科学上网

翻墙 | 中国启用“网络大炮” 加强境外互联网审查

上个月底,中国开始利用大量网络流量冲击美国网站,此举似乎是为了阻止那些促使中国互联网用户可以浏览在国内遭到屏蔽的网站的服务。初步的安全报告显示,中国利用自己的互联网过滤系统“防火长城”(Great Firewall),将大量数据流量重新定向到目标网站,进而冲垮网站的服务。如今,加州大学伯克利分校(University of California, Berkeley)和多伦多大学(University of Toronto)的研究人员表示,中国利用的不是“防火长城”,而是一种强大的新武器,他们称之为“大炮”(Great Cannon)。研究人员称,“大炮”系统被用来拦截百度网站的流量和广告流量。百度是中国最大的搜索引擎公司。研究人员在周五发表报告称,“大炮”使得中国能够在外国网络流量流向中国网站时进行拦截,注入恶意代码,然后按照北京方面的意图,将这些流量重新定向实现其他目的。他们表示,这种系统被用来拦截中国最大的搜索引擎百度的网站流量及广告流量,然后利用这些流量冲击GitHub和GreatFire.org,前者是一个广受程序员欢迎的网站,后者是一家非营利性组织,运营着被中国屏蔽网站的镜像。研究人员表示,周四,针对这些服务的攻击仍在持续,尽管两个网站似乎都在正常运转。但研究人员表示,这种系统可能拥有更强大的能力。经过一些调整,“大炮”就可以被用于监视任何一个人,只要他碰巧浏览了托管在中国电脑上的内容,甚至是访问了包含中国广告的外国网站。“‘大炮’的行动部署代表着国家级的信息控制明显升级,”研究人员在报告中写道。他们表示,这是“广泛、公开地运用攻击手段来实行审查的常态化”。之前曾对政府监听工具开展过大量研究的研究人员发现,尽管基础设施和代码与“防火长城”存在相似之处,但相关攻击来自另外一种设备。该设备不仅具备窥探互联网流量的能力,还能在所谓的“中间人攻击”中大规模地操纵互联网流量,并将其指向任何网站。报告称,中国新采用的互联网武器,与美国国家安全局(National Security Agency,简称NSA)与英国对等机构政府通讯总部(Government Communications Headquarters,简称GCHQ)共同开发和使用的一个系统类似。美国前情报机构承包商雇员爱德华·J·斯诺登(Edward J.

阅读更多

翻墙 | 十年如一日 记录中国审查互联网的历史

(博谈网记者欧阳剑编译报道)据《McClatchyDC》4月9日报道,中国共产党在一个巨大的围墙包围的大院里办公,那里被称为中南海,靠近中国的紫禁城。就是在这里,党的领导人们在监控着防火墙—这个中国24小时控制着互联网的工具。5900英里之外,在加州伯克利的一间小屋里,中国数字时代的工作人员在试图穿越防火墙。每天,他们收集,翻译和发表党发送给地方官媒的审查指令。他们整合每天被中国统治者视为‌‌‌‌‌‌“敏感‌‌‌‌‌‌”内容的突发新闻,并标出中国网友发明的规避审查的暗号代码。中国数字时代的主编肖强(音)说:‌‌‌‌‌‌“你没有办法把所有这些批评的声音和党的指令收集起来,放到中国的一个网站上。它会马上被关掉的。但是在防火墙之外,你可以做到。这正是我们做的。‌‌‌‌‌‌”肖强也是加州大学伯克利分校的兼职教授。自从肖强在2003年成立了中国数字时代,它已经成为了想要了解中国互联网和6.4亿网民的英语读者的必去网站。但是中国数字时代不仅仅面向英文读者。在2006年中国当局封锁了网站后,肖强计划成立中文网站,并于2011年推出。中国当局随即也封锁了中文网站,但是肖强说他的团队有很多方法让中国数字时代可以在中国访问。这些方法包括电邮列表,社交媒体和不容易被封锁的‌‌‌‌‌‌“镜像站点‌‌‌‌‌‌”。据信,中国有多达10万网军来监视和删贴。而中国数字时代只有六个人,分布在从加州,到华盛顿DC,到加拿大的温哥华的不同地区。自从习近平成为党的书记以来,中国已经对异议人士展开了广泛镇压,网友也未能幸免。尽管如此,肖强说,无数中国的网友们继续向中国数字时代的一个受欢迎的栏目‌‌‌‌‌‌“真理部‌‌‌‌‌‌”提供素材。这些是党向官媒发送的指令,告诉官媒删除或淡化敏感事件新闻的指令。一个典型的例子是,中国数字时代周三报道了审查机构指示媒体不要重点报道生产PX工厂最近的爆炸案。指令写道:‌‌‌‌‌‌“不要在新闻网站的头条区域报道福建漳州PX爆炸案。‌‌‌‌‌‌”几个网站迅速就照办了。肖强说,中国数字时代的中文和英文网站的合计月流量是25万到50万读者,大约三分之二来自中国大陆。他说,这些数字,根据穿越防火墙的成功程度而上下浮动。‌‌‌‌‌‌“自由之家‌‌‌‌‌‌”(Freedom House)的媒体研究分析师Sarah Cook说,有几家其他网站也有与中国数字时代类似的使命。其中包括位于香港的中国媒体项目,他们收集和重新发布新浪微博上被审查的博文。Cook说,但是中国数字时代通过十几年来跟踪‌‌‌‌‌‌“真理部‌‌‌‌‌‌”指令,提供了一个真正的服务。Cook表示:‌‌‌‌‌‌“他们在中国肯定有一个联系网络。‌‌‌‌‌‌”她补充说,审查指令帮助媒体研究人员跟踪中国的趋势。另一位中国媒体专家Jeremy Goldkorn(金玉米)也认为,中国数字时代很有价值,因为‌‌‌‌‌‌“他们已经坚持了这么久。‌‌‌‌‌‌”但是他建议不要从中国数字时代发布的审查指令中得出太多的结论,他说他们只是提供共产党全面审查的一部分。Goldkorn说:‌‌‌‌‌‌“在中国不只是一个真理部。有庞大数量的政府部门在参与审查。‌‌‌‌‌‌”Goldkorn是位于北京的咨询公司‌‌‌‌‌‌“单位‌‌‌‌‌‌”的创始人。他补充说很多指令现在通过电话传达,因为官员们‌‌‌‌‌‌“不想留下文字记录。‌‌‌‌‌‌”肖强,53岁,生于中国北方,1986年来到美国的圣母大学攻读天体物理学博士学位。像很多那段时间的中国留学生一样,肖强的学业被1989年北京当局对天安门广场的镇压而中断了。肖强最近在伯克利的校园餐厅里回忆起当他得知政府对很多年轻人开枪时的情绪涌动。他回忆说:‌‌‌‌‌‌“那一刻,我真的想做点事情。我唯一能做的事情就是—回去。‌‌‌‌‌‌”两天后,肖强坐上了印第安纳飞往中国的飞机,在中国他花了几周时间听国人讲述他们的故事,包括天安门幸存者的故事。这次经历改变了他。肖强说,中国数字时代的很多读者,与他持一样的观点,认为现在的中国政权没有安全感,因此(对民众)进行镇压。他说:‌‌‌‌‌‌“如果经济情况良好,他们还可以苟延残喘十年或更长,但是他们知道现在处境麻烦。政权的合法性存在问题。‌‌‌‌‌‌”对于肖强来说,中国的政治改革不会很快发生。因为他的人权工作,北京禁止肖强回中国,甚至是看望家人。肖强说,他80岁的父亲现在生病了,不能来美国看他。问起中国的将来,肖强说:‌‌‌‌‌‌“我不怕中国不会改变。我怕我在父亲去世前见不到他。‌‌‌‌‌‌”译文略有删节阅读原文:Website chronicles China’s massive effort to control Internet content源地址:https://botanwang.com/articles/201504/%E5%8D%81%E5%B9%B4%E5%A6%82%E4%B8%80%E6%97%A5%7C%E8%AE%B0%E5%BD%95%E4%B8%AD%E5%9B%BD%E5%AE%A1%E6%9F%A5%E4%BA%92%E8%81%94%E7%BD%91%E7%9A%84%E5%8E%86%E5%8F%B2.html翻墙技术博客订阅地址及社交帐号

阅读更多

翻墙 | 国家网信办约谈新浪负责人:整改不力将停网

4月10日,国家互联网信息办公室有关业务局及北京市互联网信息办公室的负责人对近期受到大量网民举报、违法问题突出的新浪公司的负责人进行了联合约谈。国家互联网信息办公室有关业务局负责人指出,2015年以来,互联网违法和不良信息举报中心接到涉新浪的举报6038件,其中4月份仅前8天就达1227件,居主要网站之首。举报集中在传播谣言、暴恐、淫秽色情、诈骗、宣扬邪教等违法信息及歪曲事实、违背社会公德、炒作恶俗低俗信息等行为。此外,新浪存在违法登载新闻信息、账号审核把关不严、抢发散播不实消息等问题,破坏了正常的网络传播秩序,侵犯了公共利益,造成不良社会影响。国家互联网信息办公室有关业务局负责人表示,此次约谈要求新浪依据《互联网信息服务管理办法》、《互联网新闻信息服务管理规定》进行整改,加强内部管理和自律。若整改不符合要求,或者整改期间继续出现违法违规行为,将依法严肃查处,直至依法停止其互联网新闻信息服务。新浪公司负责人表示,将针对问题做好整改,强化内部审核管理,严格依法开展服务,积极传播正能量,切实承担起网络媒体的社会责任。国家互联网信息办公室有关业务局负责人表示,国家互联网信息办公室将在对新浪违法问题进行依法处罚的基础上,进一步重点加强对新闻类网站和客户端的日常监督管理,促进互联网新闻信息服务业健康有序发展。欢迎广大网民继续加强监督、举报,共同营造清朗网络空间。源地址:http://news.ifeng.com/a/20150410/43527580_0.shtml翻墙技术博客订阅地址及社交帐号

阅读更多

翻墙 | CNNIC封杀自己对根证书被撤销的声明

谷歌于2015年4月1日宣布,他们将不再承认CNNIC根和EV证书颁发机构(CAs)。在第二天,Mozilla也发表博文称:CNNIC给其他公司发行不受约束的中间证书是“令人震惊的做法”,而Mozilla的产品将不再信任由CNNIC根颁发的任何证书。 Mozilla还发表了关于他们的更详细的报告。在谷歌和Mozilla于2015年3月23日曝光了几个谷歌域名使用了未经批准的数字证书之后,CNNIC并未发表任何声明。CNNIC身为证书颁发机构,却一直在实施中国的网络审查。CNNIC不仅曾是,现在也是,并且将来还是会继续实施中国的互联网审查。不出意外,上述关于4月1日和2日的新闻在中国的社交媒体和传统媒体上被封杀了。下面是关于这些公告的微博截图。请注意,在第一篇关于谷歌全面撤销CNNIC的根证书的截图中,下方有三个按钮,而在第二个截图中却有四个按钮,很明显能看出第一篇微博的转发功能消失了,可见中国当局正在如何防止负面信息蔓延上变得越来越有创意!最后这篇微博的命运和往常一样,被当局完全删除了。即便在传统媒体网站上也有一些详细介绍了CNNIC对此“毫不知情”的报道,也已经被封杀。网易的报道:“Chrome和Mozilla撤销了CNNIC CA”在发布后2小时之内就被删除。网易是中国最大的互联网服务提供商之一。URL:http://tech.163.com/15/0403/08/AM8VPOLJ000915BF.html新浪的报道:“CNNIC认为谷歌的决定是不可理解和不可接受的”被删除。新浪网是中国最大的门户网站之一。URL: http://tech.sina.com.cn/i/2015-04-02/doc-ichmifpy5387951.shtml搜狐的报道:“CNNIC谴责谷歌”已被删除。搜狐在全网Alexa排名第44。URL: http://mt.sohu.com/20150402/n410717100.shtml开源中国的报道:“谷歌撤销CNNIC和EV根CA”被删除。开源中国是中国最大的开源社区。URL: http://www.oschina.net/news/61141/maintaining-digital-certificate-security财经网的报道:“谷歌撤销了CNNIC CA;,CNNIC认为这个决定无法理解“被删除。财经网是一个独立的媒体,涵盖社会,政治和经济问题。URL: http://tech.caijing.com.cn/20150402/3854320.shtml事实上,几乎所有关于CNNIC的负面报道在中国都被封杀了。这里有上周关于CNNIC CA中谷歌和Mozilla被大规模封杀的报道。CNNIC发表了一个声明说:“CNNIC对谷歌公司做出的决定表示难以理解和接受,并敦促谷歌公司充分考虑和保障用户权益”。我们同样可以说,CNNIC和中国网信办(CAC)对谷歌(和Facebook和Twitter,还有更多的网站)做出的决定对中国互联网用户来说是难以理解和接受的。谷歌充分考虑和保障了用户权益—撤销CNNIC是对世界各地用户隐私和安全的一个很大的进步。CNNIC实施(并试图掩盖)互联网审查,制作恶意软件,并且在安全方面一塌糊涂。中国网信办,它管理着CNNIC,发动了多次恶意的危险的攻击,危及用户的敏感信息,劫持用户执行DDoS攻击。很多精通技术的用户再多年前就把CNNIC从可信证书颁发机构移除了。我们欢迎谷歌和Mozilla从全球吊销CNNIC的决定。同时我们希望苹果和微软能够效仿谷歌和Mozilla的先见之明,立即撤销CNNIC来保护他们的用户。FAQ你觉得微软和苹果会跟风么?我们不指望苹果能在当下站出来做些事情。苹果向来顺从中国当局的要求,我们估计他们并没有这种觉悟。微软已经采取了重要措施来反击中国当局危险的行为,我们希望他们将继续保持。如果微软和苹果不作为,你会建议人们只使用Chrome和Firefox来浏览么?是的。这是什么意思?CNNIC将继续颁发证书么?也许吧。至少现在 Internet Explorer和Safari浏览器,以及其他中国的浏览器仍然信任CNNIC CA.谷歌和Mozilla会承认任何新的证书么?不会。如果谷歌,Mozilla,微软和苹果都撤销CNNIC了证书,这是否意味着中国将不能再搞MITM攻击了?以前所有的大规模MITM攻击都使用自签名证书。 GFW可以继续使用MITM使用自签名CA攻击网站。CNNIC需要多长时间才能找回到这些公司的信任?谷歌和Mozilla已经要求CNNIC实现证书的透明性。如果CNNIC能够通过,任何人都可以使用CNNIC实时颁发的证书。因此,即使我们可能不信任CNNIC,如果他们实现了证书的透明,我们也不反对。源地址:https://zh.greatfire.org/node/1752860翻墙技术博客订阅地址及社交帐号

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“闭上眼睛,鬼怪并不会因此遁去”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间