Świetna zapora ogniowa
chiński portal |
Wielka zapora sieciowa ( GFW ; chiński uproszczony : 防火长城 ; chiński tradycyjny : 防火長城 ; pinyin : Fánghuǒ Chángchéng ) to połączenie działań legislacyjnych i technologii narzuconych przez Chińską Republikę Ludową w celu uregulowania Internetu w kraju. Jego rola w cenzurze internetu w Chinach jest zablokowanie dostępu do wybranych zagranicznych stron internetowych oraz spowolnienie transgranicznego ruchu internetowego. Wielka zapora ogniowa działa poprzez sprawdzanie protokołu kontroli transmisji (TCP) pod kątem słów kluczowych lub wrażliwych. Jeśli w pakietach TCP pojawią się słowa kluczowe lub słowa wrażliwe, dostęp zostanie zamknięty. Jeśli jedno łącze zostanie zamknięte, wielka zapora sieciowa zablokuje więcej łączy z tej samej maszyny. Efekt obejmuje: ograniczenie dostępu do obcych źródeł informacji, zablokowanie zagranicznych narzędzi internetowych (np. Google Search , Facebook , Twitter , Wikipedia i inne) i aplikacji mobilnych oraz wymaganie od zagranicznych firm dostosowania się do krajowych przepisów.
Oprócz cenzury, Wielki Firewall wpłynął również na rozwój wewnętrznej gospodarki internetowej Chin, dając pierwszeństwo rodzimym firmom i zmniejszając efektywność produktów zagranicznych firm internetowych. Techniki zastosowane przez chiński rząd w celu utrzymania kontroli nad Wielką Zaporą Sieciową mogą obejmować modyfikowanie wyników wyszukiwania pod kątem haseł, tak jak to miało miejsce po aresztowaniu Ai Weiwei , oraz składanie petycji do globalnych konglomeratów o usunięcie treści, jak to miało miejsce, gdy zwrócili się do Apple o usunięcie Kwarc aplikacja publikacji wiadomości biznesowych z chińskiego App Store po zgłoszeniu protestów w Hongkongu w latach 2019–2020 .
Wielki Firewall był wcześniej obsługiwany przez SIIO , jako część projektu Golden Shield . Od 2013 roku firewall jest technicznie obsługiwany przez Administrację Cyberprzestrzeni Chin (CAC), która jest podmiotem odpowiedzialnym za przekładanie doktryny i polityki Komunistycznej Partii Chin na specyfikacje techniczne.
Jak wspomniano w zasadzie „ jeden kraj, dwa systemy ”, specjalne regiony administracyjne (SAR) Chin, takie jak Hongkong i Makau , nie są objęte zaporą ogniową, ponieważ SAR mają własne systemy rządowe i prawne, a zatem cieszą się większym stopniem autonomii . Niemniej jednak Departament Stanu USA poinformował, że władze centralne dokładnie monitorowały korzystanie z Internetu w tych regionach, a ustawa o bezpieczeństwie narodowym Hongkongu była wykorzystywana do blokowania stron internetowych dokumentujących antyrządowe protesty .
Termin Great Firewall of China jest połączeniem słowa firewall z Wielkim Murem Chińskim . Wyrażenie „Wielki Firewall of China” zostało po raz pierwszy użyte w druku przez australijskiego sinologa Geremie Barmé w 1997 roku.
Historia
Za polityczne i ideologiczne podstawy Projektu GFW uważa się ulubione powiedzenie Deng Xiaopinga z początku lat 80. „Jeśli otworzysz okno, wpadnie do środka zarówno świeże powietrze, jak i muchy”. To powiedzenie odnosi się do okresu reform gospodarczych w Chinach, który stał się znany jako „ socjalistyczna gospodarka rynkowa ”. Zastępując polityczne ideologie Rewolucji Kulturalnej , reforma doprowadziła Chiny do gospodarki rynkowej i otworzył rynek dla zagranicznych inwestorów. Niemniej jednak, pomimo wolności gospodarczej, wartości i idee polityczne Komunistycznej Partii Chin musiały być chronione przez „odganianie much” innych niechcianych ideologii.
Internet w Chinach pojawił się w 1994 roku jako nieunikniona konsekwencja i narzędzie wspierające „socjalistyczną gospodarkę rynkową”. Stopniowo, wraz ze wzrostem dostępności Internetu, Internet stał się powszechną platformą komunikacyjną i narzędziem informacji handlowych.
Ministerstwo Bezpieczeństwa Publicznego podjęło pierwsze kroki w celu kontroli korzystania z Internetu w 1997 r., wydając kompleksowe przepisy regulujące korzystanie z Internetu. Kluczowe sekcje, artykuły 4–6, to:
Osobom zabrania się korzystania z Internetu w celu: szkodzenia bezpieczeństwu narodowemu; ujawniać tajemnice państwowe; lub szkodzić interesom państwa lub społeczeństwa. Użytkownikom zabrania się korzystania z Internetu w celu tworzenia, powielania, pobierania lub przesyłania informacji, które podżegają do sprzeciwu wobec Konstytucji ChRL , praw lub przepisów administracyjnych; promowanie obalenia rządu lub systemu socjalistycznego; podważanie zjednoczenia narodowego; zniekształcanie prawdy, rozpowszechnianie plotek lub burzenie porządku społecznego; lub dostarczanie materiałów o charakterze seksualnym lub zachęcanie do hazardu, przemocy lub morderstwa. Zabrania się użytkownikom angażowania się w działania naruszające bezpieczeństwo komputerowych sieci informatycznych oraz korzystania z sieci lub zmieniania zasobów sieciowych bez uprzedniej zgody.
W 1998 roku Komunistyczna Partia Chin obawiała się, że Demokratyczna Partia Chin (CDP) stworzy potężną nową sieć, której elity partyjne mogą nie być w stanie kontrolować. CDP została natychmiast zdelegalizowana, po czym nastąpiły aresztowania i uwięzienie. W tym samym roku rozpoczęto realizację projektu GFW. Pierwsza część projektu trwała osiem lat i została zakończona w 2006 r. Druga część rozpoczęła się w 2006 r., a zakończyła w 2008 r. 6 grudnia 2002 r. 300 osób odpowiedzialnych za projekt GFW z 31 województw i miast w całych Chinach uczestniczyła w czterodniowej inauguracyjnej „Kompleksowej wystawie poświęconej chińskiemu systemowi informacyjnemu”. Na wystawie zakupiono wiele zachodnich produktów high-tech, w tym bezpieczeństwo w Internecie , monitoring wideo i rozpoznawanie twarzy . Szacuje się, że przy tym gigantycznym przedsięwzięciu zatrudnionych było około 30–50 tys. policjantów. [ potrzebne źródło ]
Fang Binxing jest znany ze swojego znaczącego wkładu w chińską infrastrukturę cenzury internetowej i został nazwany „Ojcem Wielkiego Muru Ognia w Chinach”.
Geneza chińskiego prawa internetowego
Pogląd Chin na Internet to „suwerenność Internetu”: pogląd, że Internet w kraju jest częścią suwerenności kraju i powinien być zarządzany przez kraj.
Podczas gdy Stany Zjednoczone i kilka innych krajów zachodnich przyjęło przepisy tworzące przestępstwa komputerowe począwszy od lat 70. XX wieku, Chiny nie miały takich przepisów aż do 1997 r. W tym samym roku jedyny organ ustawodawczy w Chinach – Narodowy Kongres Ludowy (NPC) – uchwalił CL97, prawo kryminalizujące „cyberprzestępstwa”, które podzielił na dwie szerokie kategorie: przestępstwa wymierzone w sieci komputerowe oraz przestępstwa dokonywane za pośrednictwem sieci komputerowych. Zachowania niezgodne z prawem w ramach tej drugiej kategorii obejmują między innymi rozpowszechnianie pornograficznych i przywłaszczanie sobie „ tajemnic państwowych ”. [ potrzebne źródło ]
Niektórzy chińscy sędziowie byli krytyczni wobec CL97, nazywając go nieskutecznym i niewykonalnym. Jednak NPC twierdził, że celowo pozostawił prawo „elastyczne”, aby mogło być otwarte na przyszłą interpretację i rozwój. Biorąc pod uwagę luki w prawie, rząd centralny Chin w dużym stopniu polega na swoim organie administracyjnym, Radzie Państwa , w celu określenia, co mieści się w definicjach, a ich ustalenia nie są wymagane, aby przejść przez proces legislacyjny NPC. W rezultacie Komunistyczna Partia Chin w dużej mierze polegała na przepisach państwowych w celu przeprowadzenia CL97.
Ta ostatnia definicja działań online podlegających karze na podstawie CL97, czyli „przestępstw popełnianych w sieciach komputerowych”, jest używana jako uzasadnienie Wielkiej zapory ogniowej i może być cytowana, gdy rząd blokuje jakiegokolwiek dostawcę usług internetowych, połączenia z bramami lub jakikolwiek dostęp do czegokolwiek na Internet. Definicja obejmuje również wykorzystywanie internetu do rozpowszechniania informacji uważanych za „szkodliwe dla bezpieczeństwa narodowego” oraz wykorzystywanie internetu do rozpowszechniania informacji uważanych za „szkodliwe dla porządku publicznego, stabilności społecznej i chińskiej moralności”. Rząd centralny w dużej mierze polega na swoich organach regulacyjnych Rady Stanu, aby określić, jakie konkretne zachowania i wypowiedzi w Internecie mieszczą się w tych definicjach. [ potrzebne źródło ]
Przyczyny cenzury Internetu w Chinach to:
- Kontrola społeczna: Internet jest środkiem wolności słowa, a rozpowszechnianie kampanii może prowadzić do protestów przeciwko władzy.
- Treści wrażliwe: w celu kontrolowania informacji o rządzie w Chinach.
- Protekcjonizm gospodarczy: Chiny preferują korzystanie z lokalnych firm, które są regulowane przez chińskie przepisy, ponieważ mają nad nimi większą władzę, np. Baidu nad Google . [ potrzebne źródło ]
Kampanie i represje
W ramach Wielkiej Zapory Sieciowej, począwszy od 2003 roku, Chiny uruchomiły Projekt Złotej Tarczy , masowy system nadzoru i cenzury, do którego sprzęt dostarczały głównie firmy amerykańskie, w tym Cisco Systems . Projekt został ukończony w 2006 roku i jest obecnie realizowany w budynkach wyposażonych w maszyny obsługiwane przez ludność cywilną i nadzorowane przez chińską policję krajową, Biuro Bezpieczeństwa Publicznego (PSB). Główne procedury działania strażników Projektu Złota Tarcza obejmują monitorowanie krajowych stron internetowych, poczty e-mail oraz wyszukiwanie politycznie drażliwego języka i wezwań do protestu. W przypadku wykrycia szkodliwych treści lokalni urzędnicy PSB mogą zostać wysłani w celu zbadania sprawy lub dokonania aresztowań. Jednak pod koniec 2007 roku projekt Golden Shield okazał się działać co najwyżej sporadycznie, ponieważ użytkownicy od dawna przystosowywali się do blokowania Internetu , używając między innymi serwerów proxy do nawiązywania komunikacji i omijania zablokowanych treści.
Kafejki internetowe, niezwykle popularny sposób korzystania z Internetu w krajach rozwijających się, gdzie mniej osób może sobie pozwolić na komputer osobisty, podlegają regulacjom chińskiego rządu i lokalnych chińskich urzędników rządowych. Osoby niepełnoletnie (w Chinach osoby poniżej 18 roku życia) nie mają wstępu do kawiarenek internetowych, chociaż prawo to jest powszechnie ignorowane, a gdy jest egzekwowane, zachęciło do tworzenia podziemnych „barów Black Web”, odwiedzanych przez osoby niepełnoletnie. Od 2008 r. kawiarenki internetowe były zobowiązane do rejestrowania każdego klienta w dzienniku, gdy korzystał tam z internetu. Dokumenty te mogą zostać skonfiskowane przez urzędników samorządowych lub PSB. Aby zilustrować lokalne przepisy dotyczące kafejek internetowych, w jednym przypadku urzędnik państwowy w mieście Gedong zgodnie z prawem zakazał prowadzenia kafejek internetowych w mieście, ponieważ uważał, że są one szkodliwe dla nieletnich, którzy odwiedzali je, aby grać w gry online (w tym gry uważane za przemocy) i surfować po Internecie. Jednak kawiarenki internetowe w tym mieście po prostu zeszły do podziemia i większość nieletnich nie zniechęciła się do ich odwiedzania.
W maju 2015 r. Chiny bezterminowo zablokowały dostęp do chińskojęzycznej Wikipedii. Z kolei (stan na 2018 r.) anglojęzyczna Wikipedia była blokowana rzadko i sporadycznie. W 2017 roku Chiny dyskutowały o planach własnej wersji Wikipedii. Od maja 2019 r. chiński rząd blokuje wszystkie wersje językowe Wikipedii.
Metody blokowania
Aktywne filtrowanie
Jedną z funkcji chińskiej zapory ogniowej jest selektywne blokowanie dostępu do treści. Składa się głównie ze sprzętu Cisco, Huawei i Semptian. Nie wszystkie poufne treści są blokowane; w 2007 roku uczony Jedidiah R. Crandall i inni argumentowali, że głównym celem nie jest zablokowanie 100%, ale raczej oznaczenie i ostrzeżenie, aby zachęcić do autocenzury. Przykładowa, ale niepełna lista taktyk obejmuje:
metoda | Opis |
---|---|
Zakaz zasięgu IP za pomocą czarnych dziur | Chińska zapora sieciowa utrzymuje listę zakresów adresów IP , które są automatycznie usuwane (tzw. black-holing w sieci ). Ze względu na złożoność związaną z utrzymywaniem dużej, aktualnej listy zabronionych sieci z dynamicznymi adresami IP (a ponieważ ta metoda okazała się niekompatybilna z usługami korzystającymi z sieci dostarczania treści), jest zwykle używana w ostateczności, z preferowanymi innymi metodami blokowania (takich jak filtrowanie oparte na QoS ). |
DNS spoofing , filtrowanie i przekierowanie | Jedna część chińskiej zapory składa się z kłamliwych serwerów DNS i porywaczy DNS zwracających nieprawidłowe adresy IP. Badania wydają się wskazywać, że ta cenzura jest oparta na słowach kluczowych. Wbrew powszechnemu przekonaniu, zagraniczne programy rozpoznawania nazw DNS, takie jak Google Public DNS Adres IP 8.8.8.8, działają poprawnie w kraju; jednak te serwery DNS również podlegają przejmowaniu, ponieważ ich połączenia nie są szyfrowane: zapytania DNS docierają do serwera DNS, ale jeśli żądanie pasuje do zakazanego słowa kluczowego, zapora ogniowa wstrzyknie fałszywą odpowiedź DNS, zanim nadejdzie prawdziwa odpowiedź DNS. Typowe metody obejścia obejmują modyfikację pliku Hosts , wpisanie adresu IP zamiast nazwy domeny w przeglądarce internetowej lub użycie DNS przez TLS / HTTPS . |
