Gat in Chinese vuurmuur ontdekt

Onderzoekers van de universiteit van Cambridge hebben ontdekt welke methode de Chinese overheid gebruikt om censuur op internet toe te passen en zijn er meteen achtergekomen dat deze eenvoudig te omzeilen valt. Sommige sites zijn in de routers gewoon geblokkeerd: daar valt niets anders tegen te doen dan een proxy te gebruiken. Er wordt echter ook een controle toegepast op inhoud, in die zin dat pagina's die bepaalde woorden bevatten worden geblokkeerd, ongeacht waar ze vandaan komen. Als bijvoorbeeld een gebruiker probeert een pagina op te vragen met het woord "falun gong" erin, zal de verbinding onmiddellijk worden gesloten.

Chinese censuurDe onderzoekers kwamen er achter dat deze detectie niet in de routers zelf gebeurt, maar in hulpcomputers die er vlakbij staan. Als die een verboden woord detecteren, verhinderen ze niet dat de router het gewraakte packet doorstuurt - dat kan ook niet als die nog op een redelijke snelheid moet werken - maar sturen ze simpelweg reset-packets naar beide kanten van de verbinding. Die nemen aan dat de andere kant ze heeft verstuurd en beëindigen de verbinding. De pagina komt niet door, en de censor heeft zijn werk gedaan. Echter, omdat de gewone packets wel ongeschonden door de router komen, kan het systeem omzeild worden als beide kanten de resets negeren. Dat is vrij simpel te doen met firewalls, en zo komen de gewraakte pagina's gewoon binnen. Wie echte reset-packets wel wil ontvangen kan kijken naar de hop count en het packet alleen doorlaten als die gelijk is aan die van de andere packets van het systeem waarmee contact gelegd is. Dit dient ook nog een ander doel dan het omzeilen van censuur omdat hiermee een dos-aanval met reset-packets kan worden geblokkeerd. Makers van operating systems zouden dit standaard in hun producten kunnen opnemen. In dat geval is er geen aparte software meer voor nodig, die ongetwijfeld door de Chinese overheid op een zeer zwarte lijst zou zijn gezet.

Door Arie Jan Stapel

Nieuwsposter / PowerMod

28-06-2006 • 16:58

61 Linkedin

Submitter: miw

Bron: Cambridge University

Lees meer

Reacties (61)

61
60
27
6
4
22
Wijzig sortering
Goed dat dit bekend is, ik vind censuur je ogen sluiten voor de waarheid.
Lijkt me niet dat de Chinese overheid software waarmee latency timings kunnen worden aangepast kunnen verbieden, zeker niet omdat het ook tegen een DoS-aanval kan worden gebruikt. Het zijn netwerk tools!

Het enige dat waarschijnlijk goed zal werken is een besloten netwerk binnen China dat niet aan het net hangt, maar what's the use :)?

Het geld dat voor filtering gebruikt wordt kan men beter stoppen in campagnes om "goed internet gedrag" te stimuleren.
Wij worden hier ook vrijwel dagelijks gecensureerd, en daar komt de overheid niet eens aan te pas.
Hier geeft geld de aanzet.

En vraag je jezelf af wat China kan doen met een eigen netwerk?
Alsof internet alleen om Europa en US draait. China kan prima een eigen netwerk opzetten om steden als Beijng Shanghai en Hongkong met elkaar te verbinden.
Die steden hebben al meer inwoners dan Nederland, dus die houden zichzelf wel bezig.
Precies, kijk bijvoorbeeld maar eens naar wat Scientology flikt. Gelukkig duiken er wel mirrors op van sites die negatieve informatie over deze religie verspreiden en vervolgens worden stilgelegd, maar het geeft wel aan dit soort zaken niet alleen in China voorkomen.
Anoniem: 46304
@Sgreehder29 juni 2006 08:16
Scientology heeft een keer geprobeert haar eigen leden een verplicht filter op te dringen. Dat werkte alleen onder win95. Ik heb de eer een van persoonsnamen te dragen die geblokkeerd worden in het programma.

Ondertussen zal het project (het was een aangepaste versie van Cybersitter) wel een zachte dood gestorven zijn lijkt me.

Voor meer info, het programma zelf en een prog om de blocklist te kraken, zie
mijn website.
Goed dat dit bekend is, ik vind censuur je ogen sluiten voor de waarheid.
Ik wil de filters niet goed praten maar is de waarheid buiten china wel zo betrouwbaar ? Vergeet niet dat bv. een mooie propagandazender van het Amerikaanse leger is...
Wedden dat de Chineze overheid dat kan, en ook zal doen?

Ben het met je eens dat censuur niet goed is. Al heeft het volgens mij ook wel zijn voordelen.
Heb nog niet gehoord over chieneze jongens op het vliegveld van HK, neergestoken om hun Ipod. Of Chineze mannetjes doodgeschopt in de stadsbus.
Daarintegen wel weer over Chienezen welke worden vermoord omdat ze een virtueel zwaard uit 1 of andere game van iemand hebben gejat en doorverkocht :?
Dat je die verhalen nooit hoort kan natuurlijk ook komen door de geweldige censuur die ze hebben. Dat werkt 2 kanten op natuurlijk ... 8-)
Als bijvoorbeeld een gebruiker probeert een pagina op te vragen met het woord "falun gong" erin,
Als iedereen deze methode op deze manier in hun postings op het internet zet (met de verboden woorden erin), dan zullen de chinezen nooit te weten komen hoe ze de censuur moeten omzeilen.

:+
Anoniem: 53628
@sopsop28 juni 2006 17:08
Inhakend op "Het gat": Deze woorden moeten wel aan het eind van de webpagina staan. Want de verbinding wordt immers "direct" verbroken nadat deze woorden gedetecteerd zijn. Heb je veel moeite gedaan je firewall te configureren krijg je waarschijnlijk nog niet alle content binnen.
Behalve wanneer de webserver ook software draait om dit "gat" te omzeilen.
Anoniem: 171249
@sopsop28 juni 2006 17:04
Ik zou het op iets van www.communistareverynice.cn zetten :P
Anoniem: 161045
28 juni 2006 20:21
Zoals ik al enkele malen reageerde. Tweakers vind het nodig om regelmatig op de kop te ... van China.

Bij wijze van test heb ik in China 'falun gong' in diverse zoekpagina's ingevoerd en resultaten gevonden.

Het artikel is dus zeker niet waarheidsgetrouw. Deze herhaalde subjectieve berichtgeving is erger dan de sensuur die in china bestaat en wordt enkel getolereerd omdat ze uit een zg. democratisch land komt.
Doe eens serieus onderzoek vooraleer met dergelijke goedkope paginavulling sensatie wordt gezocht.
Het artikel gaat dus puur over een interessant wetenschappelijk artikel over de technologie van de Chinese internet censuur systemen. Details van deze systemen kan je achterhalen door ze als een "black box" te benaderen. Het is boeiend om te zien dat je uit dit soort onderzoek ook een boel aan de weet kan komen. Het geeft ook richting aan technische voorzieningen die het moeilijk maken om censuur toe te passen.
Een en ander staat los van de aanwezigheid van verkeerde en gemanipuleerde informatie en pure propaganda op het web.
Deze herhaalde subjectieve berichtgeving is erger dan de sensuur die in china bestaat en wordt enkel getolereerd omdat ze uit een zg. democratisch land komt.
Ach, feit is dat china flink censureert, dat is vele malen erger dan berichtgeving die niet 100% klopt maar waar je iig op kan reageren zonder dat een of ander achterlijk regime gaat bepalen dat je dat niet mag.

Ik woon 100x liever in een "zg" democratie dan in een facistische dictatuur zoals china
Censuur in china is niet overal even sterk. In hotels bedoeld voor toeristen is een stuk beter internet dan daarbuiten. Dit verschilt ook enigzins per stad waar men woont. Verder zijn er bedrijven die veel sneller en beter kunnen internetten.
Ik heb een vriendin in China ooit een lijst gestuurd met 12 links welke berrichte over de censuur in china( niet eens falun gong). Ze berichte me het volgende terug"The fact is that I can't access most links you gave me. That's a pity. Thanks anyway."
http://en.wikipedia.org/wiki/Tibet
http://en.wikipedia.org/wiki/Tank_man
http://en.wikipedia.org/w...n_Square_protests_of_1989
http://en.wikipedia.org/wiki/Chinese_democracy_movement
http://search.cnn.com/pages/search.jsp?query=china
http://www.olympicwatch.org/
http://www.hrichina.org/public/
http://www.humanrights-china.org/ (defendig china
http://www.chinadaily.com...-03/18/content_426243.htm
http://www.hrw.org/press/2002/09/china0907.htm
http://www.humanrights-china.org/ (defendig china)
De laatste link is interresant. Hier staan redelijk onafhankelijke berichten maar wel duidelijk wat er gebeurt.
Anoniem: 33810
28 juni 2006 17:06
Straks krijgen we spam taferelen ;(.

