Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)

Sansür dünyayı, bilginin tek gerçeklik olduğu ve hakkında yazılmayan şeyin var olmadığı anlamsal bir sistem olarak görür.

- Mikhail Geller

Bu özet, Topluluğun mahremiyet konusuna olan ilgisini artırmayı amaçlamaktadır. son olaylar her zamankinden daha alakalı hale geliyor.

Gündemde:

  • "Orta" tamamen değişir Yggdrasil
  • "Medium", Yggdrasil ağı içinde kendi DNS'sini oluşturur
  • "Orta", imzalanan sertifikaları otomatik olarak verme özelliğini sunar "Orta Kök CA"

Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)

Hatırlat bana - “Orta” nedir?

Orta (İngilizce Orta - “aracı”, orijinal slogan - Gizliliğinizi istemeyin. Geri al; aynı zamanda İngilizce kelime orta "ara" anlamına gelir) - ağ erişim hizmetleri sağlayan bir Rus merkezi olmayan İnternet sağlayıcısı Yggdrasil ücretsiz.

Tam adı: Orta Düzey İnternet Servis Sağlayıcısı. Başlangıçta proje şu şekilde tasarlandı: Örgü ağı в Kolomna kentsel bölgesi.

Wi-Fi kablosuz veri iletim teknolojisini kullanarak son kullanıcılara Yggdrasil ağ kaynaklarına erişim sağlayarak bağımsız bir telekomünikasyon ortamı yaratmanın bir parçası olarak Nisan 2019'da kuruldu.

"Medium" tamamen Yggdrasil'e geçiyor

Yggdrasil kendi kendini organize eden bir Örgü ağıYönlendiricileri hem yer paylaşımlı modda (İnternetin üstünde) hem de kablolu veya kablosuz bağlantı yoluyla doğrudan birbirine bağlama yeteneğine sahiptir.

Yggdrasil projenin devamıdır CjDNS. Yggdrasil ve CjDNS arasındaki temel fark, protokolün kullanımıdır STP (Kapsayan Ağaç Protokolü).

Varsayılan olarak ağdaki tüm yönlendiriciler şunu kullanır: uçtan uca şifreleme diğer katılımcılar arasında veri aktarmak için.

Medium ağının tüm erişim noktalarını I2P'den Yggdrasil'e geçirme kararı, bağlantı hızının artırılması ihtiyacından ve Full-Mesh topolojisine sahip bir Mesh ağı dağıtma olasılığından kaynaklanıyordu.

Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)

"Medium", Yggdrasil ağı içinde kendi DNS'sini oluşturur

Başlangıçta, Yggdrasil ağı, ağ katılımcılarının en sık ziyaret edilen kaynaklara daha basit ve daha tanıdık bir biçimde (belirli bir sunucunun IPv6 adresini kullanmak yerine) erişmesine olanak tanıyan merkezi bir alan adı sunucusuna sahip değildi.

Biz Medium olarak bu fikre hayat vermeye karar verdik ve biraz ileriye baktığımızda başardık!

Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)

Alan adı kaydı otomatik olarak gerçekleşir; yalnızca hizmetin çalıştığı sunucunun IPv6 adresini belirtmeniz yeterlidir. Robot, bu adresin gerçekten alan adını kaydetmeye çalışan kişiye ait olup olmadığını kontrol edecektir.

Başarılı olması durumunda alan adı 24 saat içerisinde alan adı veri tabanına eklenecektir. Sunucu robota yanıt vermeyi durdurursa ve 72 saatten daha uzun süre kullanılmazsa alan adı serbest bırakılır.

Kayıtlı alan adlarının tam listesinin bir kopyası şu adreste mevcuttur: GitHub'daki depolar.

Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)

"Medium", "Medium Root CA" tarafından imzalanan sertifikaları otomatik olarak verme özelliğini sunar

Bir alan adı sunucusunun oluşturulması aynı zamanda bir ortak anahtar altyapısının dağıtılması ihtiyacından da kaynaklanmaktaydı; bir sertifika vermek için, sertifikanın verildiği alan adı olan CN (Ortak Ad) alanına sahip olması gerekir.

Sertifika yetkilisi tarafından imzalanan sertifikaları verme prosedürü otomatik olarak gerçekleşir - robot, kullanıcı tarafından girilen verilerin doğruluğunu ve orijinalliğini kontrol eder. Başarılı olursa son kullanıcıya imzalı sertifikayı içeren bir e-posta gönderilir.

Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)

Yggdrasil ağında HTTPS kullanmanın nedeni nedir?

Yerel olarak çalışan bir Yggdrasil ağ yönlendiricisi aracılığıyla bağlanıyorsanız, Yggdrasil ağındaki web hizmetlerine bağlanmak için HTTPS kullanmanıza gerek yoktur.

Gerçekten de: Yggdrasil ulaşımı eşit durumda protokol Yggdrasil ağı içindeki kaynakları güvenli bir şekilde kullanmanıza olanak tanır - yürütme yeteneği MITM saldırıları tamamen hariç tutuldu.

Yggdarsil'in intranet kaynaklarına doğrudan değil, bir ara düğüm (operatörü tarafından yönetilen Orta ağ erişim noktası) aracılığıyla erişirseniz durum kökten değişir.

Bu durumda ilettiğiniz verileri kim tehlikeye atabilir:

  1. Erişim noktası operatörü. Orta ağ erişim noktasının mevcut operatörünün, ekipmanından geçen şifrelenmemiş trafiği gizlice dinleyebileceği açıktır.
  2. davetsiz misafir (ortadaki adam). Medium'un buna benzer bir sorunu var Tor ağ sorunu, yalnızca giriş ve ara düğümlerle ilgili olarak.

Görünüşe göre buOrta Haftalık Özet #4 (2 – 9 Ağustos 2019)

karar: Yggdrasil ağı içindeki web hizmetlerine erişmek için HTTPS protokolünü kullanın (seviye 7) OSI modelleri). Sorun şu ki, Yggdrasil ağ hizmetleri için geleneksel yöntemlerle orijinal bir güvenlik sertifikası vermenin mümkün olmamasıdır. Şifreleyelim.

Bu nedenle kendi sertifikasyon merkezimizi kurduk - "Orta Kök CA". Medium ağın tüm hizmetleri bu sertifika yetkilisinin kök güvenlik sertifikasıyla imzalanır.

Sertifika yetkilisinin kök sertifikasının tehlikeye girme olasılığı elbette dikkate alındı ​​- ancak burada veri aktarımının bütünlüğünü doğrulamak ve MITM saldırıları olasılığını ortadan kaldırmak için sertifika daha gereklidir.

Farklı operatörlerin orta ağ hizmetleri, kök sertifika yetkilisi tarafından şu veya bu şekilde imzalanmış farklı güvenlik sertifikalarına sahiptir. Ancak Kök CA operatörleri, güvenlik sertifikaları imzaladıkları hizmetlerden gelen şifrelenmiş trafiği gizlice dinleyemezler (bkz. “KSS nedir?”).

Özellikle güvenliklerinden endişe duyanlar, ek koruma gibi araçları kullanabilirler. PGP и benzer.

Şu anda Orta ağın ortak anahtar altyapısı, protokolü kullanarak bir sertifikanın durumunu kontrol etme yeteneğine sahiptir. OCSP veya kullanım yoluyla SİL.

Rusya'da Ücretsiz İnternet sizinle başlar

Bugün Rusya'da ücretsiz İnternet'in kurulmasına mümkün olan her türlü yardımı sağlayabilirsiniz. Ağa tam olarak nasıl yardımcı olabileceğinizi gösteren kapsamlı bir liste hazırladık:

  • Arkadaşlarınıza ve iş arkadaşlarınıza Medium ağından bahsedin. Paylaşmak bağlantı sosyal ağlardaki veya kişisel blogdaki bu makaleye
  • Medium ağındaki teknik konuların tartışılmasına katılın GitHub'da
  • Yggdrasil ağında web hizmetinizi oluşturun ve ekleyin Orta ağın DNS'si
  • Seninkini yükselt erişim noktası Orta ağa

Önceki sürümler:

Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)   Orta Haftalık Özet #1 (12 – 19 Temmuz 2019)
Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)   Orta Haftalık Özet #2 (19 – 26 Temmuz 2019)
Orta Haftalık Özet #4 (2 – 9 Ağustos 2019)   Orta Haftalık Özet #3 (26 Temmuz – 2 Ağustos 2019)

Ayrıca bakınız:

Tatlım, interneti öldürüyoruz
Merkezi olmayan İnternet sağlayıcısı "Medium" - üç ay sonra
"Orta", Rusya'daki ilk merkezi olmayan İnternet sağlayıcısıdır

Telegram'dayız: @medium_isp

Ankete sadece kayıtlı kullanıcılar katılabilir. Giriş yapLütfen.

Alternatif oylama: Habré hakkında tam hesabı olmayanların görüşlerini bilmek bizim için önemli

8 kullanıcı oy kullandı. 3 kullanıcı çekimser kaldı.

Kaynak: habr.com

Yorum ekle