Telegram развивает схему маскировки MTProxy, при которой соединение внешне может напоминать обычный HTTPS-сеанс с веб-сайтом. Описание такой архитектуры опубликовано в Telegram-канале «Провод», сообщает Telegram-канал «Провод».
Согласно опубликованной схеме, Telegram Desktop сначала устанавливает соединение с обычным доменом через встроенный мини-браузер. Для наблюдаемой снаружи сети такой сеанс должен выглядеть как обращение пользователя к стандартному веб-ресурсу, тогда как внутри соединения передается трафик MTProxy.
Следующим элементом становится специальная упаковка данных в поток кадров. Relay-сервер принимает этот поток и передает его дальше на MTProxy, не выполняя расшифровку содержимого.
Предполагается также, что тот же домен может одновременно обслуживать обычный сайт. В результате один адрес способен использоваться как для стандартных HTTPS-запросов, так и для проксируемого соединения, что затрудняет классификацию трафика только по назначению домена.
Telegram официально указывает, что MTProxy предназначен для маршрутизации трафика через промежуточный сервер и использует дополнительные механизмы обфускации, затрудняющие распознавание соединения. При этом оператор прокси может видеть метаданные подключения, включая IP-адрес пользователя и время соединения, но не содержимое зашифрованных сообщений.
Новая схема не означает полной неуязвимости прокси перед средствами анализа трафика: системы DPI могут использовать совокупность сетевых признаков, а конкретные реализации MTProxy уже подвергались различным методам обнаружения.
