新聞中心
關(guān)注通訊加密軟件Signal的同學(xué)也許會(huì)知道,這個(gè)安全與加密社區(qū)中的翹楚一直都在與App在線(xiàn)審查做斗爭(zhēng)。就在幾天之前,Signal的開(kāi)發(fā)人員向外界透露了他們到底是使用了什么樣的對(duì)策才能在這場(chǎng)“貓捉老鼠”的游戲中獲的。

讓客戶(hù)滿(mǎn)意是我們工作的目標(biāo),不斷超越客戶(hù)的期望值來(lái)自于我們對(duì)這個(gè)行業(yè)的熱愛(ài)。我們立志把好的技術(shù)通過(guò)有效、簡(jiǎn)單的方式提供給客戶(hù),將通過(guò)不懈努力成為客戶(hù)在信息化領(lǐng)域值得信任、有價(jià)值的長(zhǎng)期合作伙伴,公司提供的服務(wù)項(xiàng)目有:空間域名、雅安服務(wù)器托管、營(yíng)銷(xiāo)軟件、網(wǎng)站建設(shè)、城西網(wǎng)站維護(hù)、網(wǎng)站推廣。
Open Whisper Systems,也就是負(fù)責(zé)開(kāi)發(fā)和維護(hù)Signal的技術(shù)團(tuán)隊(duì),在上個(gè)月正式對(duì)外宣布他們?cè)赟ignal的Android端App中新增了一個(gè)功能,這個(gè)功能將允許Signal繞過(guò)埃及和阿拉伯聯(lián)合酋長(zhǎng)國(guó)的應(yīng)用審查機(jī)制。Android用戶(hù)在更新Signal之后,就可以不受任何限制地使用這款加密工具了。而根據(jù)Open Whisper Systems的創(chuàng)始人Moxie Marlinspike所透露的信息,他們將在近期對(duì)Signal的iOS端進(jìn)行相應(yīng)的功能更新。
Marlinspike在接受媒體采訪(fǎng)時(shí)解釋稱(chēng):
“Signal的這個(gè)新型反審查功能使用了一種名叫“domain fronting”的技術(shù)。像埃及這樣的國(guó)家,國(guó)內(nèi)只有少數(shù)幾個(gè)小型的互聯(lián)網(wǎng)服務(wù)提供商處于政府的嚴(yán)密管控之下,這些服務(wù)商可以只接在其黑名單系統(tǒng)中阻止某些特定應(yīng)用服務(wù)的請(qǐng)求。但是,我們?nèi)匀豢梢詫⑼ㄐ艛?shù)據(jù)隱藏在加密鏈接之中,并利用CDN之類(lèi)的互聯(lián)網(wǎng)服務(wù)來(lái)繞過(guò)審查機(jī)制。比如說(shuō),Signal利用的就是Google引擎,即用于托管App的Google服務(wù)器。
現(xiàn)在,當(dāng)埃及或阿拉伯用戶(hù)發(fā)送一條Signal消息時(shí),這條消息在經(jīng)過(guò)偽裝之后,看起來(lái)會(huì)跟一條Google查詢(xún)請(qǐng)求差不多。這也就意味著,用戶(hù)使用Signal的行為幾乎等同于在使用Google搜索。如果你想要阻止用戶(hù)使用Signal,那么你恐怕就得阻止用戶(hù)使用Google了?!?/p>
這種技術(shù)之所以能夠奏效,主要是因?yàn)镚oogle的App引擎允許開(kāi)發(fā)者將Google.com的流量重定向至他們自己的域名。Google使用了TLS加密,這也就意味著通信數(shù)據(jù)和重定向請(qǐng)求是外界不可見(jiàn)的,互聯(lián)網(wǎng)服務(wù)提供商可以看到的只是某個(gè)用戶(hù)鏈接了Google.com而已。也就是說(shuō),這種技術(shù)將Google變成了Signal的代理服務(wù)器,并且能夠成功地繞過(guò)網(wǎng)絡(luò)服務(wù)商的審查。
除了Signal之外,像Tor、Psiphon和Lantern等加密工具都在使用“domain fronting”技術(shù)來(lái)繞過(guò)審查。當(dāng)然了,這項(xiàng)技術(shù)也并不僅僅依賴(lài)于Google,我們還可以利用Cloudflare、Akamai和Amazon Cloudfront等CDNs來(lái)實(shí)現(xiàn)這項(xiàng)技術(shù)。如果監(jiān)管部門(mén)想要防止這種情況的發(fā)生,那么他們需要屏蔽的就不僅僅只有Google了,而是一大堆主流的網(wǎng)絡(luò)服務(wù)商。Marlinspike表示:“這也就意味著,他們不得不屏蔽掉大量的網(wǎng)絡(luò)流量。所以,禁用Signal,等同于禁用了互聯(lián)網(wǎng)?!?/p>
屏蔽目前主流的網(wǎng)絡(luò)服務(wù),甚至是屏蔽整個(gè)互聯(lián)網(wǎng),也并非是不可能的。畢竟,像埃及這樣的國(guó)家在2011年的抗議活動(dòng)中的確曾封鎖過(guò)國(guó)內(nèi)的整個(gè)互聯(lián)網(wǎng)。巴西當(dāng)初在進(jìn)行毒品調(diào)查的時(shí)候也曾屏蔽過(guò)WhatsApp(WhatsApp整合了Signal,并將其作為加密協(xié)議)。但是,這兩種情況下的流量屏蔽都是短暫的,很少有國(guó)家會(huì)像伊朗和朝鮮一樣為了審查所有的網(wǎng)絡(luò)流量而永久性地屏蔽某些網(wǎng)絡(luò)服務(wù)。
Marlinspike表示,如果還有哪個(gè)國(guó)家想要屏蔽Signal,那么他一定會(huì)奉陪到底,因?yàn)檫@種事情對(duì)于他來(lái)說(shuō)才是當(dāng)務(wù)之急。無(wú)論怎樣,現(xiàn)在還是會(huì)有很多國(guó)家并不愿意為了審查流量而屏蔽掉大部分的主流網(wǎng)絡(luò)服務(wù),但是如果有國(guó)家打算這樣做的話(huà),Signal肯定會(huì)反抗到底,而最終的勝利肯定會(huì)屬于Signal。
網(wǎng)頁(yè)標(biāo)題:揭秘:Signal通訊加密APP究竟是如何避開(kāi)審查的
路徑分享:http://fisionsoft.com.cn/article/dhssehh.html


咨詢(xún)
建站咨詢(xún)
