HTTPS Everywhere обеспечит безопасность передачи данных в беспроводных сетях

HTTPS Everywhere обеспечит безопасность передачи данных в беспроводных сетях

EFF* совместно с Tor project* выпустили аддон к браузеру Firefox, который предназначен для обеспечения соединения по безопасному протоколу HTTPS. Этот протокол уже поддерживается на большинстве популярных сайтов.

Согласно сообщению, аддон HTTPS Everywhere способен обеспечить лучшую защиту пользователей при посещении интернет-страниц. Дополнение доступно пока в бета-версии, которое, согласно заявлению разработчиков, способно обеспечить защиту от нашумевшего дополнения Firesheep.

Как известно, Firesheep тоже является дополнением к популярному веб-браузеру. В прошлом месяце достаточно бурно обсуждалась новость о том, что с помощью этого аддона можно было легко осуществить атаку «человек посередине» в открытых беспроводных сетях и добыть аутентификационные данные пользователей. При этом, аддон имел дружественный интерфейс и не требовал от пользователя каких-либо специальных технических знаний.

Однако, при соединении через SSL/TLS протокол подобные «нападения» не страшны. Но, пока еще не все сайты поддерживают HTTPS, а если и поддерживают, то эта функция не включена по умолчанию.

Так вот, HTTPS Everywhere как раз предназначен для решения этих задач, а именно: все запросы к сайтам, он отправляет именно по  HTTPS. Стоит заметить, что аддон будет работать только с ресурсами, поддерживающими такой протокол передачи данных, в числе которых  Google Search, Wikipedia, Twitter, Facebook, bit.ly, Wordpress.com, Hotmail, PayPal, Amazon AWS, Dropbox и др.

Кроме того, изменения в последней версии, обеспечат защиту пользователей таких ресурсов как Twitter и Hotmail. Что касается Facebook, то для корректной работы его необходимо дополнительно настроить, поскольку на ресурсе используются сторонние сайты, которые не поддерживают HTTPS.  Отметим, что чат Facebook при включенном HTTPS работать не будет, поскольку не поддерживает протокол SSL.

Последняя версия аддона доступна здесь.

 

 

*Примечание

EFF – Фонд Электронных Рубежей, организация по защите прав и свобод личности в киберпространстве.

Tor project – компания, разрабатывающая программное обеспечение для сохранения анонимности в сети.

Блокировка по фингерпринту: почему у россиян снова посыпались Xray, REALITY

В сообществе пользователей VPN вновь неспокойно. В начале июня многие россияне столкнулись с массовыми сбоями в работе популярных решений на базе Xray, VLESS и REALITY. Автор под ником hyperion_cs провёл на Хабре собственное исследование и заявил, что обнаружил новый алгоритм ограничений, который применяется как мобильными, так и домашними провайдерами.

По его версии, проблема связана не с блокировкой конкретных серверов или IP-адресов.

Гораздо интереснее другое: система анализирует параметры TLS-соединений, включая SNI, сетевую принадлежность сервера и так называемый фингерпринт клиента — набор признаков, по которым можно определить, под какой браузер маскируется соединение.

Как утверждает исследователь, под особое внимание попадают подключения к серверам в определённых подсетях и автономных системах. Причём речь идёт не только о зарубежных площадках, но и о крупных российских инфраструктурных провайдерах, включая Selectel, Яндекс Облако и Cloud.ru.

Согласно опубликованному анализу, если система фиксирует несколько параллельных TLS-подключений к одному ресурсу за короткий промежуток времени, соединения могут быть принудительно заморожены на две минуты. Если после этого клиент меняет свой сетевой отпечаток, срок ограничения якобы увеличивается уже до десяти минут.

Автор исследования отмечает, что такой подход напоминает известную среди специалистов сибирскую блокировку, но с более жёсткими параметрами и расширенным охватом.

Особое беспокойство вызывает то, что под ограничения потенциально могут попадать не только инструменты обхода блокировок, но и вполне легитимные веб-сайты, размещённые в российских дата-центрах. По мнению исследователя, это может негативно сказываться на доступности обычных интернет-ресурсов.

Для проверки своей гипотезы автор использовал инструмент dpi-ch из проекта dpi-checkers. По его словам, результаты тестирования показывают, что ограничения затрагивают часть популярных российских инфраструктурных площадок, а для зарубежных операторов по-прежнему применяются дополнительные механизмы фильтрации трафика.

 

Следует отметить, что опубликованное исследование представляет собой независимый технический анализ. Официальных комментариев со стороны операторов связи или регулирующих органов по поводу описанного механизма на момент публикации не поступало.

RSS: Новости на портале Anti-Malware.ru