"...and f4lun g0ng was..."

}:O
Hangt een beetje van de content af.
Censuur mag van mij op kiddy porn sites en gelijk aardige junk

Voor de rest zou de wereld een open boek moeten zijn voor iedereen.

Ach het is nog maar de vraag hoe lang China zo iets kan blijven volhouden? Op een gegeven moment gaan die regels zo lang zijn en zo gecompliceerd dat de niet gecensureerde pagina's er ook veel last van onder vinden en wat dan...
En de jonge generatie zal dit niet blijven pikken....
Laten we hopen dat de Chineze overheid die nog heel lang volhoudt, want als het huidige regime ineens omver geworpen zou worden heeft dit o.a. het volgende tot gevolg:

- Gigantische burgeroorlogen
- Ongekende armoede in heel China
- Geboorte explosie


Censuur enz is natuurlijk een slechte zaakn, maar wat echt belangrijk is dat de Chineze overheid doorgaat met mondjes maat meer vrijheid aan de mensen te geven. Als de Chineze regering stopt daarmee, wordt het weer tijd druk uit te oefenen op China dat ze doorgaan met moderniseren en mensen langzaam aan meer vrijheid te geven.
Ik zou maar al te graag hebben dat het communistische regime daar ten val komt. En liefst een opdeling van het land als gevolg. China is in mijn ogen een veel te groot (talrijk) en machtig land aan het worden, dat er nauwelijks ethische principes op nahoudt. Om hun huidige groei te bewerkstelligen sluiten ze deals met de meest louche regimes (à la Iran) voor Olie en andere grondstoffen. De westerse landen zijn ook niet altijd lieverdjes geweest, maar de laatste 30-40 jaar is er toch een sterkere verbetering: wapenembargo's tegen misdadige regimes etc. Er is nog veel werk voor de boeg, maar de meeste Westerse landen houden nu tenminste al regelmatig rekening met ethische principes, naast puur economische logica.

USA bashen is populair tegenwoordig, maar ik vertrouw het lot van de wereld 100% liever toe aan de USA als 'politieman', dan het cynische Chinese regime dat niet het minste respect voor het leven heeft.

Moest er even uit, sorry. Voor iemand het verkeerd opvat: ik absoluut heb niets tegen Chinezen, in tegendeel. Hun regime is echter héél fout. De manier waarop zoveel landen tegenwoordig op de knieën vallen voor China, terwijl het een folterend en misdadig regime als een ander is, maakt me misselijk. Mao hoeft niet onder te doen voor Hitler, maar toch hebben ze nog geen afstand van die zieke man gedaan, laat staan dat burgers openlijk zijn wandaden mogen bekritiseren. Neen, kritiek op het communistische regime is tout court verboden. Lafaards zijn het.

Hoeveel gebreken veel democratische leiders ook hebben, zij hebben tenminste de moed om verantwoording aan het volk af te leggen.
---- off-topic ----
Alles in deze wereld gaat om geld en dus uiteindelijk om macht... en mensen/bedrijven/landen die macht hebben zijn gewoon potentieel gevaarlijk. Die angst blijkt ook uit jouw reactie.

De macht van Microsoft is ook groot. Als ze willen leggen ze in 1 keer 60% van de wereldeconomie plat. Aangezien dit in hun eigen nadeel is zal het wel niet gebeuren. Bij landen met soortgelijke macht kan dit wel erg link zijn.

Waarom denk je dat er maar weinig gedaan word aan de mensenrechten in China? Denk je dat er landen zijn die zonder China verder kunnen?

