У мережу потрапили дані про внутрішній устрій китайської цензурної системи

watch 6s
views 2

18:14, 15.09.2025

Зміст статті
arrow

  • Зв’язок із розробниками та комерційними проєктами
  • Використання за межами Китаю
  • Можливі вразливості та ризики
  • Нещодавні збої та оновлення

Дослідники з Great Firewall Report підтвердили виявлення в мережі архіву обсягом понад 500 ГБ, що містить внутрішні документи, вихідний код і робочі журнали системи інтернет-цензури Китаю, відомої як «Великий китайський файрвол». В утечку також увійшли репозиторії пакетів і керівництва для підтримки національної інфраструктури фільтрації трафіку.

Зв’язок із розробниками та комерційними проєктами

Файли, ймовірно, належать компанії Geedge Networks і лабораторії MESA Інституту інформаційної інженерії Китайської академії наук. У матеріалах виявлено системи збирання платформ DPI, модулі для виявлення VPN та протоколювання SSL-сеансів. За даними експертів, вони описують архітектуру комерційної платформи «Tiangou» — готового «файрвола в коробці», який використовують інтернет-провайдери.

Використання за межами Китаю

За інформацією Amnesty International та Wired, подібні системи застосовувалися не лише в Китаї, а й за його межами. Інфраструктура Geedge розгорнута в М’янмі, де через неї контролювалося до 81 млн TCP-з’єднань одночасно. Крім того, обладнання постачалося до Пакистану, Ефіопії та Казахстану, де його використовували разом із системами масового перехоплення.

Можливі вразливості та ризики

Експерти вважають, що наявність вихідного коду та журналів збирання відкриває можливість виявити слабкі місця в архітектурі системи, якими можуть скористатися розробники інструментів обходу цензури. Водночас дослідники застерігають бути обережними при роботі з архівом, рекомендують використовувати віртуальні машини та ізольовані середовища.

Нещодавні збої та оновлення

Нагадаємо, у серпні Китай вже потрапляв у новини після тестів нового обладнання для «Великого файрвола», що призвело до тимчасового відключення країни від глобального інтернету на 74 хвилини. Раніше повідомлялося, що у 2020 році система почала блокувати HTTPS-трафік із використанням TLS 1.3 та ESNI.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплаті за рік

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26

При оплаті за рік

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

150

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5

При оплаті за рік

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

135.49

При оплаті за рік

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99

При оплаті за рік

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18

При оплаті за рік

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

17

При оплаті за рік

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38

При оплаті за рік

-16.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-KVM 4096 Linux

67

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.