image

Signal vermomt verkeer om overheidsblokkade te omzeilen

donderdag 22 december 2016, 10:20 door Redactie, 3 reacties

De populaire versleutelde chat-app Signal heeft een nieuwe Android-versie uitgebracht die het verkeer van gebruikers in bepaalde landen vermomt om zo overheidsblokkades te omzeilen. Afgelopen weekend werd bekend dat verschillende internetproviders in Egypte en de Verenigde Arabische Emiraten Signal blokkeerden. Gebruikers konden hierdoor geen berichten meer ontvangen en versturen.

"In landen met een klein aantal internetproviders die allemaal het verkeer voor de staat filteren is het lastig om censuur te omzeilen. Ze kunnen namelijk altijd de toegang tot internet uitschakelen. Het doel voor een app zoals Signal is om het uitschakelen van internettoegang de enige manier te maken waarop een overheid Signal kan uitschakelen", zegt Moxie Marlinspike van Open Whisper Systems, de ontwikkelaar van Signal.

Om dit te realiseren maakt Signal voortaan gebruik van "domain fronting". Het verkeer van Signal lijkt daardoor op een verzoek naar Google, Amazon, Azure, CloudFlare, Fastly of Akamai. Om Signal te blokkeren moeten repressieve landen ook toegang tot deze diensten blokkeren, wat een grote impact op het internetgebruik in die landen zal hebben. De optie zal vooralsnog alleen voor gebruikers in Egypte en de Verenigde Arabische Emiraten gelden. Als deze gebruikers een Signal-bericht versturen ziet het er uit als een normaal https-verzoek naar Google.

In de toekomst wil Signal de chat-app ook voorzien van een functie die overheidscensuur en -blokkades kan detecteren om vervolgens de blokkade automatisch te omzeilen wanneer dit nodig is. Een iOS-versie die overheidsblokkades kan omzeilen is in ontwikkeling en zal binnenkort verschijnen. Gebruikers die de betaversie voor iOS willen testen kunnen zich bij Open Whisper Systems aanmelden.

Reacties (3)
22-12-2016, 16:58 door Anoniem
"Domain fronting" is een techniek, die ook bij tor wordt toegepast: https://trac.torproject.org/projects/tor/wiki/doc/meek

Lees ook de discussie hier: https://tor.stackexchange.com/questions/6538/how-to-install-a-transport-plugin-on-onionpi

Zoals te lezen valt is het wel iets voor alleen op de client.

Soms moeten Chinezen het ook toepassen omdat daar al alle tor activiteit wordt gelogd en geblokkeerd: https://www.raspberrypi.org/forums/viewtopic.php?f=36&t=105683

China is wat dat betreft wel een prachtige test-vijver voor "the forces that be" om kennis te verzamelen,
hoe men later bij ons op de beste manier "de digitale rolluiken" neer moet laten.

Wat een leerzaam forum is security.nl toch...
22-12-2016, 17:05 door johanw
Eigenlijk is dat wel een handige optie om gewoon altijd aan te zetten. Dan worden inlichtingendiensten in landen waar Signal niet geblokkeerd is ook niet gealarmeerd dat iemand Signal gebruikt.
22-12-2016, 22:21 door Anoniem
Door johanw: Eigenlijk is dat wel een handige optie om gewoon altijd aan te zetten. Dan worden inlichtingendiensten in landen waar Signal niet geblokkeerd is ook niet gealarmeerd dat iemand Signal gebruikt.

Misschien handig dat de optie alleen ingeschakeld wordt wanneer Signal geblokkeerd is. Eventueel met een notificatie dat de verbinding geblokkeerd wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.