Google.com 在中国被封锁

今天, 2012年11月9日, http://www.google.com http://www.google.com.hk 在中国被封锁. 这是从去年2月我们开始监测中国审查以来第一次看到这种情况。以下是我们知道的信息:

  1. 子域名 http://www.google.com, http://mail.google.com, http://google-analytics.com, http://docs.google.com, http://drive.google.com, http://maps.google.com, http://play.google.com 等在中国被DNS污染. 若用户在中国进行DNS查询,用户不会得到真实的服务器IP地址,而得到一个伪造的地址 59.24.3.173. 这个IP地址在韩国,没有任何网站和这个地址有关联.
  2. 这意味着Google的任何网站, 包括谷歌搜索, 在中国的无法被使用, 除非你使用VPN或者其他翻墙工具。
  3. 使用境外的DNS服务器也没用帮助. 在8.8.8.8 DNS查询 www.google.com 也会被中国防火墙污染。
  4. 到目前为止,你仍然可以使用其他国家的谷歌搜索,比如 http://www.google.co.uk.

你可以在这里浏览Google站点的封锁情况: https://zh.greatfire.org/search/google-sites. 你可以选择任何一个网站,并且对其进行实时测试。

影响用户数量史无前例

Facebook, Twitter and YouTube 在中国用户数量还不多时就被中国封锁. 我们认为因为Gmail已经在中国有大量用户,所以中国政府不敢对其进行封锁.对Google进行全面封锁是更进一步了. 虽然谷歌搜索只是中国第二大搜索引擎 (百度第一) ,但中国网民有5亿,谷歌仍然有上百万活跃用户. 根据 Alexa, 谷歌是中国第五大网站. 一个网站被封锁从来没有影响这么多用户. 如果谷歌持续被封锁, 许多中国用户会注意到中国互联网审查的严厉程度. 网民会对此封锁作出如何反应? 会有抗议么? 访问 FreeWeibo来关注中国网民对此事件的反应.

暂时还是永久?

中国共产党正在举行中国共产党第十八次全国代表大会,在大会上党和国家的新一届领导人会被正式选举产生. Google在这期间被封锁不是偶然. 重要的问题是对Google的封锁会在大会闭幕后结束么?我们会全力监测事件动态

别忘了.. Analytics(分析)

 http://www.google-analytics.comhttps://www.google-analytics.com 被封锁不仅代表了你不能访问Google分析的后台,这还表示来自中国的访问者不再被Google分析追踪. 使用Google分析来追踪用户的网站会看到0个用户正在访问你的网站, 无论此网站在中国是否被封锁.

如何应对?

许多VPN和翻墙软件在这些天工作异常活根本不工作. 免费的iPhone应用 OpenDoor 还能使用, 虽然它也偶尔不能访问. 另一个访问Google的访问是访问其他地区的Google,比如 http://www.google.co.uk https://www.google.co.uk 或者 http://www.google.ca https://www.google.ca. 这些域名在未来当然也可能被封锁。

你也可以使用IP地址来直接访问Google. 它们至今未被封锁. 以下是部分IP地址:

在Twitter上关注我们 来获得关于中国审查的最新报道。

评论

更多博客文章

订阅 email
显示 博客 | Google+ | Twitter | 全部 的消息. 使用 RSS 订阅我们的博客。

星期四, 9月 24, 2015

Apple blocked CNNIC CA months after MITM attacks

In March of this year, Google found unauthorized digital certificates for several Google domains. The root certificate authority for these domains was the China Internet Network Information Center (CNNIC). CNNIC was controlled by the Chinese government through the Ministry of Industry and Information Technology and is now under the management of the Cyberspace Administration of China (CAC). CNNIC was recognized by all major browsers as a trusted Certificate Authority. If CNNIC signs a fake certificate used in a man-in-the-middle attack, no browser will warn of any unusual activity unless the certificate is pinned.

