Wycieki dokumentacji i kodu związane z działaniem Wielkiego Chińskiego Firewallu

Do publicznego dostępu trafiło około 600 GB danych związanych z działaniem Wielkiego Chińskiego Firewalla (GFW, Great Firewall of China), stosowanego do filtracji ruchu internetowego w Chinach. W archiwum znajduje się około 500 GB pakietów RPM z zamkniętego repozytorium repo.geedge.net, różnorodna dokumentacja dotycząca działania i struktury, a także skompresowane (zstd) archiwa zawierające treść git-repozytorium z kodem (63 GB, w tym kod systemów DPI do inspekcji ruchu), dokumentacją (50 GB, ponad 100 tysięcy dokumentów) oraz zapisami z systemu śledzenia błędów Jira (2,7 GB). Informacje dostępne są do pobrania bezpośrednio lub przez torrenty.

Trwają prace nad analizą dokumentacji i kodu uzyskanych w wyniku wycieku. Dostępny jest pierwszy raport z głównymi ustaleniami, głównie związanymi z działalnością na rzecz wdrożenia GFW w innych krajach, składem infrastruktury do blokowania ruchu oraz ogólnymi informacjami na temat organizacji blokowania stron oraz VPN, a także ograniczaniem pasma, śledzeniem sesji TLS, wykrywaniem ukrytych tuneli i metod omijania blokad, monitorowaniem użytkowników, porównywaniem ruchu z rzeczywistymi użytkownikami, modyfikacją sesji HTTP i podstawianiem ruchu.

Dane zostały uzyskane w wyniku wycieku informacji z firmy Geedge Networks oraz laboratorium MESA Lab przy Instytucie Inżynierii Informacyjnej Chińskiej Akademii Nauk, które zajmowały się dostarczaniem i rozwojem rozwiązań opartych na GFW. Oprócz Chin, systemy do inspekcji ruchu, które wykorzystują technologie GFW, zostały wdrożone w Mjanmie, Pakistanie, Kazachstanie i Etiopii. Na przykład w Mjanmie system inspekcji ruchu oparty na GFW rozlokowano w 26 centrach danych, zintegrowano w głównych węzłach wymiany ruchu i zapewnia monitorowanie 81 milionów jednoczesnych połączeń TCP na sekundę.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster