514

«Файрвол в коробке». Крупнейшая утечка о механике китайской интернет-цензуры

Исследователи сообщают о публикации архива на сотни гигабайт с кодом и документами GFW: от DPI-сборок и фильтрации VPN до экспортных проектов

«Файрвол в коробке». Крупнейшая утечка о механике китайской интернет-цензуры
В открытом доступе появился массив данных, который, по словам исследовательской команды GFW Report, раскрывает внутренние контуры китайской системы интернет-цензуры (Great Firewall). В архиве — исходный код, технические описания и журналы работы платформ, включая «Tiangou» — «файрвол в коробке». Материалы указывают на участие частных подрядчиков и научных лабораторий, а также на экспорт таких решений в соседние страны. Подлинность и полнота сведений сейчас изучаются независимыми экспертами.


Сообщение об утечке выделяется не объёмом — более 500 ГБ, — а структурой данных. Речь не о разрозненных скриншотах, а о целостных сборочных контурах и служебной документации. По описанию исследователей, внутри есть проекты для платформ глубокого анализа пакетов (DPI), модули блокировки VPN и протоколов обхода, средства регистрации интернет-сессий и инспекции зашифрованных соединений на уровне TLS/SSL. Отдельный пласт посвящён «Tiangou» — промышленному решению, которое ставится в дата-центрах как законченный продукт: маршрутизация, зеркалирование трафика, цепочки фильтров, хранилища логов, панель управления и автоматизация обновлений.

В материалах фигурируют наименования подрядчиков и научных подразделений. Исследователи связывают часть кода с компанией Geedge Networks и упоминают лабораторию MESA Китайской академии наук; в записках встречаются ссылки на проекты, ассоциируемые с создателем GFW Фан Биньсином. Если эти соответствия подтвердятся, утечка впервые покажет, как распределены роли между государственными структурами, академическими центрами и коммерческими интеграторами, и как они стыкуются на производстве и эксплуатации цензурной инфраструктуры.

Отдельная линия — география применения. Согласно разборам GFW Report, «Tiangou» и сопутствующие модули разворачивались не только в КНР: конфигурации и инструкции привязаны к узлам в Мьянме; приводятся отсылки к пилотам и поставкам в Пакистан, Эфиопию, Казахстан. Это укладывается в более широкий тренд экспорта технологий контроля за сетевым трафиком вместе с сервисом внедрения и сопровождения.

Практический смысл для пользователей понятен: DPI-цепочки в таком исполнении позволяют сегментам сети гибко выбирать методы вмешательства — от грубой блокировки по IP/именам до сигнатурного и поведенческого отсечения «туннелей», дросселирования и разрыва соединений при обнаружении «подозрительных» паттернов. Наличие конвейеров логирования и аналитики говорит о приоритете долговременного наблюдения: цензура здесь дополняется системой учёта и ретроспективного анализа.

Пока ключевой вопрос — верификация. Исследовательские группы по сетевой безопасности параллельно проверяют хэши файлов, генеалогию кода и соответствие документации тому, что видно «снаружи» по отпечаткам трафика. Вероятны попытки оперативных чисток: удаление зеркал, правки артефактов в корпоративных репозиториях, обновления сигнатур. Но даже частично подтверждённый массив становится редким «срезом» отрасли, которую обычно видно лишь по косвенным признакам.

ИЗНАНКА

Утечка демонстрирует, что интернет-цензура — это не только список запрещённых адресов, а полноценная индустрия с R&D, продуктовой линейкой, экспортом и сервисными контрактами. Чем более модульной становится такая инфраструктура, тем быстрее она «пересобирается» под новые протоколы и способы обхода — и тем важнее независимая экспертиза, сопоставляющая заявленные цели с реальными практиками наблюдения.

Фото: ИЗНАНКА

Читайте, ставьте лайки, следите за обновлениями в наших социальных сетях и присылайте свои материалы в редакцию.

ИЗНАНКА — другая сторона событий.







От плохих снимков и гравюр — к правдоподобным реконструкциям: где технология п...

/ / Мир Автор: Денис Иванов

Столичная полиция оценила численность участников до ~110 тыс.; задержаны не ме...

/ / Мир Автор: Максим Сабуров

В Польше объявляли превентивную тревогу и закрывали аэропорт в Люблине, Румыни...

/ / Мир Автор: Максим Сабуров

Ко Дню города вспоминаем редкие приезды 1994–1995 годов — протокол, жесты и па...

/ / Мир Автор: Белла Лебедева

Пхеньян анонсирует «одновременное развитие ядерных и обычных сил» и ускорение ...

/ / Мир Автор: Максим Сабуров

Природное явление, от которого зависит вся экосистема региона, дало сбой

/ / Мир Автор: Дмитрий Зорин

Пока принц Гарри в Британии, Меган Маркл показывает «медленную роскошь» — урож...

/ / Мир Автор: Белла Лебедева

За организацию попытки военного переворота

/ / Мир Автор: Юрий Колыванов

Первый личный контакт за 19 месяцев прошёл за чаем и длился около часа

/ / Мир Автор: Максим Сабуров

Британские медиа зафиксировали приезд герцога Сассекского; аудиенция стала пер...

/ / Мир Автор: Максим Сабуров

Сообщается о ночных атаках в Сане; днём ранее Израиль подтвердил «точечный уда...

/ / Мир Автор: Максим Сабуров

В Париже и регионах активисты пытались блокировать узлы транспорта; на фоне см...

/ / Мир Автор: Максим Сабуров

Reuters: протестующие продвигают экс-главу Верховного суда; подтверждения её «...

/ / Мир Автор: Максим Сабуров

Пилотный режим для владельцев обычных загранпаспортов будет действовать до 14 ...

/ / Мир Автор: Максим Сабуров

54 года назад королева Елизавета II и принц Филипп открыли в Балморале ежегодн...

/ / Мир Автор: Белла Лебедева

МИД: мера — часть пакета решений по Газе; премьер Израиля не затронут из-за ор...

/ / Мир Автор: Максим Сабуров

Сообщается о взрывах в столице Катара; израильские военные подтвердили «точечн...

/ / Мир Автор: Максим Сабуров

Акция протеста может продлится до пятницы

/ / Мир Автор: Михаил Петров

На фоне уличных беспорядков СМИ сообщают о гибели супруги экс-главы правительс...

/ / Мир Автор: Максим Сабуров

Разговоры об этом появились на фоне запрета соцсетей

/ / Мир Автор: Юрий Колыванов