmë .
Menjëherë do të sqaroj se nuk jam ekspert në këtë fushë, por disa herë kam shfaqur interes për këtë teknologji, megjithatë përpjekjet për ta përdorur atë shpesh kanë shkaktuar disa dhimbje. Sot e kam ribërë eksperimentimin dhe kam marrë disa rezultate që do të doja t'i ndaj. Nëse flasim me shkurt, do të përshkruhet procesi i instalimit të IPFS dhe disa elemente interesante (të gjitha janë kryer në ubuntu, nuk kam provuar në platforma të tjera).
Nëse e keni humbur se çfarë është IPFS, është shkruar mjaft hollësisht këtu:
Instalimi
Për pastërtinë e eksperimentit, sugjeroj të instalohet menjëherë në ndonjë server të jashtëm, pasi do të shqyrtojmë disa çështje të nënkuptuara me punën në mënyrë lokale dhe të largët. Pastaj, nëse dëshironi, nuk do të jetë shumë e vështirë ta hiqni, atje nuk ka shumë.
Instaloni go
Versionin aktual shihni në
Shënim: është më mirë të instaloni IPFS nën emrin e përdoruesit, të cilin parashikohet ta përdorni më shpesh. Kjo është për shkakun se më poshtë do të shqyrtojmë variantin me montimin përmes dhe aty ka disa nuanca.
cd ~
curl -O https://dl.google.com/go/go1.12.9.linux-amd64.tar.gz
tar xvf go1.12.9.linux-amd64.tar.gz
sudo chown -R root:root ./go
sudo mv go /usr/local
rm go1.12.9.linux-amd64.tar.gz
Pastaj duhet të përditësohet mjedisi (më shumë këtu: ).
echo 'export GOPATH=$HOME/work' >> ~/ .bashrc
echo 'export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin' >> ~/ .bashrc
source ~/ .bashrc
Kontrollojmë që go është instaluar
go versionInstalojmë IPFS
Më pëlqeu shumë mënyra e instalimit përmes .
E instalojmë me komandën
go get -v -u github.com/ipfs/ipfs-update
Pas kësaj mund të bëni komandat:
ipfs-update versions â pĂ«r tĂ« parĂ« tĂ« gjitha versionet e disponueshme pĂ«r shkarkim.
ipfs-update version â pĂ«r tĂ« parĂ« versionin aktual tĂ« instaluar (deri tani, pasi nuk kemi instaluar IPFS, do tĂ« jetĂ« none).
ipfs-update install latest â pĂ«r tĂ« instaluar versionin mĂ« tĂ« fundit tĂ« IPFS. NĂ« vend tĂ« latest, mund tĂ« jepni çdo version tĂ« dĂ«shiruar nga lista e disponueshme.
Instalojmë ipfs
ipfs-update install latest
Kontrollojmë
ipfs --versionNë përgjithësi, gjithçka është në rregull me instalimin.
Nisja e IPFS
Inicializimi
Së pari duhet të realizoni inicializimin.
ipfs initNë përgjigje do të merrni diçka si kjo:
ipfs init
initializing IPFS node at /home/USERNAME/.ipfs
generating 2048-bit RSA keypair...done
peer identity: QmeCWX1DD7HnXXXXXXXXXXXXXXXXXXXXXXXXxxx
to get started, enter:
ipfs cat /ipfs/QmS4ustL54uo8FzR9455qaxZwuMiUhyvMcX9Ba8nUH4uVv/readme
Mund të ekzekutoni komandën e propozuar
ipfs cat /ipfs/QmS4ustL54uo8FzR9455qaxZwuMiUhyvMcX9Ba8nUH4uVv/readmeRezultati
Përshëndetje dhe mirëmëngjesi në IPFS!
ââââââââââ ââââââââââââââââ
âââââââââââââââââââââââââââ
âââââââââââââââââ ââââââââ
ââââââââââ ââââââ ââââââââ
ââââââ âââ ââââââââ
ââââââ âââ ââââââââ
Nëse e shihni këtë, do të thotë se e keni instaluar
me sukses IPFS dhe tani po ndërveproni me merkledag-ipfs!
-------------------------------------------------------
| Paralajmërim: |
| Kjo është softuer alpha. Përdoreni me kujdes! |
| Shumë gjëra mungojnë ose nuk janë perfekte. Ka defekte. |
| Nuk është ende i sigurt. Lexoni shënimet mbi sigurinë për më shumë. |
-------------------------------------------------------
Shikoni disa nga skedarët e tjerë në këtë direktor:
./about
./help
./quick-start <-- shembuj përdorimi
./readme <-- ky skedar
./security-notes
KĂ«tu, sipas mendimit tim, fillon diçka interesante. DjemtĂ« qĂ« nĂ« fazĂ«n e instalimit fillojnĂ« tĂ« pĂ«rdorin teknologjitĂ« e tyre. Hashi i propozuar QmS4ustL54uo8FzR9455qaxZwuMiUhyvMcX9Ba8nUH4uVv â nuk Ă«shtĂ« krijuar posaçërisht pĂ«r ju, por Ă«shtĂ« i integruar nĂ« lĂ«shim. Kjo do tĂ« thotĂ« se pĂ«rpara lĂ«shimit ata kanĂ« pĂ«rgatitur tekstin e mirĂ«seardhjes, e kanĂ« hedhur nĂ« IPFS dhe e kanĂ« shtuar adresĂ«n nĂ« instalues. MĂ« duket shumĂ« super. Dhe ky skedar (mĂ« saktĂ«, e gjithĂ« dosja) tani mund tĂ« shikohet jo vetĂ«m lokal, por edhe nĂ« portalin zyrtar. . Duke mund tĂ« jeni tĂ« sigurt se pĂ«rmbajtja e dosjes nuk do tĂ« ndryshohet, sepse nĂ«se do tĂ« ndodhte njĂ« ndryshim, hashi do tĂ« ndryshonte gjithashtu.
Në këtë rast, IPFS ka disa ngjashmëri me një server kontrolle versioni. Nëse bëni ndryshime në skedarët origjinalë të dosjes dhe përsëri e ruani dosjen në IPFS, ajo do të marrë një adresë të re. Megjithatë, dosja e vjetër nuk do të zhduket thjesht dhe do të jetë e qasshme në adresën e saj të mëparshme.
Nisja e drejtpërdrejtë
ipfs daemonDuhet të merrni një përgjigje të tillë:
ipfs daemon
Duke nisur daemonin...
verzoni go-ipfs: 0.4.22-
Repo versioni: 7
Versioni i sistemit: amd64/linux
Versioni i Golang: go1.12.7
Shkalla e komunikimit dëgjon në /ip4/x.x.x.x/tcp/4001
Shkalla e komunikimit dëgjon në /ip4/127.0.0.1/tcp/4001
Shkalla e komunikimit dëgjon në /ip6/::1/tcp/4001
Shkalla e komunikimit nëpërmjet p2p-circuit
Shkalla e komunikimit njofton /ip4/127.0.0.1/tcp/4001
Shkalla e komunikimit njofton /ip6/::1/tcp/4001
Serveri API dëgjon në /ip4/127.0.0.1/tcp/5001
WebUI: http://127.0.0.1:5001/webui
Serveri i portës (vetëm për lexim) dëgjon në /ip4/127.0.0.1/tcp/8080
Daemon është gati
Hapim dyert për Internetin
Vini re këto dy rreshta:
WebUI: http://127.0.0.1:5001/webui
Serveri i portës (vetëm për lexim) dëgjon në /ip4/127.0.0.1/tcp/8080
Nëse e keni instaluar IPFS lokalisht, do t'i referoheni ndërfaqeve të IPFS me adresat lokale dhe gjithçka do të jetë në dispozicion për ju (Për shembull, :5001/webui/). Por default, në serverët e jashtëm portat janë të mbyllur për internetin. Ka dy porta:
- Admin panel webui () në portin 5001.
