🌗 審查制度忽略未加密的HTTP/2流量
➤ 未加密HTTP/2成為繞過網路審查的新途徑
https://upb-syssec.github.io/blog/2024/http2/
這篇報告指出,中國和伊朗的網路審查系統並未針對未加密的HTTP/2流量進行審查。研究發現,儘管目前瀏覽器不支援未加密的HTTP/2,但仍有高達6.28%的網站支援此協議。研究團隊也提供了一個工具,用於評估網站對未加密HTTP的支援程度,認為未加密HTTP/2可用作繞過審查的有效方法,但提醒使用者注意其安全性問題。
+ 沒想到未加密的HTTP/2竟然能繞過審查,這對網路自由來說是一個好消息,但安全性問題也要注意。
+ 這種技術的出現,顯示了網路審查的侷限性,也突顯了持續發展繞過審查技術的重要性。
#網路安全 #審查 #HTTP/2
Censors Ignore Unencrypted HTTP/2 Traffic | System Security Group

Using Unencrypted HTTP/2 to Circumvent Censorship