TunnelBear udostępnia nową funkcję walki z cenzurą

TunnelBear udostępnia nową funkcję walki z cenzurą

Tylera Crossa Tylera Crossa
Opublikowany: 24 maja 2023 r.
TunnelBear udostępnia nową funkcję walki z cenzurą

TunnelBear, konsumencka firma VPN o dobrej reputacji w społeczności zajmującej się cyberbezpieczeństwem, udostępniła nową funkcję, która ma pomóc jej VPN pokonać programy cenzury na całym świecie.

Nazwa tej nowej funkcji to Encrypted Client Hello (ECH), pierwsza w swoim rodzaju technologia, która chroni infrastrukturę zaplecza firmy przed rządowym oprogramowaniem cenzurującym — sprawiając wrażenie, jakbyś nie korzystał z VPN ani nie uzyskiwał dostępu do ocenzurowanych strony internetowe.

To, co robi, jest w rzeczywistości całkiem proste! Jest to dodatek do protokołu TLS, którego TunnelBear używa do zabezpieczania danych. Zwykle nazwa witryny, do której próbujesz uzyskać dostęp, była zapisywana zwykłym tekstem, co pozwala zaawansowanemu oprogramowaniu do cenzury uniemożliwić dostęp, nawet przez VPN.

ECH szyfruje nazwę strony internetowej podczas „uzgadniania TLS” (który uwierzytelnia kluczowe części wymiany podczas korzystania z VPN i odwiedzania ocenzurowanych stron internetowych), dzięki czemu nazwa nie jest widoczna podczas procesu uwierzytelniania. Idealnie pomaga to łączyć się z bardziej restrykcyjnymi witrynami za pomocą VPN.

To powiedziawszy, nie jest doskonały. Zgodnie z postem TunnelBear, aplikacja jest wciąż w fazie rozwoju.

„Ponieważ ECH jest wciąż w powijakach, dokumentacja i wsparcie dla programistów są rzadkie. Musieliśmy przeprowadzić wiele testów z implementacją Cloudflare, aby spróbować zweryfikować nasze wyniki” – powiedział TunnelBear. „Odkryliśmy, że w krajach, w których ECH jest włączone dla użytkowników, prawdopodobieństwo, że te żądania API zostaną pomyślnie zrealizowane, zwiększa się o około 20%”.

Testy ręczne znacznie zahamowały rozwój i zmusiły ich do ponownego podejścia do strategii. Chociaż jest to wciąż nowa technologia, jej skuteczność była dość godna uwagi. Każdy chce idealnego narzędzia przeciwko cenzurze, ale po prostu jeszcze nie istnieje. Ponadto 20% premia za pokonanie cenzury poprzez modyfikację pojedynczego kroku interakcji uzgadniania TLS to ogromny krok we właściwym kierunku.

Znak czasu:

Więcej z Detektywi bezpieczeństwa