Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)

Censorship ningali dunya salaku sistem semantik dimana inpormasi mangrupikeun hiji-hijina kanyataan, sareng naon anu henteu diserat henteu aya.

- Mikhail Geller

Digest ieu dimaksudkeun pikeun ngaronjatkeun minat Komunitas urang dina masalah privasi, nu, dina lampu tina acara panganyarna janten langkung relevan ti kantos sateuacan.

Dina agenda:

  • "Sedeng" lengkep pindah ka Yggdrasil
  • "Medium" nyiptakeun DNS sorangan dina jaringan Yggdrasil
  • "Medium" ngenalkeun kamampuan pikeun ngaluarkeun sertipikat anu ditandatanganan sacara otomatis "Akar Sedeng CA"

Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)

Ngingetkeun kuring - naon "Medium"?

medium (Ing. medium - "perantara", slogan asli - Tong naroskeun privasi anjeun. Candak deui; ogé dina basa Inggris kecap sedeng hartina "panengah") - panyadia Internet desentralisasi Rusia nyadiakeun ladenan aksés jaringan Yggdrasil haratis.

Ngaran lengkep: Medium Internet Service Provider. Mimitina proyék ieu katimu salaku Jaringan jaring в Kabupatén Kolomna.

Diwangun dina April 2019 salaku bagian tina nyiptakeun lingkungan telekomunikasi mandiri ku nyayogikeun aksés ka pangguna akhir kana sumber daya jaringan Yggdrasil ngalangkungan téknologi pangiriman data nirkabel Wi-Fi.

"Sedeng" lengkep pindah ka Yggdrasil

Yggdrasil mangrupa timer pangatur Jaringan jaring, nu mibanda kamampuhan pikeun nyambungkeun routers duanana dina modeu overlay (dina luhureun Internet) jeung langsung ka silih liwat sambungan kabel atawa nirkabel.

Yggdrasil mangrupakeun tuluyan tina proyék CjDNS. Beda utama antara Yggdrasil sareng CjDNS nyaéta panggunaan protokol STP (Spanning tree protocol).

Sacara standar, sadaya router dina jaringan nganggo énkripsi tungtung-to-tungtung pikeun mindahkeun data antara pamilon séjén.

Kaputusan pikeun ngalihkeun sadaya titik aksés jaringan Medium tina I2P ka Yggdrasil kusabab kabutuhan pikeun ningkatkeun kagancangan sambungan sareng kamungkinan nyebarkeun jaringan Mesh sareng topologi Full-Mesh.

Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)

"Medium" nyiptakeun DNS sorangan dina jaringan Yggdrasil

Mimitina, jaringan Yggdrasil teu boga server ngaran domain terpusat nu bisa ngidinan pamilon jaringan pikeun ngakses sumberdaya nu pangseringna dilongok dina formulir basajan tur leuwih akrab (sabalikna ngagunakeun alamat IPv6 tina server husus).

Kami di Medium mutuskeun pikeun ngambekan kahirupan kana ide ieu - sareng, ningali payun sakedik, kami suksés!

Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)

Pendaptaran ngaran domain lumangsung sacara otomatis - anjeun ngan ukur kedah netepkeun alamat IPv6 tina pangladén tempat jasa éta jalan. Robot bakal pariksa naha alamat ieu saleresna milik jalma anu nyobian ngadaptarkeun nami domain.

Lamun sukses, ngaran domain bakal ditambahkeun kana database ngaran domain dina 24 jam. Lamun server eureun ngarespon kana robot jeung teu sadia pikeun leuwih ti 72 jam, ngaran domain bakal dileupaskeun.

Salinan daptar lengkep nami domain anu kadaptar sayogi di repositories on GitHub.

Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)

"Medium" ngenalkeun kamampuan pikeun ngaluarkeun sertipikat sacara otomatis ditandatanganan ku "Medium Root CA"

Nyiptakeun pangladén ngaran domain ogé kusabab kabutuhan pikeun nyebarkeun infrastruktur konci umum - pikeun ngaluarkeun sertipikat, éta kedah gaduh lapangan CN (Ngaran Umum), nyaéta nami domain dimana sertipikatna dikaluarkeun.

Prosedur pikeun ngaluarkeun sertipikat anu ditandatanganan ku otoritas sertifikasi lumangsung sacara otomatis - robot mariksa kabeneran sareng kaaslian data anu diasupkeun ku pangguna. Upami suksés, email dikirim ka pangguna akhir anu kalebet sertipikat anu ditandatanganan.

Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)

Naon alesan pikeun ngagunakeun HTTPS dina jaringan Yggdrasil?

Teu kedah nganggo HTTPS pikeun nyambung ka jasa wéb dina jaringan Yggdrasil upami anjeun nyambung ka aranjeunna ngalangkungan router jaringan Yggdrasil anu ngajalankeun lokal.

Mémang: Angkutan Yggdrasil satara protokol ngidinan Anjeun pikeun aman ngagunakeun sumberdaya dina jaringan Yggdrasil - kamampuhan pikeun ngalakonan serangan MITM sagemblengna kaasup.

Kaayaanana robih sacara radikal upami anjeun ngaksés sumber daya intranet Yggdarsil henteu langsung, tapi ngalangkungan titik perantara - titik aksés jaringan Medium, anu dikaluarkeun ku operator na.

Dina hal ieu, saha anu tiasa kompromi data anu anjeun kirimkeun:

  1. Operator titik aksés. Éta écés yén operator ayeuna titik aksés jaringan Medium tiasa nguping kana lalu lintas anu henteu énkripsi anu ngalangkungan alatna.
  2. panyusup (lalaki di tengah). Sedeng boga masalah sarupa Masalah jaringan Tor, ngan dina hubungan input jeung titik panengah.

Ieu naon eta Sigana mahIntisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)

kaputusan: pikeun ngakses jasa wéb dina jaringan Yggdrasil, paké protokol HTTPS (level 7 model OSI). Masalahna nyaéta teu mungkin ngaluarkeun sertipikat kaamanan asli pikeun jasa jaringan Yggdrasil ngaliwatan cara konvensional sapertos Hayu urang Encrypt.

Ku alatan éta, kami ngadegkeun puseur sertifikasi sorangan - "Akar Sedeng CA". Sadaya jasa jaringan Medium ditandatanganan ku sertipikat kaamanan akar otoritas sertifikasi ieu.

Kamungkinan kompromi sertipikat akar otoritas sertifikasi, tangtosna, dipertimbangkeun - tapi di dieu sertipikat langkung diperyogikeun pikeun mastikeun integritas pangiriman data sareng ngaleungitkeun kamungkinan serangan MITM.

Ladenan jaringan sedeng ti operator béda boga sertipikat kaamanan béda, salah sahiji atawa cara séjén ditandatanganan ku otoritas sertifikasi root. Nanging, operator Root CA henteu tiasa nguping kana lalu lintas énkripsi tina jasa anu aranjeunna parantos nandatanganan sertipikat kaamanan (tingali "Naon CSR?").

Jalma anu utamana paduli kasalametan maranéhanana bisa ngagunakeun sarana kayaning panyalindungan tambahan, kayaning PGP и sarupa.

Ayeuna, infrastruktur konci umum tina jaringan Medium gaduh kamampuan mariksa status sertipikat nganggo protokol OCSP atawa ngaliwatan pamakéan C.R.L..

Internét gratis di Rusia dimimitian ku anjeun

Anjeun tiasa nyayogikeun sagala pitulung anu mungkin pikeun ngadegkeun Internét gratis di Rusia ayeuna. Kami parantos nyusun daptar lengkep ngeunaan kumaha anjeun tiasa ngabantosan jaringan:

  • Béjakeun ka réréncangan sareng kolega anjeun ngeunaan jaringan Medium. Bagikeun rujukan ka artikel ieu dina jaringan sosial atawa blog pribadi
  • Ilubiung dina diskusi ngeunaan masalah téknis dina jaringan Medium dina GitHub
  • Jieun jasa wéb anjeun dina jaringan Yggdrasil sareng tambahkeun kana DNS tina jaringan Medium
  • Angkat anjeun titik aksés ka jaringan Medium

Kaluaran saméméhna:

Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)   Intisari Mingguan Sedeng #1 (12 – 19 Jul 2019)
Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)   Intisari Mingguan Sedeng #2 (19 – 26 Jul 2019)
Intisari Mingguan Sedeng #4 (2 – 9 Agustus 2019)   Intisari Mingguan Sedeng #3 (26 Jul - 2 Agustus 2019)

Tempo ogé:

Madu, urang maéhan Internét
panyadia Internet desentralisasi "Medium" - tilu bulan engké
"Medium" nyaéta panyadia Internet desentralisasi munggaran di Rusia

Kami di Telegram: @medium_isp

Ngan pamaké nu kadaptar bisa ilubiung dina survey. Daptar, Punten.

Undian alternatif: penting pikeun urang terang pendapat jalma anu henteu gaduh akun lengkep dina Habré

8 pamaké milih. 3 pamaké abstained.

sumber: www.habr.com

Tambahkeun komentar