Amazon élimine une échappatoire anti-censure sur ses serveurs
NouvellesAmazon Web Services (AWS) s'attaque au domaine des domaines, une pratique utilisée par certaines personnes pour contourner la censure sur Internet au niveau des États des sites similaires observés en Chine et en Russie (entre autres pays).
La création de domaines permet essentiellement d'accéder à un domaine bloqué (censuré) en faisant en sorte que la demande de connexion à ce site semble se rapporter à un site Web totalement inoffensif, non lié (et non bloqué)..
Il peut être retiré tant que le domaine bloqué et le domaine "factice" sont hébergés par le même fournisseur, comme Amazon, à l'exception du fait qu'AWS est en train de prendre des mesures pour mettre fin à la pratique..
Comme le souligne Verge, les nouvelles mesures ont été introduites sous la forme de «protections de domaine améliorées» pour Amazon CloudFront..
Le blog de sécurité AWS explique: “L'utilisation de CloudFront pour recevoir du trafic pour un domaine que vous n'êtes pas autorisé à utiliser constitue déjà une violation de nos conditions de service AWS. Lorsque nous prenons conscience de ce type d'activité, nous le traitons en coulisse en désactivant les comptes abusifs. Nous intégrons désormais les contrôles directement dans l'API CloudFront et le service de distribution de contenu, ainsi.”
Battre les logiciels malveillants
Amazon affirme que cela fait partie d'un effort visant à éliminer les logiciels malveillants et les pratiques douteuses en général, notant que “cette technique ne peut pas être utilisée pour emprunter l'identité de domaines”, c'est clairement le cas que “aucun client ne veut jamais trouver que quelqu'un d'autre se fait passer pour un domaine innocent et ordinaire”.
Bien sûr, la frontalité de domaine est parfaitement légitime si elle est utilisée par un client qui possède les deux domaines en question - de toute évidence, dans ce cas, c'est à lui de décider ce qu'il fait de ses propriétés Web..
Notez qu'un autre géant du Web, Google, a déjà mis en place des contre-mesures pour empêcher la création de domaines le mois dernier. Ainsi, les personnes qui se lancent dans cette pratique trouvent rapidement que le monde en ligne est un endroit beaucoup plus difficile pour se débarrasser du subterfuge. Google a clairement fait savoir qu'il n'avait jamais officiellement pris en charge la création de domaines.
Cela arrive à un moment où la censure des États devient de plus en plus étroite dans de nombreux pays, avec des pays tels que la Russie et la Chine qui répriment non seulement le contenu Web jugé inapproprié, mais également les services VPN, qui peuvent également constituer une mesure évasive potentielle..
- Ce sont les meilleurs services VPN de 2018