Si e bëjmë "Internet 2.0" — të pavarur, të decentralizuar dhe me të vërtetë sovran

Përshëndetje, komunitet!

Më 18 maj në parkun Tsaritsyno të Moskës, u mbajt komunikimi i operatorëve të sistemeve të pikave të rrjetit «Medium».

Në këtë artikull paraqitet një përmbledhje nga vendi i ngjarjes: ne diskutuam planet afatgjata për zhvillimin e rrjetit «Medium», nevojën për të aplikuar HTTPS për eepsites kur përdoret rrjeti «Medium», implementimin e një rrjeti social brenda rrjetit I2P dhe shumë më tepër.

Të gjitha gjërat më interesante — poshtë.

Si e bëjmë "Internet 2.0" — të pavarur, të decentralizuar dhe me të vërtetë sovran

1) Kjo është një longread.
2) Kjo është një diskutim i hapur: ju mund të bashkoheni në diskutimin në komente të publikimit.
3) Emrat e pjesëmarrësve janë shkurtuar për të ruajtur konfidencialitetin dhe lehtësinë e leximit.

PodkastiKy artikull në GitHubÇfarë është «Medium»?

M. P.: Sot dëshirojmë të diskutojmë çështje të rëndësishme në lidhje me organizimin e rrjetit — planet afatgjata dhe të ngjashme. Ja, tashmë kemi filluar një diskutim, duke përshkruar pak më herët, dhe u ndalëm te problemi i disidentëve. Disa ishin të shqetësuar për kritikën negative në komente, duke thënë se do të vijnë djem të këqij dhe do t'i kapin të gjithë.

Për të infiltruar në ndonjë konferencë provokatorët duhet të fillojnë të provokojnë, ne duhet të merremi me diçka të paligjshme - dhe sipas akteve ligjore që ekzistojnë, ne ofrojmë pika Wi-Fi, - së pari, nuk jemi persona juridikë, së dyti, ne nuk ofrojmë qasje në internet - vetëm I2P.

Në agjendë kemi këto pyetje: së pari, është Yggdrasil, i cili nuk na jep paqe as ditën as natën, apo jo?

Sh.: Komponti juridik...

M. P.: Komponti juridik - sigurisht, po - tani shoku do t'i bashkohet, do ta diskutojmë. Më pas - do të doja gjithashtu të diskutojmë për rrjetin social - është gjysmë i gjallë-gjysmë i vdekur...

Sh.: Mund të ngremë HumHub në Yggdrasil?

M. P.: Përgjithësisht, po. Por pse ta ngremë - kur mund të ofrojmë thjesht qasje?

Sh.: Po, mirë.

M. P.: Pra, çështja është shumë e rëndësishme në lidhje me transportin - I2P është i ngadalshëm dhe koncepti i rrjetit në nivelin e protokollit nuk parashikon që do të jetë shumë i shpejtë. Këto janë normale. Nga perspektiva e përdoruesit të thjeshtë, sigurisht, nuk është mirë.

M. S.: Më shumë se. Në të vërtetë, kam një pyetje për pikat: le të themi se mund të vendosen nyje në disa vende të caktuara që punojnë vazhdimisht — a e bëni kështu?

M. P.: Po, në thelb: ‘Medium’ përfaqëson një ofrues të decentralizuar, ku çdo operator me pikën e tij është ofrues interneti, dmth, ISP.

M. S.: Vetë ofrues.

M. P.: Po: vetë ofrues. Pra, e pavarur, decentralizuar dhe sovrane.

M. S.: E çfarë do të ndodhë me ata që nuk do të jenë vazhdimisht në rrjet — do të hyjnë e dalin? Në një mënyrë apo një tjetër, nyjet më të afërta do të jenë të gjitha të lidhura dhe ka diçka si public peer.

M. P.: Jo, çështja është se ato nyje i etiketojmë si semi-available, dhe nuk ka asgjë të keqe, në të vërtetë: vetëm pllakata do të jetë e verdhë në vend të gjelbra.

