БарсикVPNПолучить доступ
новость#website fingerprinting#TLS#HTTPS

Определение посещённого сайта по TLS-записям: что заявляет препринт CipherSight

Источник: arXiv:2608.13905 — «CipherSight: Robust Website Fingerprinting via Record-Resource Semantic Supervision under Distribution Shifts» (препринт, подан 14.08.2026)

14 августа 2026 года в открытом архиве препринтов появилась работа CipherSight — про распознавание посещённых сайтов по зашифрованному HTTPS-трафику. Задача не новая, ей больше десяти лет: наблюдатель не расшифровывает соединение, а смотрит на его внешние признаки — размеры, порядок и тайминги — и пытается назвать сайт. Новизна конкретной работы в том, откуда берутся признаки: не из последовательности TCP-пакетов, как почти во всех предыдущих методах, а из записей протокола TLS.

Что заявлено

Работа подана 14 августа 2026 года девятью авторами (первый — Runhan Song), отнесена к разделам по безопасности, искусственному интеллекту и сетевым технологиям. Заявленные результаты в аннотации приведены три: 95,41% верных ответов в так называемом закрытом сценарии на выборке более чем из 2000 сайтов; свыше 90% точности при временном дрейфе, то есть когда модель обучали в одно время, а проверяли заметно позже; столько же при географическом дрейфе, когда наблюдение ведётся из другой страны.

Устойчивость к дрейфу здесь важнее самой цифры точности. Методы распознавания сайтов давно показывают высокие результаты в лабораторных условиях и резко теряют качество, когда меняются страна, провайдер или просто проходит время — сайты обновляют вёрстку, меняют CDN, и признаки уплывают. Заявка авторов состоит именно в том, что переход от TCP-пакетов к TLS-записям делает признаки устойчивее, потому что запись — это единица прикладного уровня, и она меньше зависит от того, как транспорт нарезал поток.

Как это устроено и почему это ещё не факт

Архитектура, по описанию авторов, двухуровневая: сначала модель учитывает зависимости между TLS-записями внутри одного потока, затем — взаимодействие нескольких одновременных потоков, из которых обычно и состоит загрузка страницы. Дополнительно применяется приём с маскированием части записей при обучении и разметка «запись — ресурс» в качестве вспомогательного сигнала; при работе на реальном трафике такая разметка уже не требуется.

Теперь оговорки, без которых читать эту новость нельзя. Это препринт: он не проходил рецензирования и не воспроизводился независимыми группами. Все числа — из собственных экспериментов авторов на собственных данных, и относиться к ним нужно как к заявке, а не как к установленному факту. Отдельно отметим: мы приводим только те цифры, что есть в аннотации самой работы, и не пересказываем сравнения с другими методами по вторичным источникам.

Что это значит для того, кто пользуется туннелем

Ключевая деталь, которую легко потерять при пересказе: работа посвящена HTTPS-трафику, а не трафику внутри VPN-туннеля. Метод предполагает, что наблюдатель видит сами TLS-записи соединения с сайтом. Именно в таком положении находится оператор связи или владелец сети, через которую пользователь ходит напрямую.

Отсюда корректный вывод — и он скромнее, чем хотелось бы: туннель не отменяет наблюдение, он переносит точку наблюдения. Тот, кто стоит до туннеля, видит поток к одному адресу вместо записей к конкретному сайту. Тот, кто стоит после — оператор выходного узла и дальше по маршруту, — видит ровно то же, что видел бы провайдер без туннеля. Это не рекламный тезис, а описание того, как устроен маршрут, и оно одинаково верно для любого поставщика, включая нас.

Практического действия из этой новости не следует вовсе, и придумывать его мы не будем: работа описывает метод анализа, а не инцидент. Полезна она другим — как напоминание, что шифрование скрывает содержимое, но не форму трафика, и что усилия по маскировке этой формы (переменные размеры пакетов, изменение таймингов) в протоколах обхода появляются не на пустом месте.

Источник: arXiv:2608.13905 — «CipherSight: Robust Website Fingerprinting via Record-Resource Semantic Supervision under Distribution Shifts» (препринт, подан 14.08.2026)

Другие новости

18 августа 2026 г.Tor Project подвёл итоги первого участнического раунда: 201 481 доллар и 580 доноров на десять проектов обхода цензуры17 августа 2026 года Tor Project опубликовал результаты первого в своей истории раунда участнического финансирования: 580 доноров сделали 662 взноса, собрано 201 481 доллар, между десятью проектами распределено 174 536. Поводом к эксперименту организация называет сбой привычных источников финансирования после смены политики в 2025 году, когда у части команд гранты отозвали посреди действующих контрактов.18 августа 2026 г.Интернет «Ростелекома» лёг в пяти регионах Сибири: дата-центр в Новосибирске ушёл на резервное питание16–17 августа 2026 года авария на кабельной линии электропередачи в Новосибирске оставила без света часть Калининского района, а дата-центр «Ростелекома» пришлось экстренно перевести на резервные источники. Перебои с интернетом и телевидением зафиксировали в Новосибирской, Омской и Иркутской областях, Алтайском и Красноярском краях. Разбираем, почему в таких случаях VPN не помогает.17 августа 2026 г.AmneziaWG 3.1 попал в стабильный релиз стороннего ядра: случайные хвосты пакетов и молчание в ответ на зонды16 августа 2026 года вышел стабильный релиз ядра mihomo 1.19.30, в списке изменений которого есть поддержка AmneziaWG 3.0 и 3.1. У версии 3.1 нет публичного анонса от самой Amnezia — она читается только по коду: два новых параметра добавляют случайный хвост к каждому пакету и запрещают отвечать на cookie-запросы.
Все новости

разделы сайта

Happ — бесплатный клиент сторонних разработчиков; Happ Доступ предоставляет Прокси-доступ и не является правообладателем Happ. Все ссылки на скачивание ведут на официальные релизы и сторы проекта Happ. © 2026 anyvpn.space