MTproto Proxy Security en la aplicación Telegram

2

En Telegram messenger, última actualización, hay una opción para establecer el tipo de conexión en MTProto Proxy.

Nota: hay una descripción detallada por parte del equipo de Telegram en MTProto .

Ahora telegram anunció oficialmente que los datos cifrados en el Proxy MTProto no pueden ser descifrados por un tercero debido al uso del cifrado de extremo a extremo.

Lógicamente, ¿es posible implementar un método para que el servidor proxy no pueda interpretar los datos que pasan a Telegram Server?

    
pregunta Muhammad 05.06.2018 - 10:46
fuente

1 respuesta

0
  

Lógicamente, ¿es posible implementar un método para que el servidor proxy no pueda interpretar los datos que pasan a Telegram Server?

Eso no es específico de Telegram. Si está utilizando un proxy HTTP o SOCKS para visitar el sitio con HTTPS, todavía tiene un cifrado de extremo a extremo, es decir, el proxy solo ve el tráfico cifrado. Es diferente cuando se tiene un proxy de intercepción SSL que generalmente se encuentra en las empresas, pero también como proxy local en productos antivirus. En este caso, el proxy descifrará el extremo y volverá a cifrar el tráfico para analizarlo. Pero esto también significaría que su cliente confía explícitamente en el proxy para hacer esto, consulte ¿Previene https el ataque en el medio por el servidor proxy? para más detalles sobre la intercepción SSL.

Pero incluso si se utiliza un proxy de intercepción SSL, aún sería posible agregar otro nivel de cifrado de extremo a extremo con información fija sobre qué tipo de sistema final se espera, es decir, similar a < a href="https://security.stackexchange.com/questions/29988/what-is-ccertificate-pinning"> fijación de certificado . Incluso un proxy de intercepción SSL solo verá el tráfico cifrado y puede decidir pasarlo o bloquearlo, pero no podrá seguir investigándolo.

    
respondido por el Steffen Ullrich 05.06.2018 - 11:28
fuente

Lea otras preguntas en las etiquetas