TunnelBear släpper ny funktion för censurbekämpning

TunnelBear släpper ny funktion för censurbekämpning

Tyler Cross Tyler Cross
Publicerad på: Maj 24, 2023
TunnelBear släpper ny funktion för censurbekämpning

TunnelBear, konsument-VPN-företaget med ett starkt rykte inom cybersäkerhetsgemenskapen, släppte en ny funktion som syftar till att hjälpa dess VPN att slå censurprogram runt om i världen.

Namnet på den här nya funktionen är Encrypted Client Hello (ECH), en första teknik i sitt slag som skyddar företagets backend-infrastruktur från statlig censurprogramvara – så att det kan verka som om du inte använder ett VPN eller använder censurerat webbplatser.

Vad den gör är faktiskt ganska enkelt! Det är ett tillägg till TLS-protokollet som TunnelBear använder för att hålla din data säker. Normalt var namnet på webbplatsen du försöker komma åt skrivet i vanlig text, vilket gör det möjligt för avancerad censurprogramvara att förhindra åtkomst, även genom ett VPN.

ECH krypterar namnet på webbplatsen under "TLS-handskakning" (som autentiserar viktiga delar av utbytet när du använder ett VPN och besöker censurerade webbplatser) så att namnet inte är synligt under autentiseringsprocessen. Helst hjälper detta dig att ansluta till mer restriktiva webbplatser med ditt VPN.

Som sagt, det är inte perfekt. Enligt ett inlägg av TunnelBear är appen fortfarande under utveckling.

"Eftersom ECH fortfarande är i sin linda är dokumentation och utvecklingsstöd sparsamt. Vi har behövt göra en hel del tester mot Cloudflares implementering för att försöka verifiera våra resultat,” sa TunnelBear. "Vi har upptäckt att i länder där ECH är aktiverat för användare ökar det sannolikheten att dessa API-förfrågningar görs framgångsrikt med cirka 20 %."

Den manuella testningen stoppade utvecklingen avsevärt och tvingade dem att återvända till sin strategi. Även om det fortfarande är en ny teknik, har dess effektivitet varit ganska anmärkningsvärd. Alla vill ha det perfekta verktyget mot censur, men det finns helt enkelt inte ännu. Dessutom är en bonus på 20 % för att slå censur genom att modifiera ett enda steg i TLS-handskakningsinteraktionen ett enormt steg i rätt riktning.

Tidsstämpel:

Mer från Säkerhetsdetektiver