Aktuelno 6

22.08.2025.

11:57

Nešto se čudno desilo sa Velikim kineskim zidom

Dana 20. avgusta, dogodilo se nešto neobično sa "Velikim kineskim zidom" (Great Firewall of China), koji kineska vlada koristi za kontrolu pristupa internetu unutar zemlje.

Izvor: B92

Nešto se čudno desilo sa Velikim kineskim zidom
Shutterstock/Mehaniq

Podeli:

Sajt posvećen praćenju kineskih sistema za cenzuru interneta, nazvan GFW Report, tvrdi da je Veliki zid (GFW) "pokazao neobično ponašanje bezuslovnim ubrizgavanjem lažnih TCP RST+ACK paketa kako bi prekinuo sve veze na TCP portu 443" tokom otprilike 74 minuta, pre nego što se vratio na svoje uobičajene procese. 

TCP port 443 se tipično koristi za HTTPS - sigurniju verziju hipertekstualnog protokola za prenos, koja otežava špijuniranje ili menjanje veze između uređaja - ali port i protokol nisu neraskidivo povezani. Sistemi mogu biti konfigurisani da upravljaju HTTPS-om preko različitih portova.

Ponašanje koje je prijavio GFW Report razlikuje se od ranijih kineskih napora da cenzurišu enkriptovane komunikacije po tome što je specifično ciljalo port 443. U izveštaju se navodi da je "bezuslovno ubrizgavanje RST+ACK paketa bilo na TCP portu 443, ali ne i na drugim uobičajenim portovima kao što su 22, 80, 8443" (Koji se često koriste za SSH, HTTP i kao alternativa za HTTPS).

Poređenja radi, GFW Report je u avgustu 2020. detaljno opisao napore GFW-a da blokira "jednu od osnovnih karakteristika TLS 1.3 i HTTPS-a", i tom slučaju kineska vlada je ciljala TLS 1.3 i HTTPS protokole na svakom portu (1-65535), umesto da prekide ograničava na jedan port.

Koliko je ovo čudno?

Samo po sebi, ovo nije nužno neobično.

"GFW nije jedan entitet, već složen sistem sastavljen od raznih mrežnih uređaja koji sprovode cenzuru", saopštio je GFW Report, i dodao da se "ne oslanja na jednu metodu ometanja saobraćaja". Zaobilaženje GFW-a nije problem koji se rešava samo jednom; to je stalna briga.

Veća misterija je da li je ponašanje viđeno 20. avgusta bilo namerno.

"Ovo ne odgovara ponašanju nijednog poznatog GFW uređaja, što sugeriše da je incident izazvan ili novim GFW uređajem ili poznatim uređajem koji radi u novom ili pogrešno konfigurisanom stanju", piše u izveštaju, ali istragu o ovom prekidu otežalo je njegovo kratko trajanje.

Proučavanje GFW-a je od ključnog značaja zbog njegovog humanitarnog uticaja, naravno, ali je takođe prilično jedinstveno po tome što kineska vlada zapravo pokušava da "ima i ovce i novce". Blokiranje veza sa ostatkom sveta bilo bi ekonomski razorno, pa Kina ne može da sledi primer Severne Koreje i prekine pristup širem internetu, ali ne želi ni da pruži neograničen pristup informacijama.

Podeli:

6 Komentari

Možda vas zanima

Podeli: