«Золотой щит», или в народе «Великий китайский файрвол» — это не просто блокировки ресурсов, а целая система мер, принятая компартией для недопуска в стране иностранного влияния. В статье посмотрим, как работает щит, как за ним живется почти полутора миллиардам людей, в чем отличия приложений запада от востока, как развивается IT, какие есть прорывы и отставания и что ждет китайский интернет в ближайшем будущем.


Важный дисклеймер: Этим материалом я не хочу ни превознести какую-либо модель развития интернета, ни принизить, тем более в другой стране. Оценку того, что правильно, а что нет — даст время и будущие поколения.

Как, зачем и почему

Великий китайский файервол (The Great Firewall, GFW) — одна из самых известных и спорных систем интернет-цензуры и наблюдения в мире. 

Начало истории Великого китайского файервола можно отнести к концу 1990-х годов, когда правительство Китая впервые начало ограничивать доступ к определенным сайтам и онлайн-сервисам. В то время власти использовали различные методы контроля доступа в интернет, включая блокировку определенных IP-адресов и мониторинг онлайн-активности.

В 2003 году правительство Китая запустило более комплексную и сложную систему цензуры, известную как проект «Золотой щит». Эта система была разработана для мониторинга и фильтрации интернет-трафика в Китае и включала фильтрацию по ключевым словам, блокировку IP-адресов и URL-адресов.

Компартия Китая не делится с остальным миром подробностями о своей очень сложной системе интернет-цензуры. Но информация из различных источников и попытки исследователей прорваться через GFW позволили экспертам по безопасности предположить некоторые из тактик GFW.

Блокировки могут осуществляться либо в трех международных точках выхода, контролируемых непосредственно правительством, либо небольшим количеством «своих» интернет-провайдеров (ISP), которые обслуживают около 700 миллионов интернет-пользователей Китая.

Одной из ключевых технических особенностей Великого китайского файервола является глубокая проверка пакетов (DPI). Эта технология позволяет системе изучать содержимое интернет-трафика в режиме реального времени и выборочно блокировать или разрешать определенные типы трафика на основе заранее установленных критериев. Например, система может быть настроена на блокировку трафика, содержащего определенные ключевые слова или фразы.

Еще одна важная особенность Великого китайского файервола  — подделка DNS-запросов. Эта техника заключается в перехвате и изменении запросов системы доменных имен (DNS), которые используются для перевода человекочитаемых доменных имен в IP-адреса. Перенаправляя запросы DNS на альтернативные IP-адреса, система может эффективно блокировать доступ к определенным веб-сайтам или услугам.

Фильтрация URL-адресов — следующий ключевой компонент GFW. Эта техника включает в себя ведение постоянно обновляемого черного списка URL-адресов, которые блокируются системой. Когда пользователь пытается зайти на заблокированный URL, система перехватывает запрос и выдает сообщение об ошибке.

Не менее важны и поддельные корневые сертификаты SSL. HTTPS — система шифрования, обеспечивающая безопасность интернета, — основана на сети доверия. Соединения проверяются с помощью доверенных SSL-сертификатов, которые выдают центры сертификации (ЦС).

Долгие годы китайское правительство использовало корневые SSL-сертификаты, принадлежащие китайским ЦС, для проведения многочисленных атак типа «посредник». 

Самый яркий пример произошел в 2015 году, когда компания Google доказала, что китайский ЦС CNNIC злоупотребляет своим доверием, выдавая несанкционированные цифровые сертификаты для нескольких доменов Google. В ответ на это некоторые браузеры перестали принимать сертификаты, выданные CNNIC. Однако эта блокировка не была применена к другим китайским ЦС, и с тех пор браузеры продолжают принимать новые сертификаты, выданные китайскими ЦС.

Не так давно группа ученых из Университета Мэриленда обнаружила ранее скрытый слой в GFW. Вкратце, в GFW сейчас параллельно работают как минимум три разных промежуточных сервера для цензуры HTTPS: два для соединений на основе SNI и еще одно семейство промежуточных серверов для цензуры соединений на основе ESNI.

В этом видео Кевин Бок представляет результаты работы своей команды на конференции SIGCOMM FOCI 2021.

Про обход GFW и работу VPN в Китае неоднократно писали и пишут на Хабре, поэтому не будем останавливаться на этом и рассмотрим, какое влияние GFW оказал на развитие китайского айти. 

Развитие китайского IT и возвышение китайских технологических гигантов

Основная цель Великого файервола — контролировать поток информации в страну и из страны. По мере того как Китай открывался для остального мира в результате экономических реформ в 1980-х и 1990-х годах, его население становилось все более подверженным влиянию идей и взглядов, которые компартия рассматривала как угрозу своим ценностям и идеологии.

Появление и растущее проникновение интернета в китайское общество поставило компартию перед дилеммой. Они ясно видели как ценность интернета в качестве инструмента для экономического роста, так и его способность подвергать китайский народ воздействию «опасных» идей. Лу Вэй, бывший заместитель начальника отдела пропаганды китайского правительства, однажды провозгласил киберпространство страны «духовным садом, который поклоняется добродетели и хорошему». 

GFW, несмотря на его изначально политический аспект, функционирует и как экономический щит для государства, помогающий сохранить внутренний рынок для отечественных игроков. Китай эффективно создал интернет внутри интернета, с рынком, охватывающим около 700 миллионов пользователей (примерно четверть всех пользователей интернета на планете).

BAT, или Baidu, Alibaba и Tencent — это три самые мощные компании, предоставляющие веб-приложения в Китае. Все они начали свою деятельность в конце 1990-х — начале 2000-х годов в области интернет-поиска (Baidu), электронной коммерции (Alibaba), социальных сетей и мобильных игр (Tencent). Двадцать лет спустя каждый из них занимает доминирующее положение в своих областях. С рыночной стоимостью 484 млрд долларов (Alibaba), 447 млрд долларов (Tencent) и 89 млрд долларов (Baidu) по состоянию на середину 2018 года они вошли в клуб самых дорогих технологических компаний мира наравне с компаниями FAANG.

После 2000-х онлайн-приложения стали приобретать все большее значение, им была отведена новая роль в стимулировании инновационной экономики, основанной на потреблении. Политика «Интернет плюс» 2015 года, направленная на дальнейшую интеграцию цифровых технологий с традиционными секторами экономики, и опубликованный в 2017 году «План развития искусственного интеллекта следующего поколения» — это примеры того, на что уже давно направлена политика. Китайская интернет-индустрия в целом и BAT в частности стали прямыми бенефициарами такой государственной поддержки.

Возвышение BAT не только изменило экономику Китая, но и оказало значительное влияние на мировую технологическую индустрию. Например, Tencent стала крупнейшей в мире игровой компанией по объему выручки.

Западные сервисы и их китайские аналоги
Западные сервисы и их китайские аналоги

Но не все китайские интернет-гиганты появились из-за цензуры или запрета властей. 

Например, eBay появился в Китае в 2002 году, но с трудом адаптировался к местному рынку. Запущенный компанией Alibaba в 2003 году Taobao оказался жестким конкурентом. Taobao гораздо лучше понимал условия рынка. eBay China управлялась несколькими иностранцами из Германии, Кореи, Тайваня и США, которые руководили китайским подразделением. Генеральный директор eBay China был немцем, а технический директор — американцем. Ни один из них не говорил по-китайски. В итоге eBay проиграла Taobao и в 2006 году ушла с рынка.

У некоторых заблокированных сервисов весьма странный статус. Например, Twitter заблокирован с июня 2009 года, но, по имеющимся данным, в Китае насчитывается 10 миллионов пользователей. Интересно, что многие китайские правительственные учреждения имеют официальные правительственные аккаунты в Twitter.

Запрограммированные компанией Bilibili дроны выстраиваются в QR-код и другие занимательные образы:

При этом сейчас правительство достаточно жестко контролирует технологических гигантов, и интернет-индустрия Китая находится под контролем антимонопольного законодательства.

Например, 10 апреля 2021 года Государственная администрация по регулированию рынка Китая (SAMR) объявила о наложении штрафа в размере 18,228 млрд юаней (почти 2,4 млрд евро) на технологического гиганта Alibaba. Расследование началось в декабре 2020 года, когда SAMR собрала информацию о действиях компании, в частности проведя внезапные обыски в офисах компании. На основании собранных доказательств SAMR пришла к выводу, что Alibaba реализовала схему, принуждающую продавцов продавать товары исключительно на ее платформе, в ущерб реальным и потенциальным конкурентам, продавцам, потребителям и экономике в целом. Наложенный штраф, эквивалентный 4% от оборота компании в Китае за 2019 год, был самым крупным за всю историю нарушения антимонопольного закона. 

Граждане интернета: жизнь за щитом

Блогеры делают обзор
Блогеры делают обзор

Интернет-пользователей в Китае называют wangmin (网民), что буквально означает «цифровые граждане» (net-citizen). В 2013 году Китайский информационный центр определил этот термин как «жители Китая в возрасте шести лет и старше, которые пользовались интернетом хотя бы один раз за последние шесть месяцев». 

И их число неуклонно растет. К июню 2022 года число китайских интернет-пользователей достигло 1,05 млрд.

При этом уровень проникновения интернета составляет 70,4%. Мобильный телефон — это самый популярный способ выхода в интернет, и процент мобильных пользователей достигает 99,6. Пандемия дала толчок росту уровня проникновения интернета в Китае, который происходит в основном за счет сельских районов.

Без сим-карты и мобильного телефона жить в современном Китае сложно. Номер телефона — это личность. За последние два десятилетия страна совершила скачок от относительно устаревшей технологической инфраструктуры прямо к мобильному интернету, который теперь глубоко внедрен в каждую сферу жизни.

Китайские доставщики еды
Китайские доставщики еды

Телефон позволяет брать в аренду авто или велосипед и даже давать милостыню попрошайкам с помощью QR-кода. Для граждан телефон — это кошелек, транспортная карта, источник питания, развлечений и общения. С его помощью можно даже пройти секвенирование генов. Присутствие в сети подтверждает существование в офлайне. И с началом пандемии этот процесс усилился.

Например, на Хабре достаточно подробно писали и про социальный рейтинг, и про коды здоровья, вызывающие все больше беспокойства.

Возвращаясь к статистике по использованию интернет-приложений: WeChat остается лидером с более чем 1 миллиардом активных пользователей ежемесячно. И это приложение очень важно для жизни в Китае. Люди используют его не только для общения друг с другом, но и для заказа доставки еды, вызова такси и оплаты продуктов. Во время пандемии WeChat использовался для входа в общественные места, через него сканировались QR-коды. Когда по какой-то причине платформа блокирует аккаунт, то пользователи готовы пойти на многое, лишь бы вернуть к нему доступ.

Например, написать от руки «гарантийное письмо» с извинениями и просьбой восстановить аккаунт. 

Гарантийное письмо пользователя WeChat, где он сожалеет о том, что нарушил правила, просит разблокировать аккаунт и впредь будет соблюдать все правила платформы
Гарантийное письмо пользователя WeChat, где он сожалеет о том, что нарушил правила, просит разблокировать аккаунт и впредь будет соблюдать все правила платформы

Потеря аккаунта WeChat означает отказ от социальных сетей, цифровых кошельков и основных социальных услуг.

Гонконгская писательница И-Линг Лю — автор статей о китайском обществе, технологиях и интернет-культуре — пишет о растущей популярности психологических онлайн-сервисов. У молодых китайцев сейчас много поводов для беспокойства — стремительно растущие цены на жилье, увеличивающийся разрыв в доходах, растущая безработица, глобальная пандемия. Все это вызвало настоящий бум на психологические приложения.

И психологическим благополучием граждан начали заниматься китайские техногиганты.

Компания WeDoctor при поддержке Tencent запустила онлайн-платформы для психологического консультирования и диагностики, которые к 28 апреля 2020 года обработали более 1,7 миллиона обращений.

Alibaba, Baidu и JD запустили онлайн-службы психического здоровья, а в начале 2020 компания Ping-An Good Doctor объявила о запуске англоязычной версии своей платформы медицинских консультаций для охвата глобальных пользователей.

В китайском интернете есть много занимательных приложений, обусловленных культурой и менталитетом, и рассказ о них — тема отдельного поста. Немного про интересные приложения можно почитать в этой статье.

Что китайцы делают в Сети
Что китайцы делают в Сети

Цифровое будущее Китая: умные города и широкомасштабное применение Beidou

Как было сказано выше, китайские техногиганты жестко контролируются правительством с 2020 года. Кроме того, весь остальной мир пытается снизить свою зависимость от Китая. Администрация Байдена заявила, что американским технологическим компаниям, получающим федеральное финансирование, будет запрещено строить объекты «передовых технологий» в Китае в течение 10 лет.

При этом, по словам Го Шуцина, высокопоставленного чиновника центрального банка, жесткие меры властей в отношении технологических гигантов завершаются, и ожидается, что экономический рост страны скоро возобновится.

27 февраля этого года власти Китая опубликовали генеральный план строительства цифрового Китая, призывающий к интеграции цифровой и реальной экономики страны. Согласно плану, к 2025 году Китай сформирует общенациональную систему для достижения цели «Цифровой Китай». К 2035 году страна должна войти в число ведущих стран мира по уровню цифровизации.

Студенты практикуются на проекте цифровой фабрики в Шэньянском технологическом институте в Шэньяне, северо-восточный Китай, провинция Ляонин
Студенты практикуются на проекте цифровой фабрики в Шэньянском технологическом институте в Шэньяне, северо-восточный Китай, провинция Ляонин

Новые инфраструктурные проекты будут включать 5G и гигабитные оптические сети, вычислительные центры и центры обработки данных в западном регионе страны и объекты, связанные с мобильным IoT. Также планируется запустить много спутников Beidou. Около 10 000 китайских предприятий, включая 6000 фабрик, уже установили выделенные сети 5G, которые поддерживают приложения ИИ для повышения производительности.

В 2022 году масштабы цифровой экономики Китая выросли до 50,2 трлн юаней (около $7,25 трлн), номинальный рост за год составил 10,3%, и она заняла второе место в мире. 

Золотой щит — прецедент, вокруг которого много споров, ведь у него есть как плюсы, так и минусы. Что важно, золотой щит демонстрирует нам возможную в будущем сегментацию Интернета на отдельные зоны, формируемые по национальному признаку и зонам влияния конкретной страны. Со своими правилами и конечно же цензурой содержимого (куда уж без этого). Что ждет наш с вами родной Рунет, который и на обособленность не тянет (хотя пытается) в силу малого числа юзеров и для вливания в китайский сегмент слишком ему чужд — можно только догадываться.


НЛО прилетело и оставило здесь промокод для читателей нашего блога:

-15% на заказ любого VDS (кроме тарифа Прогрев) — HABRFIRSTVDS.

Комментарии (19)


  1. dartraiden
    18.05.2023 12:34
    +3

    1. MiraclePtr
      18.05.2023 12:34
      +6

      Этот пересказ по ссылке очень скомканный, если есть время, лучше прочесть оригинальный отчёт на английском, там очень подробно и действительно очень интересно.

      Но на самом деле этот отчёт покрывает только один вид детектируемых протоколов. Если точнее, то у GFW судя по всему есть три типа детектирования:

      1. Если используется какой-нибудь стандартный прокси- или VPN- протокол, то он определяется на DPI анализом заголовков пакетов или с помощью active probing и блокируется;

      2. Если используется протокол шифрования который со стороны выглядит просто как TCP-поток без каких-либо опознавательных знаков (например, Shadowsocks или Obfs4, xor-патча для OpenVPN, и т.д.), то используются методы детектирования описанные по ссылке;

      3. Если используется протокол поверх TLS, то сначала блокировали по фингерпринтам клиентов (если фингерпринт не похож на стандартный браузерный, например, банили клиенты использующие TLS-библиотеку языка Go), а когда повсеместно стали использовать uTLS (маскировку фингерпринтов), появились механики выявления TLS-in-TLS (пример).

      Собственно, разнообразные методы детектирования GFW и других цензоров были описаны в статье.


      1. victor_1212
        18.05.2023 12:34
        +2

        согласен, оригинал намного детальней и интересней, впечатляют масштабы, не удивлюсь если в китае min миллион человек только этим проектом заняты


      1. victor_1212
        18.05.2023 12:34

        ps

        кроме GFW там много чего интересного, например China Telecom (CT) и China Mobile (CMI) серьезно расширяют вне Китая свои волоконные сети и PoP, типа чтобы приблизиться к уровню Tier 1 ISP, особенно в Азии, Африке, и пр., Oi (Telemar) типа №3 по размеру в Латинской Америке вроде как начал использовать CMI как upstream, хотя в US, Canada они под санкциями, в том числе из-за случаев BGP hijacking


  1. hssergey
    18.05.2023 12:34
    +1

    Без сим-карты и мобильного телефона жить в современном Китае сложно. Номер телефона — это личность.

    Интересно, в Китае есть такие же законы, как в РФ, когда если 6 месяцев не пользовался платными услугами, то договор с оператором расторгается и номер у тебя отбирается. Совершенно без оглядки, где он там использовался в каких сервисах, и что это "личность"...


    1. DarkTiger
      18.05.2023 12:34
      +1

      Во-первых, это не законы, а политика опсосов, которую пользователь принимает в момент заключения контракта на связь. Нет законов, запрещающих это делать - это да, но их вроде как нигде нет. Даже если их примут, то хорошо от этого никому не будет - операторы расторгают такие контракты не из-за врожденной злобности, а из-за ненулевой обслуживания номерной базы, эту стоимость просто перенесут на остальных абонентов. Это вроде того, как люди, покупающие платные подписки без их ведома, спонсируют дешевую сотовую связь в РФ.
      Во-вторых, в большинстве компаний есть опции с тарифом 30-60 руб в месяц. Сумма вполне посильная, по-моему. Я на такую переходил для сотового тарифа Мегафона - у меня на даче антенна с модемом поднята высоко и работает 3 летних месяца в году, а остальное время мне ничего с этого номера не надо. Соответственно, вместо того, чтобы каждую весну лезть менять симку в модеме, с риском свернуть шею, я расставался с 300р в год. Надо признать, что Мегафон, конечно, жулики, но берега знают и платные подписки на контент в такие тарифы не подсовывали


      1. K0styan
        18.05.2023 12:34
        +1

        Политика операторов напрямую вытекает из законодательной нормы: телефонные номера - не их собственность, а государства. Они не могут продать и гарантировать пожизненное пользование номером, потому что сами могут его лишиться.


  1. Dolios
    18.05.2023 12:34
    +5

    На основании собранных доказательств SAMR пришла к выводу...

    Конечно же вот это вот совершенно ни при чем:


    В октябре 2020 года Джек Ма выступил на шанхайском форуме с критикой китайских властей в сфере финансового регулирования. После этого китайский регулятор отменил готовившееся IPO Ant Group с запланированным объёмом в размере $37 млрд. В апреле 2021 года Alibaba была оштрафована Государственным управлением по контролю за рынком Китая на 18,22 млрд юаней ($2,78 млрд) за нарушение антимонопольного законодательства. С 2021 года Джек Ма перестал появляться на публике. В 2022 году Ма уехал в Японию из-за продолжающегося применения Пекином суровых мер в отношении технологического сектора страны и её самых влиятельных бизнесменов.


    1. ErshoffPeter
      18.05.2023 12:34
      +1

      Как обычно вопрос: что было первичным - расследование или критика? Возможно зная о ведущимся расследовании и предвидя его результаты Ма решил сыграть в эдакого дессидента.


  1. LeoSv
    18.05.2023 12:34
    -1

    О каком интернете в Китае идет речь? У них же нет интернета в мировом понимании. У них есть интранет.


    1. Naikras
      18.05.2023 12:34
      +5

      Любезнейший, вы путаете с КНДР) (Северная Корея)
      В Китае доступ к глобальному интернету есть, хоть и сильно фильтруемый (Гугл вроде даже блокируется).


      1. victor_1212
        18.05.2023 12:34

        фильтруется по ключевым словам, ip адресам, domain names, encryption и т.д. практически весь traffic, особенно search engines, и новости, в том числе все что связано с ком. партией, именами руководителей, и их родственников,

        см.

        https://www.travelchinacheaper.com/index-blocked-websites-in-china


  1. UMenyaNeudobnieVoprosiki
    18.05.2023 12:34
    +24

    По мере того как Китай открывался для остального мира в результате экономических реформ в 1980-х и 1990-х годах, его население становилось все более подверженным влиянию идей и взглядов, которые компартия рассматривала как угрозу своим ценностям и идеологии.

    А, так это из-за Интернета людей танками давили? Называйте вещи своими именами, компартия рассматривала и рассматривает как угрозу - собственных людей. При этом ей сильно до лампочки, что там за бугром, пока ряха продолжает толстеть и лосниться, как и все азиаты они будут кивать "всё карасо" и дальше творить дичь. Оправдывать же любую дичь и тем более перегибы она будет "заботой" о народце, конечно. Пренепременно. И если вам систематизированно лгут из каждого утюга - это тоже непременно "забота") Для процвитания великого золотого унитаза... жаль народцу не видать ничего ни великого, ни золотого.

    Ну а про то что под GFW ещё впахивает целая орда лжецов на ставке и примерно все СМИ, что само по себе наносит вреда простым людям куда больше, чем файрволл - это можно и промолчать, это ж не впишется в сказку про "великие достижения".

    Меня всегда выворачивает от столь подобострастного облизывания всей вот этой высокопоставленной грязи и попыток приукрасить крайне мразотную реальность в максимально лояльных эпитетах.


    1. ErshoffPeter
      18.05.2023 12:34
      +5

      Интересно - вы в Китае жили или хотя бы близко с китайцами общались?


      1. Sap_ru
        18.05.2023 12:34

        А вы с северокорейцами? Они массово рассказывают, что богатые американцы получают аж по чашке риса в день на каждого! Население, которое кроме стен тебя ничего не видело именно очень странные представления о мире и просто не может представить очень многих вещей.

        Раз вы общались с китайцами, то спросите из по тяньаньмэнь. Просто их личное мнение. Спросите по Винни-Пуха. По персонажа мультфильма, без всяческой политической подоплёки. Спросите почему whatsapp и локонам не работают. Ответов даже не нужно слушать - просто спросите и посмотрите на реакцию. И всё сразу станет понятно.


        1. ErshoffPeter
          18.05.2023 12:34

          Странное у вас представление о китайцах - я в китайском банке отработал два года и основное общение во нерабочее время по рабочим вопросам было именно по WhatsUp-у. А зачем мне с ними говорить на политические темы? Уверен, что и у вас есть масса вопросов, которые вы обсуждать вряд ли захотите с иностранцами.

          P. S. Заход про сеаерокорейцев вообще не понял.


    1. DarkTiger
      18.05.2023 12:34

      И если вам систематизированно лгут из каждого утюга

      В любой стране и во все времена систематизированно лгут из каждого утюга. Расслабьтесь уже, наконец. Если сильно достает - попробуйте книги классиков почитать вместо новостей.


      1. bbs12
        18.05.2023 12:34
        +9

        В любой стране и во все времена систематизированно лгут из каждого утюга.

        Количество, глубина и организованность лжи имеют разные масштабы.

        Человек, укравший шоколадку в магазине и человек, убивший 50 детей - оба являются нарушителями законов общества, но некорректно говорить: "Да какая разница, они оба уголовники". Потому что разница есть, и поэтому наказаны они будут по разному.


        1. ErshoffPeter
          18.05.2023 12:34

          Да всё так.

          И причём тут ложь и её масштаб?