«Файрвол в коробке». Крупнейшая утечка о механике китайской интернет-цензуры
Исследователи сообщают о публикации архива на сотни гигабайт с кодом и документами GFW: от DPI-сборок и фильтрации VPN до экспортных проектов
Сообщение об утечке выделяется не объёмом — более 500 ГБ, — а структурой данных. Речь не о разрозненных скриншотах, а о целостных сборочных контурах и служебной документации. По описанию исследователей, внутри есть проекты для платформ глубокого анализа пакетов (DPI), модули блокировки VPN и протоколов обхода, средства регистрации интернет-сессий и инспекции зашифрованных соединений на уровне TLS/SSL. Отдельный пласт посвящён «Tiangou» — промышленному решению, которое ставится в дата-центрах как законченный продукт: маршрутизация, зеркалирование трафика, цепочки фильтров, хранилища логов, панель управления и автоматизация обновлений.
В материалах фигурируют наименования подрядчиков и научных подразделений. Исследователи связывают часть кода с компанией Geedge Networks и упоминают лабораторию MESA Китайской академии наук; в записках встречаются ссылки на проекты, ассоциируемые с создателем GFW Фан Биньсином. Если эти соответствия подтвердятся, утечка впервые покажет, как распределены роли между государственными структурами, академическими центрами и коммерческими интеграторами, и как они стыкуются на производстве и эксплуатации цензурной инфраструктуры.
Отдельная линия — география применения. Согласно разборам GFW Report, «Tiangou» и сопутствующие модули разворачивались не только в КНР: конфигурации и инструкции привязаны к узлам в Мьянме; приводятся отсылки к пилотам и поставкам в Пакистан, Эфиопию, Казахстан. Это укладывается в более широкий тренд экспорта технологий контроля за сетевым трафиком вместе с сервисом внедрения и сопровождения.
Практический смысл для пользователей понятен: DPI-цепочки в таком исполнении позволяют сегментам сети гибко выбирать методы вмешательства — от грубой блокировки по IP/именам до сигнатурного и поведенческого отсечения «туннелей», дросселирования и разрыва соединений при обнаружении «подозрительных» паттернов. Наличие конвейеров логирования и аналитики говорит о приоритете долговременного наблюдения: цензура здесь дополняется системой учёта и ретроспективного анализа.
Пока ключевой вопрос — верификация. Исследовательские группы по сетевой безопасности параллельно проверяют хэши файлов, генеалогию кода и соответствие документации тому, что видно «снаружи» по отпечаткам трафика. Вероятны попытки оперативных чисток: удаление зеркал, правки артефактов в корпоративных репозиториях, обновления сигнатур. Но даже частично подтверждённый массив становится редким «срезом» отрасли, которую обычно видно лишь по косвенным признакам.
ИЗНАНКА
Утечка демонстрирует, что интернет-цензура — это не только список запрещённых адресов, а полноценная индустрия с R&D, продуктовой линейкой, экспортом и сервисными контрактами. Чем более модульной становится такая инфраструктура, тем быстрее она «пересобирается» под новые протоколы и способы обхода — и тем важнее независимая экспертиза, сопоставляющая заявленные цели с реальными практиками наблюдения.
Фото: ИЗНАНКА
Читайте, ставьте лайки, следите за обновлениями в наших социальных сетях и присылайте свои материалы в редакцию.
ИЗНАНКА — другая сторона событий.
Умер Гопичанд Хиндуджа, самый богатый человек Британии
Лондон подтверждает смерть 85-летнего главы Hinduja Group; семья сообщает о до...
Умер Дик Чейни, вице-президент США эпохи после 11 сентября
В Вашингтоне подтвердили смерть бывшего вице-президента США. Его имя стало сим...
Мерц требует возвращения сирийцев домой — иначе депортация
Берлин обсуждает репатриацию и приглашает Дамаск к переговорам; вопрос легитим...
OFAC снял санкции с «Белавиа»: Вашингтон сигнализирует готовность к разрядке
Минфин США объявил о частичном снятии ограничений с белорусской авиакомпании. ...
Производители газировки захлебнулись в волне хейта
Новую рождественскую рекламу вновь создал ИИ
Стамбульская встреча по Газе требует мандат ООН для международных сил
Анкара и партнёры обсуждают стабилизационную миссию для Газы и увязывают конти...
ЕС отказывается от обязательного досмотра переписки в мессенджерах
Что изменится для пользователей и почему шифрование остаётся неприкосновенным
Принц Уильям в Рио — послание срочного оптимизма
Перед саммитом Earthshot Prize принц Уильям рассказал Hello! о будущем своих д...
Еврокомиссия о Грузии — кандидат на бумаге, курс к развилке
Брюссель готовит жёсткий текст — «захват государства», «кандидатский статус ли...
Под Сочи строят закрытый комплекс на земле, которую Беларусь продала за бесценок
Журналисты БРЦ показали стройку в Красной Поляне и проследили деньги — от прод...
США готовятся к пуску Minuteman III на фоне жёстких сигналов из Белого дома
Вашингтон заявляет о проверке готовности ядерной триады; на базе Ванденберг го...
У подножия плато Гиза открылся крупнейший в мире археологический музей
Близ Каира состоялось долгожданное открытие
Королева Мэри в Каире показывает, как работает тихая дипломатия
Новые фото из Каира: королева Мэри и президент Египта на открытии музея; вечер...
Иран объявил о восстановлении ядерных объектов
Тегеран заявляет о перезапуске работ и подчёркивает мирный характер программы ...
Саграда Фамилия стала самым высоким храмом в мире
Это случилось после установки шпиля центральной башни Иисуса Христа
Вашингтон грозит вторжением из-за убийств христиан в Нигерии
Трамп требует от Абуджи быстрых шагов, Пентагон переводит обсуждение в плоскос...
Вашингтон ждёт сирийского лидера что обсудят в столице США
Сигналы сближения звучат громче: в столице США готовятся к визиту Ахмада аш-Ша...
Ночи больше не будет
Американский стартап запустит в космос гигантские зеркала для освещения Земли
Корги Елизаветы остаются в семье
Дворец гасит главный вопрос после скандала с принцем Эндрю
Иерусалим спорит о призыве ультраортодоксов
Молитвенная демонстрация собрала сотни тысяч и обернулась трагедией и новой по...