purzelbaum
unsere besten emails

Satclub-Thueringen

RSS feed for this site
Registrierung Suche Zur Startseite

Satclub-Thueringen » Allgemeines » Off - Topic » Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI » Hallo Gast [[Anmelden]|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Muad'Dib   Zeige Muad'Dib auf Karte Muad'Dib ist männlich Steckbrief
.:.Carpe.Diem.:.


images/avatars/avatar-505.jpg

Dabei seit: 12.06.2007
Beiträge: 8.299
Herkunft: 51°N/11.5°E Jena/Thuringia




Achtung Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Chinas Zensoren wollen wissen, was die Chinesen im Internet tun. Zeitgemäße HTTPS-Verbindungen verhindern das aber. Nun werden sie einfach blockiert.






Chinas "Große Firewall" blockiert nun Verbindungen, die mit dem Verschlüsselungsprotokoll TLS in der aktuellen Version 1.3 geschützt werden. Das haben Forscher ermittelt, die kontinuierlich Chinas Internetzensur analysieren.

Einem Team von der Universität Maryland zufolge wurden die ersten Blockaden am 29. Juli beobachtet und inzwischen sei klarer geworden, wie genau die Zensur im Fall der besonders gut geschützten Verbindungen abläuft. Betroffen ist demnach nur HTTPS-Traffic, der per Encrypted Server Name Indication (ESNI) geschützt wird. Chinas Zensoren können bei diesem nicht mehr erkennen, welche Server kontaktiert werden.

Gegenwehr (noch) möglich

TLS 1.3 ist die aktuelle Version des Verschlüsselungsprotokolls TLS (Transport Layer Security), dem Nachfolger von SSL (Secure Sockets Layer). Entwickelt worden war sie – auch gegen Widerstände – als Konsequenz der Snowden-Enthüllungen mit dem Fokus auf Verschlüsselung so vieler Metadaten der Kommunikation wie möglich. Wenn per ESNI auch der Server-Name verschlüsselt wird, kann durch einen Blick auf den Traffic – etwa durch Chinas Internetzensoren – nicht mehr ermittelt werden, wer überhaupt kontaktiert wird. Bei der Absicherung von HTTPS-Verbindungen gewinnt TLS 1.3 aktuell zunehmend an Verbreitung.

Wie die Analysen der Großen Firewall nun nahelegen, will Chinas Führung diesen blinden Fleck nicht akzeptieren. Bei Verbindungen, bei denen TLS 1.3 und ESNI zum Einsatz kommt, lässt die Firewall Pakete fallen und blockiert so die Verbindungsaufnahme. Das erfolgt demnach in beide Richtungen, sowohl bei Verbindungen aus dem Ausland zu chinesischen Servern als auch aus China zu ausländischen Servern. Ist eine solche Verbindung blockiert, werden alle weiteren Kontaktaufnahmen der Sender-IP zur selben Empfänger-IP und dem Empfänger-Port für zwei oder drei Minuten unterbunden.

Mit Methoden des maschinellen Lernens haben die Forscher nach eigenen Angaben gleich mehrere Möglichkeiten gefunden, die Blockaden mit jeweils 100-prozentiger Erfolgsrate zu umgehen – sowohl server- als auch client-seitig. Wie genau, beschreiben sie in ihrem Artikel. Sie weisen aber auch darauf hin, dass es sich dabei wohl um keine Strategien handelt, denen ein langfristiger Erfolg beschieden sein wird: Das Katz- und Maus-Spiel werde weitergehen.
(mho)


Quelle: https://heise.de/-4866319

__________________
| Multifeed Triax Unique 3°e>28°e & motorized FiboStøp120/90/75/55 |
|| VU+ Solo 4K & Blindscan|Mio 4K|Denys H265|S3mini|X-xx0|DVB-Cards ||

Ich bremse nicht für Schnarchroboter. ®²º¹³ Muad'Dib
CARPE DIEM!Alle meine posts stellen meine persönliche und freie Meinungsäußerung dar.
11.08.2020 13:49 Muad'Dib ist offline E-Mail an Muad'Dib senden Beiträge von Muad'Dib suchen Nehmen Sie Muad'Dib in Ihre Freundesliste auf

playboy   Zeige playboy auf Karte Steckbrief
-- Clubmitglied --


images/avatars/avatar-70.jpg

Dabei seit: 12.12.2005
Beiträge: 1.087
Herkunft: Äberlausitz




Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

in der deutschen Firewall werden einfach die Konten gelöscht, das ist einfacher und effizienter.

__________________
Wer die Wahrheit nicht kennt, der ist nur ein Dummkopf, aber wer die Wahrheit kennt und sie eine Lüge nennt, der ist ein Verbrecher.
Berthold Brecht
11.08.2020 15:02 playboy ist offline E-Mail an playboy senden Beiträge von playboy suchen Nehmen Sie playboy in Ihre Freundesliste auf

Neues Thema erstellen Antwort erstellen
Satclub-Thueringen » Allgemeines » Off - Topic » Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI Baumstruktur | Brettstruktur

Views heute: 59.895 | Views gestern: 281.912 | Views gesamt: 308.138.044


Satclub Thüringen seit 01.07.1992 = Online seit Tage

  Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH .: Impressum :.