美媒:活動人士密謀「推倒」中共防火長城
美國資訊技術網站《TechCrunch》3月31日報導說,從2011年開始,巨火網站由三名厭倦中共封鎖網際網路的人士創建,它最初追蹤中共審查制度對網站的影響。慢慢的,它成長為一個最受信任的網路審查問題權威。
巨火網站本身是一個審查數據庫。訪客可以將網址貼上來確定該網站是否在中國被屏蔽。巨火發佈的消息經常被路透社、衛報、華爾街日報和彭博社等全球媒體引用。
巨火挖掘出的故事包括蘋果雲服務受到的攻擊、Instagram受到的屏蔽、谷歌受到的限制,以及最近微軟Outlook用戶受到的中間人攻擊。微軟Outlook受到的中間人攻擊是由巨火首先發現併發布消息,然後微軟才出來證實。
「抵押自由」計劃
《TechCrunch》報導說,僅僅記錄中共的審查行為並不能推倒防火長城。史密斯和他的同事有一個更加複雜的行動計劃稱為「抵押自由」。它的概念是借用雲服務網路給在中國被屏蔽的網站帶來暢通無阻的新生。
巨火將它的網站託管在一個如亞馬遜網路服務或阿里巴巴的阿里雲這樣的網路服務上,並且不僅僅依賴一個供應商。這種設計令屏蔽它更加困難。這個策略迫使當局如果想要禁止爭議性內容,它將不得不屏蔽雲服務上的所有網站。
巨火押注中共明白封鎖龐大的內容傳遞網路是不理智的,尤其是當企業依賴它建立網站和提供服務。「『抵押自由』將獲取資訊跟中國經濟綁在一起。」史密斯解釋說:「如果當局真的想要封鎖這些資訊,那麼他們必須放棄某種經濟自由。」
北京已經採取行動針對許多西方企業使用的網路服務,包括谷歌、VPN(虛擬私人網路)和流行安全軟體服務Avast。史密斯說,審查已經成為一個「嚴肅的商業問題」。他說,巨火的「抵押自由」理論是基於這樣一個概念:即封鎖提供網際網路流通的公司代價太大,它將給中共帶來顯著傷害,因為它將令全世界都關注審查問題。
「封鎖『抵押自由』網站而又不造成經濟損害將非常困難。我們只需更多大量的合作者。」史密斯說:「我們也開放源代碼,以便人們可以回去自己做。」
現有的巨火網站使用這個方法解封了谷歌和BBC新聞網,同時它積極的跟海外前衛中文網合作,令它們在大陸可以看到。
國際化努力
《TechCrunch》報導說,一個新的國際化工程本月開始,巨火跟記者無疆界合作「解封」了11個國家的9個網站,包括俄羅斯和中國的。
巨火還發佈了Android應用程序,它利用Android系統讓中國用戶在沒有VPN的情況下訪問被封鎖網站。這個瀏覽器可以訪問臉書、推特和其他被審查網站。
巨火也運營「自由微博」,能繞過嚴厲的審查過濾,顯示所有微博留言。自由微博可以通過瀏覽器和Android系統閱讀。但是去年蘋果從蘋果商店刪除了iOS應用程式。巨火認為這家美國公司的行為是聽從中共政府指示而默許網路審查。
中共攻擊美國網站 阻止反審查
巨火之前遭到大規模攻擊。3月19日巨火在網站發表聲明指,網站首次受到大規模攻擊,未知駭客的來源,但暗示與中共有關。
聲明指,自3月17日以來,他們每小時收到26億的電郵要求,是平常流量的2,500倍,令網站間歇癱瘓,這是阻斷服務的攻擊(DDoS),亦令他們的運作費大幅度提升,網站呼籲有網路技術的專才協助。聲明指,目前未知攻擊的來源,但是此攻擊與公司過去幾個月來所受的壓力不謀而合,如中共網信辦稱他們為「海外敵對組織」,並知道網信辦曾向巨火的技術拍檔施壓,要求不要與巨火合作。
3月30日,《華爾街日報》報導,一個流行的美國編碼網站也在承受網際網路流量的猛攻,專家說這個事件可能代表著中共關閉海外反審查工具的嚐試。外媒稱之為日益白熱化網路戰爭的最新一場戰役。
位於舊金山的GitHub公司向全世界的程序員和大型科技公司提供服務以開發軟件。這次攻擊凸顯了中共網際網路審查者越來越將黑手伸向海外打壓他們覺得反感的內容。
這種流量猛攻被稱為分佈式拒絕服務攻擊(DDoS)。安全專家說巨大數量的海外用戶訪問百度的流量被轉向GitHub,令其時不時陷入癱瘓。特別是,流量猛攻對準兩個GitHub頁面,它們連接中國被禁網站的鏡像網站。
一個頁面由巨火運營,它幫助中國用戶繞過政府審查,而另外一個頁面連接紐約時報中文網站的鏡像網站。攻擊開始於上週四(3月26日),並在週日(29日)繼續。在此期間,用戶時不時的無法登陸網站。
GitHub拒絕透露甚麼內容遭受攻擊以及它認為誰是幕後主使。「基於我們收到的報告,我們相信這次攻擊的意圖是為了說服我們刪除一些特定內容。」GitHub週五在其網站上留言說。
網路安全公司F-Secure首席研究官Mikko Hyponen說,這次攻擊可能涉及中共當局,因為駭客能夠在中國網絡基礎設施的高層次上操縱網路流量。它看起來是中共的一種新型攻擊。Hyponen說:「它必須是某個有能力篡改所有進入中國的網際網路流量的人。」