Канадские вендоры помогают диктаторам блокировать сайты: новый отчёт Citizen LabCitizen Lab выпустили
отчёт об использовании канадской технологии
Netsweeper для блокировки веб-сайтов. Оборудование канадского вендора было обнаружено в 30 странах мира. Исследователи подробно остановились на 10 странах - Афганистан, Бахрейн, Индия, Кувейт, Пакистан, Катар, Сомали, Судан, ОАЭ, Йемен.
Методология1. Выявление "отпечатков" оборудования Netsweeper с помощью специальных тестов.
Методика выявления оборудования для блокировки сайтов и фильтрации трафика была разработана Citizen Lab уже в 2013 году, и её подробное изложение доступно
тут 2. Анализ баз данных Shodan и Censys на наличие этих отпечатков и составление спика IP-адресов, которые содержат отпечатки.
Базы
Shodan (платная) и
Censys (бесплатная) каждый день пробируют все подлкючённые к сети девайсы. Тут можно найти много всего интересного - в том числе, по ключевым словам со страниц-заглушек можно иногда выходить на отпечатки dpi-решений, которые используются теми или иными провайдерами для блокировок.
3. Тестирование составленного списка IP-адресов с помощью OONI, ICLab, Packet Captures и кастомных тестов (Host Header и Beacon Box), а также замеры блокировок дистанционно и непосредственно из стран, попавших в приведённый выше список.
Подробное описание методологии доступно
тут. Интересно что её можно реплицировать и для выявления middleboxes российских производителей.
Результаты исследованияВ общей сложности было выявлено
2,464 URL заблокированных в 10 странах с помощью оборудования Netsweeper. По результатам исследования было обнаружено что канадское оборудование используется для блокировки множества сайтов, связанных с ЛГБТ-тематикой, прокси-сервисов, а также ресурсов информирующих о ВИЧ/СПИДе, правозащитных и новостных сайтов.
Интересно: Отчёт показывает что одной из самых опасных характеристик Netsweeper является его система
"автоматизированной блокировки по категориям". Выявлено что оборудование часто неправильно категоризирует сайты. Так, например, ресурсы, посвящённые ВИЧ/СПИДу, а также сайты Всемирной Ассоциации Здравоохранения, Центра Здоровья и Гендерного Равенства были неверно классифицированы как "порнография" в ОАЭ и Кувейте.
Из "смешного": Netsweeper (или ребята, устанавливавшие оборудование Netsweeper у конкретных провайдеров) интерпретировал
как "порнографию" сайт BackTrack Linux,
посвящённый Kali Linux! Kali, несомненно, очень возбуждает!
Ну и ещё одна "шуточка" от Netsweeper:
сайт белых супрематистов (не путать с Малевичем!) White Honor был также внесён в список "порнографических" ресурсов. Но, в отличие от Kali, эта ерунда у нормальных людей не должна вызывать желание. Разве что желание им по лицу врезать, что ли...
Ну и ещё один интересный пример неверной категоризации - сайт
Feminist Majority, внесённый в блэклист как... веб-прокси! Видимо, этот ресурс помогает посетителям успешно обходить патриархат и попадать сразу же в царство равенства.
Желаю приятного чтения
отчёта! И да здравствует интернет-свобода (ну и, конечно, Kali Linux)!