Wielki Chiński Firewall to kluczowe narzędzie Komunistycznej Partii Chin. Składa się z szeregu technologii i przepisów wykorzystywanych przez chiński rząd do cenzurowania i kontrolowania treści dostępnych dla użytkowników w kraju.
Chiny historycznie należały do krajów stosujących największą cenzurę na świecie, regulując treści w swojej wersji internetu. Znane są z cenzurowania wszystkiego, co nie jest zgodne z ich wartościami, w tym poglądów politycznych.

W tym artykule przyjrzymy się bliżej historii Wielkiego Chińskiego Firewalla i wyjaśnimy, w jaki sposób rząd może stosować cenzurę na tak szeroką skalę.
Szybkie linki
Historia Wielkiego Firewalla
Wielki Firewall to zestaw środków prawnych i technicznych wprowadzonych przez Chińską Republikę Ludową w celu regulacji krajowego dostępu do internetu. Jest on częścią chińskiego programu cenzury internetu, którego celem jest blokowanie dostępu do szeregu zagranicznych stron internetowych w kraju oraz monitorowanie przychodzącego i wychodzącego ruchu danych. Oprócz roli cenzora, Wielki Firewall odegrał również rolę w rozwoju krajowego handlu internetowego, wspierając rodzimy biznes i ograniczając wpływ produktów zagranicznych na rynek internetowy.
Podwaliny Wielkiego Chińskiego Firewalla, w skrócie GFW, pojawiły się już w latach 80. ubiegłego wieku, kiedy to rząd planował wprowadzenie środków mających na celu kontrolę treści, do których mieli dostęp obywatele.

W 1994 roku użytkownicy w Chinach mogli wreszcie uzyskać dostęp do Internetu, a już w 1997 roku Ministerstwo Bezpieczeństwa Publicznego wydało serię ustaw mających na celu wprowadzenie cenzury, zabraniających użytkownikom:
- Rozpowszechnianie informacji mogących wywołać opór.
- Ujawnianie tajemnic państwowych.
- Pornografia.
- Treści dotyczące morderstwa, hazardu lub przemocy.
- Działania mające wpływ na bezpieczeństwo sieci.
Rok później, w 1998 r., rządząca partia (KPCh) oficjalnie zainaugurowała projekt GFW, stwierdzając, że Internet powinien być częścią suwerenności państwa, a zatem powinien być zarządzany.
Termin „Great Firewall” to połączenie słów „Great Wall”, które opisuje Wielki Mur Chiński, oraz „firewall”, narzędzia wykorzystywanego w zabezpieczeniach sieci. Sprawdź Najlepsze aplikacje zapory sieciowej dla systemu Windows 10.
Stopniowe podejście do nadzoru
Pierwsza faza Wielkiego Firewalla trwała do 2006 r., kiedy to rząd wprowadził kontrole monitorujące aktywność internetową we wszystkich głównych prowincjach i zaczął surowo karać naruszycieli.

Obejmowało to narzędzia do nadzoru i stosowanie technologii cenzury, a także przepisy wymagające od wszystkich licencjonowanych dostawców usług internetowych przestrzegania rygorystycznej polityki cenzury rządowej.
Drugi etap rozpoczął się w 2006 roku i zakończył dwa lata później. Eksperci szacują, że wdrożono nawet 50000 XNUMX przepisów, a stan zaczął korzystać z szeregu zaawansowanych technologicznie urządzeń do monitorowania korzystania z internetu, w tym monitoringu wideo, zabezpieczeń internetowych i urządzeń do rozpoznawania twarzy.
Z czasem państwo wprowadziło również nowe regulacje, zwłaszcza w związku z upowszechnieniem się korzystania z telefonów komórkowych. Aby temu przeciwdziałać, kraj korzysta z jednej z najbardziej kompleksowych sieci nadzoru i cenzury na świecie, wykorzystującej urządzenia dostarczane przez zagraniczne firmy, takie jak Cisco Systems. Krótko mówiąc, rząd monitoruje praktycznie wszystko w internecie.
Rozwój mikrointernetu

Wraz z gwałtownym wzrostem popularności Internetu na całym świecie, szczególnie za sprawą pojawienia się serwisów społecznościowych, Chiny rozpoczęły zdecydowane działania represyjne, co radykalnie zmieniło przyzwyczajenia użytkowników w tym kraju.
Każda firma, która odmawia przestrzegania zasad rządowych, na przykład udostępniając informacje o użytkownikach lub udostępniając ogromne ilości danych do inwigilacji, ma zakaz działalności w tym kraju. Na przykład kryptowaluty są zakazane w Chinach.
W Chinach zablokowanych jest również wiele popularnych stron internetowych, w tym takie znane serwisy jak Facebook, Google, Twitter, a nawet YouTube. Niektóre usługi, które większość z nas uważa za niezbędne, są w tym kraju niedostępne, takie jak:
- Gmail.
- WhatsApp.
- Google (wyszukiwarka i wszystkie aplikacje Google).
- Snapchat
- OneDrive.
Zamiast tego oferuje lokalne alternatywy, które spełniają surowe zasady cenzury rządowej. Na przykład Baidu jest bezpośrednią alternatywą dla wszystkich usług Google w kraju.
Z ponad miliardem użytkowników internetu w Chinach, projekt GFW to zdumiewające osiągnięcie. Ale jak ten kraj cenzuruje treści na tak szeroką skalę? Sprawdź Sposoby, w jakie Twoje dzieci mogą ominąć aplikacje kontroli rodzicielskiej.
Główne metody blokowania stosowane w projekcie GFW
Istnieje szereg głównych metod blokowania stosowanych przez Wielki Chiński Firewall w celu cenzurowania treści online.
1. Filtrowanie za pomocą jednolitego lokalizatora zasobów (URL)

Jedną z najskuteczniejszych metod stosowanych przez Wielką Zaporę Sieciową jest blokowanie lub filtrowanie adresów URL. Polega ona na wykorzystaniu szeregu serwerów proxy, które monitorują i filtrują ruch sieciowy.
Skanuje adresy URL w poszukiwaniu słów kluczowych, niezależnie od nazwy domeny, i wpływa na działanie protokołu Hypertext Transfer Protocol (HTTP). Typowe obejścia tej metody obejmują stosowanie kodowania procentowego adresu URL, wirtualnych sieci prywatnych (VPN) lub protokołu TLS/SSL.
Blokowanie adresów URL jest bardzo proste: serwery proxy analizują ciąg znaków, których technologie internetowe używają do lokalizowania informacji na serwerach, znanych jako Uniform Resource Identifiers (URI).
Agenci skanują również zawartość strony internetowej i wyszukują słowa kluczowe, które można zablokować. Po znalezieniu odpowiedniego słowa kluczowego cała strona jest blokowana. Ta metoda wymaga regularnej aktualizacji bazy danych o odpowiednie słowa kluczowe, aby działać skutecznie.
2. Podszywanie się pod DNS, filtrowanie i przekierowywanie
Gdy wpisujesz adres URL w przeglądarce, konwertuje go ona na adres IP, a następnie używa systemu nazw domen (DNS) do lokalizowania i wyświetlania odpowiednich treści. Wyobraź sobie to jako gigantyczny katalog wszystkich adresów stron internetowych.
Wielki Firewall wykorzystuje serię „fałszywych” serwerów DNS, które wyświetlają nieprawidłowe adresy IP przy próbie dostępu do określonych stron internetowych. Ta metoda przechwytywania DNS opiera się na atakowaniu określonych słów kluczowych.
Gdy żądanie DNS pasuje do zablokowanego słowa kluczowego, zapora automatycznie dodaje fałszywą odpowiedź DNS, blokując użytkownikom dostęp do witryny.
3. Blokowanie sieci VPN

Chiński rząd stanowczo sprzeciwia się korzystaniu z VPN-ów. Jest to jeden z kilku krajów, w których VPN-y są nielegalne i objęte poważnymi ograniczeniami.
Zapora sieciowa Great Firewall analizuje ruch danych za pomocą metod takich jak głęboka inspekcja pakietów, aby wykryć, czy ktoś korzysta z sieci VPN. Analizując poszczególne pakiety danych wysyłane do serwera, może określić ich źródło, w tym używane aplikacje.
Warto zauważyć, że sieci VPN nie są w Chinach zakazane. Wszyscy dostawcy usług VPN są zobowiązani do przekazywania danych użytkowników i przestrzegania cenzury w tym kraju, co stoi w sprzeczności z głównym celem korzystania z VPN: anonimowością.
4. Atak pośrednika
Chiński rząd stosuje ataki typu man-in-the-middle (MITM) w celu „podszywania się” i wykorzystywania certyfikatów pochodzenia przyznanych przez China Internet Network Information Center od chińskich władz zamiast rzeczywistych certyfikatów dostawców usług.
Strony internetowe często używają certyfikatów SSL do przesyłania danych, zapewniając ich szyfrowanie. Atak typu man-in-the-middle pozwala chińskim władzom, takim jak CNNIC, wydawać certyfikaty z podpisem własnym, skutecznie przechwytując całą komunikację i dane z daną stroną internetową.
Typowy przykład miał miejsce w 2014 roku, kiedy certyfikat SSL iCloud został zastąpiony certyfikatem podpisanym przez chińskie władze. Wykorzystując lukę w zabezpieczeniach urządzeń Apple, rząd mógł podsłuchiwać i gromadzić ogromne ilości danych, aż do momentu wykrycia certyfikatu i zastąpienia go oryginalnym.
5. Aktywne skanowanie

Aktywne skanowanie to technika stosowana przez chińskie władze w celu identyfikacji usług, które mogą pomóc użytkownikom w obejściu zapory sieciowej. W ten sposób można zablokować dostawców VPN, a nawet korzystać z projektu Tor.
Działa poprzez sprawdzanie wszystkich żądań połączenia z serwerem wychodzącym, np. znajdującym się poza Chinami. Wielki Firewall analizuje charakter żądania i jeśli wykryje, że adres IP należy do zablokowanej sieci serwerów (prawdopodobnie należącej do zablokowanej sieci VPN), natychmiast anuluje żądanie i blokuje adres IP. Sprawdź Jak korzystać z VPN, aby uzyskać dostęp do zablokowanych witryn na Androidzie.
Głównym celem Wielkiego Firewalla
Głównym celem Wielkiej Zapory Sieciowej jest po prostu tłumienie sprzeciwu politycznego, kontrolowanie narracji i uniemożliwianie użytkownikom dostępu do treści, które mogłyby być sprzeczne z polityką państwa.
Wszystko, co przedstawia państwo w negatywnym świetle, jest tłumione, a dzięki masowej inwigilacji każdy sprzeciw jest natychmiast wykrywany, uciszany i usuwany z sieci. Pomaga to rządowi utrzymać silną kontrolę ideologiczną nad obywatelami, z których wielu wierzy, że zapora sieciowa „chroni” ich przed fałszywymi informacjami.

Podsumowanie — czy korzystanie z Internetu w Chinach jest bezpieczne?
O ile nie krytykujesz rządu ani nie korzystasz z zakazanych usług, odpowiedź brzmi: tak. Rząd poczynił ogromne postępy w zapewnianiu obywatelom dostępu do swojej wersji internetu, a publiczne Wi-Fi jest teraz łatwo dostępne w dużych miastach.
Wszystko to podlega ścisłemu nadzorowi i choć istnieją sposoby na ominięcie Wielkiego Firewalla, każdy, kto to zrobi, często ryzykuje wysokie grzywny, a nawet karę więzienia. Możesz teraz sprawdzić Surfshark kontra Cyberghost: która sieć VPN jest lepsza?