...en dat is precies zo met Amerika... maakt echt niet uit wie de politieman is. Zoalng als er maar wederzijdse belangen zijn... Zodra dit wederzijdse wegvalt (zoals bij Iran/Irak) dan ben je gewoon de klos.

Dat is ook de reden dat Israel nog bestaat. Zonder Amerika/Groot Britannië had het al in puin gelegen hoor. Goed voorbeeld van wederzijdse belangen!!! Slimme jongens die joden!!
De VS is in mijn ogen een veel te groot (talrijk) en machtig land aan het worden, dat er nauwelijks ethische principes op nahoudt. Om hun huidige groei te bewerkstelligen sluiten ze deals met de meest louche regimes (à la Irak, Rusland, Saoudi-Arabie, Pakistan) voor Olie en andere grondstoffen
@boeie: Hitler is ook min of meer democratisch aan de macht gekomen. Betekent niet dat de wereld daar gelukkig mee moest zijn en hem maar vlijtig gaan ondersteunen. De Palesteinen hebben hun ideeen en wij de onze, democratie of niet. Je moet niet alles ondersteunen wat uit een democratische beslissing komt, wanneer het tegen jouw principes ingaat.
Toch mooi he die propaganda, heb jij tenminste een gevoel van (schijn) veiligheid nu je lot in amerikaanse handen is...
Hoe weet jij on godsnaam dat jouw visie op china, amerika en de rest van de wereld niet gekleurd is? Ik zou in ieder geval niet weten hoe ik een ongekleurd beeld zou kunnen krijgen.
Ik geef toe: een land dat bang is dat hun mensen naar het buitenland vertrekken wekt niet echt een goede indruk, maarja als ik me morgen tot een extrimistische tak van de islam bekeer sta ik ook hoog op het aivd lijstje.
Bekijk het van de Chinese kant: Amerika en Europa is bij een enorm aantal conflicten in de wereld betrokken waar ze (afgezien van de olie) eigenlijk weinig te zoeken hebben, dat zou je ook best als erg militant aan kunnen merken.
En over democratie: Het feit dat Hamas democratisch is gekozen en dat we vervolgens alle steun intrekken aan datland omdat we dat niet zo'n leuke verkiezings uitslag vonden zet het "democratische ideaal" toch wel in een wat ander daglicht..
België is in mijn ogen een veel te groot (talrijk) en machtig land aan het worden, dat er nauwelijks ethische principes op nahoudt. Om hun huidige groei te bewerkstelligen sluiten ze deals met de meest louche regimes (à la Irak, Rusland, Saoudi-Arabie, Pakistan) voor Olie en andere grondstoffen
Dit alleen maar om even aan te geven dat je reactie eigenlijk nergens op slaat.
wapenembargo's tegen misdadige regimes etc.
Als er ergens weinig controle op is, dan is dat 't wel.
Ook geen censuur op kiddy porn, of op warez of what ever. Want welk land bepaald waar censuur op moet? En wat mag wel en niet gecencureerd worden?

Niets mag gecencureerd worden. Simpelweg omdat je niet van alles weet wat alles is.
Als die een verboden woord detecteren, verhinderen ze niet dat de router het gewraakte packet doorstuurt
Ook makkelijk op te lossen door End-to-End encryption :)
Ja, en wat zegt China dan?

"Blokkeer al het encrypted verkeer! Heeft het volk nergens voor nodig!" :Z
Maar het volk heeft _wel_ encrypted verkeer nodig. Bijna alle e-commerce gaat over beveiligde (lees: encrypted) verbindingen, net als de authenticatie van veel minder kritieke sites. Verder is het nog zo dat heel veel verkeer niet echt van encrypted verkeer is te onderscheiden.
dan leg je je inwoners een zelf ontwikkelde encryptievorm op die je als overheid wel kan ontcijferen, maar e-thugs niet.

alles is mogelijk in china.
Dit is al het geval. SSH tunnels kun je niet richting China aanmaken.
standaard in ssh.
ssh user@server -L 9999:<proxy IP>:<proxy poort>

