image

Signal wil Iraanse blokkade via proxyservers van gebruikers omzeilen

vrijdag 5 februari 2021, 08:58 door Redactie, 17 reacties

Iets meer dan een week geleden besloten de Iraanse autoriteiten het verkeer van Signal in het land te blokkeren, maar de versleutelde chatapp heeft een oplossing om de overheidscensuur te omzeilen. Het heeft namelijk ondersteuning voor proxyservers toegevoegd en vraagt gebruikers buiten Iran om een proxyserver voor Iraanse gebruikers op te zetten.

Op dit moment wordt het verkeer van Signal-gebruikers in Iran geblokkeerd. De nu gelanceerde "Signal TLS Proxy" moet daar verandering in brengen. Gebruikers in Iran maken verbinding met deze proxy die hun berichten vervolgens naar de ontvanger doorstuurt. Het verkeer naar de proxy ziet eruit als normaal versleuteld webverkeer.

Daarnaast worden geldige tls-certificaten voor elke proxyserver gebruikt, wat het lastiger voor de censors maakt om het verkeer te fingerprinten en te blokkeren. "Alles is ontwikkeld om zo min mogelijk op te vallen", zegt Joshua Lund, één van de ontwikkelaars van Signal. De proxyfeature is nu toegevoegd aan de laatste bètaversie van Signal Android en zal binnenkort ook in de releaseversie verschijnen.

Daarnaast kan iedereen nu een Signal-proxy voor Iraanse en andere gebruikers opzetten. De enige vereiste is een server waarop poorten 80 en 443 beschikbaar zijn en een domein of subdomein dat naar het ip-adres van de server wijst. Volgens Lund is de proxy zeer lichtgewicht en kan die honderden gebruikers tegelijkertijd aan. "Iraniërs hebben recht op privacy. We hopen dat dit helpt", aldus Lund.

Reacties (17)
05-02-2021, 09:07 door Bitje-scheef - Bijgewerkt: 05-02-2021, 09:07
Het heeft namelijk ondersteuning voor proxyservers toegevoegd en vraagt gebruikers buiten Iran om een proxyserver voor Iraanse gebruikers op te zetten.

Altijd goed voor een levenslange celstraf inclusief martelingen om deze dan te gebruiken.
05-02-2021, 12:36 door Anoniem
Mensen in dergelijke omstandigheden kunnen beter niet opvallen.
Op een dergelijke wijze trachten staatssurveillance te omzeilen, is letterlijk levensgevaarlijk.

Er kan nu ook al een discussie ontstaan over hoe wij ons nu aan de steeds meer opgedrongen globale surveillance kunnen onttrekken en of dat feitelijk nog wel mogelijk is.

We dienen nu allemaal alert te zijn op Big Tech en wat de "bovenbazen"met ons voor hebben.

Beste manier niets te delen met het "monster", dat je niet al met de hele wereld wenst te delen.

luntrus
05-02-2021, 13:55 door Anoniem
Door Bitje-scheef:
Het heeft namelijk ondersteuning voor proxyservers toegevoegd en vraagt gebruikers buiten Iran om een proxyserver voor Iraanse gebruikers op te zetten.

Altijd goed voor een levenslange celstraf inclusief martelingen om deze dan te gebruiken.
Daar hebben ze al overna gedacht, lees: https://signal.org/blog/help-iran-reconnect/ Het verkeer lijkt op standaard HTTPS verkeer.

Het grote probleem zit hem echter in de mogelijkheid om signal te downloaden (als het op je telefoon gevonden word dan is het over) en dat ze actief bezig zijn met het blokkeren van de proxy servers door te kijken naar social media.

Maar ja, het risico zit er altijd in.. Wij een beetje zeuren over thuis zitten, en die mensen mogen amper een controversiele mening delen.
05-02-2021, 15:52 door Anoniem
"Beste manier niets te delen met het "monster", dat je niet al met de hele wereld wenst te delen."

Dat wordt dan toch maar weer zo'n oud 27Mc bakkie van zolder halen.
Werkt altijd en kunnen ze niet blokkeren of censureren.
12V. accu er op of een voeding, klaar. Breaky break.
En met een beetje vermogen uitbreiding kom je een heel eind weg in Nederland.
Ze zijn nog steeds te koop, voor zo'n 100 euro heb je er 1. Bij allekabels..nl
05-02-2021, 19:49 door Anoniem
Door Anoniem: "Beste manier niets te delen met het "monster", dat je niet al met de hele wereld wenst te delen."

