TunnelBear frigiver ny censurbekæmpelsesfunktion

TunnelBear frigiver ny censurbekæmpelsesfunktion

Tyler Cross Tyler Cross
Udgivet på: Maj 24, 2023
TunnelBear frigiver ny censurbekæmpelsesfunktion

TunnelBear, forbruger-VPN-virksomheden med et stærkt ry i cybersikkerhedssamfundet, udgav en ny funktion, der har til formål at hjælpe dens VPN med at slå censurprogrammer rundt om i verden.

Navnet på denne nye funktion er Encrypted Client Hello (ECH), en første af sin slags teknologi, der beskytter virksomhedens backend-infrastruktur mod regeringens censursoftware - så det kan virke, som om du ikke bruger en VPN eller har adgang til censureret websteder.

Hvad den gør er faktisk ret simpelt! Det er en tilføjelse til TLS-protokollen, som TunnelBear bruger til at holde dine data sikret. Normalt blev navnet på det websted, du forsøger at få adgang til, skrevet i almindelig tekst, hvilket tillader avanceret censursoftware at forhindre adgang, selv gennem en VPN.

ECH krypterer navnet på webstedet under "TLS-håndtrykket" (som autentificerer centrale dele af udvekslingen, mens du bruger en VPN og besøger censurerede websteder), så navnet ikke er synligt under godkendelsesprocessen. Ideelt set hjælper dette dig med at oprette forbindelse til mere restriktive websteder ved hjælp af din VPN.

Når det er sagt, så er det ikke perfekt. Ifølge et indlæg fra TunnelBear er appen stadig under udvikling.

"Da ECH stadig er i sin vorden, er dokumentation og dev-support sparsom. Vi har været nødt til at lave en masse test mod Cloudflares implementering for at prøve at verificere vores resultater,” sagde TunnelBear. "Vi har fundet ud af, at i lande, hvor ECH er aktiveret for brugere, øger det sandsynligheden for, at disse API-anmodninger lykkes med cirka 20 %."

Den manuelle test standsede udviklingen markant og tvang dem til at genanvende deres strategi. Selvom det stadig er en ny teknologi, har dens effektivitet været ganske bemærkelsesværdig. Alle vil have det perfekte værktøj mod censur, men det eksisterer simpelthen ikke endnu. Plus, en bonus på 20 % for at slå censur ved at ændre et enkelt trin i TLS-håndtryksinteraktionen er et stort skridt i den rigtige retning.

Tidsstempel:

Mere fra Sikkerhedsdetektiver