- API e jashtme në portin 8080 (readonly).
Për eksperimente, mund të hapni të dy portat (5001 dhe 8080), por në serverin e prodhimit sigurisht porti 5001 duhet të mbyllet me firewall. Ka edheport 4001, që nevojitet që peers të tjerë të mund t'ju gjejnë. Duhet të mbetet i hapur për kërkesat nga jashtë.
Hapim për editim ~/ipfs/config dhe gjejmë këto rreshta:
"Addresses": {
"Swarm": [
"/ip4/0.0.0.0/tcp/4001",
"/ip6/::/tcp/4001"
],
"Announce": [],
"NoAnnounce": [],
"API": "/ip4/127.0.0.1/tcp/5001",
"Gateway": "/ip4/127.0.0.1/tcp/8080"
}Ndryshojmë 127.0.0.1 në IP-në tuaj të serverit dhe e ruajmë skedarin, pastaj rinisim ipfs (ndalojmë komandën e ekzekutuar Ctrl+C dhe fillojmë përsëri).
Duhet të merrni
...
WebUI: http://ip_adresa_jua:5001/webui
Gateway (readonly) serveri po dëgjon në /ip4/ip_adresa_jua/tcp/8080
Tani ndërfaqet e jashtme duhet të jenë të disponueshme.
Kontrolloni
http:// domeni_ose_ip_i_serverit:8080/ipfs/QmS4ustL54uo8FzR9455qaxZwuMiUhyvMcX9Ba8nUH4uVv/readmeDuhet të hapet skedari i lexueshëm të dhënë më sipër.
http://domeni_ose_ip_i_serverit:5001/webui/Duhet të hapet ndërfaqja e internetit.
Nëse webui ju punon, atëherë mund të ndryshoni konfigurimet IPFS direkt në të, përfshirë edhe shikimin e statistikave. Por më poshtë do të shqyrtoj mundësitë e konfigurimit përmes skedarit të konfigurimit, që në përgjithësi nuk është kritike. Thjesht është më mirë të mbani mend se ku ndodhet saktësisht konfigurimi dhe çfarë të bëni me të, sepse nëse ndërfaqja e webit nuk funksionon, do të jetë më e komplikuar.
Konfigurojmë ndërfaqen e webit për të punuar me serverin tuaj
Këtu është pengesa e parë, për të cilën u nevojitën rreth tri ora.
Nëse keni instaluar IPFS në një server të jashtëm, por nuk e keni instaluar ose nuk e keni ndezur IPFS lokal, kur hyni në /webui në ndërfaqen e webit duhet të shihni një gabim lidhjeje:

E rëndësishme të theksohet se webui, sipas mendimit tim, funksionon në një mënyrë mjaft të paqartë. Së pari, ai përpiqet të lidhet me API-në e atij serveri ku është hapur ndërfaqja (sigurisht duke u bazuar në adresën në shfletues). Dhe nëse nuk arrin atje, ai tenton të lidhet me portën lokale. Nëse keni IPFS të ekzekutuar lokalisht, webui do të funksionojë normalisht, por ju do të punoni me IPFS-in lokal dhe jo me atë të jashtme, edhe pse keni hapur webui në një server të jashtëm. Pastaj ngarkoni skedarët, por për një arsye ose tjetër nuk i shihni thjesht në serverin e jashtëm...
Dhe nëse nuk është hapur as lokalisht, atëherë marrim një gabim lidhjeje. Në rastin tonë, gabimi është me shumë mundësi për shkak të CORS-it, për të cilin webui gjithashtu njofton, duke sugjeruar të shtoni një konfigurim.
ipfs config --json API.HTTPHeaders.Access-Control-Allow-Origin '["http://ip_juaj_serviri:5001", "http://127.0.0.1:5001", "https://webui.ipfs.io"]'
ipfs config --json API.HTTPHeaders.Access-Control-Allow-Methods '["PUT", "GET", "POST"]'Unë në rastin tim thjesht kam shkruar wildcard.
ipfs config --json API.HTTPHeaders.Access-Control-Allow-Origin '["*"]'Të shtuarit e titujve mund të gjenden në po atë ~/.ipfs/config. Në rastin tim, kjo është
"API": {
"HTTPHeaders": {
"Access-Control-Allow-Origin": [
"*"
]
}
},
Rivendosim ipfs dhe shohim se webui është lidhur me sukses (në çdo rast duhet të jetë, nëse keni hapur portat për kërkesa nga jashtë, siç është përshkruar më lart).
