新闻

Analyzer是GreatFire的第一个项目,在2011年上线后,它一如以往的为大家提供测试服务直至今日。现在,我们做了一个新的项目叫做"Blocky",欢迎大家试用这个全新的版本!如果您对此有任何意见和建议,请发送邮件到support@greatfire.org
订阅 email
显示 博客 | Google+ | Twitter | 全部 的消息. 使用 RSS 订阅我们的博客。

星期六, 6月 02, 2012

GreatFire 通讯【五月刊】谷歌新浪调整举措,防火长城反击应对

通过分析我们监测的三万多个网址,我们可以很肯定的说,中国防火长城在五月份没有大的动作。遭屏蔽的网站在数量上基本保持不变。这也许因为领导层的人事变动(参见 Rumors say China's chief internet censor replaced )。与此同时,谷歌和新浪却各显身手,应对在中国大陆无孔不入的互联网信息监管。

谷歌出招--防火长城反击

"我们注意到在中国大陆搜索特定关键字很可能导致用户与谷歌网站的连接暂时被阻断。"
谷歌技术支持,2012年5月31日。

 

从5月31日起,中国大陆用户使用谷歌搜索时,如果包含遭防火长城屏蔽的关键字,谷歌会对其作出提醒。用户可以继续搜索,但结果很可能是连接被重置一分钟左右;用户也可以选择修改搜索条件, 通过关键字“变形”,规避"被重置",从而实现搜索目的。

对于中国大陆占16.7%的谷歌搜索用户来说,这直接意味着信息监管行为本身显性化的加剧。若要使其更加透明化,谷歌甚至可以选择公布遭屏蔽的关键字列表(我们也搜集了这一列表,你可以从我们的网站上找到)。谷歌这一做法有助于提升用户体验。一分钟的连接被重置影响了用户使用的连贯性,事先的提醒让用户有所准备。进而,具备自动完成功能的搜索框建议有了更出色的表现。你可以"天安门"为关键字,在谷歌上试着搜一下。

然而,这招惹了"蛰伏"近一个月的防火长城。它当天就作出反应,屏蔽了包含相关代码的javascript脚本文件。这让我们很自然的预测谷歌的下一步对策,可能是对文件进行重命名,或者将代码嵌入html页面,使得这一功能难以单独被屏蔽。

谷歌能做的可不止于此,除了提醒用户,它还有本事让你避开信息封锁。 其中一招就是将搜索页重定向到加密后的页面(自动或者手动),该页面目前在中国大陆尚未被封 (https://www.google.com.hk ) 。

所有被封锁的谷歌搜索关键词

我们昨天兴奋地看到谷歌推出一项新功能,警告用户试搜索被中国防火墙封锁关键字看起来该功能现在已经GFW封锁,具体方式是封锁了对此JavaScript的访问。你在我们马上要出版月报里能读到关于信息同时,我们无法抗拒逆向工程来得到谷歌使用的关键字列表http://www.atgfw.org的博主比我们更早进行了逆向工程,发布了这些词汇不管怎么说,迟到总比不到好,这里是完整的列表我们将把这些词汇导入到我们的系统,从而进行自动连续的测试

 

 

08.*宪章|宪章.*08

08县长

18大

1989.*天安門|天安門.*1989

3\.19

5月35号

5月35日

64.*真相|真相.*64

64.*镇压|镇压.*64

64.*学生运动|学生运动.*64

64memo

89.*学生动乱|学生动乱.*89

89.*学生运动|学生运动.*89

8964

89动乱

8宪章

^\s*dongtaiwang\s*$

^\s*download freegate\s*$

^\s*dynaweb\s*$

^\s*freegate download\s*$

^\s*freegate\s*$

^\s*nuctech\s*$

^\s*海峰\s*$

^\s*动网通\s*$

^\s*自由門\s*$

^\s*自由门\s*$

^\s*逍遥游\s*$

^\s*威视公司\s*$

^\s*無界浏览\s*$

^\s*無界瀏覽\s*$

^\s*自由之门\s*$

^\s*自由門下載\s*$

^\s*自由门下载\s*$

^bignews

^boxun

^cache

^creaders

^dajiyuan

^freechina

^freedom

^freenet

星期一, 5月 28, 2012

如何让中国的访问者看到你的网站?

好消息! 我们已经创建了一个更简单的解封网站的方案,立即访问 unblock.cn.com

这是一个让中国的访问者看到你的网站,而无需他们方面努力的教程。

伟大的中国防火墙是一个复杂的过滤系统,能够通过多种方法阻止网站访问。 常用的IP封锁 ,用Connection Reset来实施URL和包过滤,用Connection Reset来实施TLS(SSL)证书过滤, DNS过滤 区分IP封锁和URL过滤的方法是在页尾。

 

IP封锁

使用的CDN(Count Delivery Network)来隐藏你的网站的真实IP。 我自己做了一个简单的测试。 我创建了一个谷歌网站链接如下。4个域名。 CNAME记录:(ghs.google.com目前尚未在中国封锁)

test1.example.com- > ghs.google.com CDN启用

test2.example.com - > ghs.google.com

A记录:(216.239.32.21被IP封锁)

test3.example.com - > 216.239.32.21 CDN启用

test4.example.com - > 216.239.32.21

测试1和测试2仅用于确认该网站是可以访问的。 试验3和试验4模拟被封锁的IP的网站。  我选择了CDN是一个CloudFlare 的免费帐户。(你可以付费选择pro帐号,我更喜欢免费的) 这里是测试结果。   test1和test2都在中国访问。 测试3能访问,而测试4访问被封锁。 CDN启用时,它相当于一个反向代理。 因此,TEST3实际解析到CDN拥有的一个IP地址(在我这是CloudFlare的IP),从而绕过IP阻塞。 除非GFW阻止CDN的IP地址,(这也将阻止许多其他无关网站),才能封锁你的IP.

而且你可以简单的注册一个新的CloudFlare帐号,来获取新一组IP地址。

URL /包过滤

例如,您的域名是example.com。 在URL中他们将过滤".example.com"; 在HTTP头中他们过滤"host:example.com"。 所以,example.com被封锁而aaaexample.com在中国能访问。 如果您的域名作为限制词过滤,应采用完整的网站加密。 对策1:您的服务器或VPS上安装SSL证书。 有些证书是昂贵的,而有些则是完全免费且无限时间的。 StartSSL提供免费证书,只需要你提交一个域名的电子邮件地址。而域名的电子邮件地址也可以从Google企业应用套件免费得到 。 对策2:使用 CloudFlare SSL选项之一的 灵活的SSL。以下是用户访问的图解

 用户 <-- SSL --> CloudFlare <-- non-SSL --> 网站主机 

这样,您可以节省亲自安装证书的力气,一键启用SSL。 然而,这需要一个专业版CloudFlare帐户和费用$ 20/月。

星期四, 5月 10, 2012

GreatFire 通讯【四月刊】--2012年四月

八月份是中国的多事之秋。以下是我们检测到的重要的互联网审查新闻的摘要。

四月十二日断网事件后并无大的变化

四月十二日的时候中国发生了一次大规模断网事件,很多网友反映,在两个小时的时间内,所有的国外网站全部不能访问。我们的数据也证实了,有的没有被屏蔽的网站也不可访问,但是很有趣的是,其他的一些国外网站仍是可以访问的。如欲了解更多信息,请参见我们在 Quora 上的回答。有人推测说当局正在测试一个新的、更严格的防火墙。但是这种推断与我们的数据不符。正如你从下面第一张图表中可以看到的,在中国被封锁的主要网站数据并没有大的变化。而且,第二张图显示了事实上在四月份的时候访问国外网站的速度比之前的月份更加快了。

 

Loading chart..


Alexa排名前500的网站 被封锁50%及以上的数目, 每个月. 来源.

