The Great Firewall of China, oficjalnie znany jako projekt Golden Shield, stosuje różne sztuczki, aby cenzurować chiński Internet i blokować dostęp do różnych zagranicznych witryn internetowych. Przyjrzymy się niektórym technicznym sztuczkom stosowanym przez zaporę ogniową do cenzurowania chińskiego Internetu.
Kiedy dyskutowano o SOPA, dyrektor generalny MPAA Chris Dodd uważał blokowanie witryn internetowych w Chinach za model tego, jak Stany Zjednoczone mogą wdrożyć własną cenzurę internetową:
„Kiedy Chińczycy powiedzieli Google, że muszą blokować witryny lub nie mogą zrobić [business] w swoim kraju, udało im się dowiedzieć, jak blokować witryny”.
Zrozumienie, co robi Wielka Zapora Sieciowa w Chinach, może pomóc nam zrozumieć, w jaki sposób niektóre organizacje chcą wprowadzić cenzurę internetową na całym świecie. Jeśli myślisz, że Wielki Firewall używa tylko jednej metody cenzury, zastanów się jeszcze raz - używa różnych sztuczek.
Co to jest wielki chiński firewall?
Jeśli nie śledzisz, Chiny mają ocenzurowany Internet. Wielki Chiński Firewall jest ogólnie uważany za największy, najbardziej rozległy i najbardziej zaawansowany system cenzury Internetu na świecie.
Chiny cenzurują treści z różnych powodów, często dlatego, że są one krytyczne wobec chińskiego rządu lub sprzeczne z polityką partii komunistycznej. Chiny nie tylko blokują pojedyncze witryny - używają technik skanowania adresów URL i treści stron internetowych pod kątem słów kluczowych z czarnej listy, takich jak „Tiananmen”, i blokują taki ruch.
Blokując zagraniczne serwisy społecznościowe, takie jak Twitter i zmuszając swoich obywateli do korzystania z alternatyw, takich jak Sina Weibo, Chiny są w stanie kontrolować serwisy społecznościowe, uzyskując możliwość cenzurowania na nich postów. Chiny zatrudniają także ludzi, którym płaci się za publikowanie treści korzystnych dla polityki partii komunistycznej w Internecie, próbując wpłynąć na opinię publiczną.
Wielka zapora nie jest idealna - nie da się naprawdę powstrzymać informacji i cenzurować wszystkiego, chociaż Chiny z pewnością próbują. Od używania nieoficjalnych terminów, które nie są blokowane - skutecznie mówiąc w kodzie - po używanie VPN Aby wydostać się z firewalla, można ominąć nawet najbardziej rozbudowany system cenzury internetowej.
Sztuczki techniczne
Jak więc Chiny cenzurują swój Internet? Cóż, Chiny kontrolują bramy internetowe, przez które ruch odbywa się między Chinami a resztą Internetu. Dzięki połączeniu zapór i serwerów proxy na tych bramach mogą analizować i manipulować ruchem internetowym.
Chińska cenzura nie jest całkowicie przejrzysta. Na przykład, jeśli spróbujesz uzyskać dostęp do zablokowanej witryny, możesz nie zobaczyć komunikatu informującego, że witryna została zablokowana. Mogą po prostu wystąpić przekroczenia limitów czasu, zablokowane połączenia i inne komunikaty o błędach. Cenzury często nie da się odróżnić od problemów z witryną - czy połączenie VPN zostało przerwane z powodu uzasadnionego problemu z siecią, czy też dlatego, że Wielki Firewall je zauważył i zabił? Czy witryna internetowa nie działa lub blokuje ją zapora? Trudno jest naprawdę wiedzieć na pewno za zaporą.
Poniżej znajduje się kilka sztuczek, których Chiny używają do cenzurowania Internetu:
- Zatrucie DNS : Kiedy próbujesz połączyć się z witryną internetową, taką jak twitter.com, komputer kontaktuje się z jej Serwery DNS i pyta o adres IP powiązany z witryną. Jeśli otrzymasz nieprawidłową odpowiedź, będziesz szukać witryny w niewłaściwym miejscu i nie będziesz mógł się połączyć. Chiny celowo zatruwają swoje pamięci podręczne DNS błędnymi adresami witryn internetowych, takich jak Twitter, przez co stają się one niedostępne. SOPA przywiózłby tę technikę do USA .
- Blokowanie dostępu do adresów IP : Wielka chińska zapora sieciowa może również blokować dostęp do niektórych adresów IP. Na przykład, aby uniemożliwić ludziom uzyskiwanie dostępu do serwerów Twittera, nawet uzyskując do niego bezpośredni dostęp z określonego adresu IP lub używając nieoficjalnych serwerów DNS, które nie zostały zatrute, Chiny mogą zablokować dostęp do adresów IP serwerów Twittera. Ta technika blokuje również inne witryny internetowe znajdujące się pod tym samym adresem, jeśli korzystają z hostingu współdzielonego.
- Analiza i filtrowanie adresów URL : Zapora może skanować adresy URL i blokować połączenia, jeśli zawierają wrażliwe słowa kluczowe. Na przykład, Puls witryny pokazuje nam, że http://en.wikipedia.org jest dostępny z Chin, ale http://en.wikipedia.org/wiki/Internet_censorship_in_the_People's_Republic_of_China jest niedostępny - zapora sieciowa sprawdza adres URL i decyduje o zablokowaniu sieci strony, które wydają się dotyczyć cenzury internetowej.
- Sprawdzanie i filtrowanie pakietów : „Głęboka inspekcja pakietów” może służyć do sprawdzania niezaszyfrowanych pakietów w poszukiwaniu poufnej zawartości. Na przykład wyszukiwanie w wyszukiwarce może zakończyć się niepowodzeniem, jeśli szukasz kontrowersyjnych politycznie słów kluczowych, ponieważ pakiety powiązane z wyszukiwaniem są sprawdzane i blokowane.
- Resetowanie połączeń : Istnieją przesłanki, że po zablokowaniu takich pakietów przez Wielki Firewall blokuje komunikację między oboma komputerami na pewien czas. Zapora robi to, wysyłając „pakiet resetowania”, zasadniczo okłamując oba komputery i informując je, że połączenie zostało zresetowane, więc nie mogą ze sobą rozmawiać.
- Blokowanie sieci VPN : Pod koniec 2012 roku Wielka zapora ogniowa zaczęła próbować blokować VPN. VPN były wcześniej używane do ucieczki przed Wielką Zaporą. Są również krytyczne dla wielu użytkowników biznesowych, więc był to zaskakujący ruch. Zapora uczy się rozpoznawać, jak wygląda zaszyfrowany ruch VPN i zabija połączenia VPN.
To nie jest wyczerpująca lista - nie ma pełnej przejrzystości, więc nie możemy dokładnie wiedzieć, jak wszystko działa.
Możesz sprawdzić, czy witryna jest zablokowana za pomocą narzędzia takiego jak greatfirewallofchina.org lub sprawdź, czy określony adres URL jest blokowany przy użyciu rozszerzenia Strona internetowa Pulse Great Firewall of China narzędzie testowe .
Wielu z nas często postrzega Internet jako niemożliwy do kontrolowania ze względu na samą jego strukturę, ponieważ omija miejsca awarii i zapewnia każdemu dostęp do demokratycznej formy komunikacji, która nie podlega kontroli rządu. The Great Firewall of China pokazuje nam, że nie jest to takie proste - Internet ma swoje wąskie gardła, w których można wprowadzić cenzurę, a technologie takie jak DNS mogą być wykorzystywane do wspomagania cenzury.
Źródło zdjęcia: Philip Jägenstedt na Flickr