Средњи недељни сажетак #3 (26. јул – 2. август 2019.)
Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.
- Бењамин Франклин
Овај сажетак има за циљ да повећа интересовање Заједнице за питање приватности, што, у светлу најновији догађаји постаје релевантнија него икада раније.
На дневном реду:
Центр сертификации „Средњи роот ЦА“ вводит проверку сертификатов по протоколу ОЦСП
Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
Приглашаем на летний Медиум Суммер Меетуп 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»
Подсети ме – шта је „средње“?
Средњи (Енглески Средњи - "посредник", оригинални слоган - Не тражите своју приватност. Повлачим; такође на енглеском реч средњи значи „средњи”) - руски децентрализовани Интернет провајдер који пружа услуге приступа мрежи ИКСНУМКСП бесплатно.
Медиум пружа корисницима бесплатан приступ мрежним ресурсима ИКСНУМКСП, захваљујући чијој употреби постаје немогуће израчунати не само рутер одакле долази саобраћај (види. основни принципи „белог” рутирања саобраћаја), али и крајњег корисника – Средњег претплатника.
Приликом стварања јавне организације, заједница је тежила следећим циљевима:
Скренути пажњу јавности на питање приватности
Повећајте укупан број транзитних чворова унутар И2П мреже
Креирајте сопствени екосистем И2П услуга који би могао да замени најчешће сајтове са „чистог” Интернета
Креирајте инфраструктуру јавног кључа у оквиру мреже Медиум да бисте елиминисали могућност напада Човек у средини
Креирајте сопствени систем имена домена за практичнији приступ И2П услугама
Више информација о томе шта је Медиум можете пронаћи у релевантног чланка.
Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP
Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.
OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).
Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:
good – SSL сертификат не отозван и не заблокирован,
revoked – SSL сертификат отозван,
unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.
Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.
Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.
Больше полезной информации об OCSP Stapling можно найти овде.
Позивамо вас на Суммер Медиум Суммер Меетуп 3. августа
Медиум Суммер Меетуп је сусрет ентузијаста заинтересованих за безбедност информација, приватност на Интернету и развој мреже "средње".
Повремено се састајемо да разговарамо о најважнијим питањима у вези са пројектима који се развијају заједница, као и размена искустава са колегама ентузијастима.
Позивамо све који су заинтересовани за безбедност информација и приватност на интернету да учествују. Медиум Суммер Меетуп - нова сазнања, прилика да упознате истомишљенике и остварите много корисних контаката. Учешће је бесплатно претходна регистрација.
Меетуп ће се одржати у формату неформалне дискусије о најхитнијим питањима везаним за безбедност информација, приватност на Интернету и развој мреже "средње".
Шта ћемо рећи:
- „Децентрализовани Интернет провајдер „Медиум“: образовни програм о општим питањима у вези са коришћењем мреже и њених ресурса“, Михаил Подивилов
Говорник ће рећи шта је, а шта није децентрализовани Интернет провајдер "Медиум", као и демонстрирати могућности мреже и објаснити како правилно конфигурисати мрежну опрему и користити мрежне ресурсе.
— „Безбедност при коришћењу средње мреже: зашто би требало да користите ХТТПС када посећујете еепситес“, Михаил Подивилов
Извештај о томе зашто је потребно користити ХТТПС протокол када користите И2П мрежне услуге када сте повезани на мрежу преко приступне тачке коју обезбеђује оператер Медиум.
— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин
Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.
ЛокиНет као додатни транспорт мреже „Медијум“ – бити или не бити?
Пре извесног времена у Заједници је било постављено питање о коришћењу мреже ЛокиНет као додатног транспорта мреже Медиум. Неопходно је разговарати о изводљивости коришћења ове мреже у пројекту.
Екосистем услуга мреже "Медиум" - најнеопходније услуге и њихов развој
Окупљање учесника и регистрација: КСНУМКС: КСНУМКС Састанак почиње: КСНУМКС: КСНУМКС Приближан крај догађаја: КСНУМКС: КСНУМКС Адреса: Москва, метро станица Коломенскаја, Коломенское парк