Dnes jsem narazil na velice zajímavý článek ohledně tzv. Velkého Firewallu Číny. Jste rádi, že žijete v demokratické zemi?

Pokud vás tato problematika zajímá, přečtěte si článek “The Connection Has Been Reset”.

Dalším zajímavým článkem na toto téma je Chinese National Firewall Isn't All that Effective.

Moje postřehy z článku viz. první odkaz

cenzura-cina.jpg
  • Během olympiády bude pro IP adresy, kde je předpokládaný výskyt cizinců, firewall odblokovaný (hotely, restaurace).

  • Blokování zakázaného obsahu probíhá ve čtyřech fázích 1) DNS blok. Některé domény jsou úplně zablokované - vrací not found. 2) IP blok. Jiné servery jsou zablokované rovnou podle IP adresy. V tomhle případě kontrolní servery donutí obě strany k ukončení spojení rutinou Internet “Reset”, která se jinak používá k synchronizaci spojení. 3) Kontrola klíčových slov v URL. Pokud kontrolní stroj nalezne v URL nějaké zakázané slovo, uživateli se zacyklí prohlížeč v tzv. black-hole loop. Moderní prohlížeče už to dokáží rozpoznat a informují o tom. Pro vás to totiž vypadá tak, že se odesílá požadavek a nepoznáte, že čekáte zbytečně. 4) Kontrola obsahu. Kontrola obsahu probíhá až potom, co se k vám přenese, takže ho uživatel uvidí. Pokud je však nalezeno něco zakázaného, pro další načtení stránky je nastaveno zpoždění 2 minuty. Při dalším pokusu 5 minut, po třetím 30 minut.

  • V Číně se člověk před připojením k internetu musí prokázat svým jménem, takže úřady jsou schopny dohledat často se dotazující lidi na vládě nevyhovující slova.

  • Všechny jiné státy (Singapore, the United Arab Emirates), které blokují internet, toto odůvodňují hláškami typu: “We apologize the site you are attempting to visit has been blocked due to its content being inconsistent with the religious, cultural, political, and moral values of the United Arab Emirates.” Čína nic takového neoznamuje, a tak ani nevíte, jestli je problém na vaší straně, u lokálního internetového poskytovatele nebo je web blokovaný vládou.

  • Kontrolní servery se dají obejít přes proxy. (Toto nechápu, protože proxy slouží k utajení před cílovým serverem, na který posíláme požadavek. S proxy či bez ní se tak data musí do našeho počítače dostat přes kontrolní systém. Pokud mi to někdo dokáže vysvětlit, budu rád. V článku se o tom píše v odstavci pod touto větou: "There is one more similarity among the components of the firewall: they are all easy to thwart."

  • Kontrolní servery se dají obejít přes tzv. VPN. Tohle už chápu. Jedná se o tzv. soukromou virtuální síť. Funguje na podobné bázi jako proxy server. Podstatný rozdíl je v tom, že tato proxy je dělaná pro účel získání blokovaného obsahu. Využívá se zakódovaného spojení. Výsledek je takový, že vás kontrolní servery vlády nezastaví, protože v zakódovaném požadavku žádná špatná klíčová slova nenajdou. Bohužel, VPN jsou placené a např. pro studenty nepřístupné. Také zde platí fakt, že se musíte k internetu připojovat pod jménem, takže pokud by se někomu znechutilo to, že komunikujete zakódovaně, má možnost jednat. (Čína má dokonce uzákoněno, že pokud jejich servery nemůžou data přečíst, můžou je „zahodit".) Ve skutečnosti se to ale nekoná, ani nemůže konat. Zakódovaná komunikace není výsadou jen VPNek, ale i všech bankovních serverů, některých e-mailů a mnoha dalších (https://).

  • Skutečný důvod existence Čínského Firewallu není kontrola informací (které si lidé stejně jsou schopni obstarat pomocí VPN nebo mimo internet), ale v tom, udržet obchod uvnitř země. “If you want to have traction in China, you have to be in China.”

8 komentářů

Neváhejte napsat k článku komentář

Nevyplňujte:

  1. 1
    Špaček

    spacek<zavináč>blogujetečkacz

    To s tou proxynou je fakt podivný. Možná myslej něco ve smyslu Tor...? ( http://en.wikipedia.org/wik...network) )

    • Na komentář odpověděl(a) Antonín Daněk v komentáři #2
  2. 2
    Antonín Daněk

    danek<zavináč>antonindanektečkacz

    Pravděpodobně to bude prostě taky založený na zakódovaným spojení, jinak nevim. Rozdíl bude asi jenom v rychlosti - pomalé veřejné versus rychlé placené VPN.

    • Tento komentář je reakcí na příspěvek #1, který napsal(a) Špaček
  3. 3
    Evča

    Padám na svůj po včerejšku trošku fialový zadek, velmi zajímavý článek, nějak ten tlak na Čínu i z Číny začíná sílit, to jsem zvědava na další dramata kolem této už teď slavné olympiády.icon_question.gif

    • Na komentář odpověděl(a) mikke v komentáři #4
    • Na komentář odpověděl(a) Antonín Daněk v komentáři #5
  4. 4
    mikke

    Bohuzel se nestane nic, jelikoz Cina ma vysadni postaveni tim, ze skoro kazda zeme tam ma investice za nemaly penizky. Sice muzou vypadat jako tytyty Cino, ale nic moc se nestane.

    • Tento komentář je reakcí na příspěvek #3, který napsal(a) Evča
    • Na komentář odpověděl(a) Antonín Daněk v komentáři #5
  5. 5
    Antonín Daněk

    danek<zavináč>antonindanektečkacz

    Ten zadek postni. icon_lol.gif

    Jinak proč by se mělo něco dít s Čínou? Já myslim, že jsme si navzájem dobře prospěšný. Kam bysme vyváželi elektronickej odpad, nakupovali levnou pracovní sílu, a kde bysme platili nízký daně nebejt jí? icon_smile.gif

    Jenom se trošku bojim, že za chvíli se bude manuálně pracovat jenom v Číně a zbytek světa bude sedět za počítačema. Pak když se jim bude chtít, tak budem skákat, jak oni pískaj, protože se nám už nebude chtít pracovat rukama.

    • Tento komentář je reakcí na příspěvek #3, který napsal(a) Evča
    • Tento komentář je reakcí na příspěvek #4, který napsal(a) mikke
  6. 6
    Vojtěch Havel

    jasně že proxy pomůže, pokud komunikace

    Váš počítač v Číně -> proxy server mimo Čínu

    probíhá žifrovaně (ssh,...).

    Ale nevím, zda to možné je, jestli náhodou Velký Čínský Firewall nemá v blacklistu i známé zahraniční proxy servery.

    • Na komentář odpověděl(a) Vojtěch Havel v komentáři #7
    • Na komentář odpověděl(a) Antonín Daněk v komentáři #8
  7. 7
    Vojtěch Havel

    Ne žifrovaně, ale šifrovaně :-)

    • Tento komentář je reakcí na příspěvek #6, který napsal(a) Vojtěch Havel
  8. 8
    Antonín Daněk

    danek<zavináč>antonindanektečkacz

    Jasně, viz. muj komentář #2.

    • Tento komentář je reakcí na příspěvek #6, který napsal(a) Vojtěch Havel