ロックをバイパスするために、テレグラムはロシア連邦国防省の特許に記載されている明白なアイデアを使用します

ロシアでの電報禁止の2か月目になりました。 数百万のIPアドレスをブロックしているにもかかわらず、メッセンジャーは引き続き正常に機能し、 実際に視聴者を失うことはありません 。 Telegramクライアントはオープンソースであり、Nikolai Durovの非標準MProto暗号化プロトコルを使用しています 。 ただし、Roskomnadzorはメッセンジャーを効果的にブロックすることに成功していません。



クライアントコードは開いているため、ロックをバイパスするために使用される方法は誰にとっても秘密ではありません。これはIPアドレスの自動変更を行うプロキシシステムです。 この考えは非常に明白であり、ロシア国防省の通信アカデミーのエンジニアでさえそれを使用しました。 Kommersantによる 、ロシア軍は2007-2009年にこの技術について3つの特許を登録しました。



3つの特許を組み合わせた主なアイデアは、破壊的な影響下でネットワークセグメントの安定性を高めることです。国防省に近い情報筋はKommersantに説明しました。 「軍隊は、敵の影響からネットワークを保護するという文脈でこれらの発明を作成しました。そして今では、ロックの影響からメッセンジャーの仕事を保護しながら動作します。」



Rospatentデータベースは、これらの特許が2008年と2011年に失効したことを示しています 。 州の義務の不払いのため。 同時に、特許を取得したアイデアは非常に明白であり、広く使用されているため、特許を支払うことはあまり意味がありません。



「パッケージインパッケージ」



防衛省の3つの特許には、「パッケージインパッケージ」のアイデアを実装するさまざまな方法が記載されています、中央通信研究所FSUEの元ディレクターであるAndrei Gryazev氏は説明しました。 彼によると、Telegramだけでなく、他のメッセンジャーもエンドツーエンド暗号化の実装とともに「パッケージインパッケージ」方式を使用しています。



DNSフィルタリングだけでなく、Roskomnadzorで利用できるディープパケットインスペクション(DPI)の技術と機器を回避するには、エンドツーエンドの暗号化が必要です。 ただし、暗号化されたパケットは分析できません。



アントン・ローゼンバーグは、テレグラム構造のいずれかの特別な領域の元ディレクターは、テレグラムがロシア連邦国防省の特許に精通しておらず、彼のシステムの開発にそれらを使用していないことを保証したため、知的財産の盗難の話はありません。 彼は、ロックをバイパスする方法のアイデアは「明白で、表面にある」と述べた。 「さらに、この特許は、軍事などの単一の所有者によって制御され、敵によって制御されていない異なるネットワーク間の通信を提供する方法を説明しています」とローゼンバーグは付け加えました。 「一方、Telegramの場合、アプリケーションのソースコードは公開されており、Roskomnadzorはさまざまな電話を使用してTelegramが使用する中間アドレスを検索できます。」



Telegramがロックをバイパスする主な理由は、AppleおよびGoogleサーバーから送信されるプッシュ通知を介したユーザーのデバイスとの一定の通信チャネルの存在であり、AppStoreおよびGoogle Playからのすべてのアプリケーションの標準通知システムであるため、それらをブロックすることはほとんど不可能です。



ドイツのクリメンコ大統領インターネット顧問は、ブロッキングの技術を変える必要があると考えています。「この話は、ブロッキングの方法と方法の固定された立法定義の現在の構造が機能しないことを示しました」とドイツ語は言いました。 「彼女は緩める必要があります。」 おそらく、Roskomnadzorには独自のプログラマーグループまたはより柔軟な開発ストーリーが必要です...原則として、Roskomnadzorはどこかに移動できることを理解しています。それが書かれています。 オペレーターは法律で提供されているプロトコルを使用してIPリストをブロックするという1つのアクションのみを実行することが法律で義務付けられているため、彼はソフトウェア開発を注文する機会も、通信オペレーターと協力するアプローチも変更しません。 開発中の技術の中で、クリメンコは「ホワイトリスト」の開発を呼びました。



「システムの技術的特徴」(c)



Rosenbergが示唆したように、間接的な兆候により、Roskomnadzorは実際にブロックするためにTelegramに接続されている多くの異なる電話を使用していると想定できます。 たとえば、2018年4月26日から27日の夜に、Roskomnadzorが他のいくつかの大規模サイトのYandex、Vkontakte、OdnoklassnikiのIPアドレスを誤ってブロックしたという事件が発生しました。 「これまでのところ、すべてはこのように見えます。 通常のユーザー(ILVの従業員ですか?)ILVのスニファーに接続し、Telegramが実行されている接続デバイスのアクセスのアドレスを自動的にアップロードに追加し、スニファーはユーザーのデバイスがアクセスしたすべてのアドレスを追加しました。 手department弾の猿でいっぱいのこの部門は、ユーザー@ unkn0wnerrorを書いて 、「すべてのデバイスからトラフィックを取得しようとする不正な試みの結果と非常によく似ていて、住所を確認しませんでした。」



「個々のIPアドレスのレジストリへの短いエントリは、システムの技術的特徴に関連していました」 、Roskomnadzorは状況を説明し 、このフレーズの普遍的な性質について皮肉なコメントを引き起こしました。



昨日、2018年5月17日、同様のことが起こりました。 午後3時ごろ 、329個のWhatsApp IPアドレス、180個のアカマイIPアドレス、18個のSelectel IPアドレス、16個のITグレードIPアドレス(これらはロシア企業です)、およびBurger Kingサブネットがレジストリに登録されました。 1時間以内に、これらのアドレスはすべてアップロードから即座に削除されました 。 「禁止情報の統一登録では、指定した会社のIPアドレスはそうではありません。 Roskomnadzorは噂についてコメントしていません」と、対応する要求に対するRoskomnadzorの応答は述べています。 おそらく、「システムの技術的特徴」が再び現れたでしょう。



All Articles