亲爱的朋友们,我是一名YouTube创作者:
YouTube:https://u.diggoo.xyz/5jxpgs
电报频道:https://channel.diggoo.xyz/
(点击日期标题查看评论)
YouTube:https://u.diggoo.xyz/5jxpgs
电报频道:https://channel.diggoo.xyz/
(点击日期标题查看评论)
在 Telegram Desktop 的代码中,发现了一种名为“WEB”的新型实验性代理类型。该发现由 teleLakel 公布。
WEB 代理的服务器代码仍在开发中,Telegram 尚未认可任何实现方案,因此目前暂时无法尝试这项技术。
为什么需要这种代理,而不是直接使用 MTProxy?
现有的 MTProxy 也可以通过 FakeTLS 扩展来伪装成 HTTPS 流量。然而,现代深度包检测 (DPI) 系统已经能够识别这些连接,因为 FakeTLS 仍然与真实的 HTTPS 流量存在一些外部可观察到的差异。
新的 WEB 传输方式使得检测变得更加困难:为了与服务器通信,客户端使用内置的浏览器 (WebView)。它使用浏览器的标准加密机制建立真实的 TLS/HTTPS 连接,这使得 Telegram 流量看起来与普通的网页浏览流量更相似。
工作原理
• 客户端使用隐藏的浏览器,打开代理服务器域名下的一个特殊页面。
• 该域名也可以继续作为常规网站运行。隐藏的 Telegram 信道仅在请求包含正确的密钥时才会激活。
• 在该 Web 信道内部,加密的 MTProxy 流量被封装成 WEB 代理的数据帧,并发送到代理服务器。目前,该过程通过 WebSocket 实现。
• HTTP/WebSocket 流量被重新封装,并在无需解密其中 MTProxy 流量的情况下转发至 MTProxy 服务器。
此功能目前仍在持续开发中,因此协议可能会在正式发布时发生变化。
独立的 Telemt 社区正在研究具有抗检测能力的协议。此前,得益于该社区对俄罗斯 DPI 系统的研究,Telegram 的开发者更新了客户端中的 MTProxy,以应对新的检测方法。
该社区指出,Telegram 应该投入更多精力来开发新的抗审查方法。如果 Telegram 不继续改进新的 WEB 代理,它未来可能会失效——即使在真实的 TLS 连接中,如果不采用额外的流量伪装措施,Telegram 流量本身仍可能存在足以暴露其身份的独特特征。
#Desktop #proxy #bans
简洁高效的全能 KMS/OEM 激活工具,适用于所有 Windows 和 Office 版本。无需联网,一键激活。支持 UEFI 环境下的 KMS 激活。该工具基于 KMS 机制,在系统中创建本地 KMS 服务,实现在线或离线激活。KMS 服务是微软提供的批量许可服务,用于激活局域网内的产品。
v62.0.0 更新说明
OHook 新增对 OSPP 的支持(支持 Window XP 及以上系统的所有 Office 版本)(OSPP 方法基于开源程序 MAS3.2)。调整经典界面布局。修复了检测 Office 永久激活状态错误的 bug。修复了一些已知问题。
☁️访问地址: 点击下载
🏷标签:#Windows #系统激活 #Office激活 #软件激活 #激活Windows
📢 频道 | 🎈群组 | 👉 导航 | 🌍 电报中文