M. S.: Jo, mirë, për shpejtësinë — nuk të gjithë do të shqetësohen për lidhjen e vazhdueshme.

M. P.: Në të vërtetë, po. Por ky qasje është problematike sepse nuk mund të garantosh autentikimin e të gjitha pikave, që ato do të funksionojnë njësoj. Disa mund të veprojnë sipas rregullave të tyre.

M. S.: Kjo është specifika e pajisjeve...

M. P.: Kjo është specifika e çdo rrjeti të decentralizuar. Në parim. Nuk është thjesht problemi me pajisjet, por me operatorët — nëse diçka nuk i pëlqen, ai do të përpiqet ta bllokojë.

Siguria e përdoruesve varet nga autentikshmëria e këtyre pikave, pra, që ato janë të konfiguruara njësoj. Nuk janë të gjithë gjenialë hakerë që kuptojnë pse nuk është e sigurt të futësh fjalëkalime në rrjetin I2P pa HTTPS, kur lidhen nëpërmjet 'Medium'; pra, nga default duket e sigurt, por nëse lidhesh përmes 'Medium', atëherë...

Sh.: Do të shohim fjalëkalimet tuaja!

M. P.: Po. Na nevojitet të përdorim masa të tilla paraprake.

Sh.: Prandaj, për sigurinë tuaj, ju lutemi, krijoni fjalëkalime të gjatë dhe të paqartë!

M. P.: Ah, jo, problemi është se kjo nuk do t'ju shpëtojë nga shoku major — flas për faktin se ne besojmë që çdo pikë 'Medium' nga default është e komprometuar dhe aty ndodhet shoku major.

Nuk është e sigurt të përdorni rrjetin I2P pa HTTPS sepse të dhënat që kalojnë midis nodit të lidhjes, pra, router-it, dhe abonentit, kalohen tashmë në formë të dekriptuar, dhe kjo nuk është e sigurt. Pra, nga kjo këndvështrim, duhet të ndalosh çdo përdorim të tillë.

M. S. Edhe për vendet që mund të jenë të vendosura jo për domosdoshmërisht në shtëpinë tuaj ose në verandi; vende që mund të jenë të lidhura me një burim të caktuar energjie dhe të vendosen në një zonë parku, sepse, aktualisht, na nevojitet një mbulim i tillë...

Sh.: Nxjerrim ngushticë me miq dhe të afërm.

M. S.: A keni bërë ndonjëherë një plan të përafërt në letër, siç duket? Apo ndoshta keni diskutuar gjithçka deri tani?

M. P.: Në thelb, nuk e kemi pasur kurrë një pyetje si kjo për të marrë letër dhe për të vizatuar. Çfarë të vizatojmë? Të gjitha janë të qarta dhe të kuptueshme.

M. P.: Në fakt, është e drejtë të krahasohet "Medium" me një tumor malinj të mirë, pra, sa kohë që është i vogël, nuk është i dukshëm dhe askush nuk i intereson. Kur ka shumë, çfarë mund të bëhet?

M. S.: Sa i përket shqetësimeve për kontrollin e komunikimit, të gjithë e dinë se ka njerëz që dëshirojnë të kontrollojnë gjithçka.

M. P.: Shfaqet një disonancë: në një shtet të centralizuar - rrjete të decentralizuara.

M. S.: Dhe mbi pyetjen se si interneti u përhap fillimisht nga individët, prandaj nuk kemi atë kaos si në Kinë.

M. P.: Nuk duhet ta krahasojmë me Kinën për një arsye: përqindja e njerëzve që dinë anglisht atje është shumë e vogël. Pse u nevojitet një internet tjetër? Ata nuk lidhen fare me këtë.

Bisedova me një kinez, gjithçka shkon qetësisht.

M. S.: Jo, duhet të kuptojmë se në cilat vende njerëzit janë të gatshëm për një zonë të errët...

M. P.: Si të zbulojmë kufirin e këtyre pikave të pacarta...

M. S.: Të vendosësh një pikë pranë FSB-së është një provokim i drejtpërdrejtë, nuk duhet ta bësh atë.

Nëse, në terma të thjeshtë, vendos një router diku në fushë, që do të shpërndajë diçka — atëherë s’ka problem.

Nuk duhet të bësh provokime. Këtë është e gjitha.

M. P.: Më për këtë provokimin jam plotësisht dakord.

Sh.: Tani ka shumë të ngjashme.

M. P.: Pra, pozita jonë qëndron në ruajtjen e neutralitetit, qetësisë... Dhe të mos kalojmë kufijtë, le të themi kështu. Dhe gjithçka.

Ne nuk do të organizojmë ndonjë OJF — gjithçka mbetet në bazë vullnetarizmi. Në esencë, "Medium" është thjesht emri i pikës. SSID. Asgjë nuk është e monetizuar.

Nëse shteti fillon të terrorizojë përdoruesit — kjo është një çështje për autoritetet, jo për përdoruesit.

Sh.: Ne kemi shumë paranojë mbi atë që autoritetet mund të interesohen.

M. S.: Ne ende shkarkojmë nga torrentët, shohim filma dhe seriale të pirate — nuk ka rëndësi. Ne nuk shqetësohemi. Por sa herë që dikush mendon të krijojë një rrjet social të decentralizuar — papritmas si nga askund fillon të flitet për rrezikun e papritur.

M. P.: Rreziqet janë tejet të ekzagjeruara.

M. S.: Prandaj, nuk e di sa është e arsyeshme të shqetësohemi... Askush nuk do të shqetësojë veten për të arritur te ndonjë entuziast, i cili bën diçka thjesht për argëtim.

M. P.: Nëse nuk do të shkruajmë numrin e apartamentit — sigurisht!

M. S.: Jo, për çfarë? Pyetja është — përse?

M. P.: Ne nuk do ta bëjmë.

M. S.: «VKontakte» në këtë moment ka një numër të madh grupesh mjaft radikale. Pyetja është: sa prej tyre mbyllen çdo ditë?

Sh.: Të gjitha këto, përsëri, janë ushqim për paranojën — ndalimet për repostime — bëhen përmes denoncimeve.

M. P.: Dhe ato bëhen madje edhe jo selektivisht — thjesht në mënyrë rastësore: hop! Dhe gjithçka: për të përmbushur planin.

M. S.: Kush duhet të ulet në një projekt të vogël të decentralizuar për të tërhequr interesin e njerëzve që janë shumë konservatorë në mendimin e tyre? Kjo mund të interesojë ndonjë specialist, por sa shumë projekte të tilla ekzistojnë akoma?

M. P.: Sigurisht, të marim të njëjtin Yggdrasil, Hyperboria...

Sh.: Nuk po i instalohet Linux ashtu si duhet.

M. S.: Dhe një herë tjetër: shpërblimi për kapjen e atyre personave që janë mjaft të padobishëm për punën e tyre — nuk është asgjë. Pra, çfarë do të fitojnë nga kjo?

M. P.: Por, nëse për shembull, marrim historinë me Bogatov-in, matematikun?

M. S.: Historia me Bogatov-in është një histori ku një shok, le ta quajmë kështu, po, ai vendosi një nyje, përmes së cilës dikush kërcënoi dikë tjetër...

M. P.: Këtu gjithçka është e qartë — ai e mori mbi vete gjithë këtë rrezik...

M. S.: Po, së pari, ai e mori mbi vete rrezikun, dhe së dyti, më falni, atje vërtet kishte një gjë rezonante. Një herë tjetër: kush këtu dhe tani do të bëjë diçka përmes këtij rrjeti?

Tani në të do të vijnë ekskluzivisht ata që janë të interesuar në këtë projekt si një projekt: jo për të realizuar diçka ose për të negociuar shpërndarjen e drogës, për të vrarë dikë...

The essence is that if this ever becomes important to someone, it will happen when a critical mass is reached. And it’s not even certain that it will be reached.

M. P.: Even if this were of interest to politicians, who, let’s be honest, don’t really understand the principles of how the global network operates…

M. S.: Oh, and that’s a completely different topic… What are encryption keys? Encryption keys are, first and foremost, about trust. It’s about the level of people who speak on the topic of encryption keys. A person who delivered a speech about the need for encryption keys — supposedly a specialist — is approached and asked: what are encryption keys? He replies that you should ask specialists, even though he is kind of a specialist there.

M. P.: In other words, what matters most to them is that the end justifies the means. But many examples can be given here: some can't even answer what an IP — Internet Protocol — is.

M. P.: I’d like to discuss transport now. So, we had I2P and now we have Yggdrasil. There is an option to replace I2P with Yggdrasil.

Sh.: That’s a good option.

M. P.: Nevojiten një koment. Pse? Duhet të ketë një arsyetim të fortë.

Sh.: Yggdrasil do të jetë më i shpejtë.

M. P.: Dhe vetëm pse? Megjithatë, është shumë më e lehtë të llogarisësh pjesëmarrësit. Ka enkriptim, sigurisht, direkt nga kutia — kjo është, natyrisht, e mirë, por jo si në I2P.

I2P çfarë e ka të keqe: është i ngadaltë. Por! Në çdo libër për kriptografi, cilindo që të hapni, do t'ju thonë që nga faqet e para — zgjidhni: ose shpejt, ose siguri. Nga ky këndvështrim, I2P është përparësi, pavarësisht zërave të njerëzve që thonë: "Jo, nuk do ta përdorim këtë, nuk ka asgjë atje". Po si nuk ka? Ja, ngritëm HumHub.

Pra, këtu përsëri duhet të zgjedhim: çfarë preferojmë — Yggdrasil është i mirë kur ka shumë pika dhe trafik nuk kalon përmes internetit — por ndërmjet pikave vetë.

M. P.: Guri ynë është ose shpejtësia, ose sigurimi. Çfarë dëshirojmë? Këtu është një problem, e kuptoni: kanali i lidhjes midis abonentit "Medium" dhe pikës I2P është i pasigurt. Do të thotë, na nevojitet që resurset që ofrojmë të jenë tashmë me HTTPS - domethënë, niveli i sigurisë së transportit. Sepse trafiku çiftohet në routerin I2P nga operatori i rrjetit dhe kalon përmes një kanali të pasigurt deri te ne.

Diskutohet çështja se si të sigurohen përdoruesit e mundshëm: zgjidhja më e thjeshtë radikale është të ngremë një park resursh - forum, imdjbord, rrjet social dhe të lidhim të gjitha ato me HTTPS.

Sh.: Mund të lidhet ndonjë mesazhues tërësisht.

M. P.: Po, sigurisht, mund të mendojmë për ndonjë mesazhues që do të punonte në mënyrë overlay mbi I2P.

M. S.: Në çdo rast, nëse flasim për mesazhuesit - aty kryesisht shkruhet tekst... Në shpejtësi - është në rregull.

M. P.: Në të vërtetë, ekziston një pyetje - dua ta hedh në diskutim - a mund të ngremë në një pikë "Medium" jo vetëm një proxy transparent web për shërbimet e uebit, por edhe ndonjë shërbim tjetër për shkëmbim skedarësh, gjithçka në këtë frymë.

Po e rendë për të qenë e qartë. Disa porte duhet të ngacmojnë shkëmbimin e skedarëve, disa të tjera - si web-proxy. Dhe çati ose ndonjë komunikues. Të ngacmojmë disa porte për komunikuesin dhe gjithçka do të shkojë mirë.

M. P.: Na nevojitet të diskutojmë rregullat e sjelljes në internet. Higjiena digjitale. Të informojmë njerëzit e zakonshëm - pse, për shembull, nuk mund të dërgoni fjalëkalimet tuaja përmes ‘Medium’ nëse regjistroheni në një faqe pa HTTPS.

