Kiinan suuri palomuuri, joka tunnetaan virallisesti Golden Shield -hankkeessa, käyttää erilaisia temppuja sensuroimaan Kiinan Internetiä ja estämään pääsyn useille ulkomaisille verkkosivustoille. Tarkastelemme joitain teknisiä temppuja, joita palomuuri käyttää sensuroimaan Kiinan Internetiä.
Kun SOPA: sta keskusteltiin, MPAA: n toimitusjohtaja Chris Dodd piti Kiinan verkkosivustojen estämistä mallina siitä, kuinka Yhdysvallat voisi toteuttaa oman Internet-sensuurinsa:
"Kun kiinalaiset kertoivat Googlelle, että heidän oli estettävä sivustoja tai he eivät voineet tehdä [business]: ta maassansa, he onnistuivat selvittämään, miten sivustot estetään."
Kiinan suuren palomuurin ymmärtäminen voi auttaa meitä ymmärtämään, kuinka tietyt organisaatiot haluavat asettaa Internet-sensuurin paikoilleen kaikkialla maailmassa. Jos luulet, että suuri palomuuri käyttää vain yhtä sensuurimenetelmää, ajattele uudestaan - se käyttää erilaisia temppuja.
Mikä on Kiinan suuri palomuuri?
Jos et ole seurannut, Kiinassa on sensuroitu Internet. Kiinan suurta palomuuria pidetään yleensä maailman suurimpana, laajimpana ja edistyneimpänä Internet-sensuurijärjestelmänä.
Kiina sensuroi sisältöä useista syistä, usein siksi, että se on kriittinen Kiinan hallitukselle tai ristiriidassa kommunistisen puolueen politiikan kanssa. Kiina ei estä vain yksittäisiä verkkosivustoja - he käyttävät tekniikoita skannatakseen URL-osoitteet ja verkkosivujen sisällön mustalle listalle määritetyille avainsanoille, kuten "Tiananmen", ja estävät tällaisen liikenteen.
Estämällä ulkomaiset sosiaalisen verkostoitumisen sivustot, kuten Twitter, ja pakottamalla kansalaiset käyttämään vaihtoehtoja, kuten Sina Weibo, Kiina pystyy hallitsemaan sosiaalisen verkostoitumisen sivustoja ja kykenee sensuroimaan viestejä niissä. Kiina palkkaa myös ihmisiä, joille maksetaan kommunistisen puolueen politiikalle suotuisan sisällön lähettämistä Internetiin, yrittäen heijastaa yleistä mielipidettä.
Suuri palomuuri ei ole täydellinen - on mahdotonta pidättää tietoja ja sensuroida kaikkea, vaikka Kiina varmasti yrittää. Vuodesta epävirallisten termien käytöstä, joita ei ole estetty - tosiasiallisesti puhuen koodilla - käyttämiseen VPN: t tunnelin ulos palomuurista, jopa laajin Internet-sensuurijärjestelmä voidaan ohittaa.
Tekniset temput
Joten miten Kiina sensuroi heidän Internetään? Kiina hallitsee Internet-yhdyskäytäviä, joissa liikenne kulkee Kiinan ja muun Internetin välillä. Yhdistämällä näiden yhdyskäytävien palomuurit ja välityspalvelimet, he voivat analysoida ja käsitellä Internet-liikennettä.
Kiinan sensuuri ei ole täysin avointa. Esimerkiksi, jos yrität käyttää estettyä verkkosivustoa, et ehkä näe viestiä, jossa kerrotaan, että verkkosivusto on lukittu. Saatat vain kokea aikakatkaisuja, estettyjä yhteyksiä ja muita virheilmoituksia. Sensuuri voi usein olla erottamaton verkkosivusto-ongelmista - kuoliko VPN-yhteytesi laillisen verkko-ongelman vuoksi tai sen takia, että Suuri palomuuri huomasi ja tappoi sen? Onko verkkosivusto poissa käytöstä tai estääkö palomuuri sitä? Palomuurin takana on vaikea tietää varmasti.
Alla on joitain temppuja, joita Kiina käyttää sensuroimaan Internetään:
- DNS-myrkytys : Kun yrität muodostaa yhteyden verkkosivustoon, kuten twitter.com, tietokoneesi ottaa yhteyttä siihen DNS-palvelimet ja pyytää verkkosivustoon liittyvän IP-osoitteen. Jos saat virheellisen vastauksen, etsit verkkosivustoa väärästä sijainnista etkä voi muodostaa yhteyttä. Kiina myrkyttää tarkoituksellisesti DNS-välimuistinsa väärillä osoitteilla Twitter-kaltaisille verkkosivustoille, mikä tekee niistä pääsemättömiä. SOPA olisi tuonut tämän tekniikan Yhdysvaltoihin .
- IP-osoitteiden käytön estäminen : Kiinan suuri palomuuri voi myös estää pääsyn tiettyihin IP-osoitteisiin. Esimerkiksi estääkseen ihmisiä pääsemästä Twitterin palvelimiin edes pääsemällä siihen suoraan tietyllä IP-osoitteella tai käyttämällä epävirallisia DNS-palvelimia, joita ei ole myrkytetty, Kiina voi estää pääsyn Twitterin palvelimien IP-osoitteisiin. Tämä tekniikka estäisi myös muut samassa osoitteessa olevat verkkosivustot, jos ne käyttävät jaettua isännöintiä.
- URL-osoitteiden analysointi ja suodattaminen : Palomuuri voi skannata URL-osoitteita ja estää yhteyksiä, jos ne sisältävät arkaluontoisia avainsanoja. Esimerkiksi, Verkkosivusto Pulse osoittaa, että http://en.wikipedia.org on käytettävissä Kiinasta, mutta http://en.wikipedia.org/wiki/Internet_censorship_in_the_People's_Republic_of_China ei ole käytettävissä - palomuuri etsii URL-osoitetta ja päättää estää verkon Internet-sensuuria näyttävät sivuilta.
- Pakettien tarkastaminen ja suodattaminen : "Syvää pakettitarkistusta" voidaan käyttää salaamattomien pakettien tutkimiseen arkaluontoisen sisällön etsimiseksi. Esimerkiksi hakukoneella suoritettu haku voi epäonnistua, jos haet poliittisesti kiistanalaisia avainsanoja, kun hakuihin liittyvät paketit tutkitaan ja estetään.
- Yhteyksien nollaus : On viitteitä siitä, että kun suuri palomuuri estää tällaiset paketit, se estää tietoliikenteen molempien tietokoneiden välillä tietyn ajan. Palomuuri tekee tämän lähettämällä "nollauspaketin", joka valehtii olennaisesti molemmille tietokoneille ja kertoi heille, että yhteys on palautettu, jotta he eivät voi puhua keskenään.
- VPN-verkkojen estäminen : Suuri palomuuri alkoi yrittää estää VPN: itä vuoden 2012 lopulla. VPN: itä käytettiin aiemmin paeta suuresta palomuurista. Ne ovat kriittisiä myös monille yrityskäyttäjille, joten tämä oli yllättävä siirto. Palomuuri oppii tunnistamaan salatun VPN-liikenteen ja tappaa VPN-yhteydet.
Tämä ei ole tyhjentävä luettelo - täydellistä läpinäkyvyyttä ei ole, joten emme voi tietää tarkalleen, miten kaikki toimii.
Voit tarkistaa, onko verkkosivusto estetty esimerkiksi työkalun avulla greatfirewallofchina.org tai testaa, onko tietty URL estetty käyttämällä Sivusto Pulse Great Firewall of China -testityökalu .
Monet meistä pitävät Internetiä usein mahdottomana hallita sen rakenteen perusteella, koska se kulkee epäonnistumiskohtien ympäri ja antaa kaikille pääsyn demokraattiseen viestintämuotoon, jota hallitus ei voi hallita. Kiinan suuri palomuuri osoittaa meille, että se ei ole aivan niin yksinkertaista - Internetissä on pullonkaulat, joihin sensuuri voidaan perustaa, ja DNS: n kaltaisia tekniikoita voidaan käyttää väärin sensuurin tukemiseksi.
Kuvahyvitys: Philip Jägenstedt on Flickr