Мостовые релеи WebTunnel маскируют подключения к Tor под обычный HTTPS

Мостовые релеи WebTunnel маскируют подключения к Tor под обычный HTTPS

Проект Tor объявил об официальном запуске WebTunnel — нового подключаемого транспорта, призванного обеспечить конфиденциальность пользователей сети. В отличие от obfs 4 он не шифрует трафик по собственной схеме, а выдает его за обычный HTTPS / WebSocket.

Для подключения к Tor уже два десятилетия используются мосты, полагающиеся на транспортные протоколы obfs3 и obfs4. Такие серверы не числятся в списке узлов, публикуемом на Tor Project, адреса пользователям приходится получать по запросу.

Не секрет, что возможности Tor зачастую используют злоумышленники. Подозрительные подключения можно выявить по фингерпринту (цифровому отпечатку), однако некоторые частные компании и даже страны (Китай, Иран) стали переходить на фильтрацию по белым спискам протоколов, по умолчанию блокируя все, что не выглядит, как обычный интернет-трафик.

Поскольку obfs4 использует нестандартное шифрование, подобный подход закрыл доступ к Tor не только преступникам, но и законопослушным гражданам. Технология WebTunnel способна решить эту проблему: новый протокол имитирует HTTPS, и сторонний наблюдатель вполне может принять соединение за подобие WebSocket-связи.

«WebTunnel настолько схож с обычным веб-трафиком, что может сосуществовать с сайтом в той же сетевой конечной точке, то есть в том же домене, на том же IP-адресе и порту, — пишут участники Tor Project в блоге. — Это позволяет им делить стандарный обратный прокси, который будет перенаправлять обычный веб-трафик и WebTunnel на соответствующие серверы приложений. В результате при заходе на сайт посетитель увидит только его содержимое и не заметит секретного моста (WebTunnel)».

Новинка позиционируется как альтернатива obfs4, доступная большинству пользователей Tor Browser. Согласно статистике torproject.org, в настоящее время по протоколу WebTunnel работают 65 мостовых релеев, которыми ежедневно пользуются порядка 800 юзеров. Такой доступ пока возможен далеко не везде — например, он отсутствует в некоторых провинциях Ирана.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Холдинг Т1 выпустил опытный образец АСУ ТП СИЛАРОН для промышленности

Холдинг Т1 представил опытный образец импортонезависимого программно-аппаратного комплекса (ПАК) «СИЛАРОН» для управления технологическим процессом (АСУ ТП).

Об этом компания рассказала на конференции ЦИПР 2024. Разработка, которая сейчас проходит тестовые испытания, будет полезна предприятиям с непрерывным производством в таких отраслях, как нефтехимия, нефтепереработка, тепловая электроэнергетика, химическая промышленность, металлургия, а также горно-обогатительным комбинатам.

ПАК «СИЛАРОН», разработкой которого занимается Т1 Интеграция (Холдинг Т1), представляет собой многофункциональную платформу для крупных промышленных предприятий. Это классическое решение распределенной системы управления с функциональностью противоаварийной защиты, актуальной для различных технологических процессов. Распределенная система управления, являющаяся «ядром» АСУ ТП, обладает высокой отказоустойчивостью за счет использования компонентной базы повышенной надежности, внедрения развитых средств диагностики и резервирования. Кроме того, «СИЛАРОН» поддерживает многопользовательскую работу, одновременное выполнение нескольких задач и изменение логики управления в режиме реального времени. Все эти возможности позволяют бизнесу обеспечивать контроль и защиту непрерывных производственных циклов.

Новый ПАК от Холдинга Т1 отвечает современным международным стандартам и отечественным требованиям информационной безопасности. В частности, «СИЛАРОН» соответствует всем критериям доверенного программно-аппаратного комплекса, указанным в постановлении Правительства РФ № 1912 от 14 ноября 2023 года, которое определяет порядок перехода субъектов КИИ на российское ПО и оборудование.

«Снижение доступности зарубежных продуктов стало драйвером развития отечественных разработок и поиска неординарных решений для становления технологической независимости. Сегодня импортозамещение в промышленности актуально как никогда, особенно на объектах критической инфраструктуры, но при этом есть дефицит отечественных разработок в сегменте АСУ ТП, способных закрыть потребности крупных предприятий. Поэтому Холдинг Т1 представляет собственное решение – импортонезависимый продукт «СИЛАРОН», позволяющий повысить безопасность и эффективность производства», – отметил Алексей Фетисов, генеральный директор Холдинга Т1.

«Недоступность иностранного оборудования и ПО особенно критична в сегменте систем управления технологическим процессом: компании не имеют доступа к обновлениям и техподдержке зарубежных решений. Полностью отечественная разработка позволит убрать зависимость от западных АСУ ТП. Созданием ПАК занимается команда Т1 Интеграции, обладающая обширным опытом в направлении промышленной автоматизации как российского, так и международного уровня. Мы тщательно тестируем опытный образец «СИЛАРОНА», чтобы российские предприятия получили продукт, отвечающий реальным потребностям их бизнеса», – прокомментировал Михаил Книгин, исполнительный директор Т1 Интеграция.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru