У мережу потрапили дані про внутрішній устрій китайської цензурної системи

watch 6s
views 2

18:14, 15.09.2025

Зміст статті
arrow

  • Зв’язок із розробниками та комерційними проєктами
  • Використання за межами Китаю
  • Можливі вразливості та ризики
  • Нещодавні збої та оновлення

Дослідники з Great Firewall Report підтвердили виявлення в мережі архіву обсягом понад 500 ГБ, що містить внутрішні документи, вихідний код і робочі журнали системи інтернет-цензури Китаю, відомої як «Великий китайський файрвол». В утечку також увійшли репозиторії пакетів і керівництва для підтримки національної інфраструктури фільтрації трафіку.

Зв’язок із розробниками та комерційними проєктами

Файли, ймовірно, належать компанії Geedge Networks і лабораторії MESA Інституту інформаційної інженерії Китайської академії наук. У матеріалах виявлено системи збирання платформ DPI, модулі для виявлення VPN та протоколювання SSL-сеансів. За даними експертів, вони описують архітектуру комерційної платформи «Tiangou» — готового «файрвола в коробці», який використовують інтернет-провайдери.

Використання за межами Китаю

За інформацією Amnesty International та Wired, подібні системи застосовувалися не лише в Китаї, а й за його межами. Інфраструктура Geedge розгорнута в М’янмі, де через неї контролювалося до 81 млн TCP-з’єднань одночасно. Крім того, обладнання постачалося до Пакистану, Ефіопії та Казахстану, де його використовували разом із системами масового перехоплення.

Можливі вразливості та ризики

Експерти вважають, що наявність вихідного коду та журналів збирання відкриває можливість виявити слабкі місця в архітектурі системи, якими можуть скористатися розробники інструментів обходу цензури. Водночас дослідники застерігають бути обережними при роботі з архівом, рекомендують використовувати віртуальні машини та ізольовані середовища.

Нещодавні збої та оновлення

Нагадаємо, у серпні Китай вже потрапляв у новини після тестів нового обладнання для «Великого файрвола», що призвело до тимчасового відключення країни від глобального інтернету на 74 хвилини. Раніше повідомлялося, що у 2020 році система почала блокувати HTTPS-трафік із використанням TLS 1.3 та ESNI.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5

При оплаті за рік

-9.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 4096 Windows

72

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 8192 Windows

28.99

При оплаті за рік

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 4096 Linux

60.5

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 16384
OS
CentOS
Software
Software
Keitaro

55.54

При оплаті за рік

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

40.82

При оплаті за рік

-4.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 4096 Windows

17.23

При оплаті за рік

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.