中期每週摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)

那些願意放棄自由以獲得短暫的免受危險保護的人既不配獲得自由,也不配獲得安全。

- 本傑明富蘭克林

本摘要旨在提高社區對隱私問題的興趣,鑑於 最新活動 變得比以往任何時候都更加相關。

議程上:

  • 認證機構 “中根CA” 引入協議證書驗證 OCSP
  • OCSP協定的特點:為什麼需要Expect-Staple頭
  • 我們邀請你來夏天 夏季中期聚會 3 月 XNUMX 日—對資訊安全、網路隱私和媒介網路發展有興趣的愛好者聚會

中期每週摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)

提醒我 - 什麼是「中」?

Medium (英語 Medium -“中介”,原口號- 不要要求你的隱私。 把它收回; 英文中也有這個詞 中等 意思是「中間」) - 一家提供網路存取服務的俄羅斯去中心化網路供應商 I2P 免費。

全名:中型網路服務供應商。 最初該項目的構想是 網狀網絡 в 科洛姆納市區.

成立於 2019 年 2 月,作為創建獨立電信環境的一部分,透過使用 Wi-Fi 無線資料傳輸技術為最終用戶提供對 IXNUMXP 網路資源的存取。

目標和目標

1年2019月XNUMX日,俄羅斯聯邦現任總統簽署 第 90-FZ 號聯邦法「關於聯邦法「通訊」和聯邦法「資訊、資訊科技與資訊保護」的修正案也稱為 比爾《論主權魯內特》.

Medium為使用者提供免費存取網路資源的機會 I2P,由於使用了它,不僅無法計算流量來自的路由器(請參閱。 “大蒜”流量路由的基本原則),還有最終用戶——Medium 訂閱者。

在創建公共組織時,社區追求以下目標:

  • 引起公眾對隱私議題的關注
  • 增加I2P網路內的中轉節點總數
  • 創建您自己的 I2P 服務生態系統,可以取代「純」互聯網中最常見的網站
  • 在中型網路內創建公鑰基礎設施,以消除中間人攻擊的可能性
  • 創建自己的網域名稱系統,更方便存取I2P服務

有關Medium 的更多資訊可以在以下位置找到 相關文章.

中根CA憑證授權單位引入使用OCSP協定的憑證驗證

不久前,中根CA憑證授權單位除了憑證撤銷清單(CRL)之外,也為網路使用者提供了使用OCSP協定驗證憑證的能力。

OCSP(線上憑證狀態協定)是一種用於檢查 SSL 憑證狀態的 Internet 協議,比先前使用 CRL(憑證撤銷清單)憑證更快、更可靠。

OCSP 協定的工作原理如下:最終使用者向伺服器發送請求以獲取有關 SSL 憑證的信息,後者會傳回以下回應之一:

  • 良好 – SSL 憑證尚未被撤銷或阻止,
  • 已撤銷 – SSL 憑證已撤銷,
  • 未知 – 無法設定 SSL 憑證的狀態,因為伺服器不知道頒發者。

OCSP協定的特點:為什麼需要Expect-Staple頭

Expect-Staple 是一個 HTTP 安全標頭。其目的是在伺服器的 HTTP 回應中放置一個字段,如果聲明存在 OCSP Stapling,但實際上不存在或無法訪問,您可以在其中告訴瀏覽器在哪個位址寫入投訴。

此標頭允許服務業者配置有關 OCSP 裝訂失敗的資訊的接收。

設定標題非常簡單:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

有關 OCSP 裝訂的更多有用信息,請參見 這裡.

中期每週摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)

我們邀請您參加 3 月 XNUMX 日舉辦的 Summer Medium 夏季聚會

夏季中期聚會 是對信息安全、互聯網隱私和開發感興趣的愛好者的聚會 網絡“中”.

我們定期開會討論有關正在開發的項目的最重要問題 社區,並與各位愛好者交流經驗。

我們邀請所有對互聯網信息安全和隱私感興趣的人參與。 中等夏季聚會 - 新知識,結識志趣相投的人並建立許多有用聯繫的機會。 參與免費 預登記.

聚會將以非正式討論的形式舉行,討論與信息安全、互聯網隱私和發展相關的最緊迫問題 網絡“中”.

我們會說什麼:

- “去中心化互聯網提供商“Medium”:有關網絡及其資源使用的一般問題的教育計劃”,Mikhail Podivilov

演講者將講述什麼是、什麼不是去中心化互聯網提供商“Medium”,並演示網絡的功能並解釋如何正確配置網絡設備和使用網絡資源。

—“使用 Medium 網絡時的安全性:為什麼在訪問 eepsites 時應該使用 HTTPS”,Mikhail Podivilov

一份關於當您通過Medium運營商提供的接入點連接到網絡時使用I2P網絡服務時為什麼需要使用HTTPS協議的報告。

—“關於 HyperSphere 專案和在實踐中建立自組織網路:案例和軟體”,Alexey Vesnin

演講者將談論 HyperSphere 專案以及此類網路的實際使用案例。

演出名單將逐步補充。

你想表演嗎? 填寫表格!

我們將討論什麼:

洛基網 作為“中型”網絡的附加傳輸——存在還是不存在?

前段時間社區裡有 提出的問題 關於使用 LokiNet 網絡作為 Medium 網絡的附加傳輸。 有必要討論在項目中使用該網絡的可行性。

“中型”網絡的服務生態系統 - 最必要的服務及其發展

前段時間我們 開始在Medium網絡中部署他們的服務生態系統.

目前,我們面臨著一個重要的任務——討論網絡內最必要、最需要的服務及其後續實施。

其中:郵件服務、博客平台、新聞門戶、搜索引擎、託管服務等。

“中”網發展的長遠規劃

所有問題都以某種方式與“中等”證書及其資源的開發相關。

......以及其他同樣有趣的問題!

您可以在出版物的評論中建議討論主題。

要參加您需要 註冊.

參加者集合及登記:11:30
聚會開始:12:00
活動預計結束時間:15:00
地址: 莫斯科,Kolomenskaya 地鐵站,Kolomenskoye 公園

來吧,我們等你!

協調是在通路上進行的 @medium_summer_meetup_2019 在電報上。

俄羅斯的免費網路從您開始

今天,您可以為在俄羅斯建立免費網路提供一切可能的幫助。 我們編制了一份全面的列表,詳細說明了您可以如何幫助網絡:

以前的版本:

中期每週摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)   中期每週摘要 #1(12 年 19 月 2019 日至 XNUMX 日)
中期每週摘要 #3(26 年 2 月 2019 日至 XNUMX 月 XNUMX 日)   中期每週摘要 #2(19 年 26 月 2019 日至 XNUMX 日)

另請參閱:

“Medium”是俄羅斯第一家分散式互聯網提供商
去中心化網路供應商「Medium」—三個月後
我們邀請您參加 3 月 XNUMX 日舉辦的 Summer Medium 夏季聚會

我們在電報上: @medium_isp

只有註冊用戶才能參與調查。 登入, 請。

另類投票:了解那些對哈布雷沒有完整了解的人的意見對我們來說很重要

6 位用戶投票。 2 名用戶棄權。

來源: www.habr.com

添加評論