Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)

Цензура рассматривает мир как семантическую систему, в которой информация — единственная реальность, и то, о чём не написано, того и не существует.

- Михаил Геллер

Ин дайджест барои баланд бардоштани таваҷҷуҳи ҷомеа ба масъалаи дахолатнопазирӣ, ки бо назардошти рӯйдодҳои охирин аз харвакта дида бештар му-химтар мегардад.

Дар рузнома:

  • «Medium» полностью переходит на Yggdrasil
  • «Medium» создаёт свой DNS внутри сети Yggdrasil
  • «Medium» вводит возможность автоматической выдачи сертификатов, подписанных "Решаи миёна CA"

Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)

Ба ман хотиррасон кунед - "Миёна" чист?

миёна (Eng. миёна - "миёнарав", шиори аслӣ - Махфияти худро напурсед. Онро баргардонед; инчунин ба забони англисӣ калима миёна маънои "миёнаравӣ") - провайдери интернети ғайримарказии Русия, ки хидматҳои дастрасии шабакаро пешкаш мекунад Yggdrasil бе ягон хароҷот.

Номи пурра: Провайдери хидматрасонии Интернети миёна. Дар аввал лоиҳа ҳамчун тарҳрезӣ карда шуд Шабакаи mesh в ноҳияи шаҳри Коломна.

Моҳи апрели соли 2019 ҳамчун як қисми эҷоди муҳити мустақили телекоммуникатсионӣ тавассути таъмин намудани истифодабарандагони ниҳоӣ бо дастрасӣ ба захираҳои шабакаи Yggdrasil тавассути истифодаи технологияи интиқоли бесими Wi-Fi маълумот таъсис дода шудааст.

«Medium» полностью переходит на Yggdrasil

Yggdrasil худташкилкунанда аст Шабакаи mesh, ки имкони пайваст кардани роутерҳоро ҳам дар ҳолати overlay (дар болои Интернет) ва ҳам мустақиман ба ҳамдигар тавассути пайвасти симӣ ё бесим дорад.

Yggdrasil идомаи лоиҳа мебошад CjDNS. Фарқи асосии байни Yggdrasil ва CjDNS истифодаи протокол аст STP (протоколи дарахти фарогир).

Бо нобаёнӣ, ҳама роутерҳо дар шабака истифода мебаранд рамзгузории охири ба охир интиқоли маълумот байни дигар иштирокчиён.

Решение перехода всех точек доступа сети «Medium» с I2P на Yggdrasil было обусловлено потребностью в увеличении скорости соединения и возможностью развёртывания Mesh-сети с топологией Full-Mesh.

Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)

«Medium» создаёт свой DNS внутри сети Yggdrasil

Изначально в сети Yggdrasil не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использовании IPv6-адреса конкретного сервера).

Мо дар Medium тасмим гирифтем, ки ба ин идея ҳаёт бахшем - ва каме ба пеш нигоҳ карда, муваффақ шудем!

Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)

Бақайдгирии номи домен ба таври худкор сурат мегирад - шумо танҳо бояд суроғаи IPv6-и сервереро, ки дар он хидмат кор мекунад, муайян кунед. Робот тафтиш мекунад, ки оё ин суроға воқеан ба шахсе тааллуқ дорад, ки кӯшиши сабти номи доменро дорад.

Агар муваффақ бошад, номи домен дар давоми 24 соат ба базаи номи домен илова карда мешавад. Агар сервер вокуниш ба роботро қатъ кунад ва зиёда аз 72 соат дастрас набошад, номи домен озод карда мешавад.

Нусхаи рӯйхати пурраи номҳои доменҳои ба қайд гирифташуда дар ин ҷо дастрас аст анборҳо дар GitHub.

Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)

«Medium» вводит возможность автоматической выдачи сертификатов, подписанных «Medium Root CA»

Таъсиси сервери номи домейнҳо инчунин ба зарурати ҷобаҷогузории инфрасохтори калиди ҷамъиятӣ вобаста буд - барои додани сертификат он бояд майдони CN (Номи умумӣ) дошта бошад, ки номи домене мебошад, ки барои он сертификат дода мешавад.

Тартиби додани сертификатҳо, ки аз ҷониби мақомоти сертификатсия имзо шудааст, ба таври худкор сурат мегирад - робот дурустӣ ва ҳаққонияти маълумоти воридкардаи корбарро тафтиш мекунад. Агар муваффақ бошад, почтаи электронӣ ба корбари ниҳоӣ фиристода мешавад, ки дорои шаҳодатномаи имзошуда мебошад.

Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)

Чем обусловлено использование HTTPS в сети Yggdrasil?

Барои пайваст шудан ба хидматҳои веб дар шабакаи Yggdrasil, агар шумо ба онҳо тавассути роутери шабакаи Yggdrasil дар маҳалли ҷойгиршуда пайваст шавед, истифодаи HTTPS лозим нест.

Дар ҳақиқат: нақлиёти Yggdrasil баробар аст протокол ба шумо имкон медиҳад, ки бехатар истифода захираҳои дохили шабакаи Yggdrasil - қобилияти гузаронидани Ҳамлаҳои MITM комилан истисно карда шудааст.

Вазъият ба куллӣ тағйир меёбад, агар шумо ба захираҳои интранети Yggdarsil на мустақиман, балки тавассути гиреҳи мобайнӣ - нуқтаи дастрасии шабакаи миёна, ки аз ҷониби оператори он идора карда мешавад, дастрас шавед.

Дар ин ҳолат, кӣ метавонад маълумотеро, ки шумо интиқол медиҳед, вайрон кунад:

  1. Оператори нуқтаи дастрасӣ. Равшан аст, ки оператори кунунии нуқтаи дастрасии шабакаи миёна метавонад трафики рамзнашудаеро, ки аз таҷҳизоти он мегузарад, гӯш кунад.
  2. вайронкор (мард дар миёна). Миёна мушкилоти монанд дорад Мушкилоти шабакаи Tor, танҳо дар робита ба гиреҳҳои воридотӣ ва мобайнӣ.

Чунин ба назар мерасадДиджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)

ҳалли: барои дастрасӣ ба хидматҳои веб дар дохили шабакаи Yggdrasil, протоколи HTTPS-ро истифода баред (сатҳи 7 Моделҳои OSI). Мушкилот дар он аст, ки додани шаҳодатномаи амнияти ҳақиқӣ барои хидматҳои шабакаи Yggdrasil тавассути воситаҳои маъмулӣ, ба монанди Биёед рамзгузорӣ кунем.

Аз ин рӯ, мо маркази сертификатсияи худро таъсис додем - "Решаи миёна CA". Ҳама хидматҳои шабакаи Medium бо шаҳодатномаи амнияти решаи ин мақоми сертификатсия имзо карда мешаванд.

Имконияти осеб дидани шаҳодатномаи решаи мақомоти сертификатсия, албатта, ба назар гирифта шуд - аммо дар ин ҷо сертификат барои тасдиқи якпорчагии интиқоли маълумот ва аз байн бурдани эҳтимолияти ҳамлаҳои MITM зарур аст.

Хидматҳои шабакаи миёна аз операторони гуногун дорои шаҳодатномаҳои гуногуни амниятӣ мебошанд, ки ин ё он роҳе, ки аз ҷониби мақомоти сертификатсияи реша имзо шудааст. Аммо, операторони Root CA наметавонанд трафики рамзшударо аз хидматҳое, ки ба онҳо сертификатҳои амниятӣ имзо кардаанд, гӯш кунанд (ниг. "CSR чист?").

Касоне, ки махсусан дар бораи бехатарии худ ғамхорӣ мекунанд, метавонанд аз чунин воситаҳо, ба монанди муҳофизати иловагӣ истифода баранд PGP и монанд.

Дар айни замон, инфрасохтори калиди оммавии шабакаи Medium қобилияти санҷиши ҳолати сертификатро бо истифода аз протокол дорад. OCSP ё тавассути истифода C.R.L..

Интернети ройгон дар Русия аз шумо оғоз мешавад

Шумо метавонед имрӯз барои таъсиси интернети ройгон дар Русия ҳамаҷониба кумак кунед. Мо рӯйхати ҳамаҷонибаи маҳз чӣ гуна шумо метавонед ба шабака кӯмак расонед, тартиб додем:

  • Дар бораи шабакаи Medium ба дӯстон ва ҳамкорони худ нақл кунед. Мубодила бо шарти ба ин мақола дар шабакаҳои иҷтимоӣ ё блоги шахсӣ
  • Дар мухокимаи масъалахои техникй дар шабакаи Миёна иштирок кунед дар GitHub
  • Дар шабакаи Yggdrasil хидмати веби худро эҷод кунед ва онро ба он илова кунед DNS шабакаи миёна
  • Худро баланд кунед нуқтаи дастрасӣ ба шабакаи миёна

Нашрияҳои қаблӣ:

Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)   Диджести миёнаҳафтаинаи №1 (12 - 19 июли 2019)
Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)   Диджести миёнаҳафтаинаи №2 (19 - 26 июли 2019)
Диджести миёнаҳафтаинаи №4 (2 - 9 августи 2019)   Диджести миёнаҳафтаинаи №3 (26 июл - 2 августи 2019)

Ҳамчунин хонед:

Азизам, мо интернетро мекушем
Провайдери интернети ғайримарказонидашудаи "Миёна" - пас аз се моҳ
"Миёна" аввалин провайдери интернети ғайримарказӣ дар Русия аст

Мо дар Telegram: @medium_isp

Танҳо корбарони сабтиномшуда метавонанд дар пурсиш иштирок кунанд. даромад, Лутфан.

Овоздиҳии алтернативӣ: барои мо донистани ақидаи онҳое, ки дар бораи Ҳабре ҳисоби пурра надоранд, муҳим аст

8 корбар овоз доданд. 3 корбар худдорӣ карданд.

Манбаъ: will.com

Илова Эзоҳ