星期四, 4月 05, 2012

在中国使用加密的谷歌搜索

中国互联网监测着成千上万的敏感词。如果你使用谷歌搜索任一个敏感词,你的网络链接会被重置。但如果你使用加密的谷歌搜索,GFW将无法重置你的网络链接。加密版的谷歌搜索没被屏蔽,但要使用加密版要费点功夫。你使用的谷歌版本不同,谷歌会把你定向到不同谷歌搜索版本。可参考下表:

你访问你会被重定向至是否加密(HTTPS)能否搜索被屏蔽的关键字是否在中国能访问
http://www.google.cnhttp://www.google.com.hk *NNY
http://www.google.comhttp://www.google.com.hkNNY
https://www.google.comhttp://www.google.com.hkNNY
https://www.google.com/ncrhttp://www.google.comNNY
https://encrypted.google.com-YYN
https://www.google.com.hk-YYY
https://www.google.co.uk-YYY

所以,当键入https://www.google.com.hk 或 https://www.google.co.uk时,你不会被重定向,而且搜索是加密的,即你可搜索任何敏感词。

你也可以使用适用于火狐和Chrome的HTTPS Everywhere插件。

*www.google.cn上的重定向是手动的,你只有点击才能进入Google.com.hk。其他重定向都是自动完成,且不会停止用户。

 

星期四, 3月 29, 2012

海伍德成敏感词

Until a week ago, few Chinese had ever heard of Neil Heywood, and fewer still raised any questions when the 41-year-old British business consultant was found dead in his hotel room. Today, he is so famous — and such a sensitive topic — that China’s Internet censors have banned searches of Heywood’s Chinese name, Hai Wu De.

翻译:一周前,还没几个中国人听说过海伍德,也没几个会问为什么这个41岁的英国商业顾问会死在自己的酒店房间里。现在,他是如此的出名,以至于中国网络审查机构屏蔽掉他的名字。

以上摘自华盛顿邮报。经测试,我们确认“海伍德”确实被屏蔽。具体可参考下表:

百度

baidu: Neil Heywood

baidu: Heywood

baidu: 海伍德 (his Chinese name)

谷歌

google: Neil&nbsp;Heywood

google: Heywood

google: 海伍德

微博

weibo: Neil Heywood

weibo: Heywood

weibo: 海伍德

维基百科

en.wikipedia: Neil Heywood

en.wikipedia: Heywood

zh.wikipedia: 海伍德

 

 

星期一, 3月 26, 2012

中国领导层换届!“胡”被屏蔽!

中国的实际最高领导机构是由25人组成的中共中央政治局。

China's top leadership body is the Politburo which has 25 members. Of these, nine make up the Standing Committee which is the Chinese government's most important decision-making group. Seven of the nine are expected to be replaced this year. One of the candidates to fill these vacancies, Bo Xilai, was recently ousted in a scandal. Not surprisingly, much of the reporting on this incident is censored in China. More surprising, perhaps, is that all other members of the Politburo are censored on the Chinese Internet.

The following is a summary of all Politburo members and whether they are censored on Baidu, Google and Wikipedia, searching for their names in Chinese or Pinyin, respectively. Censorship on Baidu is marked in yellow and refers to confirmed self-censorship. Censorship on Google and Wikipedia is marked in red and refers to complete blocking of those pages. You can click on either to get more info on the results, or to test again in real time.

The discrepancy in results between Chinese character searches and searches in Pinyin may shed a little light on who is deemed to be a true danger when it comes to censorship.

 

星期二, 3月 20, 2012

Facebook, Google Plus, Uncensored Search etc without a VPN

GreatFire.org's mission is to bring transparency to online censorship in China and to that end we are continuously making our own improvements to how we monitor blocked searches and key words. This past week we launched a new version of our web site where we now provide real-time searches so concerned netizens can keep up to date with information which is being censored via the Great Firewall of China.

We are also fortunate in that we have a core of super users who are constantly and consistently testing our technology to keep abreast of censorship in China. After we launched the new version of the site, we received feedback from a user via Twitter:

Congrats on ur update. But it seems connection reset for https is not detected by ur server. e.g https://en.greatfire.org/https/www.youtube.com

After receiving this message we logged on to Facebook, checked out Google Plus and did some searches on Google, specifically for freedom and 六四. What's so special about that? These websites and searches are blocked in China but we were able to access them without using a VPN or proxy, the tools people commonly use to get around this censorship.

页面