Do publicznego dostępu trafiło około 600 GB danych związanych z działaniem Wielkiego Chińskiego Firewalla (GFW, Great Firewall of China), stosowanego do filtracji ruchu internetowego w Chinach. W archiwum znajduje się około 500 GB pakietów RPM z zamkniętego repozytorium repo.geedge.net, różnorodna dokumentacja dotycząca działania i struktury, a także skompresowane (zstd) archiwa zawierające treść git-repozytorium z kodem (63 GB, w tym kod systemów DPI do inspekcji ruchu), dokumentacją (50 GB, ponad 100 tysięcy dokumentów) oraz zapisami z systemu śledzenia błędów Jira (2,7 GB). Informacje dostępne są do pobrania bezpośrednio lub przez torrenty.
Trwają prace nad analizą dokumentacji i kodu uzyskanych w wyniku wycieku. Dostępny jest pierwszy raport z głównymi ustaleniami, głównie związanymi z działalnością na rzecz wdrożenia GFW w innych krajach, składem infrastruktury do blokowania ruchu oraz ogólnymi informacjami na temat organizacji blokowania stron oraz VPN, a także ograniczaniem pasma, śledzeniem sesji TLS, wykrywaniem ukrytych tuneli i metod omijania blokad, monitorowaniem użytkowników, porównywaniem ruchu z rzeczywistymi użytkownikami, modyfikacją sesji HTTP i podstawianiem ruchu.
Dane zostały uzyskane w wyniku wycieku informacji z firmy Geedge Networks oraz laboratorium MESA Lab przy Instytucie Inżynierii Informacyjnej Chińskiej Akademii Nauk, które zajmowały się dostarczaniem i rozwojem rozwiązań opartych na GFW. Oprócz Chin, systemy do inspekcji ruchu, które wykorzystują technologie GFW, zostały wdrożone w Mjanmie, Pakistanie, Kazachstanie i Etiopii. Na przykład w Mjanmie system inspekcji ruchu oparty na GFW rozlokowano w 26 centrach danych, zintegrowano w głównych węzłach wymiany ruchu i zapewnia monitorowanie 81 milionów jednoczesnych połączeń TCP na sekundę.
Źródło: opennet.ru