星期三, 9月 23, 2015

Malicious Xcode could spread via download manager Xunlei

What’s at stake?

We reported last week that popular Chinese iOS apps were compromised in an unprecedented malware attack. We discovered that the source of the infection was compromised copies of Xcode hosted on Baidu Pan. Apple has published an article urging developers to download Xcode directly from the Mac App Store, or from the Apple Developer website and validate signatures. We’ve now discovered that even if a developer uses a download link seemingly from Apple, he might still be possible to obtain a compromised copy of Xcode.

Please note that we do not have evidence that such attacks has happened. But it is an easy attack that anyone can implement.

How does it work?

This compromise happened because of Xunlei. Xunlei is the most popular download manager in China. Much of its popularity is due to the fact they can accelerate download speeds by pulling resources from other Xunlei users as well as cached copies on the Xunlei server. All of this, however, is invisible to users. Users can simply enter a regular http download address into Xunlei  download manager and the download will start. Chinese developers were using direct download addresses such as http://adcdownload.apple.com/Developer_Tools/Xcode_7/Xcode_7.dmg to download Xcode.

星期一, 9月 21, 2015

中美互联网论坛回信

你们的公司有责任尊重人权,防止您的业务被侵犯。我们知道,中国是你们公司的一个重要市场,但恳请您在美国促进和保护人权的同时,也同样在中国致力于此。习主席的访问和美中互联网产业论坛是一个理想的机会,明确表示你的公司将会捍卫隐私权,反对成为监控同谋,将它们的强大在中国和美国一视同仁。

星期六, 9月 19, 2015

中国流行的iOS应用遭到前所未有的恶意软件感染

发生了什么?

 

据最近的报道,中国开发者使用的某些版本的Xcode被感染,在开发者不知情的情况iOS应用中就被注入了用于跟踪的代码。(1、2)。被注入后,开发者们将他们被感染的iOS应用程序的上架了App Store并得到苹果批准。截止完稿前,这些被感染的应用在App store仍可访问(外部链接)。任何安装并启动了这些被感染应用的用户都将是追踪代码的受害者。

 

这是苹果应用商店一次重大的感染事件。苹果以人工审查所有的被提交应用而著名,相对Android商店的恶意软件会更多。这是苹果应用商店历史上最广泛和重大的一次恶意软件事件传播事件。

 

这些被感染Xcode被托管在百度云上。百度本身似乎并没有意识到这些Xcode是被感染的。在这次事件逐渐浮出水时该公司于昨日删除了这些被感染的文件。由于在中国下载外国网站的文件时速度非常慢,许多中国人希望能够从国内网站来下载。很多人也会使用下载软件,如迅雷,而不是直接从官方的Mac App Store中下载。

 

据用户的报告,许多中国著名的应用受到影响。我们在下面的列表中链接了测些受感染的应用,但请不要下载他们,我们只是链接他们,目的是使用户能够知道具体是哪些应用程序。这些受影响的应用程序包括:

 

微信(link is external) 中国最流行的聊天应用

网易云音乐(link is external) (NetEase Cloud Music) - 网易的免费音乐应用

网易公开课(link is external) (NetEase) - 被许多学生所使用的公开教育应用

中信银行动卡空间(link is external) (China CITIC Bank Card Space)

中国联通手机营业厅(link is external) (China Unicom Shop)

星期三, 9月 16, 2015

GFW主动探测系统研究报告

英文原文来自 https://blog.torproject.org/blog/learning-more-about-gfws-active-probing...

