Echt Dezentrales Netz: Unterschied zwischen den Versionen

Aus C3D2
Zur Navigation springen Zur Suche springen
K (korrektur adresse der mailingliste)
Zeile 16: Zeile 16:
Es wird ein [[Echt Dezentrales Netz/Projekttagebuch | '''Tagebuch zum Projekt''']] geführt.
Es wird ein [[Echt Dezentrales Netz/Projekttagebuch | '''Tagebuch zum Projekt''']] geführt.


'''Mailingliste''': EDN hat jetzt eine Mailingliste! <br>
EDN hat jetzt eine Mailingliste! <br>
Interessierte können Fragen stellen. Für den öffentlichen Schlüssel der Mailingliste sendest Du eine leere unsignierte Email an
Interessierte können Fragen stellen. Für den öffentlichen Schlüssel der Mailingliste sendest Du eine leere unsignierte Email an
  edn-sendkey@lists.notraces.net
  edn-sendkey@schleuder.notraces.net


== Hintergrund ==
== Hintergrund ==

Version vom 21. Januar 2015, 13:18 Uhr

In Zeiten wachsender Überwachung wollen wir, die wir mitwirken eine adäquate technische Antwort liefern und selbst schaffen, worauf wir schon länger gewartet haben.

Willkommen

Dies ist die zentrale Seite vom Forschungs- und Softwareprojekt EDN (Echt Dezentrales Netz).

EDN hat zum Ziel, bestehende Technologien und Lösungsansätze (siehe Recherche) auf ihre Tauglichkeit hin zu überprüfen und zu einem umfassenden Gesamtprodukt zusammenzufügen:

Ein verschlüsseltes Netzwerk als Freifunk, dessen gesamte Kommunikation für Außenstehende anonymisiert ist und beispielsweise auch Smartphones einbinden kann.

Fragen und Vorschläge sind sehr willkommen! Bitte tragt sie in die Diskussion (Abschnitt in der Diskussion hinzufügen) ein.

Aktuelles

Neue Aufgaben

Es wird ein Tagebuch zum Projekt geführt.

EDN hat jetzt eine Mailingliste!
Interessierte können Fragen stellen. Für den öffentlichen Schlüssel der Mailingliste sendest Du eine leere unsignierte Email an

edn-sendkey@schleuder.notraces.net

Hintergrund

Die heutige Telekommunikationsinfrastruktur ist vorwiegend zentralisiert.

Das erleichtert jedoch die Überwachung und Manipulation beliebiger Telekommunikation;

Mittel, die nicht nur von Diktaturen, sondern auch Rechtsstaaten und internationalen Unternehmen missbraucht werden können und wurden. Hinzu kommt, dass diese Infrastruktur seinen Nutzern keinen Schutz vor Missbrauch sowie Überschreitung der Befugnisse bietet.

Es gibt zwar Mittel wie TOR oder PGP, die die Unzulänglichkeiten der Infrastruktur teilweise ausgleichen, aber jeder Nutzer muss sich selbst darum kümmern-Annonymisierung und Verschlüsselung gehören nicht zur Standardkonfiguration.

Ein strafrechtliches Vorgehen gegen diese geheimen Vorgänge ist nahezu unmöglich, schon allein dewegen, weil sie von den Betroffenen gar nicht erst regitistriert werden. Dieser Status Quo gefährdet unsere Demokratie. Dem kann auf unterschiedlichen Wegen begegnet werden. Folgendes ist ein technischer Ansatz: Die Umnutzung und Erweiterung bestehender Telekommunikationsinfrastrukturen zur Erschwerung von Überwachung insbesondere durch Dezentralisierung.

Ziel

Das nutzbare Potential zur Kommunikation in dicht besiedelten Regionen wird anhand dieser Bilder erkennbar:

Ziel ist es diese bestehenden Ressourcen zu nutzen und ein schwer überwachbares Handy-Router-Rechner-Netzwerk zu bilden. Es gibt eine große Fülle an Softwarelösungen (Recherche), die das Ziel haben die Privatssphäre seiner Nutzer zu schützen. Die gegebenen Strukturen gilt es zu evaluieren und zu einer ganzheitlichen Lösung zusammenzubauen, womit ein solches Netzwerk realisiert werden kann. Die Kommunikation soll zuvorderst über eine Kombination aus Wifi, Kupfer und Glasfaser laufen, aber auch Bluetooth und Ultra Wideband (UWB) sind denkbar. Folgende Kriterien sollen dabei erfüllt werden:

Hauptkriterien

Die Kommunikation erfolgt
Dezentral
Es gibt keine Server durch die Hauptströme der Kommunikation laufen oder die Daten ansammeln, die geeignet sein könnten die anderen Knoten zu deanonymisieren. Bevorzugt sollen ISPs umgangen werden.
Via Ende zu Ende Verschlüsselung
ist standard, außer bei Notrufen.
Via Perfect Forward Secrecy
Es gibt Sitzungsschlüssel
Authentifiziert
Die Quelle ist authentifiziert.
Anonymisiert
Die Knoten wissen so wenig wie möglich voneinander. Nur unmittelbare Nachbarknoten kennen sich.

Nebenkriterien

  1. Die Infrastruktur ermöglicht cachen und intelligente Verteilung von öffentlichen Daten
    -> Wissensrepräsentation/Filesharing in P2P Netzwerken
  2. Die Lösung ist ganzheitlich, das heißt sie: geht über alle Schichten des OSI Modells hinweg, also von der stark delay/packet-loss toleranten untersten physischen Schicht, über eine automatisch konfigurierte, verschlüsselte und anonymisierende Zwischenschicht hin zu Diensten auf der obersten Schicht wie soziales Netzwerk, P2P Transfers oder generische Datenspeicher. Sie kann aber auch anders strukturiert sein.
  3. Das Netzwerk ist offen: Das heißt jeder kann leicht partizipieren, z.B indem das Netzwerk ihm die passende Software zur Installation anbietet
  4. Der Code soll sein:
    • logisch verifizert
    • effizient
    • gut dokumentiert
    • gut getestet
    • öffentlich gemacht/Open Source
  5. Das Netz muss resilient sein: stabil, anpassungsfähig, fehlertolerant (z.B gegen Störsender)
  6. Robust gegen fluktuierende Knotenbeteiligung sein
  7. Die Knoten können räumlich mobil sein
  8. Die Infrastruktur unterstützt auch Echtzeitkomunikation
  9. Es gibt die Möglichkeit einer sicheren Aktualisierung von Systemkomponenten
  10. Das oder die Interfaces der Software sind barrierefrei bedienbar
  11. Die Bandbreite, die für die eigene Kommunikation übrig bleibt, ist konfigurierbar
  12. Das Routing über Smartphones muss akkusparsam sein
  13. [zu vervollständigen]

Dienste

öffentlich personengebunden/privat
Text Chat lokal begrenzter (benachbarter) Knoten Zu einzelner Person: Chat, Mail oder SMS Zu mehreren Personen: Chat oder Mailingliste
Audio/Telefonie/Video Gespräch lokal begrenzter Knoten Einzelgespräch Konferenzschaltung
Andere Formate ? ? ?
  • + Private Kommunikaton mit Embedded Devices (?)
  • Internet
  • Suche in diesem Netzwerk und allen Erreichbaren

Vorgehensweise

kurzfristig

Aufgaben

langfristig

  1. Recherche und Analyse: Recherche und Analyse
    • Recherche: Ist das Zusammentragen aller relevanten Ansätze und Technologien.
    • Analyse: Aufstellen von (Erfolgs-)Kriterien (Pflichtenheft), Bewertet und vergleicht bestehende Ansätze
  2. Konzeption des Gesamtsystems: Beinhaltet die gezielte Erweiterung von bestehenden Ansätzen oder Neuentwicklungen, um alle Kriterien zu erfüllen
  3. Spezifikation: Formale Beschreibung aller Bestandteile aus der Konzeption, sowie der Kriterien (Vorzugsweise aller messbaren Kriterien) da, wo möglich und sinnvoll
  4. Evaluation: Das formale Modell aus der Spezifikation evaluieren/festestellen, ob es den Kriterien genügt (z.B via Theorembeweiser/propabalistisches Modellchecking)
  5. Implementierung: Implementierung der Spezifikation für die unterschiedlichen Plattformen
  6. Testen der Implementierung:
  7. Verbreitung der Software und Hardware, wo nötig


Mitwirken

Links zum Thema Überwachung und Demokratie

Wiki