RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Amazon запретила Telegram использовать свою сеть для обхода блокировок

Интернет
Amazon запретила разработчикам использовать собственный домен для обхода блокировок. Ранее так же поступила Google, однако тогда на возможность Telegram обходить блокировку это не повлияло.
02.05.2018
Оригинал этого материала
РБК
Компания Amazon сообщила о введении новых правил защиты доменов сервиса Amazon CloudFront, которые предполагают запрет на использование сетей Amazon для доменного фронтирования (domain fronting; ​позволяет перенаправлять трафик на собственные серверы через маскировочный домен). Фронтирование применяется в том числе для обхода блокировок.

В Amazon новые правила объяснили борьбой с мошенниками. «Вредоносные программы могут использовать никак не связанные домены для обхода блокировок, выставляемых на уровне TLS/SSL (протоколы, обеспечивающие защищенную передачу данных)», — говорится в сообщении компании.

Клиент может подключиться к серверу, поддерживающему протоколы TLS/SSL, под определенным именем, а затем сделать HTTPS запрос под совершенно другим именем. «Например, соединение по TLS может подключиться к www.example.com, а затем выдать запрос на www.example.org», — объяснили в Amazon.

«Ни один из клиентов не хотел бы узнать, что кто-то другой маскируется под его домен», — добавили в компании. Теперь Amazon разрешит использовать фронтирование только тем пользователям, которые владеют адресами, защищенными единым сертификатом безопасности.

19 апреля Google запретила использовать доменное фронтирование на своих сетях, заявив, что эта опция никогда не входила в предоставляемый функционал. «До недавнего времени они [подставные домены] работали из-за особенностей нашего программного обеспечения. Мы постоянно развиваем нашу сеть, и в рамках планового обновления программного обеспечения подставные домены больше не работают», — сообщала компания.

Издание The Verge пишет, что подобная технология использовалась для обхода государственных блокировок. Telegram не использовал подставные домены для обхода блокировки в России, говорили ранее опрошенные РБК эксперты.

В России с 16 апреля блокируется мессенджер Telegram. Для обхода блокировки Telegram постоянно меняет IP-адреса Amazon Web Services и Google Cloud, из-за чего Роскомнадзор вынужден блокировать их целыми пулами. В итоге были заблокированы миллионы IP-адресов, что привело к сбою в работе не относящихся к Telegram сайтов.

Основатель web-программы amoCRM Михаил Токовинин полагает, что изменения в политике Amazon не повлияют на работу мессенджера. «Все зависит от того, как они [Amazon] будут следить за правилами исполнения новой политики. Если будут следить строго, Telegram будет использовать других провайдеров и продолжать работать», — сказал эксперт.

«У Amazon очень много разных облачных услуг. В данном случае речь идет об обновлении политики одной из услуг CloudFront — это услуга по доставке больших объемов тяжелого контента, например видео или обновления ПО, большому количеству пользователей (CDN)», — рассказал РБК эксперт Общества защиты интернета Александр Исавнин. Telegram и частные лица используют для создания proxy другие услуги Amazon, отметил он.

«[До изменения политики Amazon] Была возможна ситуация, в которой установленное безопасное соединение с одним сайтом, находящимся за облачным фронтом, могло быть использовано для соединения с совсем другим сайтом без уведомления клиента. Этот механизм можно было бы использовать для сокрытия истинного источника контента в каком-нибудь нежелательном государствами приложении, но, вероятнее всего, им активно пользовались злоумышленники», — пояснил Исавнин. Тот факт, что в Amazon начали отслеживать такое поведение, говорит о том, что в компании уделяют «существенное внимание вопросам безопасности», заключил он.
Предыдущая статья
Следующая статья
---
Amazon Google Telegram Роскомнадзор США
09.04.2025
Роскомнадзор поставил блогеров в стойло
РКН подтвердил запуск Telegram-бота для каналов с более чем 10 тысячами подписчиков.
31.03.2025
Валерий Коган поиздержался
Лишившийся аэропорта «Домодедово» миллиардер за полцены продал расписанный золотом пентхаус в Нью-Йорке. Это уже не первая подобная продажа у терпящего финансовый крах олигарха.
26.03.2025
Роскомнадзор ударил в спину Центробанку
Система платежей ЦБ рухнула после усиления блокировок Роскомнадзора.
17.03.2025
Сулеймана Керимова оставят без яхты
Прокуроры США пустят с молотка яхту российского миллиардера с аквариумом для омаров и золотым роялем.
13.03.2025
Андрею Гурьеву пришлось заплатить за свою яхту
Власти Антигуа и Барбуда продали яхту Alfa Nero скандального владельца Фосагро турецким посредникам, но не вернули откат.
11.03.2025
США продадут с молотка 106-метровую яхту Amadea криминального Сулеймана Керимова
Федеральный суд в Нью-Йорке одобрил продажу имущества скандального российского олигарха.
30.01.2025
Сулеймана Керимова в космос не взяли
Криминального российского олигарха вышвырнули из акционерного капитала SpaceX Илона Маска. Потери дагестанского миллиардера составили 3,5 миллиарда долларов.
23.01.2025
Владислав Доронин засветился в пентхаузе
Скрытный российский миллиардер победил в номинации "самая дорогая покупка недвижимости в Нью-Йорке в 2024 году", выложив 135 миллионов долларов за 1600 квадратных метров.
21.01.2025
Эдуард Худайнатов попытался прикрыть Сулеймана Керимова яхтой
Минюст США не поверил российскому сомнительному бизнесмену, что суперъяхта Amadea принадлежит ему, а не скандальному олигарху Сулейману Керимову.
16.01.2025
Российские базы данных показали высокую текучесть
Роскомнадзор в 2024 году зафиксировал 135 утечек баз данных с более чем 700 миллионами записей.
14.01.2025
Роскомнадзор провел учения по отключению Интернета в РФ
В Рунете произошел массовый сбой, связанный с попыткой рукожопов загрузить обновления на ТСПУ (технические средства противодействия угрозам).
14.12.2024
Роскомнадзор продолжил ломать Интернет
Рукожопы заблокировали мессенджер Viber.
02.12.2024
Пропутинские телеграм-каналы положили болт на Роскомнадзор
Провластные телеграм-каналы массово отказались регистрироваться в ведомстве по борьбе с Интернетом.
15.11.2024
Одиозный Сулейман Керимов запятнал Citigroup
США проводят расследование в отношении Citigroup из-за ее связей с криминальным российским олигархом.
15.11.2024
Роскомнадзор отрабатывает отключение РФ от Интернета
Ведомство проводит регулярные тесты по избавлению населения РФ от мировой паутины.
06.11.2024
Роскомнадзор начал перепись блогеров
Некоторые блогеры опасаются, что их персональные данные довольно быстро окажутся у перекупщиков.
29.10.2024
Российские пропагандисты поставили Google на счетчик
Требования российских телеканалов к Google достигли 2 ундециллионов рублей.
21.10.2024
Роскомнадзор присматривается к Twitch
Ведомство пока отрицает намерение заблокировать стриминговую платформу, но это лишь вопрос времени.
11.10.2024
Роскомнадзор замедлит Рунет
Ведомство намерено это делать на основе внесудебных решений Генпрокуратуры РФ.
10.10.2024
Роскомнадзор пощадил Steam
Ведомство блокировку сайта игрового сообщества в ближайшие дни не планирует.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+