image

Chat-app Wickr kan voortaan overheidscensuur omzeilen

vrijdag 24 augustus 2018, 08:09 door Redactie, 4 reacties

De versleutelde chat-app Wickr waarmee gebruikers filmpjes, foto's en berichten end-to-end versleuteld kunnen uitwisselen heeft een feature gekregen waardoor overheidscensuur te omzeilen is. Het gaat om Wickr Open Access (WOA), dat onder andere van "domain fronting" gebruikmaakt.

Via domain fronting lijkt het verkeer van een applicatie naar een bekend internetdomein te gaan, terwijl er in werkelijkheid met een ander domein verbinding wordt gemaakt. Landen die internetcensuur toepassen zullen in dit geval ook het verkeer van alle gebruikers naar dit bekende internetdomein moeten blokkeren. Voor veel landen die censuur toepassen is dat geen optie, waardoor mensen in deze landen toch van geblokkeerde applicaties gebruik kunnen blijven maken.

Ook Tor Browser en de versleutelde chat-apps Signal en Telegram maken gebruik van domain fronting. De manier waarop Wickr het toepast verschilt echter. In plaats van al het verkeer naar een of twee domeinen te routeren, beschikt OWA over meerdere mogelijke verbindingen op hetzelfde moment. Er wordt hiervoor een netwerk van meer dan 3500 servers en samenwerkingsverbanden met verschillende bedrijven gebruikt om zo de werkelijke eindbestemming van de gebruiker te verbergen, zo laat Cnet weten.

Naast domain fronting zet Wickr ook verschillende eigen protocollen en obfuscatietechnieken in. De chat-app werkt hiervoor samen met Psiphon, dat software en netwerken ontwikkelt voor het omzeilen van censuur. Zo biedt het bedrijf anti-censuurtechnologie voor de BBC, Deutsche Welle en andere partijen. Wickr Open Access is nu beschikbaar gemaakt voor zakelijke klanten van de chat-app, maar zal in de komende weken ook voor eindgebruikers van de gratis en betaalde versies beschikbaar worden.

Reacties (4)
24-08-2018, 14:43 door johanw - Bijgewerkt: 24-08-2018, 14:44
Dus nadat alle grote partijen (Google, Amazon en Microsoft Azure) domain fronting uitgezet hebben omdat Telegram ruzie had met de Russische regering en deze dreigde hun cdn's te blokkeren komt Wickr met deze "oplossing"?
24-08-2018, 18:20 door MathFox - Bijgewerkt: 24-08-2018, 18:20
Door johanw: Dus nadat alle grote partijen (Google, Amazon en Microsoft Azure) domain fronting uitgezet hebben omdat Telegram ruzie had met de Russische regering en deze dreigde hun cdn's te blokkeren komt Wickr met deze "oplossing"?
Wickr heeft (nog) geen ruzie met de Russische overheid. En met een netwerk van meerdere "fronts" hoeft Wickr ze niet allemaal tegelijk te gebruiken; het kan makkelijk en automatisch naar een ander "front" wisselen wanneer een van de "fronts" een blokkadeverzoek krijgt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.