Wirtualny Chiński Mur się sypie, czyli jak oszukać firewall

Chiński rząd stworzył specjalny rodzaj filtra (nazwany przez kraje Zachodu "Great Firewall"), który ma blokować wywrotowe treści. Naukowiec Richard Clayton znalazł jednak sposób, by go ominąć.
Filtr działa jak przezroczyste proxy, które bada pakiety na obecność pewnych niewygodnych słów. Jeśli zostaną one wykryte, strumień danych ulega przerwaniu.

Claytonowi udało się zauważyć pewną ciekawostkę: wirtualny cenzor nie działa na routerach spinających chińską sieć z resztą świata - co byłoby trudne do osiągnięcia i mogłoby dramatycznie ograniczyć przepustowość łączy.

Zamiast tego uruchomiono go na mniejszych, pobocznych maszynach. Filtrowanie polega na tym, że po wykryciu wywrotowego słowa do obu końcówek sieci wysyłane są pakiety resetujące połączenie.

Gdyby zatem sprytny Chińczyk zdecydował się ignorować niespodziewane pakiety RST - na przykład filtrując te, których wartość TTL podejrzanie odbiega od normy - okazałoby się, że bez większych problemów dotrze do "zakazanych" witryn WWW!

Więcej informacji: "Ignoring the 'Great Firewall of China'"
Tagi: great fireall, golden wall, china
Ocena:
Twoja ocena:

Komentarze (6)

Tomek

02-10-2006 22:37

A JA PRAGNE PRZYPOMNIEC ZE TO SWIATOWE FIRMY JAK GOOGLE. YAHOO MICROSOFT I PARE INNYCH ( ZA APROBATA ADEKWATNYCH RZADOW OCZYWISCIE) W ZAMIAN ZA DOSTEP DO RYNKU CHIN SWIADOMIE POMAGAJA CENZUROWAC INTERNET W TYM KRAJU I WSPOMAGAJA ZBRODNICZY SYSTEM WLADZY .

j4

29-06-2006 11:56

jak się domyślam, dostęp do zabronionych stron jest u nich jakimś tam przestępswem. O ile na stronę normalnie mozna wejść przypadkiem i wtedy sciganie takich ludzi nie bardzo ma sens, to już ignorowania takich pakietów "nieumyslnie" nie da się zrobić. Czyli jesli ktoś nie reaguje na naszego firewalla (a to będzie wyraźnie widać w logach) trzeba go wpakować do więzienia i tyle. Cóz to za problem dla władz

Fighter-X

28-06-2006 09:43

Great Firewall - Aż śmiać sie chce na widok tej nazwy. Czyli nie jest on taki Great jakby sie mogło wydawać ;D

beatom

28-06-2006 04:16

A dla mnie ciekawostka jest to, ze ten pan jest nazwany "naukowcem" a nie hackerem. Zastrzegam sie jednak, ze w tym wypadku cel jest szczytny... jakie to wszystko plynne jest...

harry665,99t

28-06-2006 03:34

ale przeca te pakiety resetowania są wysyłane w obie strony łącza - więc musi to się stać powszechną praktyką, bo inaczej... co z tego że mój serwer nie przerwie połączenia, skoro zakończy je klient po drugiej stronie kabla? =/ a gdy stanie się to powszechne... wtedy władze ChRL każą wprowadzić inne zabezpieczenia =/

665,5

28-06-2006 01:16

nic, tylko POGRATULOWAĆ.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »