สรุปรายสัปดาห์ขนาดกลาง #3 (26 ก.ค. – 2 ส.ค. 2019)

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

- เบนจามินแฟรงคลิน

ข้อมูลสรุปนี้มีวัตถุประสงค์เพื่อเพิ่มความสนใจของชุมชนในเรื่องความเป็นส่วนตัว ซึ่งในแง่ของ เหตุการณ์ล่าสุด มีความเกี่ยวข้องมากขึ้นกว่าเดิม

ในวาระการประชุม:

  • Центр сертификации "CA รากปานกลาง" вводит проверку сертификатов по протоколу อคส
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний พบปะกลางฤดูร้อน 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

สรุปรายสัปดาห์ขนาดกลาง #3 (26 ก.ค. – 2 ส.ค. 2019)

เตือนฉัน - "ปานกลาง" คืออะไร?

กลาง (ภาษาอังกฤษ กลาง - “ตัวกลาง” สโลแกนดั้งเดิม - อย่าถามถึงความเป็นส่วนตัวของคุณ เอามันกลับมา; ในภาษาอังกฤษก็มีคำว่า กลาง หมายถึง "สื่อกลาง") - ผู้ให้บริการอินเทอร์เน็ตแบบกระจายอำนาจของรัสเซียที่ให้บริการการเข้าถึงเครือข่าย I2P ไม่คิดเงิน.

ชื่อเต็ม: ผู้ให้บริการอินเทอร์เน็ตขนาดกลาง ในระยะแรกโครงการมีแนวคิดดังนี้ เครือข่ายตาข่าย в เขตเมืองโคลอมนา.

ก่อตั้งขึ้นในเดือนเมษายน 2019 โดยเป็นส่วนหนึ่งของการสร้างสภาพแวดล้อมโทรคมนาคมที่เป็นอิสระโดยให้ผู้ใช้ปลายทางสามารถเข้าถึงทรัพยากรเครือข่าย I2P ผ่านการใช้เทคโนโลยีการรับส่งข้อมูลไร้สาย Wi-Fi

เป้าหมายและวัตถุประสงค์

เมื่อวันที่ 1 พฤษภาคม 2019 ประธานาธิบดีคนปัจจุบันของสหพันธรัฐรัสเซียลงนาม กฎหมายของรัฐบาลกลางหมายเลข 90-FZ “ในการแก้ไขกฎหมายของรัฐบาลกลาง “ในการสื่อสาร” และกฎหมายของรัฐบาลกลาง “เกี่ยวกับข้อมูล เทคโนโลยีสารสนเทศ และการคุ้มครองข้อมูล”, ที่รู้จักกันว่า บิล "บน Sovereign Runet".

Medium ช่วยให้ผู้ใช้สามารถเข้าถึงทรัพยากรเครือข่ายได้ฟรี I2Pด้วยการใช้งานที่ไม่สามารถคำนวณได้ไม่เพียง แต่เราเตอร์ที่การรับส่งข้อมูลมาจาก (ดู. หลักการพื้นฐานของการกำหนดเส้นทางจราจร "กระเทียม") แต่ยังรวมถึงผู้ใช้ปลายทางด้วย - ผู้สมัครสมาชิกขนาดกลาง

เมื่อสร้างองค์กรสาธารณะ ชุมชนได้ดำเนินการตามเป้าหมายดังต่อไปนี้:

  • ดึงดูดความสนใจของสาธารณชนให้สนใจประเด็นความเป็นส่วนตัว
  • เพิ่มจำนวนโหนดการขนส่งทั้งหมดภายในเครือข่าย I2P
  • สร้างระบบนิเวศของบริการ I2P ของคุณเอง ซึ่งสามารถแทนที่ไซต์ทั่วไปส่วนใหญ่จากอินเทอร์เน็ต "บริสุทธิ์"
  • สร้างโครงสร้างพื้นฐานคีย์สาธารณะภายในเครือข่ายขนาดกลาง เพื่อลดความเป็นไปได้ของการโจมตีแบบแทรกกลาง
  • สร้างระบบชื่อโดเมนของคุณเองเพื่อการเข้าถึงบริการ I2P ที่สะดวกยิ่งขึ้น

ข้อมูลเพิ่มเติมเกี่ยวกับสิ่งที่สื่อสามารถพบได้ใน บทความที่เกี่ยวข้อง.

Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP

Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.

OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).

Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:

  • good – SSL сертификат не отозван и не заблокирован,
  • revoked – SSL сертификат отозван,
  • unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.

Особенности протокола OCSP: зачем нужен заголовок Expect-Staple

Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.

Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.

Установка заголовка в достаточной степени проста:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

Больше полезной информации об OCSP Stapling можно найти ที่นี่.

สรุปรายสัปดาห์ขนาดกลาง #3 (26 ก.ค. – 2 ส.ค. 2019)

เราขอเชิญคุณเข้าร่วม Summer Medium Summer Meetup ในวันที่ 3 สิงหาคม

พบปะกลางฤดูร้อน เป็นงานพบปะของผู้ที่ชื่นชอบในความปลอดภัยของข้อมูล ความเป็นส่วนตัวบนอินเทอร์เน็ต และการพัฒนา เครือข่าย "ปานกลาง".

เราพบกันเป็นระยะเพื่อหารือเกี่ยวกับประเด็นที่สำคัญที่สุดเกี่ยวกับโครงการที่กำลังพัฒนา ชุมชนตลอดจนแลกเปลี่ยนประสบการณ์กับเพื่อนผู้ที่ชื่นชอบ

เราขอเชิญทุกคนที่สนใจในความปลอดภัยของข้อมูลและความเป็นส่วนตัวบนอินเทอร์เน็ตให้เข้าร่วม Summer Meetup ขนาดกลาง - ความรู้ใหม่ โอกาสในการพบปะผู้คนที่มีใจเดียวกันและการติดต่อที่เป็นประโยชน์มากมาย การเข้าร่วมไม่มีค่าใช้จ่าย ลงทะเบียนล่วงหน้า.

Meetup จะจัดขึ้นในรูปแบบของการอภิปรายอย่างไม่เป็นทางการเกี่ยวกับประเด็นเร่งด่วนที่สุดที่เกี่ยวข้องกับความปลอดภัยของข้อมูล ความเป็นส่วนตัวบนอินเทอร์เน็ต และการพัฒนา เครือข่าย "ปานกลาง".

เราจะบอกอะไร:

- "ผู้ให้บริการอินเทอร์เน็ตแบบกระจายอำนาจ" ขนาดกลาง ": โปรแกรมการศึกษาเกี่ยวกับประเด็นทั่วไปเกี่ยวกับการใช้เครือข่ายและทรัพยากร" Mikhail Podivilov

ผู้พูดจะบอกว่าอะไรคือสิ่งที่ไม่ใช่ผู้ให้บริการอินเทอร์เน็ตแบบกระจายศูนย์ "ขนาดกลาง" รวมทั้งแสดงความสามารถของเครือข่ายและอธิบายวิธีกำหนดค่าอุปกรณ์เครือข่ายและใช้ทรัพยากรเครือข่ายอย่างเหมาะสม

— “ความปลอดภัยเมื่อใช้เครือข่ายขนาดกลาง: ทำไมคุณจึงควรใช้ HTTPS เมื่อเยี่ยมชม eepsites”, Mikhail Podivilov

รายงานว่าทำไมจึงจำเป็นต้องใช้โปรโตคอล HTTPS เมื่อใช้บริการเครือข่าย I2P เมื่อคุณเชื่อมต่อกับเครือข่ายผ่านจุดเชื่อมต่อที่ให้บริการโดยผู้ให้บริการขนาดกลาง

— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин

Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.

รายชื่อการแสดงจะค่อยๆเพิ่มเข้ามา

คุณต้องการที่จะแสดง? กรอกแบบฟอร์ม!

เราจะหารือเกี่ยวกับอะไร:

โลกิเน็ต เป็นการขนส่งเพิ่มเติมของเครือข่าย "ขนาดกลาง" - เป็นหรือไม่เป็น?

เมื่อก่อนในชุมชนมี คำถามที่เกิดขึ้น เกี่ยวกับการใช้เครือข่าย LokiNet เป็นการขนส่งเพิ่มเติมของเครือข่ายขนาดกลาง จำเป็นต้องหารือเกี่ยวกับความเป็นไปได้ของการใช้เครือข่ายนี้ในโครงการ

ระบบนิเวศของบริการของเครือข่าย "ปานกลาง" - บริการที่จำเป็นที่สุดและการพัฒนา

เมื่อก่อนเรา เริ่มปรับใช้ระบบนิเวศของบริการภายในเครือข่ายขนาดกลาง.

ในขณะนี้ เรากำลังเผชิญกับงานที่สำคัญ - เพื่อหารือเกี่ยวกับบริการที่จำเป็นและเป็นที่ต้องการมากที่สุดภายในเครือข่ายและการใช้งานที่ตามมา

ในหมู่พวกเขา: บริการเมล แพลตฟอร์มบล็อก พอร์ทัลข่าว เสิร์ชเอ็นจิ้น บริการโฮสติ้ง และอื่นๆ

แผนระยะยาวสำหรับการพัฒนาเครือข่าย "ขนาดกลาง"

คำถามทั้งหมดไม่ทางใดก็ทางหนึ่งเกี่ยวข้องกับการพัฒนาใบรับรอง "ปานกลาง" และแหล่งข้อมูล

… และคำถามอื่นๆ ที่น่าสนใจไม่แพ้กัน!

คุณสามารถแนะนำหัวข้อสำหรับการสนทนาในความคิดเห็นในสิ่งพิมพ์

ในการเข้าร่วมคุณต้อง ทะเบียน.

การรวบรวมผู้เข้าร่วมและการลงทะเบียน: 11: 30
เริ่มการพบปะ: 12: 00
สิ้นสุดโดยประมาณของเหตุการณ์: 15: 00
ที่อยู่: มอสโก, สถานีรถไฟใต้ดิน Kolomenskaya, สวน Kolomenskoye

มาเลย เรากำลังรอคุณอยู่!

Координация производится на канале @medium_summer_meetup_2019 ในโทรเลข

อินเทอร์เน็ตฟรีในรัสเซียเริ่มต้นที่ตัวคุณ

วันนี้คุณสามารถให้ความช่วยเหลือที่เป็นไปได้ทั้งหมดในการสร้างอินเทอร์เน็ตฟรีในรัสเซีย เราได้รวบรวมรายการโดยละเอียดว่าคุณสามารถช่วยเหลือเครือข่ายได้อย่างไร:

  • บอกเพื่อนและเพื่อนร่วมงานของคุณเกี่ยวกับเครือข่ายขนาดกลาง แบ่งปัน ลิงค์ ไปที่บทความนี้บนโซเชียลเน็ตเวิร์กหรือบล็อกส่วนตัว
  • มีส่วนร่วมในการอภิปรายปัญหาทางเทคนิคบนเครือข่ายขนาดกลาง บน GitHub
  • มีส่วนร่วม การพัฒนาการกระจาย OpenWRTออกแบบมาเพื่อทำงานร่วมกับเครือข่ายขนาดกลาง
  • สร้างบริการเว็บของคุณบนเครือข่าย I2P และเพิ่มเข้าไป DNS ของเครือข่ายขนาดกลาง
  • ยกของคุณ จุดเชื่อมต่อ สู่เครือข่ายขนาดกลาง

รุ่นก่อนหน้า:

สรุปรายสัปดาห์ขนาดกลาง #3 (26 ก.ค. – 2 ส.ค. 2019)   สรุปรายสัปดาห์ขนาดกลาง #1 (12 – 19 กรกฎาคม 2019)
สรุปรายสัปดาห์ขนาดกลาง #3 (26 ก.ค. – 2 ส.ค. 2019)   สรุปรายสัปดาห์ขนาดกลาง #2 (19 – 26 กรกฎาคม 2019)

ดูเพิ่มเติม:

"Medium" เป็นผู้ให้บริการอินเทอร์เน็ตแบบกระจายศูนย์รายแรกในรัสเซีย
ผู้ให้บริการอินเทอร์เน็ตแบบกระจายอำนาจ "ปานกลาง" - สามเดือนต่อมา
เราขอเชิญคุณเข้าร่วม Summer Medium Summer Meetup ในวันที่ 3 สิงหาคม

เราอยู่ในโทรเลข: @medium_isp

เฉพาะผู้ใช้ที่ลงทะเบียนเท่านั้นที่สามารถเข้าร่วมในการสำรวจได้ เข้าสู่ระบบ, โปรด.

การลงคะแนนทางเลือก: เป็นสิ่งสำคัญสำหรับเราที่จะทราบความคิดเห็นของผู้ที่ไม่มีบัญชี Habré แบบเต็ม

ผู้ใช้ 6 คนโหวต ผู้ใช้ 2 รายงดออกเสียง

ที่มา: will.com

เพิ่มความคิดเห็น