互联网工程指导委员会(ietf)刚刚发布了正式版的,增强了网络加密连接的安全性。ietf 还在制定加密服务器名称指示(encrypted server name indication),但尚未定稿。如果云服务商普及 tls 1.3 和 sni,审查将会变得更困难。因为 sni 让网络第三方审查者无法知道客户端访问的真实域名,也就无法屏蔽它们认为非法的网站。而 tls 1.2 下的 sni 有漏洞,允许审查者区分“真”“假”服务器。tls 1.3 下的 sni 修正了这个问题,允许 vpn 服务和 tor 匿名网络利用 google、amazon 或 microsoft 的服务器绕过审查。
试用申请