Tani mund të ngarkojmë drejtpërdrejt dosje dhe skedarë përmes ndërfaqes së internetit, si dhe të krijojmë dosjet tona.
Montimi i sistemit të skedarëve FUSE
Kjo është një tipar mjaft interesant.
Skedarët (po ashtu si dosjet) mund t'i shtojmë jo vetëm përmes ndërfaqes së internetit, por edhe direkt në terminal, për shembull
ipfs add test -r
shtuar QmfYuz2gegRZNkDUDVLNa5DXzKmxxxxxxxxxx test/test.txt
shtuar QmbnzgRVAP4fL814h5mQttyqk1aURxxxxxxxxxxxx test
Hashi i fundit është hash i dosjes rrënjë.
Me këtë hash mund të hapim dosjen në çdo nodë ipfs (e cila do të mund të gjejë nodën tonë dhe të marrë përmbajtjen), mund të përdorim ndërfaqen e internetit në portin 5001 ose 8080, ose localisht përmes ipfs.
ipfs ls QmbnzgRVAP4fL814h5mQttyqk1aUxxxxxxxxxxxxx
QmfYuz2gegRZNkDUDVLNa5DXzKmKVxxxxxxxxxxxxxx 10 test.txt
Por gjithashtu mund ta hapim si një dosje të zakonshme.
Do të krijojmë dy dosje në rrënjë dhe do t'i japim të drejtat e tyre përdoruesit tonë.
sudo mkdir /ipfs /ipns
sudo chown USERNAME /ipfs /ipns
dhe do tĂ« rivendosim ipfs me flamurin âmount
ipfs daemon --mountMund tĂ« krijoni dosje edhe nĂ« vende tĂ« tjera dhe tĂ« specifikoni rrugĂ«n drejt tyre pĂ«rmes parametrave ipfs daemon âmount âmount-ipfs /ipfs_path âmount-ipns /ipns_path
Tani, leximi nga kjo dosje është disi i pazakontë.
ls -la /ipfs
ls: duke lexuar direktorinë '/ipfs': Veprim i pakëndshëm
total 0
Kjo do të thotë që nuk ka akses të drejtpërdrejtë në rrënjën e kësaj dosjeje. Por mund të përfitoni përmbajtjen, duke ditur hash-in.
ls -la /ipfs/QmbnzgRVAP4fL814h5mQttyqxxxxxxxxxxxxxxxxx
total 0
-r--r--r-- 1 root root 10 Aug 31 07:03 test.txt
cat /ipfs/QmbnzgRVAP4fL814h5mQttyqxxxxxxxxxxxxxxxxx/test.txt
test
test
Dhe brenda dosjes, madje autokompleti funksionon kur specifiqoni rrugën.
Siç thashë më lart, ka nuanca kur është në këtë montim: në për default, dosjet e montuara me FUSE janë të aksesueshme vetëm për përdoruesin aktual (edhe root nuk do të mund të lexonte nga një dosje të tillë, për të mos përmendur përdoruesit e tjerë në sistem). Nëse dëshironi t'i bëni këto dosje të aksesueshme për përdorues të tjerë, atëherë në konfigurim duhet të ndryshoni 'FuseAllowOther': false në 'FuseAllowOther': true. Por kjo nuk është gjithçka. Nëse e aktivizoni IPFS me emrin e root, është gjithçka OK. Por nëse e aktivizoni si një përdorues normal (edhe nëse duke përdorur sudo), atëherë do të merrni një gabim.
mount helper error: fusermount: opsioni allow_other lejohet vetëm nëse 'user_allow_other' është caktuar në /etc/fuse.confNë këtë rast, duhet të rregulloni /etc/fuse.conf duke e çaktivizuar rreshtin #user_allow_other.
Pas kësaj, rindezni ipfs.
Problemet e njohura me FUSE
Ka pasur problem që, pas ri-startimit të ipfs me montimin (ndoshta edhe në raste të tjera), piket e montimit /ipfs dhe /ipns bëhen të paarritshme. Nuk ka asnjë akses në to, dhe ls -la /ipfs tregon ???? në listën e të drejtave.
Gjeta një zgjidhje të tillë:
fusermount -z -u /ipfs
fusermount -z -u /ipnsPas kësaj ri-startojmë ipfs.
Shtojmë shërbimin
Sigurisht, ekzekutimi në terminal është i përshtatshëm vetëm për testet e para. Në modalitetin e prodhimit, demon duhet të niste automatikisht gjatë nisjes së sistemit.
Në emër të sudo krijojmë skedarin /etc/systemd/system/ipfs.service dhe e shkruajmë në të:
[Unit]
Description=IPFS Daemon
After=syslog.target network.target remote-fs.target nss-lookup.target
[Service]
Type=simple
ExecStart=/home/USERNAME/work/bin/ipfs daemon --mount
User=USERNAME
Restart=always
[Install]
WantedBy=multi-user.target
USERNAME sigurisht që duhet të zëvendësohet me përdoruesin tuaj (dhe ndoshta rruga e plotë për programin ipfs do të jetë ndryshe (duhet t'i specifikoni rrugën e plotë).
Aktivizojmë shërbimin.
sudo systemctl enable ipfs.serviceNisemi shërbimin.
sudo service ipfs startKontrollojmë statusin e shërbimit.
sudo service ipfs statusPër pastërtinë e eksperimentit, mund ta ri-bootojmë serverin për të verifikuar se ipfs nisi me sukses automatikisht.
Shtojmë peer-at që i njohim
Le tĂ« shqyrtojmĂ« situatĂ«n kur kemi nodet IPFS tĂ« instaluara si nĂ« njĂ« server tĂ« jashtĂ«m ashtu edhe lokal. NĂ« serverin e jashtĂ«m, ne kemi shtuar njĂ« skedĂ« dhe pĂ«rpiqemi ta marrim atĂ« pĂ«rmes IPFS lokalshĂ«m pĂ«rmes CID. ĂfarĂ« do tĂ« ndodhĂ«? Sigurisht, serveri lokal ndoshta nuk e di asgjĂ« pĂ«r serverin tonĂ« tĂ« jashtĂ«m dhe do tĂ« pĂ«rpiqet thjesht tĂ« gjejĂ« skedĂ«n me CID duke "pyetur" tĂ« gjitha peer-ipfs qĂ« ka "takuar" tashmĂ«. Ata nga ana e tyre do tĂ« pyesin tĂ« tjerĂ«t. Dhe kĂ«shtu, derisa tĂ« gjendet skeda. NĂ« tĂ« vĂ«rtetĂ«, e njĂ«jta gjĂ« ndodh edhe kur pĂ«rpiqemi tĂ« marrim skedĂ«n pĂ«rmes portit zyrtar . NĂ«se kemi fat, skeda do tĂ« gjendet brenda disa sekondash. NĂ«se jo, ajo nuk do tĂ« gjendet as brenda disa minutash, qĂ« ndikon shumĂ« nĂ« komfortin e punĂ«s. Por ne e dimĂ« se ku do tĂ« shfaqet nĂ« radhĂ« tĂ« parĂ« kjo skedĂ«. Pra, pse tĂ« mos i themi menjĂ«herĂ« serverit tonĂ« lokal "KĂ«rko sĂ« pari atje"? Sipas duket, kjo mund tĂ« bĂ«het.
1. Hyni në serverin e largët dhe në konfigurimin ~/.ipfs/config kërkoni
"Identity": {
"PeerID": "QmeCWX1DD7HnPSuMHZSh6tFuxxxxxxxxxxxxxxxx",
2. Ekzekutoni sudo service ipfs status dhe kërkoni për shënim të tij Swarm, për shembull:
Swarm announcing /ip4/ip_ ŃĐ”ŃĐČĐ”ŃĐž_ŃĐČĐŸĐč/tcp/40013. Ne formojmĂ« adresĂ«n e pĂ«rgjithshme si «/ip4/ip_ serverit tuaj/tcp/4001/ipfs/$PeerID».
4. Për siguri, përmes webui tonë lokal, do të provojmë të shtojmë këtë adresë në peer-et.

5. NĂ«se gjithçka Ă«shtĂ« nĂ« rregull, hapim konfigurimin lokal ~/.ipfs/config, gjejmĂ« nĂ« tĂ« «Bootstrap»: [âŠ
dhe e shkruajmë të parën në array adresën që morëm.
Rinisim IPFS.
Tani do të shtojmë një skedar në serverin e jashtëm dhe do të provojmë ta kërkojmë në lokal. Duhet të vijë shpejt.
Por ky funksionalitet ende nuk Ă«shtĂ« i stabilizuar. Sa kuptoj, madje edhe kur tregojmĂ« adresĂ«n e peer-it nĂ« Bootstrap, gjatĂ« punĂ«s ipfs ndryshon listĂ«n e lidhjeve aktive me peer-et. Ădo rast, diskutimi pĂ«r kĂ«tĂ« dhe kĂ«rkesat pĂ«r mundĂ«sinĂ« e tregimit tĂ« peer-ve tĂ« pĂ«rhershĂ«m janĂ« duke u zhvilluar dhe duket si tĂ« shtohet ndonjĂ« funksionalitet nĂ« ipfs@5.0+
Lista e current peer-eve mund të shikohet si në webui, ashtu edhe në terminal.
ipfs swarm peersDhe atje gjithashtu mund të shtoni manualisht peer-in tuaj.
ipfs swarm connect "/ip4/ip_ serverit tuaj/tcp/4001/ipfs/$PeerID"Përsa kohë që nuk e kemi përmirësuar këtë funksionalitet, mund të shkruajmë një mjet që të kontrollojë nëse ka një lidhje me peer-in e nevojshëm dhe nëse jo, të shtojë lidhjen.
Reflektime
Midis ata që janë tashmë të njohur me IPFS, ka argumente pro dhe kundër IPFS. Në thelb, kjo më bindi për të hetuar përsëri IPFS. Dhe sa i përket diskutimit të përmendur: nuk mund të them se jam shumë kundër ndonjërit nga argumentet e shprehura (nuk jam dakord vetëm me atë që thonë se një e gjysmë programuesish përdorin IPFS). Në përgjithësi, të dy janë të drejtë në mënyrën e tyre, veçanërisht ngriji mendimin). Por, nëse hedhim mënjanë vlerësimin moral dhe ligjor, kush do ta jepte vlerësimin teknik të kësaj teknologjie? Personalish kam një ndjenjë të brendshme se "kjo është patjetër e nevojshme, ka disa perspektiva". Por pse pikërisht, nuk ka formulime të qarta. Nëse shikojmë mjetet qendrore ekzistuese, ato në shumë parametra janë shumë përpara (stabiliteti i punës, shpejtësia e punës, menaxhueshmëria, etj.). Megjithatë, kam një mendim, i cili duket se ka kuptim dhe që në dyshim se mund të realizohet pa këto sisteme të decentralizuara. Sigurisht, jam duke u angazhuar shumë, por do ta shpreha kështu: duhet të ndryshojmë parimin e shpërndarjes së informacionit në Internet.
Do ta shpjegoj. NĂ«se mendoni, tani informacioni shpĂ«rndahet sipas parimit "Shpresoj se ai, kujt ia kam kaluar, do ta mbrojĂ« dhe nuk do tĂ« humbasĂ« ose do tĂ« marrĂ« nga ata qĂ« nuk e duan". PĂ«r shembull, lehtĂ« mund tĂ« shqyrtojmĂ« shĂ«rbimet e ndryshme tĂ« postĂ«s, ruajtĂ«sit nĂ« re, etj. Dhe çfarĂ« kemi nĂ« fund? NĂ« HabrĂ«, hapi ndodhet nĂ« vendin e parĂ« dhe praktikisht çdo ditĂ« marrim lajme pĂ«r njĂ« shpĂ«rthim tĂ« ri global tĂ« informacionit. NĂ« parim, gjithçka interesante Ă«shtĂ« e listuar nĂ« artikullin e mrekullueshĂ«mĐžŃĐŸĐœĐžŃ> . Kjo do tĂ« thotĂ« se gjigantĂ«t e internetit po bĂ«hen gjithnjĂ« e mĂ« tĂ« mĂ«dhenj, duke akumuluar gjithnjĂ« e mĂ« shumĂ« informacion, dhe shpĂ«rthimet e tilla janĂ« si njĂ« lloj shpĂ«rthimi informacioni. KurrĂ« nuk ka ndodhur diçka e tillĂ«, dhe ja pĂ«rsĂ«ri. MegjithatĂ«, ndonĂ«se shumica e njerĂ«zve e dinĂ« se rreziqe ka, do tĂ« vazhdojnĂ« tĂ« besojnĂ« tĂ« dhĂ«nat e tyre kompanive tĂ« jashtme. SĂ« pari, nuk ka shumĂ« mundĂ«si alternative, dhe sĂ« dyti, ata premtojnĂ« se kanĂ« mbyllur tĂ« gjitha boshllĂ«qet dhe se diçka e tillĂ« nuk do tĂ« ndodhĂ« mĂ« kurrĂ«.
Cili Ă«shtĂ« opsioni qĂ« mĂ« duket? Sipas mendimit tim, informacionet duhet tĂ« shpĂ«rndahen hapur. Por hapĂ«sira nĂ« kĂ«tĂ« rast nuk do tĂ« thotĂ« qĂ« gjithçka duhet tĂ« jetĂ« e lehtĂ« pĂ«r t'u lexuar. Po flas pĂ«r transparencĂ«n nĂ« ruajtje dhe shpĂ«rndarje, por jo pĂ«r hapjen totale nĂ« lexim. UnĂ« supzoj se informacioni duhet tĂ« shpĂ«rndahet me çelĂ«sa tĂ« hapur. Sepse parimi i çelĂ«save tĂ« hapur/mbyllur Ă«shtĂ« i vjetĂ«r, pothuajse aq sa Interneti. NĂ«se informacioni nuk Ă«shtĂ« konfidencial dhe Ă«shtĂ« pĂ«r njĂ« publik tĂ« gjerĂ«, atĂ«herĂ« ai publikohet menjĂ«herĂ« me njĂ« çelĂ«s tĂ« hapur (por megjithatĂ« nĂ« formĂ« tĂ« enkriptuar, thjesht çdo kush mund ta dekriptojĂ« duke pĂ«rdorur çelĂ«sin e disponueshĂ«m). Por nĂ«se jo, ai publikohet pa çelĂ«s tĂ« hapur, dhe çelĂ«si vetĂ« i dorĂ«zohet atij qĂ« duhet tĂ« ketĂ« akses nĂ« kĂ«tĂ« informacion. NĂ« kĂ«tĂ« rast, ai qĂ« duhet ta lexojĂ«, duhet tĂ« ketĂ« vetĂ«m çelĂ«sin, ndĂ«rsa se ku ta marrĂ« kĂ«tĂ« informacion, nuk duhet ta shqetĂ«sojĂ« shumĂ« â ai thjesht e merr atĂ« nga rrjeti (kjo Ă«shtĂ« parimi i ri i shpĂ«rndarjes sipas pĂ«rmbajtjes, e jo sipas adresĂ«s).
