Naivní myšlenka stvořit decentralizovaný internet - zpět na článek

Počet komentářů: 107

  1. >Vzhledem k utahujícím se šroubům, narůstajícímu fízlování a cenzuře na poslední svobodné platformě (internetu) jsem se rozhodl, že zkusím stvořit jeho decentralizovanou verzi

    Nečtu dál. Naprostá kravina.

    Pokud chceš síť bez jakékoliv cenzury a s maximální možnou anonimitou od toho tu je Tor a onion network.

    https://www.torproject.org/

    1. Komunikace zcela bez cenzury s temer plnou svobodou po projevu se nazyva komunikaci mezi ctyrma ocima.
      Distancne pak lze vyuzivat snailmail, idealne psany doktorskym skrabopisem, se kterym si OCR neporadi a musi to fakt louskat clovek.
      Takhle lze s uspechem zajistit, ze komunikace nebude predmetem plosneho smirovani.

      Stran TORu, je to uz rada let, co pokrokovi soudruzi z VUT Brno, coby snad nejvice fizl-friendly univerzity, vedle svych dalsich projektu na rozpoznavani hlasu delali analyzy trafficu TORu a bohuzel se jim to docela darilo. Tusim, ze to bylo tohle:

      https://dspace.vutbr.cz/xmlui/handle/11012/52638

      Vsimnete si, ze je to rok 2014, dnes uz to jiste pujde lepe a radostneji.

      1. Nemám teď čas číst více než anotaci.

        >Cílem této diplomové práce bylo navrhnout korelační metodu, která určí závislost datového toku na vstupu a výstupu sítě Tor. Navržená metoda využívá analýzy síťového provozu, kdy jsou porovnávány charakteristiky datových toků extrahované z metadat jako je čas výskytu a velikost paketu

        Samozřejmě timed attacks možné jsou stále. Nicméně

        – od té doby tor zavedl guard nodes
        – pro odposlech sítě musíš nyní vlastnit – tor enter node a tor exit node/popr na druhé straně server relay.

        V univerzitním prostředí kdy sleduji traffic na jedné stránce to možné samozřejmě je. Nicméně reálný svět často funguje jinak než simulace v laboratořích.

        Konspirace které věřím já je ta, že státy monitorují tor. Nicméně vyhledat jednotlivce je stále velmi složité a reálná identifikace se řeší pomocí sekundarcnich vulnerabilit – uživatel si stáhne z tor sítě virus který pak na svém PC spustí. Popř si někdo koupí třeba zbraně přes bitcoin jehož transakční historie je snadno dohledatelna.

        Dále je třeba si uvědomit že státy a státni tajné služby sami používají tor pro komunikaci. V tomto případě si budou přát co největší trafic v tor síti. Jednoduše doufají že jejich agent zmizi v moři ostatních requestu toru. A tedy nechtějí řešit „drobnou“ ilegální aktivitu protože pokud by se rozkriklo že tor je velmi hlídán pak by přišli o naprostou většinu trafficu.

        Pokud chceš pomoci anonymitě a bojovat proti cenzuře na internetu nyní tvá nejlepší možnost je hostovat tor enter a middle nodes.

  2. Mno, ackoliv autoe mluvi o tom, ze o oboru meco vi, tak to vidi jak Hurvinek valku.

    Zcela jiste skonci zhruba tam kde je ted, tedy na urovni uvah.

  3. Myšlenka sice na první pohled zajímavá a technické řešení minimálně nabízí spoustu zábavy (eufemisticky řečeno), ale co mi tady opravdu chybí je nějaká vize směřování celé té legrace.

    Řekněme, že se celkem snadno podařilo navrhnout nějaký bazmek, který se strčí do USB a udělá nějaké připojení k síti po vzoru WiFi a právě nám dorazila druhá stovka kusů a vychází to na nějakých lidových 1.000-1.000,- Kč (jako levnější mobil). Nemůže si to sice dovolit úplně každý, ale řekněme 80% domácností by na to zvládlo našetřit – a řekněme, že provoz už stojí jen elektřínu (a je (zatím) legální).

    Také se sešla banda technicky zdatných zájemců a dala dohromady nějaké řešení, které by mělo ustát prvních pár tisíc zájemců a pak půjde nějak rozšířit. Instaluje se na tři kliknutí a je integrováno do té míry, že místo http:// stačí používat DI-http:// (obdobně DI-ssh, DI-IRC, DI-FTP, …) – a navíc to mezi sebou otestovali (na to padla první stovka bazmeků) a tak tu máme nějakou malou síť, se dvěma freewebovýma serverama, kde se dají zakládat blogy, jedním freemailem, asi dvaceti nezávislými blogy nadšenců a každý si může celkem snadno založit vlastní „server“ pro vlastní stránky (stáhne Apache a upraví deset řádků v konfiguráku podle návodu).

    A navíc nám jde Systém na ruku tím, že začíná pomalu zavádět služby závislé na přihlášení pomocí ID ovčana, ale ještě si není dost jistý, tak zatím ostatní neblokuje, jen tak trochu prudí. Takže spousta ovčanů se na internet dostává pomocí ID ovčana (a sbírá body do nějaké Ovčanovky, nebo jiného popularizačního blábolu po vzoru Účtenkovky), zatímco spousta dalších na to kašle, že je to zbytečná buzerace.

    Taže máme volnou stovku bazmeků, další budou za týden nebo za dva, máme síť, Systém pomalu přitvrzuje, ale zatím ještě klídek. ProSystémové věci se pořád dají šířit normálně, lehce protiSystémové ještě taky (jako třeba jak opravit spalovací motor místo výměny za elektrický) ale neškodilo by mít možnost s nima jít mimo oficiální struktury, silně protiSystémové věci to mají blbé podobně jako dosud (jak nezaplatit daně, uvařit piko, nebo ministra, nebo zplynovat všechny ostatní).

    A co teď a co potom?

    Postavit se na tržiště a prodávat to náhodným kolemjdoucím a mít nějakou reklamní kampaň „DI do každé rodiny“? Tak se to sice bude šířit relativně rychle, ale samozřejmě tam budou i agenti Systému a taky spousta „generátorů šumu“, kteří se tam jen půjdou vyřvat cestou z hospody.

    Prodávat to jen důkladně prověřeným kamarádům? Tak to nikdy nezíská více uživatelů.

    Tohle je IMHO ta klíčová otázka – na jakou cílovou skupinu mířit, jakou potřebu tím uspokojovat (a zda to nejde nějak jednodušeji pomocí stávajících technologií – a pokud lze, tak proč se tak něděje?)

    Zatím to vypadá jako skvělá hračka to dávat dohromady, ale k čemu to bude dobré a pro koho se možná uvidí, až to bude celé postavené, nebo se to taky neuvidí nikdy …

  4. Nápad na decentralizovanou komunikační platformu se mi líbí, ale ve vašem návrhu vidím několik trhlin a nejasností.
    1. Anonymita vs důvěryhodnost na síti. Buď můžete mít decentralizovanou anonymitu (ala bitcoin) ale nevíte jestli když čtete pozvánku na demonstraci tak jestli to psal váš kamarád nebo establishmentem ovládaný krtek se vás snaží dostat do pasti.
    2. Instalace běžnými uživateli – pokud to má mít nějaký rozumný dosah, nepůjde to postavit na krabičkách s anténkou do USB. Bez antén na střechách to nejspíše nepůjde. Běžnému Frantovi uživateli se nebude chtít lézt na střechu. Ve městech kde jsou bytové domy vás tam často legálně ani nikdo nepustí, respektive dnes by zájemci ještě těžší práci než v dobách freeNetu, tehdy amatérsky nainstalovaná wifi nerušila žádného providera, vrtat do nezateplených domů nebyl problém a kabel od satelitu vedoucí po fasádě domu esteticky nikoho nepohoršoval. Dnes je vše jinak, SVJ vám nedovolí do zatepléno pláště domu vrtat úchyt pro anténu a běžný uživatel nebude chtít vrtat díru pro kabel do svého super zatepleného okna.
    3. účel platformy a technická pokročilost – z popisu není jasné jestli by jste chtěl na této síti provozovat svobodné obdoby datově úsporných služeb jako BBS, IRC, email a textový web nebo na této síti chccete provozovat nové youtube, facebook, pornhub.
    4. dle mého názoru pokud by jste chtěl vytvořit síť na tu datově nenáročnou část komunikace, tak by to bylo realizovatelné s využitím stávajících protokolů a také snadno ujitalné jak rozprostřením signálu v rádiovém šumu, tak přenosem skrz internet pomocí steganofrických technik. na úrovni rádiové sítě by se dalo využít už hotových výrobků/systémů. (lora, packetradio, …)
    5. možná si neuvědomujete náročnost vývoje (respektive vývoj je ještě ta easy část) ale následné hromadné výroby, distribuce, prodeje a poprodejního supportu. Osobně bych se spíše klonil k využití existujícího a bežně prodávaného hw, který po nahrátí speciálního sw se stane routerem tajné sítě.
    6. Zvážil jste zda projekty meshtastic.org nebo armachat neřeší podobnou problematiku? případně nedalo by se z nich vyjít?
    7. Nedalo by se třeba využít nového matter protokolu (smart home over IP)? Taková komunikační síť kde každá lepší chytrá žárovka a pračka je routerem by mohla být docela robustní.

    1. A ještě jeden zásadní bod, jak by jste chtěl takovou síť udělat imunní vůči DDoS útokům.
      Předpokládejme že státní protivník není úplně hloupý a má znalosti na úrovni absolventa fakulty elektrotechniky, tak namísto rušení hrubou silou v ISM pásmu, což je energeticky náročné, má omezený dosah, a způsobí to spoustu nasraných s nefunkční wifi kteří se nedostanou k offiko zprávám na lžidnes a videiím na pornhubu a tiktoku, tak se bude snažit proniknout do sítě a generovat spamový provoz. I pár „rogue“ nodů dokáže v mesh síti nadělat pěknou paseku, a je pravděpodobné že by s ohledem na opensource sw byl schopen dřív nebo později najít díry které mu útoky ještě zefektivní. (podobně jako na TCP/IP síťích útoky typu dns amplification, syn flood attack, …)
      Pokud bude síť fungovat s nějakou omezenou propustností, skutečně decentralizovaná síť bez možnosti blokace uživatelů by jen težko mohla omezovat dosah DDoS útoků nebo se nějak rozumně koordinovat při přetížení. Stačilo by nejspíše malé množství malwarem infikovaných nodů sítě, a síť se ucpe, tak jak by se ucpal internet bez providerů kteří (centrálně) spravují svoje firewally a další ochranné systémy a v zájmu funkčnosti omezují technicky problematický provoz.

      1. Daval jsem tu v diskuzi teoretický návrh zabezpečení napr. skrz blockchain. Díval jste se na to? Bavime se samozrejme porad jen v ciste teoretické rovině, ty další nemale mozne komplikace tu byly jiz zmineny..

    2. Bitcoin není nijak anonymní. Bitcoin je vlhký sen berňáku.

      Pochopte to už lidi.

      1. chtěl jsem napsat pseudoanonymní, dokud coiny nejdou přes burzu s KYC (třeba čerstvě natěžené btc, prodané mimo burzu přes nějakého veksláka) tak sice existuje stopa v jakých peněženkách ty coiny byli ale nelze zjistit jméno osoby které patří.

  5. Zakazou ti to. Buď na úrovni těch telekomunikací, nebo elegantněji, daji povinnost každému kdo by to měl mít licenci, zkoušku a průkaz.

    Nebo na úrovni toho hardware. Řeknou, ze není ekologicky, nemá rohs pajku, nemá certifikat na uhlíkovou stopu a posvěcení od Grety.

    Pokud by to vše selhalo, prohlásí to za dezinformacní platformu k šíření dětského porna a terorismu.

    Socialismus bez cenzury nemůže fungovat. Ani ten minuly ani ten současný.

    1. Přesně tak je to jednoduché, pokud byste chtěl opravdu něco takového udělat, tak vám to prostě zakážou. Pod zcela libovolnou záminkou, přesně jak píšete. Mě to taky okamžitě napadlo. A není to žádný vtip. :-(

  6. Hlavní potíž není platforma, ale dokopat lidi k tomu, aby se začali o věci zajímat. Na internetu je možné vidět videa Švábů, Sorošů, Gatesů, číst si informace z druhé strany např. Ruska, Číny včetně překládání celých webů google translatorem. A stejně ani po covidové šaškárně, zákazu spalováků, a extrémním cenám energií se nezměnilo nic.

  7. A proč ne TOR?

    1. Spis .onion site v darknetu apod…

      1. TOR=The Onion Router. A funguje i normalne, netreba darknet.

  8. Budu tomu držet palce a co se železa týče, tak pokud budu umět, pomůžu.

    Ale autore – už sem nikdy nepiš, jak je to daleko a další podrobnosti.

  9. https://freenetproject.org/
    https://www.torproject.org/

    Není třeba vymýšlet kolo. Whonix GW + Desktop a Virtualbox nebo jakýkoliv starší, dedikovaný stroj. Používat PGP. Nepoužívat usernames/emaily z clearnetu.

    1. SEM cekal,ze stim nekdo prijde…

Komentáře jsou uzavřené.

D-FENS © 2017