Abo
  • Services:

Domain-Fronting: Amazon droht Signal mit AWS-Abschaltung

Amazon geht künftig gegen das sogenannte Domain-Fronting zur Zensurumgehung vor. Der Anbieter drohte den Machern von Signal mit einer Sperrung der Dienste und will diese Technik bald grundsätzlich deaktivieren.

Artikel veröffentlicht am ,
Signal hat Domain-Fronting erstmals nach einer Blockade in Ägypten eingesetzt.
Signal hat Domain-Fronting erstmals nach einer Blockade in Ägypten eingesetzt. (Bild: Martin Wolf/Golem.de)

Amazon soll dem Messenger-Dienst Signal in einer E-Mail mit der Abschaltung des AWS-Accounts gedroht haben, wenn das Projekt weiterhin auf das sogenannte Domain-Fronting setzt, um der Internetzensur in einigen Ländern zu entgehen. Beim Domain-Fronting wird die Verbindung vordergründig zu einem anderen, nicht zensierten Server aufgebaut und die Anfrage dann umgeleitet.

Stellenmarkt
  1. BWI GmbH, Nürnberg, München, deutschlandweit
  2. T-Systems Multimedia Solutions GmbH, Dresden

Im Fall von Signal nutzte das Team die zu Amazon gehörende Domain Souq.com, einen Marktplatz mit größerer Präsenz im Nahen Osten. Signal hatte das Domain-Fronting erstmals nach einer Blockade in Ägypten eingesetzt. Auch in Oman, Katar und den Vereinigten Arabischen Emiraten wird der Zugang zu dem Dienst nach Angaben von Signal blockiert.

Cloud-Provider wie Amazon und Google ermöglichen es nach Angaben des Signal-Teams, den TLS-Handshake von der Auslieferung der Inhalte über eine separate HTTPS-Anfrage zu trennen. So ist es möglich, eine für den Provider harmlos aussehende Verbindung in diesem Fall zu souq.com herzustellen, danach aber die eigentlichen Signal-Inhalte auszuliefern. Genau dagegen geht Amazon nun offenbar vor.

Keine Domainnutzung ohne Erlaubnis

Signal habe kein Recht, die Domain Souq.com oder eine andere Domain zu verwenden, um den eigenen Traffic zu verschleiern, wenn dafür keine explizite Erlaubnis des Inhabers vorliege. Bei Nichtbeachtung werde der Zugang zu Amazons Cloudfront-Dienst blockiert. Signal vertritt eine andere Auffassung. Denn innerhalb von Amazons Netzwerk werde der Traffic korrekt zugestellt und nicht verschleiert.

Amazon will in den kommenden Wochen neue Funktionen einführen, um Domains in AWS besser vor unberechtigter Nutzung zu schützen. Dabei könnten auch BGP-Angriffe auf einen Kryptowallet-Betreiber eine Rolle gespielt haben. Das Unternehmen schreibt allerdings auch explizit, dass Domain-Fronting bis auf wenige Ausnahmen nicht mehr möglich sein soll. Cloud-Provider spüren den stärker werdenden Druck autoritärer Regime. Immer wieder werden ganze IP-Ranges geblockt, um einzelne Dienste zu zensieren - wie zuletzt in Russland, wo derzeit der Telegram-Messenger unter Beschuss steht. Zahlreiche Nutzer haben gegen die Zensurmaßnahmen protestiert.



Anzeige
Hardware-Angebote
  1. 249€ + Versand
  2. ab 194,90€

Vash 03. Mai 2018

Long Story short: Beide Artikel sind wahr, haben aber einen anderen Fokus gelegt. Es ist...

RipClaw 03. Mai 2018

Das sind unterschiedliche Maßnahmen gegen unterschiedliche Sperrmaßnahmen. Während bei...

cpt.dirk 02. Mai 2018

Das kommt vielleicht drauf an, mit wem du dein Brot isst, mit wem du es teilst, oder wo...

cpt.dirk 02. Mai 2018

...als es ohnehin ist. Dem Modell der bedingungslosen Ausbeutung von AN und dem...

unbuntu 02. Mai 2018

Es geht darum, dass nach der Sperre noch sehr wichtige Dinge von Seiten der Wirtschaft...


Folgen Sie uns
       


Energizer Power Max P18K Pop - Hands on (MWC 2019)

Ein Smartphone wie ein Ziegelstein: das Energizer Power Max P18K Pop hat einen 18.000 mAh starken Akku.

Energizer Power Max P18K Pop - Hands on (MWC 2019) Video aufrufen
Adblock Plus: Adblock-Filterregeln können Code ausführen
Adblock Plus
Adblock-Filterregeln können Code ausführen

Unter bestimmten Voraussetzungen können Filterregeln für Adblocker mit einer neuen Funktion Javascript-Code in Webseiten einfügen. Adblock Plus will reagieren und die entsprechende Funktion wieder entfernen. Ublock Origin ist nicht betroffen.
Von Hanno Böck


    Jobporträt: Wenn die Software für den Anwalt kurzen Prozess macht
    Jobporträt
    Wenn die Software für den Anwalt kurzen Prozess macht

    IT-Anwalt Christian Solmecke arbeitet an einer eigenen Jura-Software, die sogar automatisch auf Urheberrechtsabmahnungen antworten kann. Dass er sich damit seiner eigenen Arbeit beraubt, glaubt er nicht. Denn die KI des Programms braucht noch Betreuung.
    Von Maja Hoock

    1. Struktrurwandel IT soll jetzt die Kohle nach Cottbus bringen
    2. IT-Jobporträt Spieleprogrammierer "Ich habe mehr Code gelöscht als geschrieben"
    3. Recruiting Wenn die KI passende Mitarbeiter findet

    Elektromobilität: Was hat ein Kanu mit Autos zu tun?
    Elektromobilität
    Was hat ein Kanu mit Autos zu tun?

    Veteranen der deutschen Autoindustrie wollen mit Canoo den Fahrzeugbau und den Vertrieb revolutionieren. Zunächst scheitern die großen Köpfe aber an den kleinen Hürden der Startupwelt.
    Ein Bericht von Dirk Kunde

    1. EU Unfall-Fahrtenschreiber in Autos ab 2022 Pflicht
    2. Verkehrssenatorin Fahrverbot für Autos in Berlin gefordert
    3. Ventomobil Mit dem Windrad auf Rekordjagd

      •  /