Në këtë mënyrë, kriminelët e internetit do t'u nevojitet një numër i madh çelësash privat për të realizuar një sulm masiv, dhe është e vështirë të besosh se mund ta bëjnë këtë në një vend të vetëm. Kjo detyrë, siç e shoh unë, është më e komplikuar se sa të thyhet një shërbim i caktuar.
Dhe këtu mbyllet një tjetër problem: verifikimi i autorësisë. Aktualisht në internet mund të gjejmë shumë citate, të shkruara nga njohësit tanë. Por cila është garancia se ata i kanë shkruar ato? Nëse çdo shënim i tillë do të shoqërohej me një nënshkrim digjital, do të ishte shumë më e lehtë. Dhe nuk ka rëndësi se ku ndodhet kjo informacion, e rëndësishme është nënshkrimi, të cilin është e vështirë ta falsifikosh.
Dhe ajo që është interesante këtu: IPFS tashmë ka brenda mjete për enkriptimin (sepse është ndërtuar në teknologjinë blockchain). Në konfigurim është e përcaktuar menjëherë çelësi privat.
"Identity": {
"PeerID": "QmeCWX1DD7HnPSuMHZSh6tFuMxxxxxxxxxxxxxx",
"PrivKey": "CAASqAkwggSkAgEAAoIBAQClZedVmj8JkPvT92sGrNIQmofVF3ne8xSWZIGqkm+t9IHNN+/NDI51jA0MRzpBviM3o/c/Nuz30wo95vWToNyWzJlyAISXnUHxnVhvpeJAbaeggQRcFxO9ujO9DH61aqgN1m+JoEplHjtc4KS5
pUEDqamve+xAJO8BWt/LgeRKA70JN4hlsRSghRqNFFwjeuBkT1kB6tZsG3YmvAXJ0o2uye+y+7LMS7jKpwJNJBiFAa/Kuyu3W6PrdOe7SqrXfjOLHQ0uX1oYfcqFIKQsBNj/Fb+GJMiciJUZaAjgHoaZrrf2b/Eii3z0i+QIVG7OypXT3Z9JUS60
KKLfjtJ0nVLjAgMBAAECggEAZqSR5sbdffNSxN2TtsXDa3hq+WwjPp/908M10QQleH/3mcKv98FmGz65zjfZyHjV5C7GPp24e6elgHr3RhGbM55vT5dQscJu7SGng0of2bnzQCEw8nGD18dZWmYJsE4rUsMT3wXxhUU4s8/Zijgq27oLyxKNr9T7
2gxqPCI06VTfMiCL1wBBUP1wHdFmD/YLjwOjV/sVzbsl9HxqzgzlDtfMn/bJodcURFI1sf1e6WO+MyTc3.................Nuk jam specialist i sigurisë dhe nuk mund ta di saktësisht se si duhet ta përdor këtë, por më duket se në nivelin e shkëmbimit mes nyjeve IPFS këto çelësa përdoren. Dhe gjithashtu dhe projekte të tilla si , mbi të cilën funksionon . Pra, çdo pajisje (mobile dhe jo vetëm) teorikisht mund të pajiset lehtësisht me makineri të veta për enkriptim dhe dekriptim. Në këtë rast, është e nevojshme që çdo individ të kujdeset për ruajtjen e çelësave të tij privatë dhe secili do të ishte përgjegjës për sigurinë e tij, e jo të jetë një peng i ndonjë faktori njerëzor në ndonjë gigant të super-popullarizuar të internetit.
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutemi.
A keni dëgjuar ndonjëherë për IPFS?
Nuk kam dëgjuar ndonjëherë për IPFS, por duket interesante
Nuk kam dëgjuar dhe nuk dua të dëgjoj
Kam dëgjuar, por nuk më ka interesuar
Kam dëgjuar, por nuk kam kuptuar, dhe tani duket interesante
Kohë më parë fillova ta përdor IPFS aktivisht
69 përdorues kanë votuar. 13 përdorues janë abstenuar.
Burimi: habr.com
