Çin'in Büyük Güvenlik Duvarı nedir ve nasıl çalışır?

Çin'in Büyük Güvenlik Duvarı, Çin Komünist Partisinin vazgeçilmez bir aracıdır. Çin hükümeti tarafından ülkedeki kullanıcıların kullanımına sunulan içeriği sansürlemek ve kontrol etmek için kullanılan bir dizi teknoloji ve yasadan oluşur.

Çin, tarihsel olarak vatandaşlarına en ağır şekilde sansür uygulanan ülkelerden biri olarak biliniyor ve İnternet'in kendi versiyonundaki içeriği düzenliyor. Siyasi muhalefet de dahil olmak üzere kendi değerleriyle uyuşmayan her şeyi sansürlemesiyle biliniyor.

Bu yazıda Çin'deki Büyük Güvenlik Duvarı'nın tarihini inceleyeceğiz ve hükümetin nasıl bu kadar büyük ölçekte sansür uygulayabildiğini göstereceğiz.

Büyük Güvenlik Duvarının Tarihi

Büyük Güvenlik Duvarı, Çin Halk Cumhuriyeti tarafından yurt içinde İnternet erişimini düzenlemek için uygulanan bir dizi yasal ve teknik önlemdir ve Çin'in yurt içinde bir dizi yabancı İnternet sitesini engellemeyi ve giden ve gelenleri izlemeyi amaçlayan İnternet sansür sürecinin bir parçasıdır. veri trafiği. Aμ güvenlik duvarı, denetim rolünün yanı sıra, yerel firmalara sponsorluk sağlayarak ve yabancı firmaların internet üzerinden sağladığı ürünlerin etkisini azaltarak internet üzerinden iç ticaretin gelişmesinde rol oynadı.

Çin'in Büyük Güvenlik Duvarı veya GFW projesinin tohumları aslında hükümetin vatandaşların erişebildiği içeriği kontrol etmek için önlemler planladığı 1980'lerde atıldı.

1994 yılında, Çin'deki kullanıcılar nihayet internete erişim kazandılar ve 1997 yılına gelindiğinde Kamu Güvenliği Bakanlığı interneti sansürlemek için bir dizi yasa yayınladı ve aşağıdakiler kullanıcılara yasaklandı:

  1. Direnci kışkırtabilecek bilgilerin yayılması.
  2. Devlet sırlarını açığa çıkarmak.
  3. Pornografi.
  4. Cinayet, kumar veya şiddetle ilgili içerik.
  5. Ağ güvenliğini etkileyen etkinlikler.

Bir yıl sonra, 1998'de iktidar partisi (ÇKP), İnternet'in devlet egemenliğinin bir parçası olması ve dolayısıyla yönetilmesi gerektiğini belirterek GFW projesini resmen başlattı.

Büyük Güvenlik Duvarı terimi iki kelimeye dayanılarak türetilmiştir: Çin Seddi'ni tanımlamak için kullanılan büyük duvar ve ağ güvenliğinde kullanılan bir araç olan güvenlik duvarı. Doğrulamak Windows 10 için en iyi güvenlik duvarı uygulamaları.

Denetime kademeli bir yaklaşım

Büyük Güvenlik Duvarı'nın uygulanmasının ilk aşaması, hükümetin tüm büyük illerde İnternet faaliyetlerini izlemek için kontroller eklediği ve ihlal edenlere karşı sıkı önlemler almaya başladığı 2006 yılına kadar sürdü.

Bu, izleme araçları ve sansür teknolojilerinin kullanımının yanı sıra, tüm lisanslı İSS'lerin sıkı hükümet sansür politikalarına uymasını gerektiren mevzuatı da içeriyordu.

İkinci aşama 2006 yılında başlatıldı ve iki yıl sonra sona erdi. Uzmanlar, 50000 kadar politikanın uygulamaya konulduğuna ve ülkenin internet kullanımını izlemek için video gözetimi, internet güvenliği ve yüz tanıma cihazları da dahil olmak üzere bir dizi yüksek teknoloji ürünü ekipman kullanmaya başladığına inanıyor.

Zaman içinde ülke, özellikle cep telefonu kullanımının yaygınlaşmasıyla birlikte yeni politikalar da uygulamaya koydu. Bununla mücadele etmek için ülke, Cisco Systems gibi yabancı şirketlerin sağladığı donanımları kullanarak dünyanın en kapsamlı gözetim ve sansür ağlarından birini kullanıyor. Kısacası hükümet internetteki hemen hemen her şeyi izliyor.

Mikro İnternet geliştirme

İnternet kullanımı dünya çapında hızla gelişirken, özellikle sosyal ağ sitelerinin ortaya çıkması nedeniyle Çin, ülke içindeki kullanıcı alışkanlıklarını temelden değiştirerek, yoğun bir şekilde kısıtlamalara başladı.

Kullanıcı bilgilerini onlarla paylaşmak veya gözetim için yığınla veri sağlamak gibi hükümetin kurallarına göre oynamayı reddeden şirketlerin ülkede faaliyet göstermesi yasaklandı. Örneğin Çin'de kripto para birimleri yasaklandı.

Çin'de Facebook, Google, Twitter ve hatta YouTube gibi büyük isimler de dahil olmak üzere bir dizi popüler site de engellendi. Çoğumuzun vazgeçilmez olduğunu düşündüğü bazı hizmetler de ülkede mevcut değildir:

  1. Gmail.
  2. WhatsApp.
  3. Google (arama motoru ve tüm Google uygulamaları).
  4. Snapchat.
  5. Tek sürücü.

Bunun yerine, katı hükümet sansürü kurallarına uyan yerel alternatifleri var. Örneğin Baidu, ülkedeki tüm Google hizmetlerinin doğrudan alternatifidir.

Çin'de internete erişen bir milyardan fazla kullanıcıyla GFW projesi inanılmaz bir başarıdır. Peki devlet içeriği bu kadar kapsamlı bir ölçekte nasıl sansürlüyor? Doğrulamak Çocuklarınızın ebeveyn kontrolü uygulamalarını atlamanın yolları.

GFW projesinde kullanılan ana engelleme yöntemleri

Çin Büyük Güvenlik Duvarı'nın İnternet'teki içeriği sansürlemek için kullandığı bir dizi ana engelleme yöntemi vardır.

1. Tekdüzen Kaynak Bulucu (URL) Adaylığı

URL'leri engellemek veya filtrelemek, Büyük Güvenlik Duvarı'nın kullandığı en etkili yöntemlerden biridir. Web trafiğini izleyen ve filtreleyen bir dizi aracıdan oluşur.

Alan adından bağımsız olarak Tekdüzen Kaynak Bulucuları anahtar kelimeler için taradığından, bu durum Köprü Metni Aktarım Protokolü'nün (HTTP) çalışmasını etkiler. Bu yöntemin olağan atlatılması, Tekdüzen Kaynak Bulucu yüzde kodlamasını kullanmak ve sanal özel ağları (VPN'ler) veya Güvenli Yuva Katmanı/Aktarım Katmanı Güvenliğini (TLS/SSL) kullanmaktır.

URL'leri engellemek çok basittir: Proxy'ler, web teknolojilerinin sunuculardaki bilgileri bulmak için kullandığı, tek tip kaynak tanımlayıcıları (URI'ler) olarak bilinen bir karakter dizisini tarar.

Bu proxy'ler aynı zamanda web sayfasının içeriğini de tarar ve engellenecek hedef anahtar kelimeleri arar. Bir anahtar kelime eşleştiğinde sayfanın tamamı engellenir. Bu yöntem, etkili bir şekilde çalışması için veritabanının ilgili anahtar kelimelerle düzenli olarak güncellenmesini gerektirir.

2. DNS, filtreleme ve yönlendirme kullanarak kimlik sahtekarlığı

Tarayıcınıza bir URL yazdığınızda, bunu bir IP adresine dönüştürür ve ardından ilgili içeriği tanımlamak ve sunmak için Etki Alanı Adı Sistemini (DNS) kullanır. Bunu tüm web sitesi adreslerini içeren devasa bir dizin olarak düşünün.

Büyük Güvenlik Duvarı, belirli web sitelerini açmaya çalıştığınızda geçersiz IP adresleri döndüren bir dizi "sahte" DNS sunucusu kullanır. Bu DNS ele geçirme yöntemi belirli anahtar kelimeleri hedeflemeye dayanır.

Bir DNS isteği engellenen bir anahtar kelimeyle eşleştiğinde, güvenlik duvarı otomatik olarak sahte bir DNS yanıtı ekleyerek kullanıcıların web sitesine erişmesini tamamen engeller.

3. VPN'leri engelleyin

Çin hükümeti VPN kullanımına şiddetle karşı çıkıyor. VPN'lerin yasa dışı olduğu ve ciddi şekilde kısıtlandığı birkaç ülkeden biridir.

Büyük Güvenlik Duvarı, birisinin VPN kullanıp kullanmadığını tespit etmek için derin paket incelemesi gibi yöntemleri kullanarak trafiği analiz eder. Sunucuya gönderilen bireysel veri paketlerini inceleyerek, kullanımda olan uygulamalar da dahil olmak üzere bunların kaynaklarını belirleyebilir.

Çin'deki VPN'lerin aslında yasaklanmadığını belirtmek yerinde olacaktır. Tüm VPN sağlayıcıları, kullanıcı verilerini vermeli ve ülke sansür politikalarına uymalıdır; bu, VPN kullanmanın asıl amacı olan anonimliğe aykırıdır.

4. Ortadaki adam saldırısı

Ortadaki adam saldırısı (MITM), Çin hükümeti tarafından gerçek hizmet sağlayıcıların sertifikaları yerine Çin İnternet Bilgi Merkezi tarafından Çinli yetkililer tarafından verilen menşe sertifikalarını "sahtekarlık" yapmak ve kullanmak için kullanılıyor.

Web siteleri genellikle verileri aktarmak ve şifrelemeyi sağlamak için SSL sertifikalarını kullanır. Ortadaki adam saldırıları, CNNIC gibi Çinli yetkililerin kendinden imzalı sertifikalar vermesine olanak tanır; Belirli bir siteyle tüm iletişimleri ve verileri etkili bir şekilde yakalama yeteneği.

Bunun yaygın bir örneği, 2014 yılında iCloud SSL sertifikasının Çinli yetkililerden alınan kendinden imzalı başka bir sertifikayla değiştirilmesiydi. Hükümet, Apple cihazlarındaki bir arka kapı güvenlik açığından yararlanarak, sertifika bulunup orijinaliyle değiştirilene kadar çok sayıda veriyi gizlice dinleyebilir ve toplayabilir.

5. Aktif tarama

Aktif tarama, Çinli yetkililer tarafından kullanıcıların güvenlik duvarını aşmasına yardımcı olabilecek hizmetleri tanımlamak için kullanılan bir teknolojidir. VPN sağlayıcıları ve hatta Tor Projesinin kullanımı bu şekilde engellenebilir.

Çin dışında bulunan bir sunucu gibi giden bir sunucuya yapılan bağlantı isteklerini kontrol ederek çalışır. Büyük Güvenlik Duvarı isteğin doğasını inceler ve IP'nin engellenen bir sunucu ağının parçası olduğunu (muhtemelen engellenen bir VPN'e ait olduğunu) tespit ederse isteği hemen iptal eder ve IP'yi engeller. Doğrulamak Android'de engellenen web sitelerine erişmek için VPN nasıl kullanılır?.

Büyük Güvenlik Duvarının ana hedefi

Büyük Güvenlik Duvarı'nın ana hedefi basitçe siyasi muhalefeti engellemek, anlatıyı kontrol etmek ve kullanıcıların devlet politikalarıyla çelişebilecek içeriğe erişmesini engellemektir.

Devleti olumsuz gösteren her şey imha ediliyor ve kitlesel gözetleme sayesinde her türlü muhalefet anında tespit ediliyor, susturuluyor ve internetten kaldırılıyor. Bu, birçok kişi güvenlik duvarının onları sahte bilgilerden "koruduğuna" inandığından, hükümetin vatandaşları üzerinde güçlü bir ideolojik kontrolü sürdürmesine yardımcı oluyor.

Sonuç — Çin'de İnternet'i kullanmak güvenli midir?

Hükümeti eleştirmediğiniz veya herhangi bir yasaklı hizmete erişmediğiniz sürece cevap evet. Hükümet, halka açık Wi-Fi'nin artık büyük şehirlerde kolayca bulunabilmesiyle, vatandaşların kendi web sürümüne erişmesini sağlamak için büyük ilerleme kaydetti.

Bunların hepsi sıkı bir şekilde izleniyor ve Büyük Güvenlik Duvarı'nı aşmanın yolları olsa da, bunu yapanlar genellikle ağır para cezaları ve hatta hapis cezası riskiyle karşı karşıya kalıyor. Şimdi görüntüleyebilirsiniz Surfshark ve Cyberghost karşılaştırması: En iyi VPN hizmeti hangisi?

Üst düğmeye git