Dat wordt dan toch maar weer zo'n oud 27Mc bakkie van zolder halen.
Werkt altijd en kunnen ze niet blokkeren of censureren.
12V. accu er op of een voeding, klaar. Breaky break.
En met een beetje vermogen uitbreiding kom je een heel eind weg in Nederland.
Ze zijn nog steeds te koop, voor zo'n 100 euro heb je er 1. Bij allekabels..nl
Dan alleen nog even een E2EE erop knutselen.

Hoewel een 27mc op zichzelf best geinig is natuurlijk.
05-02-2021, 20:56 door Anoniem
Op 11m of 27MHz mag je geen encryptie toepassen van agentschap telecom. En AT heeft geautomatiseerde afluisterstations. Officieel mag packet radio niet eens.

De vraag is of je moet meehelpen mensen de wet te omzeilen. Wanneer Iraniers ons zouden helpen om na 2100u op straat te kunnen zou de wereld te klein zijn.
06-02-2021, 09:15 door Anoniem
Hypocriet gewauwel, kijk nu eens naar de vrijheid van meningsuiting in onze eigen westerse samenleving. Sociale media censureert inmiddels meningen die afwijken van maatschappelijk en politieke opgedrongen aannames die wel of niet met een wetenschappelijk en ideologisch sausje zijn overgoten.

Als de Iraanse bevolking vrijheid wil, dan moeten ze zich zelf bevrijden van de macht uitgeoefend door de religieuze leiders, want aan het wel of niet kunnen gebruiken van Signal zal ze geen stap dichterbij de vrijheid brengen, en dient feitelijk alleen maar het verdienmodel van dit soort media.
06-02-2021, 13:16 door Anoniem
Door Anoniem: Hypocriet gewauwel, kijk nu eens naar de vrijheid van meningsuiting in onze eigen westerse samenleving. Sociale media censureert inmiddels meningen die afwijken van maatschappelijk en politieke opgedrongen aannames die wel of niet met een wetenschappelijk en ideologisch sausje zijn overgoten.

Als de Iraanse bevolking vrijheid wil, dan moeten ze zich zelf bevrijden van de macht uitgeoefend door de religieuze leiders, want aan het wel of niet kunnen gebruiken van Signal zal ze geen stap dichterbij de vrijheid brengen, en dient feitelijk alleen maar het verdienmodel van dit soort media.

Verdienmodel...

Wel eens stilgestaan hoeveel informatie en signalen inlichtingendiensten missen als men niet naar ‘buiten’ kan communiceren?
06-02-2021, 13:26 door Anoniem
Wat zeggen de experts hier, hoe je het best digitaal te herbewapenen tegen de surveillance staat?
VPN (welke is betrouwbaar en geeft je data bij een overheidsverzxoek niet direct af?),
Tor-browsen (in hoeverre niet gepn*wed door de diensten?).

Blokkeringen van ads, smut, scam en spam (wie fietsen er nog steeds slim langs je blokkeringen?).
Hoe kan je online zijn zonder Big Tech? (Zonder ellenlang captcha's invullen bijvoorbeeld?).

Alleen dat delen en bekijken, wat de hele wereld van je mag weten?
Wie helpt ons uit de droom?

Joris Goedbloed
06-02-2021, 14:38 door Anoniem
Door Anoniem: Signal zal ze geen stap dichterbij de vrijheid brengen, en dient feitelijk alleen maar het verdienmodel van dit soort media.

Signal wordt non-profit ontwikkeld door de Signal Technology Foundation. De app is vrij verkrijgbaar en de broncode is openbaar. De app valt onder de GPLv3 licentie. De code van de servers van Signal wordt gepubliceerd onder de AGPLv3 licentie. De infrastructuur benodigd voor Signal wordt mede gesteund door het Open Technology Fund en de Freedom of the Press Foundation, met steun van de grote persagentschappen. Er is geen sprake van een advertentie verdienmodel.

https://en.wikipedia.org/wiki/Signal_(software)
06-02-2021, 18:00 door Anoniem
Door Anoniem:
Door Anoniem: Signal zal ze geen stap dichterbij de vrijheid brengen, en dient feitelijk alleen maar het verdienmodel van dit soort media.

Signal wordt non-profit ontwikkeld door de Signal Technology Foundation. De app is vrij verkrijgbaar en de broncode is openbaar. De app valt onder de GPLv3 licentie. De code van de servers van Signal wordt gepubliceerd onder de AGPLv3 licentie. De infrastructuur benodigd voor Signal wordt mede gesteund door het Open Technology Fund en de Freedom of the Press Foundation, met steun van de grote persagentschappen. Er is geen sprake van een advertentie verdienmodel.

https://en.wikipedia.org/wiki/Signal_(software)

Natuurlijk is er een verdienmodel, maar eerst moet het product marktaandeel veroveren. Kijk maar naar Twitter en Facebook, ook gratis voor de gebruiker, maar toch miljarden waard.
06-02-2021, 20:53 door Anoniem
Door Anoniem: Wat zeggen de experts hier, hoe je het best digitaal te herbewapenen tegen de surveillance staat?
VPN (welke is betrouwbaar en geeft je data bij een overheidsverzxoek niet direct af?),
Tor-browsen (in hoeverre niet gepn*wed door de diensten?).

Blokkeringen van ads, smut, scam en spam (wie fietsen er nog steeds slim langs je blokkeringen?).
Hoe kan je online zijn zonder Big Tech? (Zonder ellenlang captcha's invullen bijvoorbeeld?).

Alleen dat delen en bekijken, wat de hele wereld van je mag weten?
Wie helpt ons uit de droom?

Joris Goedbloed

Bewapenen tegen een surveillance staat kun je doen door het uitzetten (profetie) van een goed & zuiver idee (meme) naar vrienden toe. Goede memes propageren zeer diep door in sociale netwerken, en deze verpulveren onzuivere ideeën.
06-02-2021, 21:56 door Anoniem
Door Anoniem: Wat zeggen de experts hier, hoe je het best digitaal te herbewapenen tegen de surveillance staat?
VPN (welke is betrouwbaar en geeft je data bij een overheidsverzxoek niet direct af?),
Tor-browsen (in hoeverre niet gepn*wed door de diensten?).

Blokkeringen van ads, smut, scam en spam (wie fietsen er nog steeds slim langs je blokkeringen?).
Hoe kan je online zijn zonder Big Tech? (Zonder ellenlang captcha's invullen bijvoorbeeld?).

Alleen dat delen en bekijken, wat de hele wereld van je mag weten?
Wie helpt ons uit de droom?

Joris Goedbloed
Wat zeggen de experts hier, hoe je het best digitaal te herbewapenen tegen de surveillance staat? < niet. De aanvaller wint. Het is alsof je zo vol van jezelf bent dat je denkt dat je in je uppie je kan wapenen tegen een complete overmacht aan mensen die lijn recht tegenover je staan. (niet persoonlijk bedoelt ;) )
06-02-2021, 22:19 door Anoniem
Door Anoniem: Natuurlijk is er een verdienmodel, maar eerst moet het product marktaandeel veroveren. Kijk maar naar Twitter en Facebook, ook gratis voor de gebruiker, maar toch miljarden waard.

Verbreed je eigen horizon. Er zijn andere manieren om op een eerlijke manier een goede boterham te verdienen, in plaats van je te laten gebruiken voor enkel en alleen de winstmaximalisatie van anonieme grootaandeelhouders.
07-02-2021, 10:10 door botbot
Door Anoniem: Mensen in dergelijke omstandigheden kunnen beter niet opvallen.
Op een dergelijke wijze trachten staatssurveillance te omzeilen, is letterlijk levensgevaarlijk.

Er kan nu ook al een discussie ontstaan over hoe wij ons nu aan de steeds meer opgedrongen globale surveillance kunnen onttrekken en of dat feitelijk nog wel mogelijk is.
...

Je eerste zin geeft meteen legimiteit aan de tweede. Ja we kunnen ons ontrekken aan de globale surveillance in dit geval. Maar niet als er overal gezegd gaat worden: "Geen proxy opzetten! Dat is levensgevaarlijk!" Als jij 5km buiten Iran de enige bent die zo'n proxy heeft is dat misschien vragen om problemen... Misschien. Als echter 500.000 mensen buiten Iran een proxy opzetten niet. Wat willen ze doen? Een half miljoen mensen oppakken in het buitenland?

Staatsurveillance is in dit geval precies even effectief als dat wijzelf toelaten.
07-02-2021, 12:30 door johanw
Iran heeft al gereageerd, ik hoor van Iraniers dat de Signal proxies niet meer werken. VPN's zijn nu (weer) de enige mogelijkheid om Signal te gebruiken.
08-02-2021, 13:43 door Anoniem
Gebruik via Tor browser een dienst als http://www.faganfinder.com/urlinfo/

luntrus
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.