В Telegram Desktop нашли новый WEB-прокси, маскирующий трафик под обычный сайт

Кодик кратко объясняет суть статьи
В коде Telegram Desktop обнаружены признаки разработки нового типа прокси — WEB Proxy, который маскирует трафик MTProxy под обычный веб-трафик. Вместо прямого подключения к прокси-серверу клиент будет использовать встроенный веб-движок (WebView) для открытия специальной страницы на HTTPS-домене и установки защищённого WebSocket-соединения. Трафик MTProxy упаковывается в мультиплексированный поток с использованием кастомного транспорта (кадры OPEN, DATA, WINDOW, CLOSE) и передаётся через этот канал. На сервере специальный ретранслятор (relay) распаковывает поток и направляет данные на обычный MTProxy, не расшифровывая их и не имея доступа к конечным адресам. Ключевое преимущество — возможность размещения прокси на обычном HTTPS-домене, который может одновременно служить полноценным сайтом. Для провайдера трафик выглядит как стандартный веб-сёрфинг, что затрудняет его идентификацию и блокировку. Пока функция не активирована и существует только в коде; сроки её запуска неизвестны.
Читайте в Telegram
|
В коде десктопного клиента Telegram обнаружили разработку нового типа прокси — WEB Proxy. Он использует встроенный веб-движок (WebView), чтобы передавать обычный трафик MTProxy через веб-транспорт.
О находке сообщил Telegram-канал teleLakel, отслеживающий изменения в клиентах мессенджера. Судя по реализации, Telegram Desktop будет не обращаться к прокси-серверу напрямую, а открывать через WebView специальную страницу на HTTPS-домене и устанавливать с ним защищённое WebSocket-соединение.

Чтобы понять смысл, стоит вспомнить, как работает обычный MTProxy — прокси-сервер, через который Telegram обходит блокировки. Клиент подключается к такому серверу, тот принимает зашифрованный поток и пересылает его дальше на серверы мессенджера. Содержимое переписки прокси расшифровать не может, но провайдер видит само соединение с конкретным сервером и при наличии подходящих сигнатур способен опознать, что это именно трафик Telegram, — и заблокировать его. WEB Proxy как раз и призван решить эту проблему: он прячет узнаваемый трафик MTProxy внутри соединения, которое внешне неотличимо от обычного веб-сёрфинга.
- Технически всё устроено так. Telegram Desktop заворачивает свой трафик MTProxy в веб-транспорт на основе HTTPS/WebSocket и передаёт его единым мультиплексированным потоком — то есть несколько логических соединений Telegram упаковываются в один канал через WebView.
- Для этого реализован отдельный транспорт со своим форматом кадров — OPEN, DATA, WINDOW и CLOSE. На стороне сервера поток принимает специальный узел-ретранслятор (relay): он разбирает канал на отдельные соединения и пересылает их обычному MTProxy.
- При этом сам relay не расшифровывает трафик MTProxy и не получает от клиента произвольный адрес назначения.
- Ключевая деталь для маскировки — то, что WEB Proxy может работать на обычном HTTPS-домене. Такой домен способен одновременно быть нормальным работающим сайтом, а особая «мостовая» страница открывается на нём только после проверки, заданной в настройках прокси.
Для провайдера подключение при этом выглядит как обычный веб-трафик, анализировать который заметно сложнее. Иными словами, Telegram готовит ещё один способ подключения к самому себе — через замаскированный под веб-соединение канал, внутри которого продолжает работать стандартный MTProxy.
Пока речь идёт лишь о находке в коде, а не о готовой функции: сроки её появления неизвестны.






