Orta Haftalık Özet #3 (26 Temmuz – 2 Ağustos 2019)

Tehlikeden kısa süreli korunmak için özgürlüklerinden vazgeçmeye hazır olanlar ne özgürlüğü ne de güvenliği hak ederler.

- Benjamin Franklin

Bu özet, Topluluğun mahremiyet konusuna olan ilgisini artırmayı amaçlamaktadır. son olaylar her zamankinden daha alakalı hale geliyor.

Gündemde:

  • Sertifika Yetkilisi "Orta Kök CA" protokol tabanlı sertifika doğrulamasını sunar OCSP
  • OCSP protokolünün özellikleri: Expect-Staple başlığının neden gerekli olduğu
  • Sizi yaza davet ediyoruz Orta Yaz Buluşması 3 Ağustos - bilgi güvenliği, İnternet gizliliği ve Medium ağının geliştirilmesiyle ilgilenen meraklıların toplantısı

Orta Haftalık Özet #3 (26 Temmuz – 2 Ağustos 2019)

Hatırlat bana - “Orta” nedir?

Orta (İngilizce Orta - “aracı”, orijinal slogan - Gizliliğinizi istemeyin. Geri al; aynı zamanda İngilizce kelime orta "ara" anlamına gelir) - ağ erişim hizmetleri sağlayan bir Rus merkezi olmayan İnternet sağlayıcısı I2P ücretsiz.

Tam adı: Orta Düzey İnternet Servis Sağlayıcısı. Başlangıçta proje şu şekilde tasarlandı: Örgü ağı в Kolomna kentsel bölgesi.

Wi-Fi kablosuz veri iletim teknolojisini kullanarak son kullanıcılara I2019P ağ kaynaklarına erişim sağlayarak bağımsız bir telekomünikasyon ortamı yaratmanın bir parçası olarak Nisan 2'da kuruldu.

Hedefler ve hedefler

1 Mayıs 2019'da Rusya Federasyonu'nun şu anki Başkanı imza attı 90-FZ Sayılı Federal Kanun “İletişim” Federal Kanununda ve “Bilgi, Bilgi Teknolojileri ve Bilginin Korunması Hakkında” Federal Kanunda Değişiklik Yapılması Hakkında, Ayrıca şöyle bilinir "Egemen Runet Üzerine" Tasarısı.

Medium, kullanıcılara ağ kaynaklarına ücretsiz erişim sağlar I2P, kullanımı sayesinde yalnızca trafiğin geldiği yönlendiriciyi değil, hesaplamayı da imkansız hale getirir (bkz. “sarımsak” trafik yönlendirmesinin temel ilkeleri), aynı zamanda son kullanıcı olan Medium abonesidir.

Topluluk bir kamu kuruluşu oluştururken aşağıdaki hedefleri takip etti:

  • Kamuoyunun dikkatini gizlilik konusuna çekmek
  • I2P ağı içindeki toplam geçiş düğümü sayısını artırın
  • "Saf" İnternet'teki en yaygın sitelerin yerini alabilecek kendi I2P hizmetleri ekosisteminizi oluşturun
  • Ortadaki Adam saldırıları olasılığını ortadan kaldırmak için Medium ağı içinde bir genel anahtar altyapısı oluşturun
  • I2P hizmetlerine daha rahat erişim için kendi alan adı sisteminizi oluşturun

Medium'un ne olduğu hakkında daha fazla bilgiyi şu adreste bulabilirsiniz: ilgili makale.

Orta Kök CA sertifika yetkilisi, OCSP protokolünü kullanarak sertifika doğrulamayı başlatıyor

Kısa bir süre önce, Orta Kök CA sertifika yetkilisi, sertifika iptal listesine (CRL) ek olarak, ağ kullanıcılarına OCSP protokolünü kullanarak sertifikaları doğrulama olanağı da sağlıyordu.

OCSP (Çevrimiçi Sertifika Durum Protokolü), SSL sertifikasının durumunu kontrol etmeye yönelik bir İnternet protokolüdür; bu, daha önce CRL (Sertifika İptal Listesi) sertifikaları kullanılarak yapılandan daha hızlı ve daha güvenilirdir.

OCSP protokolü şu şekilde çalışır: Son kullanıcı, SSL sertifikası hakkında bilgi almak için sunucuya bir istek gönderir ve sunucu aşağıdaki yanıtlardan birini döndürür:

  • iyi – SSL sertifikası iptal edilmemiş veya bloke edilmemiş,
  • iptal edildi – SSL sertifikası iptal edildi,
  • bilinmiyor – Sunucu sertifikayı vereni bilmediğinden SSL sertifikasının durumu ayarlanamadı.

OCSP protokolünün özellikleri: Expect-Staple başlığının neden gerekli olduğu

Expect-Staple bir HTTP güvenlik başlığıdır. Amacı, sunucunun HTTP yanıtı içine, OCSP Zımbalamanın varlığı bildirilmişse ancak gerçekte mevcut değilse veya erişilemezse, tarayıcıya şikayetleri hangi adrese yazacağını söyleyebileceğiniz bir alan yerleştirmektir.

Bu başlık, servis operatörünün OCSP Zımbalama hataları hakkındaki bilgilerin alımını yapılandırmasına olanak tanır.

Başlığı ayarlamak oldukça basittir:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

OCSP Zımbalama hakkında daha fazla yararlı bilgiyi burada bulabilirsiniz burada.

Orta Haftalık Özet #3 (26 Temmuz – 2 Ağustos 2019)

Sizi 3 Ağustos'taki Summer Medium Yaz Buluşmasına davet ediyoruz.

Orta Yaz Buluşması bilgi güvenliği, İnternet gizliliği ve gelişimiyle ilgilenen meraklıların buluşmasıdır ağlar "Orta".

Periyodik olarak, geliştirilmekte olan projelerle ilgili en önemli konuları tartışmak için bir araya geliyoruz. toplumve diğer meraklılarla deneyim alışverişinde bulunmanın yanı sıra.

İnternette bilgi güvenliği ve gizliliği ile ilgilenen herkesi katılmaya davet ediyoruz. Medium Summer Meetup - yeni bilgi, benzer düşünen insanlarla tanışma ve birçok yararlı bağlantı kurma fırsatı. Katılım ücretsizdir ön kayıt.

Meetup, bilgi güvenliği, İnternette gizlilik ve geliştirme ile ilgili en acil konuların gayri resmi bir tartışması biçiminde yapılacaktır. ağlar "Orta".

Ne söyleyeceğiz:

- “Merkeziyetsiz İnternet sağlayıcısı “Orta”: ağın ve kaynaklarının kullanımına ilişkin genel konularda eğitim programı”, Mikhail Podivilov

Konuşmacı, neyin merkezi olmayan bir İnternet sağlayıcısı "Orta" olduğunu ve neyin olmadığını anlatacak, ayrıca ağın yeteneklerini gösterecek ve ağ ekipmanını nasıl düzgün bir şekilde yapılandıracağını ve ağ kaynaklarını nasıl kullanacağını açıklayacaktır.

— “Medyum ağını kullanırken güvenlik: eepsites'i ziyaret ederken neden HTTPS kullanmalısınız”, Mikhail Podivilov

Aracı operatör tarafından sağlanan bir erişim noktası aracılığıyla ağa bağlandığınızda, I2P ağ hizmetlerini kullanırken HTTPS protokolünü kullanmanın neden gerekli olduğuna dair bir rapor.

— “HyperSphere projesi ve pratikte kendi kendini organize eden ağların oluşturulması hakkında: vakalar ve yazılım”, Alexey Vesnin

Konuşmacı HyperSphere projesi ve bu tür ağların pratikte kullanıldığı durumlar hakkında konuşacak.

Performans listesi kademeli olarak tamamlanacaktır.

gerçekleştirmek ister misin? Formu doldur!

Neyi tartışacağız:

Loki Net "Orta" ağın ek bir aktarımı olarak - olmak ya da olmamak?

Bir süre önce Toplulukta sorulan soru Medium ağının ek bir aktarımı olarak LokiNet ağının kullanılması hakkında. Bu ağı projede kullanmanın fizibilitesini tartışmak gerekir.

"Orta" ağ hizmetlerinin ekosistemi - en gerekli hizmetler ve bunların geliştirilmesi

Bir süre önce biz hizmet ekosistemini Medium ağı içinde dağıtmaya başladı.

Şu anda, ağ içindeki en gerekli ve talep edilen hizmetleri ve bunların sonraki uygulamalarını tartışmak gibi önemli bir görevle karşı karşıyayız.

aralarında: posta hizmeti, blog platformu, haber portalı, arama motoru, barındırma hizmeti ve diğerleri.

"Orta" ağın geliştirilmesi için uzun vadeli planlar

"Medium" sertifikasının ve kaynaklarının geliştirilmesiyle ilgili tüm sorular, şu veya bu şekilde.

… ve diğer eşit derecede ilginç sorular!

Yayına yapılan yorumlarda tartışılacak bir konu önerebilirsiniz.

katılmak için ihtiyacınız var kaydetmek.

Katılımcıların toplanması ve kayıt: 11: 30
buluşma başlangıcı: 12: 00
Olayın yaklaşık sonu: 15: 00
adres: Moskova, Kolomenskaya metro istasyonu, Kolomenskoye parkı

Gel, seni bekliyoruz!

Kanalda koordinasyon sağlanıyor @medium_summer_meetup_2019 Telegram'da.

Rusya'da Ücretsiz İnternet sizinle başlar

Bugün Rusya'da ücretsiz İnternet'in kurulmasına mümkün olan her türlü yardımı sağlayabilirsiniz. Ağa tam olarak nasıl yardımcı olabileceğinizi gösteren kapsamlı bir liste hazırladık:

Önceki sürümler:

Orta Haftalık Özet #3 (26 Temmuz – 2 Ağustos 2019)   Orta Haftalık Özet #1 (12 – 19 Temmuz 2019)
Orta Haftalık Özet #3 (26 Temmuz – 2 Ağustos 2019)   Orta Haftalık Özet #2 (19 – 26 Temmuz 2019)

Ayrıca bakınız:

"Orta", Rusya'daki ilk merkezi olmayan İnternet sağlayıcısıdır
Merkezi olmayan İnternet sağlayıcısı "Medium" - üç ay sonra
Sizi 3 Ağustos'taki Summer Medium Yaz Buluşmasına davet ediyoruz.

Telegram'dayız: @medium_isp

Ankete sadece kayıtlı kullanıcılar katılabilir. Giriş yapLütfen.

Alternatif oylama: Habré hakkında tam hesabı olmayanların görüşlerini bilmek bizim için önemli

6 kullanıcı oy kullandı. 2 kullanıcı çekimser kaldı.

Kaynak: habr.com

Yorum ekle