www.wikidata.de-de.nina.az
Folgende Teile scheinen seit 2017 nicht mehr aktuell zu sein Ausweitung der VPN Zensur seit Februar 2018 in China fehlt Bitte hilf uns dabei die fehlenden Informationen zu recherchieren und einzufugen Wikipedia WikiProjekt Ereignisse Vergangenheit fehlend Das Projekt Goldener Schild chinesisch 金盾工程 Pinyin jindun gōngcheng englisch Golden Shield Project manchmal auch als die Grosse Firewall von China in Anlehnung an die chinesische Mauer englisch Great Wall of China bezeichnet ist ein Projekt des chinesischen Ministeriums fur Staatssicherheit zur Uberwachung und Zensur des Internetverkehrs in China Die Entwicklung wurde im Jahr 1998 gestartet und das Projekt 2003 landesweit in Betrieb genommen Dem Ministerium fur Staatssicherheit zufolge stellt das Projekt ein Kommunikations und Informationsnetzwerk dar welches das Potenzial und die Effizienz der Exekutive steigern soll Inhaltsverzeichnis 1 Geschichte 2 Nutzen 3 Technische Informationen 4 Erforschung der Funktionsweise 5 Zensierte Inhalte 6 Unterwanderung 7 Siehe auch 8 Weblinks 9 EinzelnachweiseGeschichte Bearbeiten1998 wurde die Demokratische Partei Chinas CDP als eine der ersten oppositionellen Parteien gegrundet die sich unter anderem auf die Moglichkeiten und die Nutzung technischer Kommunikationsmittel wie Internet E Mail und Pager Systeme konzentrierte mit denen eine grosse Anzahl Menschen und somit Wahlermassen erreicht werden konnen Die Kommunistische Partei Chinas befurchtete eine digitale Revolution hervorgerufen durch die Demokratische Partei Chinas durch die Entstehung eines neuen und machtigen Netzwerkes welches die bestehenden machthabenden Parteien nicht kontrollieren konnten Die CDP wurde umgehend verboten gefolgt von rigorosen Verhaftungen Im selben Jahr wurde das Golden Shield Project ins Leben gerufen Die erste Phase des Projektes wurde acht Jahre spater im Jahre 2006 abgeschlossen gefolgt von Phase 2 China Central Television CCTV zufolge beliefen sich die Vorlaufkosten des Projektes bis 2002 auf 800 Millionen US Dollar umgerechnet ca 505 Millionen Euro Am 6 Dezember 2002 begaben sich 300 Mitarbeiter des Projektes aus 31 Provinzen und Stadten Chinas auf eine viertagige Einkaufstour auf der viele westliche Hightech Produkte aus beispielsweise den Bereichen Internet Sicherheit Videouberwachungstechnologie und Biometrie gekauft wurden Es wird geschatzt dass zu diesem Zeitpunkt rund 30 000 Organe der Exekutive an diesem gigantischen Projekt beschaftigt waren Das Projekt befasst sich unter anderem mit dem Sperren unerwunschter Inhalte und Informationen Dies wird durch das Verhindern des Routings bestimmter IP Adressen erreicht eine Funktion die durch Standard Firewalls und Proxy Server zur Verfugung gestellt wird Weiter wendet das System selektives DNS Poisoning an wenn versucht wird unerwunschte IP Adressen zu erreichen Die Regierung scheint die im Internet zur Verfugung gestellten Informationen nicht systematisch zu analysieren da dies aus technischer Sicht nicht zu bewaltigen ware Kurz vor dem 20 Jahrestag des Tian anmen Massakers wurde die Internetzensur in der Volksrepublik China massiv ausgeweitet Von den Sperrungen waren unter anderem Twitter Flickr YouTube und zahlreiche Blogs betroffen 1 An der ersten Weltkonferenz des Internet im November 2014 in Wuzhen China wirbt die chinesische Regierung fur eine weltweite Internet Aufsicht China musse im Cyberspace seine eigenen Regeln setzen so Ministerprasident Li Keqiang Chinas Regierung will die Verwaltung des Internets gemass seinen Gesetzen verstarken 2 Die Internetzensur hinter der Great Firewall hat seit der Machtubernahme des Parteichefs Xi Jinping im Marz 2013 standig zugenommen Selbst Tunneldienste VPN mit denen Nutzer die Blockaden umgehen konnen sind massiv gestort sie werden teilweise in Echtzeit geblockt 3 Seit Anfang 2017 benotigen alle VPN Anbieter eine staatliche Erlaubnis Apple wurde dazu aufgefordert VPN Apps in China die nicht den neuen Regularien entsprechen zu entfernen Ab Februar 2018 soll Privatpersonen der Zugang zu VPN Diensten untersagt sein 4 Nutzen BearbeitenIm September 2002 wurde das Projekt von Li Runsen dem technischen Direktor und Mitglied des Aufsichtsrates tausenden Mitgliedern der Exekutive bei einer Informationsveranstaltung in Beijing mit dem Namen Informationstechnologie fur Chinas Nationale Sicherheit vorgestellt Im Oktober 2001 veroffentlichte Greg Walton vom Internationalen Zentrum fur Menschenrechte und Demokratische Entwicklung folgenden Bericht 5 Old style censorship is being replaced with a massive ubiquitous architecture of surveillance the Golden Shield Ultimately the aim is to integrate a gigantic online database with an all encompassing surveillance network incorporating speech and face recognition closed circuit television smart cards credit records and Internet surveillance technologies Die Zensur im alten Stil wurde durch eine massive allgegenwartige Uberwachungsmaschinerie ersetzt den goldenen Schild Zweifellos ist das Ziel des Projektes eine gigantische Online Datenbank aus Daten wie Sprach und Gesichtserkennung Videouberwachung Smart Cards Geldtransaktionen und Internet Uberwachungstechnologien zum Zwecke eines allumfassenden Uberwachungsnetzwerkes zu erschaffen Greg Walton Die chinesische Regierung sieht den Goldenen Schild als das wichtigste Projekt zur Sicherstellung und Erhaltung politischer Macht Im Juli 2007 intensivierten die Behorden die Nutzung der Uberwachungs und Kontrollmoglichkeiten der grossen Firewall und unterbrachen den E Mail Verkehr anlasslich des Shanghai Cooperation Organization Meetings im August 2007 Technische Informationen BearbeitenEinige weitverbreitete Methoden zur Zensur von Inhalten sind Blockieren von IP Adressen Der Zugang zu einer bestimmten IP Adresse oder gar vollstandigen Subnetzen wird verhindert Wenn die Zielinformation beispielsweise eine Website zusammen mit anderen Websites auf demselben System liegt Shared Hosting werden alle Seiten auf diesem System blockiert Dies betrifft alle TCP und UDP Protokolle wie beispielsweise HTTP FTP SMTP oder auch POP Eine typische Methode zur Unterwanderung dieser Blockade ist die Nutzung eines Proxy Servers der Zugriff auf das nicht zu erreichende System hat Proxys konnen jedoch ebenso blockiert oder manipuliert werden Websites wie beispielsweise Wikipedia blockieren Proxys teilweise um sich vor Vandalismus zu schutzen Einige grosse Content Anbieter wie Google begannen zusatzliche IP Adressraume zu nutzen um diese Massnahmen zu umgehen Jedoch wurden diese Adressraume spater ebenfalls in die Blockade miteinbezogen DNS Filter und Umleitung Anfragen bezuglich eines unerwunschten Domain Namens im DNS werden abgelehnt oder mit einer inkorrekten IP Adresse beantwortet Dies betrifft alle TCP und UDP Protokolle wie beispielsweise HTTP FTP SMTP oder auch POP Eine typische Methode zur Unterwanderung ist die Nutzung eines DNS Servers der die Anfragen richtig beantwortet Diese werden im Normalfall jedoch selbst durch eine oder mehrere der hier angefuhrten Methoden meist IP blocking gesperrt Eine weitere Moglichkeit um diese Technik zu umgehen ist die Nutzung von DNS zu umgehen wenn die IP Adresse zum gefragten Namen auch uber andere Wege bezogen werden kann Beispiele hierfur sind das Verandern der lokalen Hosts Datei oder die Nutzung von IP Adressen anstelle von Namen im Web Browser Websites die uber virtuelle Hosts am Server identifiziert werden konnen uber letztere Methode nicht zielgerichtet erreicht werden URL Filter Die angeforderte URL wird auf das Vorhandensein von Stichwortern untersucht unabhangig von der verwendeten Domain Dies betrifft HTTP Eine typische Moglichkeit zur Unterwanderung stellt das Kodieren Escapen von Buchstaben der URL dar die Nutzung verschlusselter Protokolle wie TLS oder die Anforderung uber einen VPN Tunnel Paketfilter TCP Verbindungen werden terminiert wenn sich in einem TCP Paket eine gewisse Anzahl an kontroversen Stichwortern befindet Dies betrifft alle TCP Protokolle die den Datenteil unverschlusselt ubertragen wie beispielsweise HTTP FTP und POP Hauptsachlich werden die Paketfilter verwendet um Anfragen an Suchmaschinen zu prufen und gegebenenfalls zu kontrollieren Typische Methoden zur Unterwanderung sind auch hier die Nutzung verschlusselter Ubertragungsverfahren wie VPN und SSL das Kodieren Escapen von HTML Inhalten oder die Reduzierung der verwendeten Paketgrosse des TCP IP Stacks wodurch sich eventuell zensierte Worter auf moglichst viele voneinander unabhangige Pakete verteilen Connection Reset Wenn eine vorhergehende TCP Verbindung durch einen Filter terminiert wurde werden weitere Verbindungsversuche zwischen den beiden Hosts fur die nachsten 30 Minuten unterbunden Es kann dabei naturlich auch zu Kollateralblocking kommen da auch Websites die nicht unter die Zensur fallen jedoch auf demselben Host zur Verfugung gestellt werden durch dieses Vorgehen nicht mehr erreichbar sind Dasselbe gilt fur NAT Router da eventuelle Sperren die durch einzelne NAT Benutzer hinter dem Router verursacht wurden auf den Router selbst und somit das ganze von ihm versorgte Netz auswirken Um Connection Resets zu umgehen mussen beide Hosts das TCP RESET Paket ignorieren welches unter Anwendung von spoofing von der Firewall versandt wird 6 Erforschung der Funktionsweise BearbeitenAuf dem 32 Chaos Communication Congress 32C3 des Chaos Computer Clubs wurde 2015 das Thema der chinesischen Firewall und deren Erforschung aufgegriffen 7 8 Das Forscherteam und der Informatiker Philipp Winter zeigten auf wie die Firewall aufgebaut ist und wie sie es schafft auch Unterwanderungsversuche zu blockieren Sobald die Firewall per Deep Packet Inspection feststellt dass eine Verbindung verdachtig wirkt versucht sich diese selbst mit dem auslandischen Server zu verbinden Sollte der Server im Ausland zum Beispiel ein Tor Server sein so wird die Verbindung sofort getrennt und das Ziel blockiert Aber auch SSH oder VPN Verbindungen konnen so erkannt und gefiltert werden Eine Losung dieses von dem Team als Active Probing bezeichneten Vorgangs erscheint komplex vor allem in Anbetracht der Leistungen der Firewall So fiel den Forschern bei der Durchsicht der Tor Protokolle auf dass die Firewall weit uber 16 000 IP Adressen zu besitzen scheint Dies lasst auf eine entsprechende Grosse der Firewall Server schliessen Zensierte Inhalte BearbeitenForschungen uber die Internetzensur in der Volksrepublik China haben gezeigt dass sich die Zensur von Websites unter anderem auf folgende Inhalte bezieht Websites geachteter oder unterdruckter Gruppen wie Falun Gong und demokratischer Aktivisten Nachrichtenquellen die sich mit Tabuthemen wie Polizeibrutalitat Redefreiheit Demokratie und Marxismus auseinandersetzen Zu den gesperrten Nachrichtenseiten oder Fernsehsendern zahlen unter anderem Voice of America BBC World News die chinesischen Seiten von BBC News und Yahoo Hong Kong New York Times The Economist SPIEGEL Seiten die in Verbindung zu Taiwan dessen Regierung Medien oder anderen Organisationen stehen Seiten die religiose Inhalte anbieten Websites mit obszonen pornografischen und kriminellen Inhalten Seiten die in Verbindung mit dem 14 Dalai Lama Tendzin Gyatsho stehen und seine Lehren verbreiten sowie Seiten in Verbindung zur International Tibet Independence Movement Websites die von der Regierung als subversiv eingestuft wurden Blogging Portale wie blogger com wordpress com sind immer wieder fur langere Zeitspannen nicht erreichbar Soziale Netzwerke wie Facebook Twitter und YouTube Einige Seiten die Kommunikation mittels E Mail anbieten u a Google Mail Zensierte Websites werden in chinesischen Suchmaschinen wie Baidu mit sehr schlechter Wertung indiziert und somit weit hinten in den Suchergebnissen aufgefuhrt Unterwanderung BearbeitenWebhoster konnen Websites in China hosten und somit regional anbieten Dies verhindert dass die Inhalte die Great Firewall of China passieren mussen dies erfordert jedoch dass die Betreiber im Besitz einer staatlichen ICP Lizenz sind VPN Verbindungen unterbinden die vom Golden Shield Project verwendeten Methoden da die Filter nicht in der Lage sind verschlusselten Datenverkehr zu uberprufen jedoch wird die Geschwindigkeit verschlusselter Verbindungen mittels QoS durch die Firewalls stark limitiert oder unterbrochen Verwenden eines anonymitatsfordernden Netzwerkes wie Tor Wobei die Firewall aufgrund neuer Technik inzwischen in der Lage ist viele Tor Verbindungen zu erkennen und zu blockieren Der Bezug von Informationen in fur Filter ungeeignetem Format beispielsweise als Bilddatei Siehe auch BearbeitenInternetzensur in China Sperrungen von Wikipedia in der Volksrepublik China Zensur in der Volksrepublik China Gesperrte Webseiten in ChinaWeblinks BearbeitenSpiegel de Thema Chinas Internet Zensur Breaking Through the Golden Shield Wie man den goldenen Schild durchbricht EN Memento vom 3 Dezember 2010 im Internet Archive Auf der Website vpnMentor kann gepruft werden ob eine Website in China blockiert ist Einzelnachweise Bearbeiten Michael Metzger Web 0 0 in China Zeit online 3 Juni 2009 Markus Ackeret Peking Die neue chinesische Mauer In nzz ch Neue Zurcher Zeitung 12 November 2014 abgerufen am 23 August 2017 dpa Newskanal China zieht Mauer der Internet Zensur weiter hoch In sueddeutsche de Suddeutsche Zeitung 26 Januar 2015 abgerufen am 9 September 2020 Eike Kuhl Apple ist keine Menschenrechtsorganisation In zeit de ZEIT ONLINE 31 Juli 2017 abgerufen am 23 August 2017 Rights amp Democracy China s Golden Shield Memento vom 19 Juli 2011 im Internet Archive October 2001 zdnetasia com Heise Online 32C3 Wie Chinas Grosse Firewall Tor Verbindungen sabotiert 31 Dezember 2015 Video How the Great Firewall discovers hidden circumvention servers 28 Dezember 2015 Abgerufen von https de wikipedia org w index php title Projekt Goldener Schild amp oldid 229616816