Roya, David, Nick, nweaver, Vern, 和我刚刚完成了关于GFW主动探测系统的研究。这个系统在几年前就被用来探测翻墙工具,比如Tor。我们在之前的博文中介绍过GFW主动探测系统是如何工作的。但有几个问题我们没有回答。比如这个系统的物理结构是怎样的。那些用来主动探测的IP是归GFW所有的么? 有猜测GFW短时间内劫持了部分IP来用来主动探测,但没有证据。这次研究回答了这些问题。

因为这个实验是网络检测,我们从收集数据开始。我们创建了3个数据库,包括了GFW主动探测的小时/月份/年份的数据。这3个不同时段的数据库让我们从不同角度了解GFW主动探测的工作原理。我们公开了其中的两个数据库,你可以重复我们的实验,或者自己分析。

  • 通常来说,如果Tor的某个网桥代理被GFW检测并封锁,它会一直被封锁。但是这意味着网桥代理完全无法访问吗? 我们让中国的VPS一直连接我们控制的网桥代理。我们发现,每25小时,中国的VPS可以短暂的连接到我们的代理网桥。下图显示了这个现象。每个数据点表示中国的VPS试图与网桥代理建立连接。中国联通和中国教育网都有这个周期性现象。有时候,网络安全设备在更新规则时会默认允许所有流量,但我们不知道GFW周期性现象是不是因为这个原因导致的。

  • 我们找到了规律,GFW主动探测的TCP头暗示那几千个IP都来自与同一个地方。下图显示了数据包的初始序号和时间。每个数据点都是一个主动探测连接。如果每个主动探测都是从不同地方发出的,我们应该看到随机的数据点,因为数据包的初始序号是随机选择的。但是下图显示主动探测连接虽然来自不同IP,但是非常有规律。我们认为主动探测的初始序号是按照时间产生的。

 

使用 RSS 订阅我们的博客。

评论

my biggest beef is that translate.google.com was also down for quite significant amount of time. Now, since I was a mere mortal without sophisticated network monitoring algorithms at hand, trying to do some work, i couldn't tell how long it was out for. But i swear that it was down for quite some time. Which was pissing me off -- i mean, translate.google.com. Are you serious???

I believe you're right. Since China poisoned "*.google.com" which would also match translate.google.com subdomain.

Thanks for your workarounds. However, none work at this time, November 12, at 20:42

Hi, always i used to check weblog posts here in the early hours
in the daylight, for the reason that i enjoy to gain knowledge of more and more.

Have a look at my web-site: copy (http://biznes.monaperfumy.pl)

yeah really good info from this site .. Loved a lot thank you
happy rose day sms
happy Chocolate day sms
Happy Valentines Day status
happy kiss day sms

this post is awesome, great msg for us, plz update ur blog for daily basis, i am regular visitor of this site, so keep posting for us,

click the below links to create backlink
best free backlink website
click here for msg movie

It is possible that certain sources of e-mails and other communications companies,
as long as they are allowed to delete e-mails.
It respects realize that numerous years of innovative work have gone into the creation of mass email programming.

Sign up for a Forever Free plan and if you like Mail - Chimp,
upgrade your account to a monthly or pay-as-you-go plan.

My weblog ... http://www.emailextractor.co/

It is possible that certain sources of e-mails and other communications companies,
as long as they are allowed to delete e-mails.
http://www.happydiwali2015images.co.in/
http://www.happydiwali2015images.co.in/

This article is really fantastic and thanks for sharing the valuable post.
Packers and Movers in Bangalore @
http://www.expert5th.in/packers-and-movers-bangalore/
Packers and Movers in Pune @
http://www.expert5th.in/packers-and-movers-pune/
Packers and Movers in Hyderabad @
http://www.expert5th.in/packers-and-movers-hyderabad/

nice post that is. i like it.
http://www.packersmoversvaranasi.in/

With best compliments from Packers and Movers
https://www.makingmove.com/

添加新评论

Filtered HTML

  • 自动将网址与电子邮件地址转变为链接。
  • 允许的HTML标签:<a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • 自动断行和分段。

Plain text

  • 不允许HTML标记。
  • 自动将网址与电子邮件地址转变为链接。
  • 自动断行和分段。
By submitting this form, you accept the Mollom privacy policy.