Brother обвинили в блокировке сторонних картриджей навязанным апдейтом

Brother обвинили в блокировке сторонних картриджей навязанным апдейтом

Brother обвинили в блокировке сторонних картриджей навязанным апдейтом

Популярный ютубер Луис Россманн обвинил японского техногиганта Brother в блокировании использования картриджей для принтеров сторонних производителей. Как заявил Россманн, нововведения навязаны принудительным обновлением прошивки.

Ранее техноблогер как раз хвалил Brother, ставя этого производителя в пример HP и Canon, которые известны жёсткими мерами в отношении сторонних расходных материалов.

Теперь, к сожалению, и Brother «встала на тёмную сторону», отмечает Россманн. Блогер выделил две основные проблемы:

  1. Ограничение на использование сторонних картриджей. После обновления прошивки некоторые модели принтеров Brother перестали работать с совместимыми картриджами, которые ранее использовались без проблем.
  2. Ограничения на цветную калибровку. Владелец многофункционального принтера Brother заметил, что после обновления устройство отказывается выполнять калибровку при использовании неоригинальных чернил, фактически делая такие картриджи бесполезными.

Еще одна неприятная особенность — проблемную прошивку нельзя откатить. Россманн отмечает, что Brother часто удаляет старые версии программного обеспечения с официального сайта, из-за чего пользователи не могут вернуться к более функциональной версии прошивки.

Ютубер рекомендовал владельцам принтеров Brother держать устройства в офлайн-режиме и отключить автоматические обновления.

DPI видит даже сквозь шифрование, разработчики придумали ответ

«Но ведь трафик зашифрован!» — звучит убедительно, но современный DPI на такое только усмехнётся. Как рассказал пользователь Хабра dmitry__ilyin, классификатору необязательно читать пакеты: достаточно посмотреть на их размеры, направление, интервалы, TLS-рукопожатие и общий рисунок соединения.

OpenVPN, например, выдаёт себя характерным хендшейком, а WireGuard — фиксированными размерами некоторых служебных сообщений.

Даже протокол, притворяющийся обычным TLS, можно раскусить, если после красивого ClientHello он ведёт себя совсем не как браузер.

Команда автора разрабатывает туннельную инфраструктуру, устойчивую к DPI, и решила портить классификаторам жизнь сразу по нескольким направлениям. Клиент с помощью uTLS копирует ClientHello настоящих Chrome, Firefox, Edge и Safari, чередуя варианты между соединениями.

Транспорт работает поверх HTTP/2, а параллельно клиент отправляет реальные запросы к CDN, чтобы сделать общую сетевую активность менее однозначной.

Дополняет картину pacing — сглаживание всплесков передачи, которое мешает анализировать временной рисунок потока. А любители активного прощупывания серверов получают унылый и ни к чему не обязывающий код 404.

Магии, впрочем, не случилось. Дополнительная маскировка прибавляет примерно 40–80 мс задержки, а decoy-трафик заметно нагружает процессор клиента. Наблюдения проводились в сетях Ростелекома, Билайна, Мегафона, МТС, Теле2 и Дом.ру, но автор честно предупреждает: это полевые данные, а не лабораторный бенчмарк против конкретных DPI-систем.

Цель проекта — не сделать трафик невидимым, а лишить DPI простых и стабильных признаков. Часть разработки уже открыта — SDK, протокол обфускации и decoy-логику можно изучить на GitHub.

RSS: Новости на портале Anti-Malware.ru