UDigest weVeki ePhakathi #3 (26 Jul - 2 Aug 2019)

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

- UBenjamin Franklin

Le digest yenzelwe ukwandisa umdla Community kumbandela wabucala, leyo ekukhanyeni iziganeko zamva nje iba yeyona nto ibalulekileyo kunangaphambili.

Kwi-ajenda:

  • Центр сертификации "Medium Root CA" вводит проверку сертификатов по протоколу I-OCSP
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний Indibano yeHlobo eliPhakathi 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

UDigest weVeki ePhakathi #3 (26 Jul - 2 Aug 2019)

Ndikhumbuze - yintoni "Medium"?

phakathi (eng. phakathi - "umthetheleli", isilogeni sokuqala - Musa ukukubuza imfihlo yakho. Yibuyisele; kwakhona ngesiNgesi igama medium kuthetha "ophakathi") - umnikezeli we-Intanethi waseRussia onikezela ngeenkonzo zokufikelela kwinethiwekhi I2P simahla kungafunwanga ntlawulo.

Igama elipheleleyo: uMboneleli weNkonzo ye-Intanethi oPhakathi. Ekuqaleni, le projekthi yaqanjwa njenge umnatha womnatha в Isithili sasedolophini saseKolomna.

Isekwe ngo-Epreli ka-2019 njengenxalenye yokudala imeko-bume yonxibelelwano oluzimeleyo ngokubonelela abasebenzisi bokugqibela ngokufikelela kwimithombo yenethiwekhi ye-I2P ngokusetyenziswa kobuchwephesha bokuhambisa idatha engenazingcingo ye-Wi-Fi.

Iinjongo kunye neenjongo

NgoMeyi 1, 2019, uMongameli okhoyo weRussian Federation watyikitya Umthetho we-Federal No. 90-FZ "Kwizilungiso kuMthetho we-Federal "KuNxibelelwano" kunye noMthetho we-Federal "KwiNkcukacha, iTekhnoloji yoLwazi kunye nokuKhuselwa koLwazi", kwaziwa njenge Ibhili "kwi-Runet eyongamileyo".

Eliphakathi libonelela abasebenzisi ngokufikelela simahla kwimithombo yenethiwekhi I2P, enkosi ekusebenziseni apho kuba nzima ukubala kungekuphela nje i-router apho i-traffic ivela khona (bona. imigaqo esisiseko "igalikhi" umzila traffic), kodwa nomsebenzisi wokugqibela - umrhumi oPhakathi.

Xa kuyilwa umbutho woluntu, uluntu lulandele ezi njongo zilandelayo:

  • Tsalela ingqalelo yoluntu kumbandela wemfihlo
  • Yandisa inani elipheleleyo leendawo zokuhamba ngaphakathi kwenethiwekhi ye-I2P
  • Yenza eyakho i-ecosystem yeenkonzo ze-I2P ezinokuthatha indawo yeendawo ezixhaphakileyo kwi-Intanethi “ecocekileyo”
  • Ukudala iziseko ezingundoqo zoluntu ngaphakathi kuthungelwano oluPhakathi ukuphelisa ukuba nokwenzeka kokuhlaselwa koMntu ophakathi
  • Yenza eyakho inkqubo yegama lesizinda sokufikelela ngokulula ngakumbi kwiinkonzo ze-I2P

Ulwazi oluninzi malunga nokuba yintoni "Medium" inokufumaneka inqaku elifanelekileyo.

Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP

Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.

OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).

Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:

  • good – SSL сертификат не отозван и не заблокирован,
  • revoked – SSL сертификат отозван,
  • unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.

Особенности протокола OCSP: зачем нужен заголовок Expect-Staple

Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.

Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.

Установка заголовка в достаточной степени проста:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

Больше полезной информации об OCSP Stapling можно найти apha.

UDigest weVeki ePhakathi #3 (26 Jul - 2 Aug 2019)

Siyakumema kwiNtlanganiso yeHlobo ePhakathi nge-3 ka-Agasti

Indibano yeHlobo eliPhakathi yintlanganiso yabathandi abanomdla kukhuseleko lolwazi, ubumfihlo be-Intanethi kunye nophuhliso Inethiwekhi "ephakathi"..

Sidibana ngamaxesha athile ukuze sixoxe ngeyona miba ibalulekileyo malunga neeprojekthi eziphuhliswayo Uluntu, kunye nokutshintshiselana ngamava nabantu abanenzondelelo efanayo.

Simema wonke umntu onomdla kukhuseleko lolwazi kunye nemfihlo kwi-Intanethi ukuba athathe inxaxheba. I-Medium Summer Meetup-ulwazi olutsha, ithuba lokudibana nabantu abanengqondo efanayo kunye nokwenza unxibelelwano oluninzi oluluncedo. Ukuthatha inxaxheba kusimahla ukubhalisa kwangaphambili.

Intlanganiso iya kubanjwa ngefomathi yengxoxo engacwangciswanga yeyona miba icinezela kakhulu enxulumene nokhuseleko lolwazi, ubumfihlo be-Intanethi kunye nophuhliso. Inethiwekhi "ephakathi"..

Siza kukuxelela ntoni:

- "Umboneleli we-Intanethi onikezelweyo" oPhakathi ": inkqubo yemfundo kwimiba ngokubanzi malunga nokusetyenziswa kwenethiwekhi kunye nezixhobo zayo," uMikhail Podivilov

Isithethi siya kukuxelela ukuba yintoni umboneleli we-Intanethi onikezelweyo "oPhakathi" kwaye akakho, kwaye uya kubonisa amandla othungelwano kwaye achaze indlela yokuqwalasela ngokufanelekileyo izixhobo zenethiwekhi kunye nokusebenzisa izixhobo zenethiwekhi.

- "Ukhuseleko xa usebenzisa inethiwekhi ePhakathi: kutheni kufuneka usebenzise i-HTTPS xa undwendwela ii-eepsites," uMikhail Podivilov

Ingxelo malunga nokuba kutheni kuyimfuneko ukusebenzisa i-protocol ye-HTTPS xa usebenzisa iinkonzo zenethiwekhi ze-I2P xa uqhagamshelwe kwinethiwekhi ngendawo yokufikelela enikwe ngumqhubi we-Medium.

— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин

Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.

Uluhlu lwemidlalo luya kwandiswa ngokuthe ngcembe.

Ngaba uyafuna ukwenza? Gcwalisa ifom!

Siza kuthetha ngantoni:

LokiNet njengothutho olongezelelweyo lomnatha "oPhakathi" - ukuba ube okanye ungabikho?

Kudala ndiseCommunity umbuzo ophakanyisiweyo kusetyenziso lothungelwano lweLokiNet njengothutho olongezelelweyo lothungelwano oluPhakathi. Kuyimfuneko ukuba kuxoxwe ngokunokwenzeka kokusebenzisa le nethiwekhi kwiprojekthi.

I-Ecosystem yeenkonzo zothungelwano oluPhakathi - ezona nkonzo ziyimfuneko kunye nophuhliso lwazo

Ngexesha elidlulileyo thina baqala ukuthumela inkqubo yabo yendalo yeenkonzo ngaphakathi kuthungelwano oluPhakathi.

Okwangoku, sijongene nomsebenzi obalulekileyo - ukuxoxa ngezona nkonzo ziyimfuneko kunye neziyimfuneko ngaphakathi kwenethiwekhi kunye nokuphunyezwa kwazo okulandelayo.

Phakathi kwabo: inkonzo ye-imeyile, iqonga lokubloga, i-portal yeendaba, injini yokukhangela, inkonzo yokubamba kunye nabanye.

Izicwangciso zexesha elide zophuhliso lothungelwano oluPhakathi

Yonke imibuzo, kwinqanaba elinye okanye elinye, elinxulumene nokuphuhliswa kwesatifikethi "Medium" kunye nezibonelelo zayo.

... kunye nezinye, akukho mibuzo inomdla ngaphantsi!

Ungacebisa isihloko sengxoxo kumagqabaza kupapasho.

Ukuthatha inxaxheba kufuneka ungene.

Ukuqokelelwa kwabathathi-nxaxheba kunye nobhalisoI-11: 30
Ukuqala kwendibanoI-12: 00
Uqikelelo lokuphela komsithoI-15: 00
Idilesi: eMoscow, kwisikhululo semetro saseKolomenskaya, ipaki yaseKolomenskoye

Yiza, sikulindele!

Координация производится на канале @medium_summer_meetup_2019 kwiTelegram.

I-Intanethi yasimahla eRussia iqala ngawe

Unokunikezela ngalo lonke uncedo olunokwenzeka ekusekeni i-Intanethi yasimahla eRashiya namhlanje. Siqulunqe uluhlu olubanzi lwendlela onokunceda ngayo inethiwekhi:

  • Xelela abahlobo bakho kunye noogxa bakho malunga nenethiwekhi ePhakathi. Yabelana ireferensi kweli nqaku kwiintanethi zentlalo okanye kwiblogi yomntu
  • Thatha inxaxheba kwiingxoxo zemiba yobugcisa yothungelwano oluPhakathi kwiGitHub
  • Thatha inxaxheba kwi uphuhliso losasazo lwe-OpenWRTyenzelwe ukusebenza kunye "Medium" network
  • Yenza inkonzo yakho yewebhu kwinethiwekhi ye-I2P kwaye uyongeze kuyo Inethiwekhi yeDNS "Phakathi"
  • Phakamisa eyakho indawo yokufikelela kwinethiwekhi ePhakathi

Ukukhutshwa kwangaphambili:

UDigest weVeki ePhakathi #3 (26 Jul - 2 Aug 2019)   UDigest weVeki ePhakathi #1 (12 - 19 Jul 2019)
UDigest weVeki ePhakathi #3 (26 Jul - 2 Aug 2019)   UDigest weVeki ePhakathi #2 (19 - 26 Jul 2019)

Funda kwakhona:

"Phakathi" ngumnikezeli wokuqala we-Intanethi onikezelweyo eRashiya
Umnikezeli weNkonzo ye-Intanethi onikezelweyo "oPhakathi" - kwiinyanga ezintathu kamva
Siyakumema kwiNtlanganiso yeHlobo ePhakathi nge-3 ka-Agasti

SikwiTelegram: @medium_isp

Ngabasebenzisi ababhalisiweyo kuphela abanokuthatha inxaxheba kuphando. Ngena, ndiyacela.

Olunye ukuvota: kubalulekile kuthi ukuba sazi uluvo lwabo bangenayo iakhawunti epheleleyo kuHabré

Bangama-6 abasebenzisi abavotileyo. Abasebenzisi abangama-2 abakhange.

umthombo: www.habr.com

Yongeza izimvo