Echt Dezentrales Netz/Geekend: Unterschied zwischen den Versionen

Aus C3D2
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*Herzlich Willkommen auf dem Pentapad zum EDN Workshop *Vortragsnotizen: * https://pentapad.c3d2.de/p/edu_workshop (Sorry für den "Tippfehler" in der URL) * …“)
 
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
*Herzlich Willkommen auf dem Pentapad zum EDN Workshop
<h2 style="font-size: 1.5em;line-height: 120%;">Vortragsnotizen:</h2> <h2 style="font-size: 1.5em;line-height: 120%;"></h2><a href="https&#x3a;&#x2F;&#x2F;pentapad&#x2e;c3d2&#x2e;de&#x2F;p&#x2F;edu&#x5f;workshop">https:&#x2F;&#x2F;pentapad.c3d2.de&#x2F;p&#x2F;edu_workshop</a> (Sorry f&#252;r den &quot;Tippfehler&quot; in der URL)<br> <h2 style="font-size: 1.5em;line-height: 120%;"></h2> <h2 style="font-size: 1.5em;line-height: 120%;">Welche Infrastruktur gibt es schon?</h2>Freifunk: <a href="http&#x3a;&#x2F;&#x2F;www&#x2e;ddmesh&#x2e;de&#x2F;hotspots&#x2e;html">http:&#x2F;&#x2F;www.ddmesh.de&#x2F;hotspots.html</a> -&gt; 72 Knoten online, 6 exit nodes<br><ul class="indent"><li>andere St&#228;dte und deren Freifunker</li></ul><br> <h2 style="font-size: 1.5em;line-height: 120%;">Was ist das Ziel? (wiki: https://wiki.c3d2.de/Echt_Dezentrales_Netz#Hauptkriterien)</h2>- m&#246;glichst denzentrales Netzwerk<br>- Anonymit&#228;t oder Pseudonymit&#228;t? GNUnet hat noch keine Anonymit&#228;t (beim Mesh routing)<br> <h2 style="font-size: 1.5em;line-height: 120%;"></h2> <h2 style="font-size: 1.5em;line-height: 120%;">Wie könnte EDN realisiert werden?</h2>* Testnetzwerk in DD<br><ul class="indent"><li>schade, das die Freifunker sich da nicht &quot;reinreden&quot; lassen, schade auch, dass noch nie was konstruktives seitens des c3d2 (au&#223;er Kritik was wir alles falsch machen) kam</li><li>(afaik wollte der c3d2 mit Doku aushelfen, das wurde als Angriff gewertet)</li></ul>* Crowdfunding ?<br>* GNUnet: intermediate Components for Social Networks, Testing auf realen Routers&#x2F;WiFi<br>* Askemos: Messaging Layer austauschen, UIs<br>* K&#246;nnten alle vorgestellten Netze &quot;irgendwie zusammen geschaltet&quot; werden<br><ul class="indent"><li>* schwierig, zB. cjdns wird niemals Anonymit&#228;t implementieren</li><li>* Gegenmeinung: Unix-Prinzip: Zusammenfassen von zu vielen Anwendungen bringt viele Probleme mit sich. Lieber einzelne Module entwickeln. ein Tool f&#252;r eine Aufgabe&nbsp;</li><li>* Man k&#246;nnte auch in GNUnet Komponenten austauschen und zum Beispiel cjdns anstatt CADET benutzen.</li></ul>* Q: Wie schaut es mit Hardware zB. openWRT aus?<br><ul class="indent"><li>A: Kernel Module. HW K&#246;nnte vielleicht problematische sein. Mit 16mb k&#246;nnte es klappen.</li></ul>* Q: Wieviel Personen k&#246;nnen auf einer Fl&#228;che das Netz nutzen?<br><ul class="indent"><li>A: muss noch praktisch getestet werden. Grade wegen verschiedener Nutzerf&#228;lle.</li><li>Chemnitz: 1000 Leute auf einem &#246;ffentlichen Platz war schon die obere Grenze. Waren nur 3 hotspots. Bei engmashigerem Netz, vermutlich besser (.<a href="http&#x3a;&#x2F;&#x2F;www&#x2e;chemnitz&#x2e;freifunk&#x2e;net&#x2F;ein&#x2d;kessel&#x2d;buntes&#x2d;wir&#x2d;funken&#x2d;mit&#x2F;">http:&#x2F;&#x2F;www.chemnitz.freifunk.net&#x2F;ein-kessel-buntes-wir-funken-mit&#x2F;</a> )</li><li><br></li><li><br></li></ul>Abstrakteres Schema f&#252;r die Gesamtaufgrabe:<br>TopLevel:<br>&nbsp;&nbsp;&nbsp; * Routing&nbsp;<br>&nbsp;&nbsp;&nbsp; * Anonymisierung<br>&nbsp;&nbsp;&nbsp; * Hardware<br><br>Angriffsvektoren und Gegenma&#223;nahmen:<br>&nbsp; * NSA<br>&nbsp; * Manchen Leuten&nbsp; ist es lieber wenn ein (entfernter) Konzern in ihre Daten&nbsp; schaut, als&nbsp; wenn es Leute aus dem n&#228;heren Umfeld tun; bei anderen ist&nbsp; es umgedreht<br>&nbsp; * Wieviel will ich das mein Freunde von mir erfahren? (Friend-to-Friend Netzwerk)<br>&nbsp;&nbsp;&nbsp; * sollen sie meine (Meta-)Daten (z.B. Wer sind meine Freunde, mit wem kommuniziere ich, &#252;ber was kommuniziere ich) sehen k&#246;nnen?<br>&nbsp; * Alternativer Netzugang (unsicher als Fallback) -&gt; Katastrophenszenario &#x2F; Demo &#x2F; Infrastrukturbroadcast<br>&nbsp; * Alternativer Netzzugang (sicher) -&gt; repressiver Staat&nbsp;<br>&nbsp; * wenn sich nicht immer alle Teilnehmer zeitgleich sehen (broadcast &#x2F; store and forward)<br>&nbsp; 3 Security Level&nbsp;<br><ul class="indent"><li>* Verschl&#252;sselt + Annonymisiert (Standard)</li><li>* Anonymisiert (Fallback Lv1)</li><li>* unverschl&#252;sselt (Fallback Lv2)</li><li>* nicht verschl&#252;sselt und nicht annonymisiert (f&#252;r Notrufe - z.B. Lawinenversch&#252;ttung)</li><li>* Vorteile: Notrufe gingen immer (naja eigenlich)</li><li>* Nachteil: Notrufe k&#246;nnten unterdr&#252;ckt werden oder zum fluten den Netzwerkes misbraucht werden. (DoS)</li></ul><br>&quot;Umgekehrter&quot; Notruf (st&#228;ndiger Hier-bin-ich- Rundruf; <strong>vermutlich</strong> ein Problem, falls Rundruf abbricht) ?<br><ul class="indent"><li>* Was ist der Unterschied von einem Notruf zu einem Normalen Ruf?</li></ul><br>* GUI-Idee: Schieberegler f&#252;r Annonymit&#228;t vs. &#220;bertragungsgeschwindigkeit<br><br>* Panic-Knopf (zum sichern der Krypto)<br>* Verschl&#252;sselung, die je nach Passwort unterschiedlichen Content bietet<br><br>* GNUnet und Tor auf cjdns oder was auch immer aufsetzen<br><br><br><br>Level von Anonymit&#228;t<br><ul class="indent"><li>* Anonymit&#228;t</li><li>* Pseudonymit&#228;t</li><li>* &#8230;</li></ul><br> <h2 style="font-size: 1.5em;line-height: 120%;">Welche Komponenten benötigt EDN?</h2><br><ul class="bullet"><li><a href="https&#x3a;&#x2F;&#x2F;wiki&#x2e;c3d2&#x2e;de&#x2F;Diskussion&#x3a;Echt&#x5f;Dezentrales&#x5f;Netz&#x23;Nebenkriterien">https:&#x2F;&#x2F;wiki.c3d2.de&#x2F;Diskussion:Echt_Dezentrales_Netz#Nebenkriterien</a></li><li>So fern m&#246;glich: Annonymit&#228;t &amp; Sicherheit Modular und individuell&nbsp;<ul class="bullet"><li>Hardware:<ul class="bullet"><li>cjdns: auf allen openWRTs und RaspberryPi</li><li>Gnu.net vermutlich auf RaspberryPi (unsicher)</li><li>Qaul.net auf RaspberryPi</li></ul></li><li>Software:<ul class="bullet"><li>es muss sehr viel neu geschrieben werden, grade Endanwendungen</li><li>SIP braucht keinen Server (2 Sip-clients arbeiten im cjdns sofort &#252;ber IP-Adresse)</li><li>Messaging ()</li><li>Filesharing geht jetzt schon in allen 3 Projekten</li><li>F&#246;rderierten Wikis</li><li>Machtlose Server (also Optionale) - Slang: &quot;Keine Macht den Servern!&quot; \o&#x2F;</li><li><a href="http&#x3a;&#x2F;&#x2F;redecentralize&#x2e;org">http:&#x2F;&#x2F;redecentralize.org</a></li><li><a href="http&#x3a;&#x2F;&#x2F;telehash&#x2e;org&#x2F;">http:&#x2F;&#x2F;telehash.org&#x2F;</a> (An embeddable private network stack for mobile, web, and devices)</li></ul></li></ul></li></ul><br> <h2 style="font-size: 1.5em;line-height: 120%;">Workshop: Fragen</h2><br>Q: L&#228;sst sich ein Testnetz aufsetzen<br><ul class="indent"><li>A: Gnu.Net k&#246;nnte beim Battle Mesh eins aufbauen</li></ul> <h2 style="font-size: 1.5em;line-height: 120%;"></h2>---------------------------<br>Wie weiter verfahren?<br>Jabber und mailinglist einrichten<br>Harware, die verwendet werden kann identifizieren(openwrt f&#228;hige router und rasberri pis)<br>CJDNS,Qaulnet, Gnunet, verteilen<br>GNu: 2,2 MB auf Intel, 1,2MB stripped<br>Qaulnet ben&#246;tigter Speicher: 3MB Binary, 30MB Data<br>CJDNS 700 kB<br><br></body>
 
</html>
*Vortragsnotizen:
*
https://pentapad.c3d2.de/p/edu_workshop (Sorry für den "Tippfehler" in der URL)
*
*Welche Infrastruktur gibt es schon?
Freifunk: http://www.ddmesh.de/hotspots.html -> 72 Knoten online, 6 exit nodes
andere Städte und deren Freifunker
 
*Was ist das Ziel? (wiki: https://wiki.c3d2.de/Echt_Dezentrales_Netz#Hauptkriterien)
- möglichst denzentrales Netzwerk
- Anonymität oder Pseudonymität? GNUnet hat noch keine Anonymität (beim Mesh routing)
*
*Wie könnte EDN realisiert werden?
* Testnetzwerk in DD
schade, das die Freifunker sich da nicht "reinreden" lassen, schade auch, dass noch nie was konstruktives seitens des c3d2 (außer Kritik was wir alles falsch machen) kam
(afaik wollte der c3d2 mit Doku aushelfen, das wurde als Angriff gewertet)
* Crowdfunding ?
* GNUnet: intermediate Components for Social Networks, Testing auf realen Routers/WiFi
* Askemos: Messaging Layer austauschen, UIs
* Könnten alle vorgestellten Netze "irgendwie zusammen geschaltet" werden
* schwierig, zB. cjdns wird niemals Anonymität implementieren
* Gegenmeinung: Unix-Prinzip: Zusammenfassen von zu vielen Anwendungen bringt viele Probleme mit sich. Lieber einzelne Module entwickeln. ein Tool für eine Aufgabe  
* Man könnte auch in GNUnet Komponenten austauschen und zum Beispiel cjdns anstatt CADET benutzen.
* Q: Wie schaut es mit Hardware zB. openWRT aus?
A: Kernel Module. HW Könnte vielleicht problematische sein. Mit 16mb könnte es klappen.
* Q: Wieviel Personen können auf einer Fläche das Netz nutzen?
A: muss noch praktisch getestet werden. Grade wegen verschiedener Nutzerfälle.
Chemnitz: 1000 Leute auf einem öffentlichen Platz war schon die obere Grenze. Waren nur 3 hotspots. Bei engmashigerem Netz, vermutlich besser (.http://www.chemnitz.freifunk.net/ein-kessel-buntes-wir-funken-mit/ )
Abstrakteres Schema für die Gesamtaufgrabe:
TopLevel:
    * Routing  
    * Anonymisierung
    * Hardware
 
Angriffsvektoren und Gegenmaßnahmen:
  * NSA
  * Manchen Leuten ist es lieber wenn ein (entfernter) Konzern in ihre Daten schaut, als wenn es Leute aus dem näheren Umfeld tun; bei anderen ist es umgedreht
  * Wieviel will ich das mein Freunde von mir erfahren? (Friend-to-Friend Netzwerk)
    * sollen sie meine (Meta-)Daten (z.B. Wer sind meine Freunde, mit wem kommuniziere ich, über was kommuniziere ich) sehen können?
  * Alternativer Netzugang (unsicher als Fallback) -> Katastrophenszenario / Demo / Infrastrukturbroadcast
  * Alternativer Netzzugang (sicher) -> repressiver Staat  
  * wenn sich nicht immer alle Teilnehmer zeitgleich sehen (broadcast / store and forward)
  3 Security Level  
* Verschlüsselt + Annonymisiert (Standard)
* Anonymisiert (Fallback Lv1)
* unverschlüsselt (Fallback Lv2)
* nicht verschlüsselt und nicht annonymisiert (für Notrufe - z.B. Lawinenverschüttung)
* Vorteile: Notrufe gingen immer (naja eigenlich)
* Nachteil: Notrufe könnten unterdrückt werden oder zum fluten den Netzwerkes misbraucht werden. (DoS)
 
"Umgekehrter" Notruf (ständiger Hier-bin-ich- Rundruf; vermutlich ein Problem, falls Rundruf abbricht) ?
* Was ist der Unterschied von einem Notruf zu einem Normalen Ruf?
 
* GUI-Idee: Schieberegler für Annonymität vs. Übertragungsgeschwindigkeit
 
* Panic-Knopf (zum sichern der Krypto)
* Verschlüsselung, die je nach Passwort unterschiedlichen Content bietet
 
* GNUnet und Tor auf cjdns oder was auch immer aufsetzen
 
 
 
Level von Anonymität
* Anonymität
* Pseudonymität
* …
 
*Welche Komponenten benötigt EDN?
 
* https://wiki.c3d2.de/Diskussion:Echt_Dezentrales_Netz#Nebenkriterien
* So fern möglich: Annonymität & Sicherheit Modular und individuell  
* Hardware:
* cjdns: auf allen openWRTs und RaspberryPi
* Gnu.net vermutlich auf RaspberryPi (unsicher)
* Qaul.net auf RaspberryPi
* Software:
* es muss sehr viel neu geschrieben werden, grade Endanwendungen
* SIP braucht keinen Server (2 Sip-clients arbeiten im cjdns sofort über IP-Adresse)
* Messaging ()
* Filesharing geht jetzt schon in allen 3 Projekten
* Förderierten Wikis
* Machtlose Server (also Optionale) - Slang: "Keine Macht den Servern!" \o/
* http://redecentralize.org
* http://telehash.org/ (An embeddable private network stack for mobile, web, and devices)
 
*Workshop: Fragen
 
Q: Lässt sich ein Testnetz aufsetzen
A: Gnu.Net könnte beim Battle Mesh eins aufbauen
*
---------------------------
Wie weiter verfahren?
Jabber und mailinglist einrichten
Harware, die verwendet werden kann identifizieren(openwrt fähige router und rasberri pis)
CJDNS,Qaulnet, Gnunet, verteilen
GNu: 2,2 MB auf Intel, 1,2MB stripped
Qaulnet benötigter Speicher: 3MB Binary, 30MB Data
CJDNS 700 kB

Version vom 20. Januar 2015, 23:07 Uhr

Vortragsnotizen:

<a href="https://pentapad.c3d2.de/p/edu_workshop">https://pentapad.c3d2.de/p/edu_workshop</a> (Sorry für den "Tippfehler" in der URL)

Welche Infrastruktur gibt es schon?

Freifunk: <a href="http://www.ddmesh.de/hotspots.html">http://www.ddmesh.de/hotspots.html</a> -> 72 Knoten online, 6 exit nodes

  • andere Städte und deren Freifunker


Was ist das Ziel? (wiki: https://wiki.c3d2.de/Echt_Dezentrales_Netz#Hauptkriterien)

- möglichst denzentrales Netzwerk
- Anonymität oder Pseudonymität? GNUnet hat noch keine Anonymität (beim Mesh routing)

Wie könnte EDN realisiert werden?

* Testnetzwerk in DD

  • schade, das die Freifunker sich da nicht "reinreden" lassen, schade auch, dass noch nie was konstruktives seitens des c3d2 (außer Kritik was wir alles falsch machen) kam
  • (afaik wollte der c3d2 mit Doku aushelfen, das wurde als Angriff gewertet)

* Crowdfunding ?
* GNUnet: intermediate Components for Social Networks, Testing auf realen Routers/WiFi
* Askemos: Messaging Layer austauschen, UIs
* Könnten alle vorgestellten Netze "irgendwie zusammen geschaltet" werden

  • * schwierig, zB. cjdns wird niemals Anonymität implementieren
  • * Gegenmeinung: Unix-Prinzip: Zusammenfassen von zu vielen Anwendungen bringt viele Probleme mit sich. Lieber einzelne Module entwickeln. ein Tool für eine Aufgabe 
  • * Man könnte auch in GNUnet Komponenten austauschen und zum Beispiel cjdns anstatt CADET benutzen.

* Q: Wie schaut es mit Hardware zB. openWRT aus?

