42
中中中中中中 —— 中 GFW Introducing the Internet censorship and filtering system (in People's Republic of China)

tell you what is g*f*w

Embed Size (px)

Citation preview

Page 1: tell you what is g*f*w

中国网络审查—— 即 GFW

Introducing the Internet censorship and filtering system(in People's Republic of China)

Page 2: tell you what is g*f*w

如果你常上网的话…这些网站 ...

Page 3: tell you what is g*f*w

YouTube - 美国 Google 公司旗下的视频网站

Page 4: tell you what is g*f*w

Plurk – 位于加拿大的社会化网志

Page 5: tell you what is g*f*w

Blogger – 美国 Google 公司旗下的博客平台

Page 6: tell you what is g*f*w

無名小站 – 台湾著名 SNS

Page 7: tell you what is g*f*w

雅虎奇摩 – Yahoo! 公司台湾网站群

Page 8: tell you what is g*f*w

Twitter - 全球最大的微网志

Page 9: tell you what is g*f*w

如果你现在访问,会看到…但是,现在它们已被封锁

Page 10: tell you what is g*f*w

IE 错误页面提示无法显示该页面

Page 11: tell you what is g*f*w

Google Chrome 错误页面提示 Web page is not available

Page 12: tell you what is g*f*w

Firefox 错误页面提示 Connection Interrupted ( 中文版译为 连接被重置 )

Page 13: tell you what is g*f*w

Safari 错误页面提示 Safari can’t open the page.

Page 14: tell you what is g*f*w

用命令行 ping 某个网站的 IP

提示请求超时

Page 15: tell you what is g*f*w

很高兴 ——您被“墙”了 !!!

Page 16: tell you what is g*f*w

防火长城 !!!

中国大陆网络审查及屏障机制

Page 17: tell you what is g*f*w

怎么了,为什么管我啊?

Page 18: tell you what is g*f*w

“ 防火长城”简介• 是中国政府监控和过滤互联网内容的软硬件系统,由服务器和路由器等设备,加上相关的应用程序所构成。由于中国网络审查广泛,中国国内含有“不合适”内容的网站,会受到政府直接的行政干预,被要求自我审查、自我监管,乃至关闭,故防火长城主要作用在于分析和过滤中国境内外网络的资讯互相访问。

Page 19: tell you what is g*f*w

“ 防火长城”现状根据哈佛大学的一项研究,目前至少已有

18,000+个网站在中国境内被封锁。

Page 20: tell you what is g*f*w

关于网络检查和屏障是在中国完成的的证明凭什么说这是中国政府干的?

Page 21: tell you what is g*f*w

我的博客 ( 服务器在美国 ) YouTube.com( 同在美国 , 被封禁 )

防火墙位置

IP 地址 219.158.0.0 - 219.158.31.255 的 Whois 信息 :

country: CNdescr: Backbone of China Unicom

解释:对每个网站的访问,都要经过很多路由。一般,同样是访问美国的网站,其在中国境内的经过的路由应该是相同的。而如图可以看出,在经过在中国的第 7 个跃点后,连接中断,说明屏障是在中国进行的。

Page 22: tell you what is g*f*w

过滤和拦截方法他们怎么知道我看什么啊

Page 23: tell you what is g*f*w

主要屏障方式1.DNS 劫持 -  在处理敏感域名的解析时,返回错误 IP 地址2.IP 阻断 - 直接阻止与特定敏感远程计算机 (IP 地址 ) 的连接3.关键字封锁 -  在检测到传输内容含有敏感词时,发送虚假 RST 复位包,干扰传输4.SSL 证书封锁 ( 新 !) - 可以说, HTTPS 协议可以说是完全安全的,至少,不能在短时间内被破解,“防火长城”不可能对通过 HTTPS 协议的内容进行检查,但是,防火长城近期开始对用来发起 HTTPS 安全连接的部分 SSL 证书进行封锁,达到阻止的目的。

Page 24: tell you what is g*f*w

我的看法该我说了

Page 25: tell you what is g*f*w

道高一丈 魔高一尺试问 : 有何意义 ?

Page 26: tell you what is g*f*w

中国人的智慧是不可估量的• 我们中国人发明了使用 ——1. 加密直连

1.HTTPS - 加密连接协议,直接连接目标服务器o 虚拟专用网络 (VPN)o 中转访问

• Web Proxy - 在线代理服务器• Proxy - 普通代理服务器• SSH 等隧道 - 加密方式连接到国外主机进行中转访问• 分布式代理节点 - 如 Tor (也可以归为 4 的一种 )• 专用加密代理软件 - 如自由门 (原理类似 4)

等方法突破中国网络封锁…

Page 27: tell you what is g*f*w

原理• 以发送含有敏感内容的数据为例

本地计算机 境外目标服务器屏障HTTP 明文协议

HTTPS 加密协议 通过

境外中转服务器

中国网络审查加密 / 不加密连接方式 通过

中转

Page 28: tell you what is g*f*w

网络封锁不合理也不合法吧。我总觉得

Page 29: tell you what is g*f*w

相关法律条文 / 规定• 言论自由《世界人权宣言》中的第十九条:人人有主张及发表自由之权;此项权利包括保持主张而不受干涉之自由,及经由任何方法不分国界以寻求、接收并传播消息意见之自由。

据了解,我们中国,已经签署了此宣言。

Page 30: tell you what is g*f*w

相关法律条文 / 规定• 《中华人民共和国宪法》是我国的根本大法,其中,第二章第四十条:中华人民共和国公民的通信自由和通信秘密受法律的保护。除因国家安全或者追查刑事犯罪的需要,由公安机关或者检察机关依照法律规定的程序对通信进行检查外,任何组或者个人不得以任何理由侵犯公民的通信自由和通信秘密。据测试,我们的信件也是经过审查的。但是经过哪个“法律规定的程序”呢,目前还没找到。

Page 31: tell you what is g*f*w

相关法律条文 / 规定• 《中华人民共和国宪法》第二章第三十五条:中华人民共和国公民有言论、出版、集会、结社、游行、示威的自由。

Page 32: tell you what is g*f*w

国外 / 其他地区的网络审查• 美国、法国、香港、缅甸、突尼斯、叙利亚、中华民国 ( 台湾 ) 、新加坡等国也有网络审查。

Page 33: tell you what is g*f*w

地图上看

无国界记者对互联网审查的评分 互联网黑洞(最重的网络审查的国家) 监视 有部分网络审查 没有网络审查

Page 34: tell you what is g*f*w

美国• 网络审查仅用于防止侵权内容的传播

Page 35: tell you what is g*f*w

香港• 仅屏障对未成年人不利的网站

Page 36: tell you what is g*f*w

台湾• 不做限制,但是自动在限制级网站中加入特殊标签。

Page 37: tell you what is g*f*w

我的看法• 防火长城,首先,带来的麻烦是很明显的 —— 很多网站上不去,邮件送不到等等。• 第二,论效果,据我了解,一些外企提供给中国员工 VPN 虚拟网,用于他们在中国的正常互联网访问。另外,现在,越来越多的网民,学会了“翻墙”。• 第三,关于它的合法性。它可能和部分法律法规等条文有冲突。• 不过,适当的网络审查也是必要的。中国需要稳定,中国 13 亿人,有

3.38 亿是“网民”,就算 2/3 都是“明真相”且善意的网民,不会被煽动,那么其余 1/3 一旦被“别有用心者”煽动,也够能折腾的了,很可能会影响国家正常运转。但是,我认为,“稳定压倒一切”,“压倒一切”还有待商榷。中国要做得非常民主还太早,会很混乱,因为大部分人还不理解“民主”,以及怎样“民主”。• 政府不应该对网络审查的事实隐瞒真相,而应该站出来,说明原因,并重新审定应被屏障的网站列表。相信,如果做得合理,网民们会理解的。• 最后,资金来源问题,我认为,如此庞大的网络审查系统,建立和维护是需要耗费巨资的,那么这些钱从哪里来,有没有按法规听证过?

Page 38: tell you what is g*f*w

建议• 首先,应该停止对合法内容的屏障,停止对国家提建议内容的屏障,停止对客观事实的屏障。保障公民合法权益。• 建立完善的分级系统,对未成年不适宜内容进行屏障,但这要由家长决定是否屏障。• 应该坚决屏障侵权内容,保障版权人 / 著作权人利益。• 应尽量少地屏障政治内容,并逐步降为 0 。• 应对资金来源及额度进行公示 /听证,并进行严格管理,对设备提供者的选择,也要公开听证。不应做“地下工作”。

最后,只过滤应被过滤的内容,才能使互联网更加和谐,我说的是真正的和谐,而不是新闻联播的那个 ...

Page 39: tell you what is g*f*w

谢谢

Page 40: tell you what is g*f*w

引用来源 / 证据请注意,幻灯片 23, 26 没有任何引用来源。请注意,下列来源可能也被封锁,无法直接在中国访问。• 1, 16, 18 - [1]维基百科《防火长城》• 2, 3, 4, 5, 6, 7 - 于 2009 年 5 月 19 日晚,通过 SSH 隧道中转访问。最后查证于 2009 年 5 月 19 日 23:37 。• 10, 11, 12, 13, 14 - 截图于 2009 年 5 月 19 日晚。• 19 - [1]Wikipedia Censorship in the People's Republic of China• 21 - 截图于 2009 年 5 月 19 日晚。 [1]APNIC Whois Database [2]维基百科《路由》• 31 - [1]维基文库《世界人权宣言》• 32 - [1]维基文库《中华人民共和国宪法》• 33, 34, 35, 36, 37 - [1]维基百科《互联网审查》

所有链接均最早在 2009 年 10 月 17 日 0:57 重新完成查证。

Page 41: tell you what is g*f*w

2010 年 1 月 11 日版说明• 删除 WordPress.com 截图 - 已解封。 • 新增 Twitter.com 截图 - 被封禁。• 更新部分数据和文字。

Page 42: tell you what is g*f*w

本幻灯片内容遵循 CC by 2.5 协议。您可以在不通知我的情况下使用本幻灯片中的任何内容,但必须署名:

Jiehan Zhenghttps://twitter.com/jiehanzheng