Читаем Великий Китайский Файрвол полностью

«Факт успешного применения „Большой пушки“ представляет собой значительное достижение в области управления информацией на государственном уровне, – говорится в работе. – Цензура осуществляется путем передачи инструмента атаки в руки пользователей и нормализации широкомасштабных атак». Для атаки на GitHub «Пушка» использовала сервисы Baidu, одного из китайских интернет-гигантов. «Пушка» нашла уязвимость в системе онлайн-рекламы Baidu с миллионами показов по всему миру, перехватила трафик и перенаправила его на серверы GitHub. На тот момент сайт Baidu, которая, кстати, всячески отрицала свое участие в атаке, занимал четвертое место в мире по посещаемости. При каждом переходе на сайт с баннерами из системы Baidu код запрашивал данные с китайских серверов компании. Пока запрос обрабатывался, «Пушка» перехватывала фрагменты данных и заменяла код Baidu на свой. При этом браузер пользователя начинал снова и снова обращаться к двум проектам на GitHub.

Атака перешла в долгую фазу. По данным команды Citizen Lab, ее последствия наблюдались вплоть до 8 апреля, или еще две недели после первого срабатывания тревожной системы GitHub. По подсчетам GreatFire, сайт которой тоже вышел из строя, за каждый день атаки им пришлось заплатить хостинговой компании более 30 000 долларов7.

Пока разработчики GitHub пытались разобраться в атаке и ее последствиях и выработать план действий на будущее, специалисты по кибербезопасности ломали головы. Почему атака была такой масштабной? Зачем Китай действовал так нагло и топорно? «Это была демонстрация силы, – сказал мне Уивер. – Атака запускалась снова и снова, пока не сошла на нет». Принцип работы системы, описанный в документе Citizen Lab, был крайне изощренным, сопоставимым по сложности разве что с самим Великим файрволом. Организаторы взяли это сложное решение и начали долбить им по сайтам GreatFire и GitHub как отбойным молотком. Они явно хотели этим что-то сказать.

* * *

Где-то в то же время на другом конце мира другие люди тоже хотели что-то сказать.

В крохотной квартирке, едва втискиваясь в узкое пространство между шкафами и кухонным столом, толпились полицейские в голубых рубашках с расстегнутыми воротниками. Козырьки черно-белых фуражек надвинуты почти на глаза. От некоторых разило табаком, а по́том разило от всех – кондиционер в квартире не справлялся с духотой из-за наплыва гостей.

Один из полицейских протянул Ли Гану8 судебное постановление. Ли с ужасом ждал его вот уже несколько месяцев – с того самого момента, как начал украдкой на работе писать код для программы-антишпиона. С помощью этой программы любой пользователь мог перенаправить свой трафик через зашифрованный туннель, чтобы его нельзя было отследить или перехватить для анализа. Сравнить это можно с протоколом BitTorrent: его можно использовать легально, но большинство все равно незаконно скачивают по нему фильмы и сериалы. Так и программа Ли. Изначально ее задачей была приватность, но пользователи в Китае нашли ей другое применение. У них появилось решение, которое позволяло шифровать и маскировать трафик и наконец-то обойти Великий китайский файрвол.

«Не выполните постановление – пойдете в тюрьму», – сказал полицейский, вручая документ. Ли должен был немедленно прекратить работу над программой, а еще удалить все ее следы из интернета. «Х-хорошо», – пробормотал он. Внутри у него все похолодело. Три года работы псу под хвост. «У меня нет выбора. Я обязан подчиниться требованиям закона», – написал он в своем блоге, удаляя код программы.

В течение месяца китайская полиция пришла не только к Ли. Создателю GoAgent, другого инструмента обхода цензуры, Фус Лу тоже пришлось удалить свое детище. Он стер все свои твиты, кроме одного, со ссылкой на китайский перевод эссе Александра Солженицына «Жить не по лжи!». Эссе было написано 12 февраля 1974 г.9

«Итак, через робость нашу пусть каждый выберет: остается ли он сознательным слугою лжи (о, разумеется, не по склонности, но для прокормления семьи, для воспитания детей в духе лжи!) или пришла ему пора отряхнуться и стать честным человеком, достойным уважения и детей своих и современников»10.

«Всему когда-то приходит конец», – написал Лу на сайте GoAgent. Он работал над программой четыре года.

GitHub, Фус Лу и Ли Ган стали одними из первых жертв на новом фронте войны Китая с интернетом. Ее развязало новое поколение цензоров, преследующих врагов государства любыми средствами, где бы они ни находились. Для многих сторонних наблюдателей история с GitHub стала первым признаком того, что за усилением цензуры стоит развитая идеология, которой КНР руководствовалась по отношению к национальному и международному сегментам интернета. Такой идеологией стала доктрина киберсуверенитета.

* * *

Перейти на страницу:

Похожие книги

Ведьмак. История франшизы. От фэнтези до культовой игровой саги
Ведьмак. История франшизы. От фэнтези до культовой игровой саги

С момента выхода первой части на ПК серия игр «Ведьмак» стала настоящим международным явлением. По мнению многих игроков, CD Projekt RED дерзко потеснила более авторитетные студии вроде BioWare или Obsidian Entertainment. Да, «Ведьмак» совершил невозможное: эстетика, лор, саундтрек и отсылки к восточноевропейскому фольклору нашли большой отклик в сердцах даже западных игроков, а Геральт из Ривии приобрел невероятную популярность по всему миру.Эта книга – история триумфа CD Projekt и «Ведьмака», основанная на статьях, документах и интервью, некоторые из которых существуют только на польском языке, а часть и вовсе не публиковалась ранее.В формате PDF A4 сохранен издательский макет книги.

Рафаэль Люка

Хобби и ремесла / Зарубежная компьютерная, околокомпьютерная литература / Зарубежная прикладная литература / Дом и досуг
SAP R/3 Системное администрирование
SAP R/3 Системное администрирование

Эта книга полностью обновлена и тщательно пересмотрена. Она является необходимым пособием для руководителей информационных служб, технических консультантов и системных администраторов R/3, которые хотят иметь полное представление об администрировании Basis.Знания, полученные "из первых рук" РѕС' различных специалистов SAP Global Support, работавших над реализацией более 20000 систем R/3, служат РѕСЃРЅРѕРІРѕР№ этой книги, которая научит выполнять все критически важные задачи системного администрирования с оптимальной эффективностью. Она учит быстро принимать правильные решения в сложных ситуациях, используя рекомендации экспертов и ценные рекомендации из реального мира, которые делают это уникальное РїРѕСЃРѕР±ие необходимым для повседневного использования.Кроме всего прочего, эта книга является ценным источником, помогающим подготовиться к экзамену СТС (Certified Technical Consultant) no R/3 Release 4.6C и Enterprise.Р' руководстве рассмотрены:# Настройка системной инфраструктуры.# Администрирование клиента.# Пользователи и полномочия.# Фоновая обработка.# Архивирование данных.# Администрирование спула.# Обслуживание инстанций.# Системный мониторинг.Р

Лиане Вилл , Сигрид Хагеман

Зарубежная компьютерная, околокомпьютерная литература