在本周举行的DEF CON 28安全会议上,一位安全研究人员发布了一种新工具,可以帮助敏感应用程序的制造商规避审查,绕过防火墙,在全球有问题的区域内继续提供服务。
新工具名为Noctilucent,由网络安全公司SixGen。
根据Hunstad,Noctilucent来填补云提供商留下的空缺,比如亚马逊和谷歌在其基础设施上封锁了“域名前沿”。
亨斯塔德说,他使用新的TLS 1.3协议来恢复域名作为一种反审查技术,研究人员称之为“域名隐藏”https://en.wikipedia.org/wiki/Domain_前台“target=”noopener noreferrer“data component=”externalLink“>域前处理是移动应用程序开发人员在2010年代流行的一种技术已经被用于允许应用程序绕过压迫性国家的审查尝试。
域前处理技术允许客户端(应用程序)连接到“前端”域,然后将连接转发到aapp制造商的实际基础设施。
希望阻止受域前沿保护的应用程序的国家只能看到前端域关于如何协商HTTPS连接的技术性问题。请参阅下面的Wikipedia解释:
“在域名前置的HTTPS请求中,在DNS请求和SNI扩展中,一个域以纯文本的形式出现在HTTPS请求的“外部”,这将是客户端在建立连接时想要假装的目标,并且是审查者可以看到的,而另一个不同域出现在HTTP主机头中的“inside”上,在HTTPS加密下,审查程序看不到,这将是连接的实际目标。“
如果一个国家阻止了前端域,应用程序的操作员只需轮换到新的前端域,同时将它们的实际和更大的基础设施保持在同一个位置,而不必迁移数千台服务器。
域前台目前仍然可以工作,但是很少有托管提供商允许它。大多数公司担心,他们的整个基础设施可能会在一个想要阻止一个或多个应用程序的国家被封锁。
虽然一些提供商仍然支持它,但域名前沿在2018年春天夭折,当时亚马逊和谷歌放弃了对这项技术的支持,受到俄罗斯政府的威胁,当时它想不惜任何代价阻止对Telegram应用程序的访问。
Telegram找到了其他方法来躲避俄罗斯的互联网审查,最终俄罗斯政府黑客用支持特朗普的消息对Reddit进行诽谤
Facebook开源Instagram的安全工具之一,“pageType”:“article”}>Intel通过注册调查20GB内部文档在线泄漏后的漏洞,您同意使用条款<
2023-03-22 10:04:19