  • A: Kernel Module. HW Könnte vielleicht problematische sein. Mit 16mb könnte es klappen.

* Q: Wieviel Personen können auf einer Fläche das Netz nutzen?

  • A: muss noch praktisch getestet werden. Grade wegen verschiedener Nutzerfälle.
  • Chemnitz: 1000 Leute auf einem öffentlichen Platz war schon die obere Grenze. Waren nur 3 hotspots. Bei engmashigerem Netz, vermutlich besser (.<a href="http://www.chemnitz.freifunk.net/ein-kessel-buntes-wir-funken-mit/">http://www.chemnitz.freifunk.net/ein-kessel-buntes-wir-funken-mit/</a> )


Abstrakteres Schema für die Gesamtaufgrabe:
TopLevel:
    * Routing 
    * Anonymisierung
    * Hardware

Angriffsvektoren und Gegenmaßnahmen:
  * NSA
  * Manchen Leuten  ist es lieber wenn ein (entfernter) Konzern in ihre Daten  schaut, als  wenn es Leute aus dem näheren Umfeld tun; bei anderen ist  es umgedreht
  * Wieviel will ich das mein Freunde von mir erfahren? (Friend-to-Friend Netzwerk)
    * sollen sie meine (Meta-)Daten (z.B. Wer sind meine Freunde, mit wem kommuniziere ich, über was kommuniziere ich) sehen können?
  * Alternativer Netzugang (unsicher als Fallback) -> Katastrophenszenario / Demo / Infrastrukturbroadcast
  * Alternativer Netzzugang (sicher) -> repressiver Staat 
  * wenn sich nicht immer alle Teilnehmer zeitgleich sehen (broadcast / store and forward)
  3 Security Level 

  • * Verschlüsselt + Annonymisiert (Standard)
  • * Anonymisiert (Fallback Lv1)
  • * unverschlüsselt (Fallback Lv2)
  • * nicht verschlüsselt und nicht annonymisiert (für Notrufe - z.B. Lawinenverschüttung)
  • * Vorteile: Notrufe gingen immer (naja eigenlich)
  • * Nachteil: Notrufe könnten unterdrückt werden oder zum fluten den Netzwerkes misbraucht werden. (DoS)


"Umgekehrter" Notruf (ständiger Hier-bin-ich- Rundruf; vermutlich ein Problem, falls Rundruf abbricht) ?

  • * Was ist der Unterschied von einem Notruf zu einem Normalen Ruf?


* GUI-Idee: Schieberegler für Annonymität vs. Übertragungsgeschwindigkeit

* Panic-Knopf (zum sichern der Krypto)
* Verschlüsselung, die je nach Passwort unterschiedlichen Content bietet

* GNUnet und Tor auf cjdns oder was auch immer aufsetzen



Level von Anonymität

  • * Anonymität
  • * Pseudonymität
  • * …


Welche Komponenten benötigt EDN?


  • <a href="https://wiki.c3d2.de/Diskussion:Echt_Dezentrales_Netz#Nebenkriterien">https://wiki.c3d2.de/Diskussion:Echt_Dezentrales_Netz#Nebenkriterien</a>
  • So fern möglich: Annonymität & Sicherheit Modular und individuell 
    • Hardware:
      • cjdns: auf allen openWRTs und RaspberryPi
      • Gnu.net vermutlich auf RaspberryPi (unsicher)
      • Qaul.net auf RaspberryPi
    • Software:
      • es muss sehr viel neu geschrieben werden, grade Endanwendungen
      • SIP braucht keinen Server (2 Sip-clients arbeiten im cjdns sofort über IP-Adresse)
      • Messaging ()
      • Filesharing geht jetzt schon in allen 3 Projekten
      • Förderierten Wikis
      • Machtlose Server (also Optionale) - Slang: "Keine Macht den Servern!" \o/
      • <a href="http://redecentralize.org">http://redecentralize.org</a>
      • <a href="http://telehash.org/">http://telehash.org/</a> (An embeddable private network stack for mobile, web, and devices)


Workshop: Fragen


Q: Lässt sich ein Testnetz aufsetzen

  • A: Gnu.Net könnte beim Battle Mesh eins aufbauen

---------------------------
Wie weiter verfahren?
Jabber und mailinglist einrichten
Harware, die verwendet werden kann identifizieren(openwrt fähige router und rasberri pis)
CJDNS,Qaulnet, Gnunet, verteilen
GNu: 2,2 MB auf Intel, 1,2MB stripped
Qaulnet benötigter Speicher: 3MB Binary, 30MB Data
CJDNS 700 kB

</body>

</html>