A TunnelBear új cenzúraellenes funkciót ad ki

A TunnelBear új cenzúraellenes funkciót ad ki

Tyler Cross Tyler Cross
Kiadja: May 24, 2023
A TunnelBear új cenzúraellenes funkciót ad ki

TunnelBear, a kiberbiztonsági közösségben jó hírnévnek örvendő fogyasztói VPN-cég egy új funkciót adott ki, amelynek célja, hogy VPN-jét legyőzze a cenzúraprogramokat világszerte.

Ennek az új funkciónak a neve Encrypted Client Hello (ECH), amely a maga nemében első számú technológia, amely megvédi a vállalat háttérinfrastruktúráját a kormányzati cenzúra szoftverektől – így úgy tűnhet, mintha nem használna VPN-t vagy nem cenzúrázott. weboldalak.

Amit csinál, az valójában nagyon egyszerű! Ez a TLS protokoll kiegészítése, amelyet a TunnelBear használ az adatok biztonságának megőrzésére. Általában az elérni kívánt webhely neve egyszerű szöveggel volt írva, lehetővé téve a fejlett cenzúra szoftverek számára, hogy megakadályozzák a hozzáférést még VPN-en keresztül is.

Az ECH titkosítja a webhely nevét a „TLS-kézfogás” során (amely VPN-használat és cenzúrázott webhelyek látogatása során hitelesíti a csere kulcsfontosságú részeit), így a név ne legyen látható a hitelesítési folyamat során. Ideális esetben ez segít a VPN használatával korlátozóbb webhelyekhez való csatlakozásban.

Ez mondjuk nem tökéletes. A TunnelBear bejegyzése szerint az alkalmazás még fejlesztés alatt áll.

„Mivel az ECH még gyerekcipőben jár, a dokumentáció és a fejlesztői támogatás kevés. Sokat kellett tesztelnünk a Cloudflare implementációjával szemben, hogy megpróbáljuk ellenőrizni az eredményeinket” – mondta TunnelBear. „Úgy találtuk, hogy azokban az országokban, ahol az ECH engedélyezve van a felhasználók számára, ez körülbelül 20%-kal növeli annak valószínűségét, hogy ezek az API-kérések sikeresek legyenek.”

A manuális tesztelés jelentősen megakasztotta a fejlesztést, és arra kényszerítette őket, hogy újból közelítsék meg stratégiájukat. Bár ez még mindig új technológia, hatékonysága meglehetősen figyelemre méltó. Mindenki tökéletes eszközt akar a cenzúra ellen, de egyszerűen még nem létezik. Ráadásul a 20%-os bónusz a cenzúra legyőzéséhez a TLS-kézfogás interakció egyetlen lépésének módosításával hatalmas lépés a helyes irányba.

Időbélyeg:

Még több Biztonsági nyomozók