Filtrowanie adresów URL przy użyciu przezroczystych serwerów proxy | Chińska zapora ogniowa składa się z przezroczystych serwerów proxy filtrujących ruch sieciowy. Te serwery proxy skanują żądany identyfikator URI , nagłówek „Host” i zawartość strony internetowej (w przypadku żądań HTTP) lub wskazanie nazwy serwera (w przypadku żądań HTTPS) w poszukiwaniu docelowych słów kluczowych. [ potrzebne źródło ]
Podobnie jak w przypadku filtrowania DNS, ta metoda jest oparta na słowach kluczowych. Szyfrowanie wskazania nazwy serwera może być użyte do ominięcia tej metody filtrowania. Jest obecnie rozwijany przez IETF i jest oferowany jako ustawienie w przeglądarce Firefox. |
Filtrowanie jakości usług | Od 2012 roku GFW jest w stanie „uczyć się, filtrować i blokować” użytkowników na podstawie zachowania ruchu, korzystając z głębokiej inspekcji pakietów . Ta metoda została pierwotnie opracowana do blokowania VPN i została rozszerzona, aby stać się częścią standardowego systemu filtrowania GFW. Metoda polega na odzwierciedlaniu całego ruchu (za pomocą kliknięcia w sieć ) do dedykowanej jednostki analitycznej, która następnie dostarcza ocenę dla każdego docelowego adresu IP na podstawie tego, jak podejrzane jest połączenie. Ten wynik jest następnie używany do określenia współczynnika utraty pakietów , który ma zostać zaimplementowany przez routery chińskiej zapory ogniowej, co skutkuje spowolnieniem połączenia po stronie klienta. Metoda ma na celu spowolnienie ruchu do takiego stopnia, że żądanie przekroczy limit czasu po stronie klienta, a tym samym skutecznie całkowicie zablokuje usługę. Uważa się, że system analityczny wykorzystuje kanały boczne (takie jak nagłówki uzgadniania i rozmiary pakietów) do oszacowania, jak podejrzane jest połączenie. Jest w stanie wykryć protokoły ruchu (takie jak tunelowanie SSH, VPN lub protokoły Tor ) i może mierzyć entropię pakietów w celu wykrycia ruchu zaszyfrowanego nad zaszyfrowanym (takiego jak HTTPS przez tunel SSL). Atak ten można odeprzeć, używając podłączanego transportu w celu naśladowania „niewinnego” ruchu i nigdy nie łączyć się z „podejrzanymi” adresami IP, zawsze mając włączone oprogramowanie do obejścia, ale nie zawartość odblokowaną przez serwer proxy, a samo oprogramowanie nigdy nie łączy się bezpośrednio z centralny serwer. |
Fałszowanie pakietów i ataki resetowania TCP | Chiński firewall może dowolnie przerywać transmisje TCP, używając fałszowania pakietów . Blokowanie odbywa się za pomocą ataku resetowania TCP. Atak ten nie blokuje żądań TCP ani odpowiedzi TCP, ale wysyła do nadawcy złośliwy pakiet TCP RST, symulując koniec połączenia. Analiza kanału bocznego wydaje się wskazywać, że resety TCP pochodzą z infrastruktury kolokowanej lub współdzielonej z routerami filtrującymi QoS. Wydaje się, że ta infrastruktura aktualizuje system oceniania: jeśli poprzednie połączenie TCP zostanie zablokowane przez filtr, przyszłe próby połączenia z obu stron mogą również zostać zablokowane na krótkie okresy czasu (do kilku godzin). Skuteczną metodą obejścia jest zignorowanie pakietu resetowania wysłanego przez zaporę. W tym celu opracowano łatkę dla FreeBSD. |
Ataki typu man-in-the-middle z TLS | Chińskie krajowe prawo wywiadowcze teoretycznie zezwala chińskiemu rządowi na żądanie i używanie certyfikatu głównego od dowolnego chińskiego urzędu certyfikacji, takiego jak CNNIC , do przeprowadzania ataków MITM z ważnymi certyfikatami. Wiele incydentów TLS miało miejsce w ciągu ostatniej dekady, przed utworzeniem prawa. W dniu 26 stycznia 2013 r. Certyfikat GitHub SSL został zastąpiony przez GFW w Chinach certyfikatem z podpisem własnym. W dniu 20 października 2014 r. Certyfikat SSL iCloud został zastąpiony certyfikatem z podpisem własnym w Chinach. Uważa się, że chiński rząd odkrył lukę w zabezpieczeniach urządzeń Apple i ją wykorzystywał. W dniu 20 marca 2015 r. Google wykrył ważne certyfikaty dla Google podpisane przez CNNIC w Egipcie. W odpowiedzi na to zdarzenie i po dokładniejszym zbadaniu certyfikat CNNIC został usunięty przez niektóre przeglądarki. Ze względu na to, że usunięcie było oparte na dowodach, a nie podejrzeniach, żaden inny chiński urząd certyfikacji nie został usunięty z przeglądarek internetowych, a niektóre zostały dodane od tego czasu. Ten typ ataku można obejść, korzystając ze stron internetowych implementujących funkcję Certificate Transparency i zszywanie OCSP lub korzystając z rozszerzeń przeglądarki. |
Aktywne sondowanie
Oprócz wcześniej omówionych technik, CAC wykorzystuje również aktywne sondowanie w celu identyfikacji i blokowania usług sieciowych, które mogłyby pomóc w ucieczce z zapory. Wiele usług, takich jak Tor lub dostawcy VPN , zgłaszało otrzymywanie niezamówionych połączeń TCP/IP wkrótce po legalnym użyciu, w rzekomym celu wyliczania usług w sieci , w szczególności TLS / SSL i usługi Tor, w celu ułatwienia blokowania adresów IP. Na przykład wkrótce po wysłaniu żądania VPN przez legalnego chińskiego klienta VPN i przekazaniu ruchu wychodzącego przez Wielką zaporę sieciową do ukrytego adresu IP VPN, Wielka zapora sieciowa może wykryć aktywność i wysłać własną aktywną sondę, aby zweryfikować naturę nieznanego wcześniej VPN IP i, jeśli sonda potwierdzi, że IP jest częścią VPN na czarnej liście, umieść IP na czarnej liście. współdzielonym sekretie poza pasmem .
Dystrybucja proxy
Great Firewall zbiera adresy IP serwerów Tora i VPN z oficjalnych kanałów dystrybucji i wylicza je. Strategią oparcia się temu atakowi jest ograniczenie liczby adresów IP proxy ujawnianych każdemu użytkownikowi i bardzo utrudnienie użytkownikom tworzenia więcej niż jednej tożsamości. Naukowcy zaproponowali rozwiązania, takie jak Łosoś. Dynamiczne adresy IP są dość skuteczne w usuwaniu z czarnych list.
Cele, wpływ i opór
Cel zapory
Artykuł 15 dokumentu Rady Państwa z 20 września 2000 r., opublikowanego przez agencję prasową Xinhua, wymienia 9 kategorii informacji, które powinny być cenzurowane , blokowane lub filtrowane przed dostępem obywateli korzystających z Internetu w Chinach:
- Sprzeciwiając się podstawowym zasadom, które są potwierdzone w Konstytucji.
- Zagrażanie bezpieczeństwu narodu, ujawnianie tajemnic państwowych, podważanie władzy państwowej lub zagrażanie integralności jedności narodu
- Szkodzenie honorowi lub interesom narodu
- Podżeganie do nienawiści wobec narodów, rasizm wobec narodów lub zakłócanie solidarności narodów
- Zakłócanie narodowej polityki religijnej, propagowanie złych kultów i feudalnych przesądów
- Rozsiewanie plotek, zakłócanie porządku społecznego lub zakłócanie stabilności społecznej
- Rozpowszechnianie treści nieprzyzwoitych, pornografii, hazardu, przemocy, morderstw, terroru lub podżeganie do popełnienia przestępstwa
- Obrażanie lub zniesławianie osób trzecich, naruszanie praw i interesów osób trzecich
- Zawierające jakiekolwiek inne treści zabronione przez prawo lub przepisy administracyjne
Aby filtrować te treści, chiński rząd nie tylko stosuje własne metody blokowania, ale także w dużym stopniu polega na firmach internetowych, takich jak dostawcy usług internetowych, operatorzy mediów społecznościowych, tacy jak Weibo i inni, aby aktywnie cenzurować swoich użytkowników. Powoduje to, że prywatne firmy cenzurują własną platformę dla filtrowanych treści, zmuszając chińskich internautów do korzystania ze stron internetowych niehostowanych w Chinach w celu uzyskania dostępu do tych informacji. Wiele z tych informacji dotyczy drażliwych tematów. Celem Wielkiej Zapory sieciowej jest postrzegana przez Partię Komunistyczną jako pomoc w ochronie ludności Chin poprzez uniemożliwianie użytkownikom dostępu do tych zagranicznych stron internetowych, które ich zdaniem zawierają treści, które byłyby „zanieczyszczeniem duchowym” (清除精神污染运动), a także jako informacje na te delikatne tematy. Tematy te obejmują:
- Nazwiska przywódców rządowych, takich jak Xi Jinping i Deng Xiaoping
- Ruchy polityczne i protesty
- Falun Gong i sekty
- Masakra na placu Tiananmen i inne kwestie etniczne
- Obozy internowania w Xinjiangu
- Dyskusje o niepodległości Tybetu
Konkretne anglojęzyczne strony internetowe, które są blokowane lub filtrowane, obejmują wiele popularnych wyszukiwarek, platform mediów społecznościowych, witryn z informacjami i wideo, takich jak wyszukiwarka Google, Facebook, Wikipedia, YouTube, Twitter i wiele innych.
Wpływ na ludzi w Chinach
Ustawa o cyberbezpieczeństwie stojąca za zaporą ogniową ma na celu zwiększenie prywatności użytkowników Internetu, zwiększenie ochrony danych osobowych oraz zwiększenie odpowiedzialności firm za monitorowanie złych aktorów, w nadziei na stworzenie bezpieczniejszego miejsca w Internecie dla obywateli Chin. Mimo to narasta krytyka, że działania chińskiego rządu zaszkodziły tylko chińskiej wolności słowa ze względu na nasilenie cenzury i brak nieusankcjonowanych źródeł informacji, takich jak Wikipedia i wiele angielskich źródeł wiadomości. Doprowadziło to do doniesień o niektórych przypadkach prawnych prześladowań osób oskarżonych o rozpowszechnianie tych informacji.
Sam chiński rząd prawnie wspiera wolność słowa; artykuł 35 Konstytucji Chińskiej Republiki Ludowej stanowi, że „obywatele Chińskiej Republiki Ludowej korzystają z wolności słowa , prasy , zgromadzeń , zrzeszania się, pochodów i demonstracji”. W ostatnich dziesięcioleciach wiele krytycznych uwag pod adresem chińskiego rządu wykazało, że niektóre z tych praw są często nadużywane. Badanie przeprowadzone przez PEN America twierdził, że „niektóre z najbardziej naruszających prawa rządowych przepisów mają na celu kryminalizację wolności słowa, która - w oczach rządu - zachęca do działalności wywrotowej, separatyzmu lub odrzucenia władzy państwowej”.
Cenzura drażliwych tematów w Chinach była również łatwiejsza dla rządu ze względu na zaporę ogniową i jej filtrowanie. Ponieważ monitorowanie mediów społecznościowych i aplikacji czatowych w Chinach stwarza możliwość ukarania użytkownika, dyskusja na te tematy ogranicza się obecnie do właściwego myślenia o partii komunistycznej lub przestrzeni domowej i prywatnej, zmniejszając szansę na uzyskanie informacji o rozpowszechnianie tych tematów, zmniejszając wszelkie groźby protestów przeciwko partii komunistycznej. Według Yaqiu Wanga, wybitnego badacza praw człowieka, był czas w Chinach, kiedy internet zapewniał chińskim obywatelom metodę poznawania drażliwych tematów, które rząd ocenzurował w wiadomościach, poprzez dostęp do międzynarodowych doniesień prasowych i relacji w mediach . Twierdzi, że w ciągu ostatnich 10 lat dostęp do drugiej opinii na temat wydarzeń był coraz trudniejszy, co oznacza, że uczniowie rzadko mają okazję poznać odmienne punkty widzenia — jedynie właściwą myśl o partii komunistycznej.
Skutki ekonomiczne
Oprócz aspektu kontroli społecznej, Wielka zapora ogniowa działa również jako forma protekcjonizmu handlowego , która pozwoliła Chinom rozwinąć własnych gigantów internetowych, takich jak Tencent , Alibaba i Baidu . Chiny mają własną wersję wielu zagranicznych serwisów internetowych, na przykład: Bilibili i Tencent Video (YouTube), Sina Weibo (Twitter), Qzone (Facebook), WeChat (WhatsApp), Ctrip (Orbitz i inne) oraz Zhihu ( Quora ). Z prawie jedną czwartą globalnej populacji Internetu (700 milionów użytkowników), Internet stojący za GFW można uznać za „wszechświat równoległy” do Internetu, który istnieje na zewnątrz.
Opór
Chociaż Wielki Firewall miał wpływ na możliwość korzystania przez obywateli Chin z Internetu w celu znalezienia informacji na drażliwe tematy dotyczące Partii Komunistycznej, nie powstrzymał ich całkowicie przed robieniem tego. Sama zapora sieciowa spowodowała wiele frustracji zarówno wśród osób fizycznych, jak i firm działających na arenie międzynarodowej w Chinach, z których wiele zwróciło się do VPN, rozmawiając kodami i innymi metodami zachowania dostępu do międzynarodowego Internetu.
Korzystanie z VPN w Chinach może zapewnić jednostkom dostęp do międzynarodowego internetu, ale w Chinach może stanowić potencjalne ryzyko prawne. W 2017 roku chiński rząd uznał wszystkie nieautoryzowane usługi VPN za nielegalne. Przykładem zastosowania tej kary jest Vera Zhou, studentka Uniwersytetu Waszyngtońskiego, która odwiedzając swoich rodziców Hui w Xinjiangu w Chinach, skorzystała z VPN, aby uzyskać dostęp do swojej szkolnej pracy domowej. Została aresztowana i wysłana do obozu internowania w Xinjiangu od października 2017 do marca 2018, a po zwolnieniu przebywała w areszcie domowym. Mogła wrócić do USA dopiero we wrześniu 2019 roku.
Bieg
Metody omijania zapory
Ponieważ Great Firewall blokuje docelowe adresy IP i nazwy domen oraz kontroluje wysyłane lub odbierane dane, podstawową strategią obejścia cenzury jest użycie węzłów proxy i szyfrowanie danych. Ominięcie zapory jest znane jako fanqiang (翻墙, „wspinaczka po ścianie”), a większość narzędzi do obejścia łączy te dwa mechanizmy:
- serwerów proxy poza Chinami, chociaż użycie prostego otwartego serwera proxy (HTTP lub SOCKS) bez użycia szyfrowanego tunelu (takiego jak HTTPS) niewiele pomaga w obejściu wyrafinowanych cenzorów.
- Freegate , Ultrasurf , Psiphon i Lantern to darmowe programy zaprojektowane i doświadczone w obchodzeniu chińskiego firewalla przy użyciu wielu otwartych serwerów proxy .
- VPN (wirtualne sieci prywatne) to jedno z najpopularniejszych narzędzi wykorzystywanych przez mieszkańców Zachodu do omijania technologii cenzury. Używają tych samych podstawowych podejść, serwerów proxy i zaszyfrowanych kanałów, które są używane przez inne narzędzia do obejścia, ale polegają na prywatnym hoście, wirtualnym hoście lub koncie poza Chinami, a nie na otwartych, bezpłatnych serwerach proxy.
- Tor częściowo może być używany w Chinach. Od 2010 roku prawie wszystkie mosty na TorProject.org są blokowane przez dystrybucję proxy . Tor nadal działa w Chinach przy użyciu niezależnie opublikowanych mostów Obfs4 i potulności.
- I2P lub routing czosnkowy jest przydatny, gdy potrzebne są właściwości podobne do anonimowości Tora. Ze względu na to, że I2P jest znacznie mniej popularny niż Tor, nie napotkał żadnych prób blokowania.
Strategie obejścia bez proxy obejmują:
- Korzystanie z zaszyfrowanego DNS może ominąć blokowanie kilku witryn, w tym TorProject i całego GitHuba, co może zostać wykorzystane do dalszego obejścia. W 2019 roku Firefox wydał aktualizację, która ułatwia włączanie DNS przez HTTPS. Pomimo nadmiernego szyfrowania DNS większość usług pozostaje zablokowana przez adres IP.
- Ignorowanie pakietów resetowania TCP wysyłanych przez GFW. Rozróżnianie ich na podstawie wartości TTL (czas życia) i nie kierowanie dalszych pakietów do witryn, które wywołały zachowanie blokujące.
- Istnieje popularna plotka, że używanie IPv6 omija filtrowanie DPI w Chinach. Społeczność akademicka jeszcze tego nie potwierdziła.
Znane zablokowane metody
- Protokół OpenVPN został wykryty i zablokowany. Połączenia nieużywające kluczy symetrycznych lub korzystające z „tls-auth” są blokowane podczas uzgadniania, a połączenia korzystające z nowej opcji „tls-crypt” są wykrywane i ograniczane (poniżej 56 kbit/s) przez system filtrowania QoS. [ potrzebne źródło ]
- GRE i protokoły korzystające z GRE (np. PPTP ) są blokowane. [ potrzebne źródło ]
- TLS , Wielka zapora ogniowa może zidentyfikować różnicę między HTTPS TLS a innymi implementacjami, sprawdzając parametry uzgadniania.
Poza Chinami
Incydenty poza celem
W 2010 roku główny serwer nazw prowadzony przez Netrod w Chinach zaczął zwracać zatrute wyniki DNS użytkownikom na całym świecie, uniemożliwiając użytkownikom w Chile i USA dostęp do stron takich jak Facebook. Serwer został wyłączony, aby zatrzymać zatrucie.
W 2014 roku dwie trzecie chińskiej infrastruktury DNS zaczęło tłumaczyć niepowiązane domeny na 65.49.2.178, adres należący do firmy Dynamic Internet Technology, Inc. z siedzibą w USA , co spowodowało powszechną awarię Internetu w Chinach. Nie zgłoszono żadnych uszkodzeń usług DIT pomimo tego, co jest równoznaczne z przypadkowym atakiem DDoS . Podczas gdy niektóre źródła przypisują ten incydent zatruciu DNS przez GFW, inne (głównie cytując chińskie źródła) spekulują, że ten incydent został w jakiś sposób spowodowany przez same DIT.
Eksport technologii Great Firewall
Reporterzy bez Granic podejrzewają, że kraje takie jak Australia , Kuba , Iran , Wietnam , Zimbabwe i Białoruś uzyskały technologię inwigilacji z Chin, chociaż cenzura w tych krajach jest mniej rygorystyczna niż w Chinach.
Od co najmniej 2015 r. rosyjska agencja Roskomnadzor współpracuje z chińskimi urzędnikami ds. bezpieczeństwa Great Firewall przy wdrażaniu swojej infrastruktury do przechowywania i filtrowania danych.
Zwłaszcza od 2022 r. rosyjskiej inwazji na Ukrainę , w celu zwalczania dezinformacji i egzekwowania prawa o cenzurze wojennej , rosyjskie władze stworzyły system inwigilacji internetu na wzór chińskiej Wielkiej Zapory Sieciowej.
Sprzeciw
Krytycy argumentowali, że jeśli inne duże kraje zaczną podążać za podejściem Chin, cały cel stworzenia Internetu może zostać zagrożony. Jeśli podobnie myślącym krajom uda się nałożyć te same ograniczenia na swoich mieszkańców i zglobalizowane firmy internetowe, wówczas swobodna globalna wymiana informacji może przestać istnieć.
Przedstawiciel handlowy Stanów Zjednoczonych (USTR) „National Trade Estimate Report” z 2016 r. odnosił się do chińskiej Wielkiej zapory cyfrowej: „Filtrowanie transgranicznego ruchu internetowego przez Chiny stanowiło znaczne obciążenie dla zagranicznych dostawców”. Claude Barfield, American Enterprise Institute ds. handlu międzynarodowego, zasugerował, że rząd Stanów Zjednoczonych powinien w styczniu 2017 r. wnieść sprawę przeciwko zaporze ogniowej, stanowiącej ogromną barierę handlową, do Światowej Organizacji Handlu. Osiem z 24 częściej odwiedzanych stron internetowych w Chinach zostały zablokowane przez Wielką Zaporę Sieciową. Stworzyło to obciążenie dla zagranicznych dostawców, którzy polegają na tych witrynach w celu sprzedaży swoich produktów lub usług. Badanie klimatu biznesowego lobby przeprowadzone w 2016 r. wykazało, że 79 procent jego członków zgłosiło negatywny wpływ cenzury internetowej na biznes.
Według Stephena Rosena , GFW odzwierciedla strach chińskiego rządu przed obywatelskim nieposłuszeństwem lub buntem chińskiej ludności przeciwko rządom Komunistycznej Partii Chin:
Jeśli chcesz wiedzieć, czym martwią się ludzie, spójrz, na co wydają pieniądze. Jeśli boisz się włamywaczy, kupujesz alarm antywłamaniowy. Na co Chińczycy wydają pieniądze? Z chińskich danych, które wydają na Ludową Policję Zbrojną , dowiadujemy się, że wewnętrzne siły bezpieczeństwa są mniej więcej tak duże, jak wydają na regularne wojsko. Ta cała wielka chińska zapora ogniowa, cały ten ogromny wysiłek w celu kontrolowania internetu, ten wysiłek w celu wykorzystania nowoczesnej technologii informacyjnej nie do rozpowszechniania informacji, wzmacniania pozycji jednostek, ale do tego, aby ludzie myśleli to, co chcesz, aby myśleli i do monitorowania ich zachowania, abyś mógł może je izolować i tłumić. To dlatego, że jest to reżim, który zasadniczo boi się własnego narodu. I jest to dla nich zasadniczo wrogie.
Zobacz też
- Lista stron zablokowanych w Chinach kontynentalnych
- Bambusowa Zasłona
- mur berliński
- Cenzura w Chinach
- Cenzura Wikipedii przez Chiny
- Szyfrować
- Great Cannon — rozproszone narzędzie do ataków typu „odmowa usługi” zlokalizowane razem z Great Firewall.
- GreatFire — Organizacja monitorująca Wielki Firewall
- Młodzieżowa eskorta Green Dam
- Wielka Ściana Piasku
- Międzynarodowa Wymiana Wolności Wypowiedzi – monitory
- Obejście cenzury internetowej
- Media z Chin
- Polityka Chin
- Splinternet
- Kto kontroluje Internet?
Notatki
Dalsza lektura
Zasoby biblioteczne dotyczące Great Firewall |
- Griffiths, James, „The Great Firewall of China: How to Build and Control an Alternative Version of the Internet”, Zed Books (maj 2019).
- Nilekani, Nandan , „Dane dla ludzi: Inkluzywny Internet Indii”, Sprawy Zagraniczne , tom. 97, nie. 5 (wrzesień / październik 2018), s. 19–26.
- Segal, Adam , „Kiedy Chiny rządzą siecią: technologia w służbie państwa”, Foreign Affairs , t. 97, nie. 5 (wrzesień / październik 2018), s. 10–14, 16–18.
Linki zewnętrzne
- Media związane z Great Firewall w Wikimedia Commons
- Słownikowa definicja zapory sieciowej w Wikisłowniku
- Cytaty związane z Great Firewall w Wikicytatach