鱼's profile不了解的细节BlogListsGuestbookMore Tools Help

Blog


    GFW初探 - GFW的简单介绍

    北京奥运会的前夕,GFW正在收紧。PC Magazine试图探个究竟。

    By Brittany Petersen

    译者: 盲流 5小时1分钟前 原文 from 译言 (http://feed.yeeyan.com/articles/view/34145/9412

    十多年来,中国朝廷构建了河蟹互联网的系统(江湖人称"GFW")。主管部门信产部的说法是,这是为了保护上网的小孩和大人不受非法和有害内容的毒害。中国互联网违法和不良信息举报中心(CIIRC)网站上的一篇声明说"我中心成立以来,已收到群众来信逾三万封,其中绝大多数是来自家长和教师。群众高度评价我中心的工作。"而另一边,大赦国际之流的人木又组织和异议人士则坚称这种所谓的对特定内容的过滤和拦截就是审查制度,而且谁要想去挖墙脚的话,就会遭到无妄之灾。

    八月八号京奥在即,中国的互联网审查越发严密了。四月一日,国际奥委会要求中国在比赛期间对记者开放互联网,以便他们像以往各届期间一样地工作。中国朝廷告诉国际奥委会说他们已经解禁了一些网站,而且保证届时记者们上网不会受约束。五月,科技部长万刚告诉路透社,中国将"保证尽可能多的访问权限",同时也辩护说上网限制是为了保护国民。最近,科技部还为救援组织、新闻采访以及其他与四川大地震相关的人士放开了互联网访问。然而FaceTime通信公 司恶意软件部门主管Chris Boyd则说奥运只会使国内上网条件变得更加不确定。

    "因为奥运,斗争更加激烈了。"Boyd说,尽管外国人常去的场所--尤其是宾馆--有时候会宽松一点点,但是敏感的网站仍然很难联上。

    想要真正理解这个问题,我们需要搞清楚朝廷究竟在过滤什么,GFW是怎样运作的,还有怎样溜出去。

    什么被封了

    朝廷觉得控制互联网真是任务艰巨。据Huffington Post的David Flumenbaum报道,中国1998年以来在管制信息高速路的交通上已经花费了几十亿美元,就为了禁止国人访问到敌对的站点。用户根本搞不清楚哪一天哪个网站会封掉;Wikipedia, Flickr, 还有CNN, MSNBC, BBC新闻等等等等,都被封杀、解禁过很多次。 YouTube是被封过最多次数的网站之一。澳大利亚的iT News说自己三月份因为播放吐蕃暴力事件而被封杀。而Wikipedia上的很多文章被封的情况每天都不一样。iT News报道说在全国人大之类的重大(正文)(三台)活动期间则会出现全国大封锁。对于博客来说,服务商在惊动GFW之前自己就封杀敏感内容是一点儿不稀奇,因为客户的违法内容是要服务商自己负责的。

    网页内容怎样被封

    GFW,学名叫作金盾工程,比普通防火墙复杂得多。哈佛商学院Berkman互联网与社会中心研究主管Rob Faris说它实际上是"世界上最精密的过滤系统"。有人估计朝廷派了三万鹰犬操弄互联网,他们用网关路由器探测敏感词,监视所有出入境的信息。可以屏蔽被发现含有可疑内容的IP或DNS地址,或者封杀含有敏感词的网站。同时也用专用软件分析个人站点和URL请求中是否含有敏感词。

    中国与外界的互联网联系是在有限的几个地点的有限几条出国光缆,设点卡口很方便。而且安装"搭线"来复制每一个进出境的数据包也很方便,这就使朝廷理论上可以监控所有的出入境流量。

    终端用户很少能知道封杀的范围和原因。有时候先是一个网站部分页面被封,第二天整个网站就全封掉了。不管是封站还是封部分页面,都没有官方的声明或公告。我们自己的测试和所有的报道都显示,被河蟹的网站直接就是空白,或者返回一个404 错误。用户会猜想是不是网线或电脑出了毛病。

    "河蟹是一种潜规则,绝不会给你正式的警告,"Boyd说,"你永远不会知道到底是不是朝廷在河蟹你。"

    而且,重复地联结被河蟹的站点(或者重复搜索敏感词)会导致全站被封5分钟。OpenNet组织报道说很多人担心被封太多次会引起信产部的注意。

    其他审查互联网的国家通常会贴一个通知说明规则。比如说,如果你在阿联酋点击一个被认为是反伊斯兰的网站,你会看到一条信息说:"我们遗憾地封杀了你想访问的站点,因为其中的内容与阿拉伯联合酋长国的宗教、文化、(正文)(三台)或者道德的观念不符。"

    惩处不听话的网民

    理论上,所有中国网民都应该实名上网,以便被识别。实际上识别每个人不是那么容易,不过互联网供应商被要求记录所有用户的重要数据--包括用户名、上网时间以及网上行为等--并且保留记录至少60天。网吧--很多中国公民主要的上网场所--也要监控。根据记者无疆界组织的说法,2006年有多达52位"网上异议者"因网上运动而入狱,其中国包括几位被Yahoo!中国出卖的作家和记者。最近(2004年?),一位名叫Shi Tao的异议记者因为泄露了一份朝廷禁止媒体纪念8X8拖拉机事件15周年的文件而被捕。

    挖墙脚

    尽管朝廷动用了大量资源建设了这个复杂的系统,绕过它却也是很简单的。办法就是用VPN 或代理服务器来加密流量,隐藏源地址、目的地址或者内容。用VPN或者SSH、SSL/TLS之类的流量加密协议可以对付包侦测。Remailer重邮器,类似于代理服务器,可以使邮件匿名。美国驻华大使馆的一份报告说,最常用的方法还是用国外的代理。朝廷也在慢慢地封掉一部分国外代理,但多数还没有被查到,所以中国的学生和黑客最喜欢用代理。

    VPN更好一些,但是要收费,通常每年要40美元以上,超过了大多数工薪阶层的承受范围。因此,VPN主要用于商务,也比较能被朝廷接受。

    河蟹的作用

    在大西洋月刊三月号中,记者James Fallows讨论说朝廷其实并不在乎国民看到Wikipedia上那些敏感文章。真实的目的是使这些内容很难访问--同时也比较危险--这样大多数群众就放弃了。

    即使朝廷已经在让步了,但还远远不会允许国民和京奥期间来访的外国人自由上网而不加检查。开幕式渐行渐近,朝廷正感到越来越大的压力,要求不但开放外宾自由上网,也要开放我们自己中国人。

    附:别国的网络审查

    06.06.08

    By Brittany Petersen

    就在中国河蟹YouTube之前几周,巴基斯坦朝廷在针对"中伤伊斯兰"的丹麦漫画的示威风潮中,封杀了这家热门的视频共享网站。这些最早2006出版的漫画在全球多个国家引起骚乱,今年二月警方破获了暗杀漫画作者的阴谋,于是多家媒体重印了这些漫画。

    其他穆斯林较多的国家,例如伊朗和土耳其,也封杀了所谓的敌对内容。2007年三月,由于认为存在对土耳其国父和"土耳其主义"不敬的视频,土耳其封杀YouTube两天。法庭在敏感视频被删掉以后才允许解禁。(正文)(三台)比较动荡的国家--比如津巴布韦和古巴--也喜欢严管网页;古巴的所有ISP也都是朝廷控制的。

    最令人震惊的是欧盟国家也审查网络,在那里过滤非法内容也属常态,尽管用反诽谤法作借口已经在英国等地引起了争论。根据 OpenNet组织的报道,"非法内容"通常指儿童色情、种族主义,以及煽动仇恨和恐怖主义的材料。反对者说,审查行为过于侵犯性,会威胁到合法的行为,所谓的"寒蝉效应"会使ISP由于害怕诉讼而清理网站内容。澳大利亚是西方国家中间最严厉的。这个国家的宪法里面缺乏对言论自由的保护,澳大利亚朝廷在控制敌对内容的出现,而且有权关闭境内的任何网站。

    即使是大老美有时也河蟹一下。2007年五月,就在限制军人博客之后几星期,国防部以占用带宽和运作风险为名,禁止军人访问包括MySpace和YouTube在内的13个"社交休闲类"网站。结果,这项禁令严重影响了海外军人与家中亲人的交流,尤其是在伊拉克和阿富汗。

    订阅本站更新到 Google 鲜果 有道 抓虾 邮件 或其他 RSS 阅读器

    Comments

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    Trackbacks

    The trackback URL for this entry is:
    http://pgfish.spaces.live.com/blog/cns!DD1D42E6A405B9A6!1220.trak
    Weblogs that reference this entry
    • None