Утечка исходного кода Geedge Networks раскрыла экспорт китайских технологий цензуры
З@zatelecomавтор про «it»
1 недИсследователи проанализировали утечку кода китайской компании Geedge Networks, подтвердив экспорт систем цензуры TSG в Казахстан, Мьянму и другие страны.
Это первое документальное подтверждение того, как технологии интернет-цензуры превращаются в коммерческий продукт для авторитарных режимов.
- Раскрыты методы блокировки VPN и обфускации трафика, используемые на государственном уровне.
- Подтверждено использование западных и открытых библиотек в составе систем подавления доступа к информации.
- Стали известны детали «франшизы цензуры», поставляемой в Казахстан, Мьянму, Пакистан и Эфиопию.
🔁🌐 TRANSLATED REPOST
➖➖➖
Утечка исходного кода раскрыла китайскую «цензуру как услугу»
Инструменты обхода блокировок · 17.08.2026
Утечка века случилась ещё в сентябре 2025 года, но только теперь исследователи разобрали её по кирпичикам: 100 000 документов от Geedge Networks — китайской DPI-компании, тесно связанной с «Великим китайским файрволом» — включая исходный код, более 500 Git-репозиториев и пятилетнюю историю коммитов. Это первая в истории утечка кода коммерческой системы цензуры, и команда из Мичигана, GFW Report, Падерборна, UMass Amherst и Колорадо-Боулдера, не раздумывая, собрала этого Франкенштейна локально и запустила его.
Немного контекста, от которого хочется присесть: компания была основана в 2018 году Фан Биньсином — да, тем самым Фан Биньсином, человеком, которого называют «отцом Великого китайского файрвола». Судя по всему, он решил, что одного файрвола на страну мало, пора масштабировать бизнес. И масштабировал: продукт TSG (Tiangou Secure Gateway) поставлялся в Казахстан, Мьянму, Пакистан и Эфиопию — с полным пакетом «под ключ»: интеграция, обучение операторов, техподдержка. Настоящая франшиза цензуры.
Что внутри. TSG умеет блокировать VPN и обфускацию по отпечаткам JA3/JA4, длине пакетов и сертификатам — в журнале сигнатур 21 из 29 инструментов помечены максимальным уровнем риска 5, включая ExpressVPN, NordVPN, Psiphon и Tor. При этом два из трёх модулей распознавания трафика — это просто заимствованный код: открытая библиотека libprotoident и проприетарный Qosmos ixEngine. Так что даже вендор при поддержке государства и с деньгами не стал заморачиваться и строить DPI с нуля — проще взять что-нибудь готовое.
Отдельно радуют тикеты в Jira. Заказчик из Мьянмы жаловался, что Signal с включённым обходом цензуры не удаётся заблокировать, а Эфиопия была расстроена тем, что блокировка Psiphon заодно вырубала TikTok, BBC и CNN — из-за чего команде пришлось наспех соорудить «белый список» популярных доменов, чтобы не так очевидно попадаться на нанесении сопутствующего ущерба.
И вишенка на торте: сопоставив извлечённый код с реальными измерениями трафика, авторы обнаружили почти идеальное совпадение с DNS-инженерией—
Источник: https://www.usenix.org/system/files/usenixsecurity26-ablove.pdf
➖➖➖
🔁🌐 Repost & Translated from: Brandmauer Report
Кратко (AI)
Исследователи проанализировали масштабную утечку данных китайской компании Geedge Networks, основанной «отцом» Великого китайского файрвола Фан Биньсином. Выяснилось, что компания экспортировала системы цензуры TSG в ряд стран, используя при этом заимствованный код из открытых библиотек и проприетарных решений для блокировки VPN и обфускации трафика.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