中期每周摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)

那些愿意放弃自由以获得短暂的免受危险保护的人既不配获得自由,也不配获得安全。

- 本杰明富兰克林

本摘要旨在提高社区对隐私问题的兴趣,鉴于 最近发生的事件 变得比以往任何时候都更加相关。

议程上:

  • 认证机构 “中根CA” 引入协议证书验证 OCSP
  • OCSP协议的特点:为什么需要Expect-Staple头
  • 我们邀请你来夏天 夏季中期聚会 3 月 XNUMX 日——对信息安全、互联网隐私和媒介网络发展感兴趣的爱好者聚会

中期每周摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)

提醒我 - 什么是“中”?

(英语 -“中介”,原创口号- 不要要求你的隐私。 把它收回; 英语中也有这个词 中等 意思是“中间”) - 一家提供网络访问服务的俄罗斯去中心化互联网提供商 I2P 免费。

全称:中型互联网服务提供商。 最初该项目的构想是 网状网络 в 科洛姆纳市区.

成立于 2019 年 2 月,作为创建独立电信环境的一部分,通过使用 Wi-Fi 无线数据传输技术为最终用户提供对 IXNUMXP 网络资源的访问。

目标和目标

1年2019月XNUMX日,俄罗斯联邦现任总统签署 第 90-FZ 号联邦法“关于联邦法“通信”和联邦法“信息、信息技术和信息保护”的修正案,也被称为 比尔《论主权鲁内特》.

Medium为用户提供免费访问网络资源的机会 I2P,由于使用了它,不仅无法计算流量来自的路由器(请参阅。 “大蒜”流量路由的基本原则),还有最终用户——Medium 订阅者。

在创建公共组织时,社区追求以下目标:

  • 引起公众对隐私问题的关注
  • 增加I2P网络内的中转节点总数
  • 创建您自己的 I2P 服务生态系统,可以取代“纯”互联网中最常见的网站
  • 在中型网络内创建公钥基础设施,以消除中间人攻击的可能性
  • 创建自己的域名系统,更方便访问I2P服务

有关Medium 的更多信息可以在以下位置找到 相关文章.

中根CA证书颁发机构引入使用OCSP协议的证书验证

不久前,中根CA证书颁发机构除了证书吊销列表(CRL)之外,还为网络用户提供了使用OCSP协议验证证书的能力。

OCSP(在线证书状态协议)是一种用于检查 SSL 证书状态的 Internet 协议,比以前使用 CRL(证书吊销列表)证书更快、更可靠。

OCSP 协议的工作原理如下:最终用户向服务器发送请求以获取有关 SSL 证书的信息,后者返回以下响应之一:

  • 良好 – SSL 证书尚未被撤销或阻止,
  • 已撤销 – SSL 证书已被撤销,
  • 未知 – 无法设置 SSL 证书的状态,因为服务器不知道颁发者。

OCSP协议的特点:为什么需要Expect-Staple头

Expect-Staple 是一个 HTTP 安全标头。其目的是在服务器的 HTTP 响应中放置一个字段,如果声明存在 OCSP Stapling,但实际上不存在或无法访问,您可以在其中告诉浏览器在哪个地址写入投诉。

该标头允许服务运营商配置有关 OCSP 装订失败的信息的接收。

设置标题非常简单:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

有关 OCSP 装订的更多有用信息,请参见 这里.

中期每周摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)

我们邀请您参加 3 月 XNUMX 日举办的 Summer Medium 夏季聚会

夏季中期聚会 是对信息安全、互联网隐私和发展感兴趣的爱好者的聚会 网络“中”.

我们定期开会讨论有关正在开发的项目的最重要问题 社区,以及与类似爱好者交流经验。

我们邀请所有对互联网信息安全和隐私感兴趣的人参与。 中等夏季聚会 - 新知识,结识志趣相投的人并建立许多有用联系的机会。 参与免费 预登记.

会议将以非正式讨论的形式举行,讨论与信息安全、互联网隐私和发展相关的最紧迫问题 网络“中”.

我们会告诉你什么:

—“去中心化互联网提供商“Medium”:有关网络及其资源使用的一般问题的教育计划”,Mikhail Podivilov

演讲者将告诉您什么是去中心化互联网提供商“Medium”,什么不是,还将演示网络的功能并解释如何正确配置网络设备和使用网络资源。

—“使用 Medium 网络时的安全性:为什么在访问 eepsites 时应该使用 HTTPS”,Mikhail Podivilov

一份关于当您通过Medium运营商提供的接入点连接到网络时使用I2P网络服务时为什么需要使用HTTPS协议的报告。

—“关于 HyperSphere 项目和在实践中构建自组织网络:案例和软件”,Alexey Vesnin

演讲者将谈论 HyperSphere 项目以及此类网络的实际使用案例。

演出名单将逐步扩大。

你想表演吗? 填写表格!

我们将讨论的内容:

洛基网 作为“中型”网络的附加传输——存在还是不存在?

前段时间我在社区 提出的问题 关于使用 LokiNet 网络作为 Medium 网络的附加传输。 有必要讨论在项目中使用该网络的可行性。

媒介网络的服务生态系统 - 最必要的服务及其发展

前段时间我们 开始在Medium网络中部署他们的服务生态系统.

当下,我们面临着一个重要的任务——讨论网络内最必要、最流行的服务及其后续实现。

其中:电子邮件服务、博客平台、新闻门户、搜索引擎、托管服务等。

Medium网络发展的长期规划

所有问题都在某种程度上与“中等”证书及其资源的开发有关。

...以及其他同样有趣的问题!

您可以在出版物的评论中建议讨论主题。

要参加您需要 注册.

参与者集合和注册11:30
聚会开始12:00
活动预计结束时间15:00
地址: 莫斯科,Kolomenskaya 地铁站,Kolomenskoye 公园

来吧,我们等你!

协调是在渠道上进行的 @medium_summer_meetup_2019 在电报上。

俄罗斯的免费互联网从您开始

今天,您可以为在俄罗斯建立免费互联网提供一切可能的帮助。 我们编制了一份全面的列表,详细说明了您可以如何帮助网络:

以前的版本:

中期每周摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)   中期每周摘要 #1(12 年 19 月 2019 日至 XNUMX 日)
中期每周摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)   中期每周摘要 #2(19 年 26 月 2019 日至 XNUMX 日)

另请参阅:

“Medium”是俄罗斯第一家分散式互联网提供商
去中心化互联网提供商“Medium”——三个月后
我们邀请您参加 3 月 XNUMX 日举办的 Summer Medium 夏季聚会

我们在电报上: @medium_isp

只有注册用户才能参与调查。 登录拜托

另类投票:了解那些对哈布雷没有完整了解的人的意见对我们来说很重要

6 位用户投票。 2 名用户弃权。

来源: habr.com

添加评论