127.0.0.1:9999 is dan je proxy server. Zeer anoniem en onstopbaar.
Wat ik mij nu even afvraag he, even een klein beetje offtopic. Internet via de sateliet, vereist alleen een uplink verbinding aan huis (dus bijvoorbeeld adsl). Zou je daarmee in china gewoon zonder censuur kunnen internetten? Aangezien je niet via de china routers download, of mis ik een stukje internet techniek hier? :?
Anoniem: 7750
@Nielsvr28 juni 2006 20:55
Nope, dat gaat niet.... Europese en Amerikaanse satalieten mogen geen signaal versturen/onvangen boven chinees gebied, en worden dus tijdelijk uitgeschakeld..
versturen/onvangen boven chinees gebied, en worden dus tijdelijk uitgeschakeld..
Die worden niet uitgeschakeld, die worden omgeschakeld op echelon-mode.
Satteliet kan 2-way gaan ook. Geen dial up of dsl meer nodig. Ik ga binnenkort 2-way satteliet aanvragen (5000/256) voor thuis.
Anoniem: 19339
@Nielsvr28 juni 2006 18:20
Tuurlijk kan dat. Maar de kosten staan niet meer in verhouding tot een normale adsl-verbinding.
+1 inzicht vol van mij :)

Dit dacht ik toen ook. Als de sateliet internet aanbieders niet net zo meewerken als Yahoo en Google, dan kun je vrij internetten ja.
Ondanks dat velen in China toch een sateliet schotel hebben is het daar wel verboden.

http://en.wikipedia.org/w...of_China#Satellite_dishes
Anoniem: 161045
28 juni 2006 20:27
Voor de mensen die denken dat pagina's buiten China heel traag binnen komen.

De Dalai lama was op bezoek in België met uitgebreide berichtgeving op de site van de 'De Standaard', deze pagina's kwamen binnengespoten in China alsof ik via mijn telent pagina werkte. Ik zou verwachten dat op 'Daila Lama' even fel werd gecontroleerd als op 'falun gong'.

Tweakers plaats hier pure stemmingmakerij.
dus de paar steek proefjes die jij gedaan hebt zijn wel representatief? :r

Waar heb jij dit getest? via de verbinding van een of ander hotel? Dus niet de verbinding die de burger daar heeft?

Ook jij mag wel een serieus onderzoek doen alvorens je gaat blaten.

Ja ik ben het met je eens dat Tweakers meer en meer sensatie wordt. maar dit is niet echt het juiste voorbeeld
hmmm zit zelf in China.
Via verbinding in mijn appartement (gaat via kabel) kan ik gewoon die dingen opzoeken.
Via verbinding op mijn werk, een van de grootste persgroepen in China, kan ik die dingen ook opzoeken.

In de Westerse media worden dingen gewoon zo overdreven.
De bevolking heeft hier niet zoveel moeite mee, waar maken de ohzo 'democratische' mensen hier zich druk over. Alsof de Amerikaanse regering niet censureert, soms lukt het niet en 'lekt' het uit :Z

louche regime Iran. Democratische landen zoals Frankrijk kunnen er ook wat van, waarom? Wapenleveringen, economische belangen in Iran tja, maar hoor je daar wat over? Zal wel gecensureerd zijn :Y)
Alsof elke Chinees Vlaams kan lezen :N.

@Basjes jij hebt helemaal geen proef gedaan dus waarom kots je dan?
Anoniem: 47550
28 juni 2006 19:05
Zodra maar een aantal partijen dat invoeren, dan zorgen de Chinese autoriteiten er wel voor dat de reset-packets de zelfde hop-count krijgen als de orginele transmissie.
Die hulpcomputers kunnen gewoon zogenaamde IPS (intrusion prevention systemen) dozen van cisco zijn. Deze machines zijn in staat om content real time te scannen en eventueel het packet te droppen, Connectie te resetten firewalls dynamisch configureren. Heb eens 2 dagen cursus gehad in die dingen. Ligt trouwens een beetje welke doos je pakt de zwaarste kon geloof ik 600 MB per seconde realtime scannen. Als je 10 van die dingen neerzet zat het voor de overheid snel genoeg zijn. Ze zijn trouwens prima in een router te schroeven dus aparte machines hoeft niet eens maar het kan wel.
Ook Snort kan dit soort dingen geloof ik maar nooit mee gewerkt

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee