В коде Telegram Desktop обнаружили новый экспериментальный тип прокси — WEB. Он прячет MTProxyi-трафик внутри стандартного HTTPS/WebSocket-соединения: клиент через встроенный WebViewi (мини-браузер) подключается к домену прокси-сервера как к обычному сайту, а внутри этого «веб-канала» передаётся зашифрованный трафик мессенджера.
Для провайдера и систем DPIi такое соединение выглядит как обычный веб-сёрфинг, что усложняет распознавание и блокировку именно Telegram-трафика. Технология уже вышла в релизе Telegram Desktop версии 7.1.1, опубликована серверная часть, а поддержку добавили и в бета-версию Swift-клиента для macOS.
- Первым разработку заметил канал teleLakel; независимое сообщество Telemt анализирует работу российских DPI и помогает Telegram обновлять протоколы обхода блокировок
- Классический MTProxy маскируется под HTTPS через надстройку FakeTLS, но современные DPI научились распознавать такие подключения по отличиям от настоящего TLS-трафика
- Домен прокси-сервера может одновременно работать как обычный сайт: скрытый канал для Telegram активируется только при наличии правильного секретного ключа в запросе
- HTTP/WebSocket-трафик переупаковывается и направляется на MTProxy-сервер без расшифровки содержимого; серверная часть не имеет доступа к переписке и зашифрованным данным
- 24 августа команда Telegram опубликовала рабочий прототип и серверную часть WEB-прокси
- В том же обновлении Telegram Desktop появились возможность восстанавливать открытые окна и чаты при перезапуске и видеоредактор (по данным Telegram Info)
- WEB-прокси добавлен в новую бета-версию Swift-клиента Telegram для macOS
Сообщество отмечает, что Telegram нужно постоянно совершенствовать WEB-прокси, иначе он рискует перестать работать против новых методов DPI; дата официального релиза для всех платформ пока не названа, детали протокола могут измениться до финального выпуска.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