Open Whisper Systems - создатели приложения для зашифрованного чата Signal - обнаружили, что египетское правительство заблокировало доступ к приложению ранее на этой неделе. В настоящее время компания выпустила обновление для Signal, которое позволяет обойти государственную цензуру с помощью технологии, называемой доменным фронтом.
Сигнал теперь направляет свой трафик через CDN Google (сети доставки контента), поэтому все сообщения, отправленные на платформе, теперь выглядят как запросы к службам Google. По сути, это означает, что для того, чтобы страна заблокировала доступ к Сигналу, им также пришлось бы отключить подключение ко всем службам Google.
Сигнал подробно описал процесс в своем блоге:
В сегодняшнем выпуске Signal используется техника, известная как доменное отображение. Многие популярные сервисы и CDN, такие как Google, Amazon Cloudfront, Amazon S3, Azure, CloudFlare, Fastly и Akamai, могут использоваться для доступа к Сигналу способами, которые выглядят неотличимыми от другого трафика без цензуры. Идея состоит в том, что для блокирования целевого трафика цензору также придется блокировать все эти сервисы. С достаточно крупномасштабными услугами, действующими как доменные фронты, отключение Сигнала начинает походить на отключение Интернета.
В сегодняшнем выпуске доменное имя включено для пользователей Signal, у которых есть телефонный номер с кодом страны из Египта или ОАЭ. Когда эти пользователи отправляют сообщение Signal, оно будет выглядеть как обычный запрос HTTPS на www.google.com. Чтобы заблокировать сообщения Signal, этим странам также придется заблокировать все страницы google.com.
Последующие выпуски будут включать обнаружение цензуры и применение обхода, когда это необходимо (например, когда пользователи с телефонными номерами из других стран посещают места, где применяется цензура, Signal также будет работать без VPN для них) и расширять службы, относящиеся к домену. передний для сигнала.
Помимо обхода государственной цензуры, последнее обновление также включает поддержку добавления рисунков, наклеек и текста в изображения. Если вы ищете безопасный способ общения на Android, вы должны взглянуть на сигнал.