CDN - 在疯狂地转发
Living in the upside down
Giving it a whirl
Telegram 创始人 Durov 称 Telegram 已经升级反审查协议以对抗俄罗斯通信机构对齐的封锁,但实际上官方团队在 TG 被屏蔽的三个月内没有做任何事情,只是在社区志愿者直接将修复代码喂到嘴边后才直接采用
Telegram 的 FakeTLS 实现有很多漏洞,包括一直在 TLS 握手中发送现实中根本不存在的扩展标识符 0xFE02,以及在生成关键加密字段时,代码声明为 32 字节,实际却只生成了 20 字节。这可能就是俄国政府的 DPI 能够识别并拦截相应流量的原因。
真正的修复方案来自一个名为 Telemt 的志愿者社区。匿名工程师通过对比真实 Chrome 浏览器与 Telegram 的流量包,逐个字节进行调试,最终锁定了特征码。社区成员在 GitHub 上提交了编号为 PR #30513,详细列出了修改方案和测试结果。然而,Telegram 官方在忽略该 PR 数日后,由维护者推送了一个 commit 407bf19 ,称其“灵感来自互联网广泛讨论”,随后便将其包装成官方的重大升级进行公关。
目前的 Telegram 协议仍存在严重的安全隐患:它在握手时声称自己是 HTTP/2 协议,内部却传输着毫无关联的原始数据包。对于采用机器学习分类技术的现代化审查系统来说,这种行为特征依然极易被识别。目前 iOS 和 Android 端的修复补丁仍在陆续合并中
via my nbkls
#CDN的收藏夹
FW: 咕 Billchan 咕 🐱 抹茶芭菲批发中心 - Telegram
Dirty Frag: Universal Linux LPE
和 Copy Fail 类似,绝大多数发行版可一键提权
禁用 esp4、esp6、rxrpc 可以缓解
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
https://dirtyfrag.io/
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/
exp: https://github.com/V4bel/dirtyfrag/blob/master/exp.c