M. S.: Nuk është e qartë që njerëzit që nuk e kuptojnë se nuk duhet të dërgojnë fjalëkalime përmes, për shembull, VK-së - nuk duhet të dërgojnë përmes bisedave dhe kështu me radhë...

M. P.: Jo, për të qenë të sinqertë, po flisja për diçka tjetër: nuk është çështja të dërgosh fjalëkalimet te dikush, aspak: po flas për diçka tjetër. Në 'Medium', situata është pak ndryshe: është e njëjta arsye pse në Tor është e pamundur, në thelb, të futësh fjalëkalimin tuaj në faqe të pasigurta.

Zakonisht përdoruesit nuk e kuptojnë se nëse jeni duke u lidhur përmes ruterit tuaj I2P pa u lidhur me "Medium", asnjë problem nuk ka - trafiku juaj është i enkriptuar, nuk duhet të keni frikë për të dhënat tuaja. Por kur përdorni "Medium", duhet të supozoni së pari që ky pikë është e komprometuar nga shoku major. Aty është shoku major dhe dëgjon gjithçka që i thoni.

Kur jepni fjalëkalimin, çfarë ndodh: përmes një kanali të pambrojtur fjalëkalimi juaj dërgohet nga ju te ruterin e shokut major, dhe pastaj hyn vetëm në rrjetin I2P. Shoku major mund të dëgjojë. Të gjitha nodet e tjera - nodet transit - jo. Kjo është, ku qëndron problemi.

Mund të shpjegoj thjesht në një shembull shumë të thjeshtë, shumë të qartë, si funksionon kriptografia asimetrike dhe pse "Medium" si një transport është më se i përshtatshëm.

Mendoni se kemi një shok nga Moska dhe një shok nga Australi. Njërit nga ata i duhet të dërgojë një dërgesë me një milion dollarë në Australi. Ai nuk dëshiron ta bëjë këtë përmes Sberbank, sepse komisioni do të jetë i madh.

M. S.: Prandaj ai e dërgon me kurier.

M. P.: Po, ai ai dërgon valixhen me para direkt me kurier. Unë e marr dhe i vendos një çekan në valixhe. Le të biem dakord se ne nuk mund ta hapim çekanin.

Ne ia dorëzojmë valixhen kurierit. Kurieri ja çon valixhen shokut tonë nga Australia. Shoku nga Australia pyes: "Si do ta hap valixhen? Nuk kam çelës!"

I kërkoj atij që të vendosë çekanin e tij në valixhe dhe t'ia kthejë mbrapsht. Kurieri është i habitur, por e kthen valixhen mbrapsht. Unë heq çekanin tim. Në valixhe mbetet çelësi i shokut. E dërgoj valixhen në Australi. Shoku heq çelësin e tij.

Dëgjimi i duarve dhe asnjë mashtrim.

M. S.: Në përgjithësi, vendosja e asaj se sa e mbyllur jemi ndaj të tjerëve me çekanë, duhet të jetë e balancuar. Nuk duhet të jetë e komplikuar.

M. P.: Të kemi disa kufij të caktuar.

M. S.: Gropa më e madhe në siguri gjithmonë do të jetë njeriu që qëndron para monitorit, pas tastierës... Deri sa të ngritet niveli i djemve që qëndrojnë pas kompjuterit, nuk do të kemi mundësi të plotë për të siguruar përdorimin e kësaj rrjeti.

M. P.: Nevojitet që ngadalë të rrisim numrin e faqeve në I2P që mbështesin HTTPS. Unë mbështes përdorimin e HTTPS në I2P për të siguruar nivelin e sigurisë në transport.

Diskutimi në GitHubLista e të gjitha pikave të rrjetitUdhëzime për të konfiguruar AP-në tuajShtimi i pikës tuaj në listë

Kanal në Telegram: @medium_isp

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster