Leck von Dokumentation und Code, die mit der Funktionsweise der Großen Firewall von China verbunden sind.

Etwa 600 GB an Daten, die mit der Funktionsweise der Großen Firewall Chinas (GFW, Great Firewall of China) verbunden sind und zur Filterung des Internetverkehrs in der VR China eingesetzt werden, sind in den öffentlichen Bereich gelangt. Im Archiv sind rund 500 GB an rpm-Paketen aus einem geschlossenen Repository von repo.geedge.net, verschiedene Dokumentationen zur Funktionsweise und zum Aufbau, sowie komprimierte (zstd) Archive mit Inhalten aus dem Git-Repository mit Code (63 GB, einschließlich des Codes von DPI-Systemen zur Verkehrsinspizierung), Dokumentationen (50 GB, über 100.000 Dokumente) und Datensätzen aus dem Jira-Fehlerverfolgungssystem (2,7 GB) enthalten. Die Informationen können direkt oder über Torrents heruntergeladen werden.

Die Analyse der im Rahmen des Leaks erhaltenen Dokumentationen und Codes ist im Gange. Ein erster Bericht mit den wichtigsten Erkenntnissen, der hauptsächlich die Aktivitäten zur Einführung der GFW in anderen Ländern, die Zusammensetzung der Infrastruktur zur Verkehrssperre und allgemeine Informationen über die Organisation der Website-Blockierung behandelt, ist verfügbar. VPN, sowie die Begrenzung der Bandbreite, das Tracking von TLS-Sitzungen, die Entdeckung versteckter Tunnel und Umgehungstechniken, die Benutzerüberwachung, die Zuordnung von Traffic zu echten Benutzern, die Modifikation von HTTP-Sitzungen und die Traffic-Substitution.

Die Daten stammen aus einem Informationsleck bei Geedge Networks und dem MESA Lab der Ingenieurwissenschaftlichen Fakultät der Chinesischen Akademie der Wissenschaften, die Lösungen auf Basis von GFW bereitstellten und entwickelten. Neben China wurden Systeme zur Verkehrsinspizierung, die GFW-Technologien nutzen, in Myanmar, Pakistan, Kasachstan und Äthiopien eingesetzt. In Myanmar beispielsweise wurde ein GFW-basiertes Verkehrsinspizierungssystem in 26 Rechenzentren installiert, in zentrale Punkte des Datenaustauschs integriert und überwacht 81 Millionen gleichzeitige TCP-Verbindungen pro Sekunde.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster