
Telegram a étendu son support du web-proxy à la version Android et corrigé une faille sur Windows, offrant aux utilisateurs un moyen de contourner les blocages réseau sans passer par un VPN. La fonction, déjà testée en version bêta, est désormais accessible dans Telegram Desktop 7.1.2, selon les notes de mise à jour publiées lundi.
Le web-proxy, développé sous le nom de tproxy-server, fonctionne comme un pont entre le protocole MTProto et les connexions HTTPS ou WebSocket. Cette technologie permet aux utilisateurs de se connecter à Telegram via un simple navigateur, sans installer de logiciel supplémentaire, a expliqué l'équipe de développement sur le site Kód.ru.
Le système utilise un mécanisme similaire à MTProxy, mais avec une couche supplémentaire de cryptage. Les requêtes passent par des canaux sécurisés HTTPS et WebSocket sur le port 443, ce qui rend le trafic difficile à distinguer d'une navigation web classique, détaille la documentation technique.
Le 25 août, Telegram a publié la version 7.1.2 pour Windows, corrigeant une vulnérabilité présente dans la version 7.1.0. Cette faille, liée au composant WebView, aurait pu permettre à des attaquants d'intercepter les communications des utilisateurs, selon un rapport d'Anti-Malware.ru.
Les utilisateurs d'Android peuvent désormais tester la fonctionnalité dans la version bêta de l'application, comme l'a rapporté Rozetked.me. Cette extension intervient après le déploiement initial sur Windows et macOS, élargissant l'accès à un public plus large, notamment dans les régions où Telegram est restreint.
Le web-proxy présente toutefois des risques. Les connexions via WebView peuvent être vulnérables à des attaques de type man-in-the-middle, et les cookies, IndexedDB et autres données locales sont stockés dans le navigateur, ce qui expose les utilisateurs à un vol de données, préviennent les experts en sécurité.
Telegram insiste sur le fait que le trafic reste chiffré de bout en bout, mais la société reconnaît que le web-proxy n'offre pas le même niveau de sécurité qu'une application native. Les utilisateurs sont invités à faire preuve de prudence lorsqu'ils utilisent cette fonction sur des réseaux non sécurisés.
La version stable pour Android devrait être déployée dans les prochaines semaines, a indiqué l'équipe de développement. En attendant, les utilisateurs de Windows peuvent mettre à jour leur application pour bénéficier du correctif de sécurité et tester la nouvelle fonctionnalité.
Anúncio
Descubra mais de PACOTE AFE
Inscreva-se para receber as últimas postagens enviadas para seu e-mail.