.:. 草榴社區 » 技術討論區 » [转载]比GFW更狠的网络审查,是如何铸成的?
--> 本頁主題: [转载]比GFW更狠的网络审查,是如何铸成的? 字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
虹藏不见


級別:新手上路 ( 8 )
發帖:106
威望:28 點
金錢:1497 USD
貢獻:0 點
註冊:2016-11-22


[转载]比GFW更狠的网络审查,是如何铸成的?



声明:本文根据Youtube视频整理,版权归原作者所有,文中带“作者评价/调侃”的内容为视频作者个人观点。


要点
引用
- 核心结论:朝鲜并没有 GFW 那样的“防火墙”——普通人使用的“光明网”是与全球互联网物理隔断的全国局域网,本来就没有需要过滤的跨境流量。
- 光明网规模约 5000 个网站,内容存放在境内服务器;少量外国资料(主要是科技类)经人工审查、删改后“搬进来”,用户无从知道被删了什么。
- 全朝鲜对外公网地址仅 1024 个(APNIC 登记名 STAR-KP,2009 年 12 月注册),另有一段经中国联通分配的 256 个旧地址;对外线路 2010 年起走中国联通,2017 年 10 月 1 日起增加俄罗斯 TransTeleCom。
- 能碰真正互联网的只有极少数人:最高层官员、受监视的精英研究机构、网络(黑客)部队;普通人一辈子可能只接触光明网。
- 自研“红星”操作系统(基于 Linux)会依据硬盘序列号给文件打水印,可追溯 U 盘传播链;还有能删除违禁文件的隐藏“杀毒软件”,连 root 也被内核限制。
- 手机网络高丽电信 2008 年开通,今天约 650–700 万部设备;外国人与本国人使用互不相通的两套网络。2014 年强制更新后,手机只能打开带政府数字签名的文件。
- 2024 年底被带出境的一部朝鲜手机显示:每 5 分钟自动截屏、输入法自动替换“韩国”“欧巴”等词、篡改即关机或清空数据,据分析还可能在用户不知情时开启麦克风——其精髓是制造心理威慑、逼人自我审查。
- GFW 是“连接 + 过滤”,有连接才有翻墙;朝鲜是“物理隔断 + 终端管控”,无墙可翻。作者认为网络控制是一条光谱:控制越极致,可用性代价越大,朝鲜只是站在了光谱的尽头。



引子:一个国家如何把互联网关在门外

  对研究网络审查的人来说,朝鲜几乎是互联网时代信息管控的“终极形态”,但多数人对它的真实运作只有模糊印象。本期要讲清楚几件事:朝鲜人上的网到底是不是局域网?“一个国家共用一块硬盘”是什么概念?为什么全朝鲜的对外公网地址比国外一所大学还少?自研操作系统为什么会给每个文件偷偷打水印?那 700 万部手机“每五分钟截一次屏”又是怎么回事?以及最重要的:朝鲜这堵“墙”和我们熟悉的 GFW,是不是同一种东西?

一部被带出境的手机

  这是一部看起来再普通不过的智能手机:安卓系统、触摸屏,能打电话、发短信、拍照。但它每隔五分钟就会自动截屏一次,截图存进一个用户打不开的隐藏文件夹,只有政府能查看。
  在它上面输入“韩国”,会被自动改成“傀儡国家”;输入“欧巴”,会被改成“同志”,同时弹出警告。往里面塞一个没有政府数字签名的视频文件,要么打不开,要么直接被删除。试图破解它,它会自动关机或清空全部数据。这部手机于 2024 年底被从朝鲜偷运出来,而如今大约有 700 万朝鲜人口袋里装着同一类设备。


图1 被带出境的朝鲜手机:六项内置管控功能(引子)


  注:“每五分钟截屏”等功能是对这一部被带出境手机的分析结果;视频开头“700 万部每五分钟截一次屏的手机”是由此推及同类设备的说法,并非对全部 700 万部设备逐一验证。


一、光明网:一个国家共用一块离线硬盘

1. 朝鲜有网,但不是互联网
  先纠正一个常见误解:很多人以为朝鲜完全没有网络,是一片“数字黑洞”。这并不对。朝鲜有网络,而且有覆盖全国的民用网络——问题在于他们连的不是互联网,而是一个巨大的局域网,名叫“光明网”(Kwangmyong,意为“光明”)。
  可以把整个国家想象成一家超大号公司,光明网就是它的内网:有网页、浏览器、邮箱、论坛,甚至有在线购物,看起来什么都有。但所有内容都存放在朝鲜境内的服务器上,与全球互联网在物理上完全断开:外面的人访问不到光明网里的任何东西,光明网里的人也访问不到外面“黑暗世界”的任何东西。这是一个被彻底焊死的赛博空间。


图2 光明网与全球互联网的关系:物理断开的全国局域网(一、光明网)


  它的规模大约是 5000 个网站——注意,是 5000 个,不是 5000 万个。一个国家“互联网”的全部内容,数量级大致相当于一个中型论坛。

2. 光明网是怎么建起来的
  从时间线看,脉络非常清晰:1992 年,平壤建起一座光纤厂;1995 年,铺设了平壤至咸兴约 300 公里的光纤干线;1996 年,朝鲜第一个网站“我的国家”(也有人译作“我的祖国”)上线;1997 年起在全国铺设光明网;2000 年前后光明网正式投入使用;2001 年出现了第一个邮箱服务。
  这套网络的主管单位是朝鲜计算机中心,指导思想是朝鲜的国家哲学“主体思想”,核心就是“自力更生”。一个充满外国新闻、外国历史和外国观点的全球互联网,本质上是自力更生的反面。所以他们的解法是:建一个现代化的计算机网络,但把现代化带来的“影响”全部过滤掉。


图3 朝鲜国内网络建设时间线(1992–2001)(一、光明网)



3. 亲历者印象:像 1994 年的互联网
  作者提到,他有一位朋友(“真的是有一个朋友”)曾在朝鲜亲身用过光明网。朋友形容它看起来像 1994 年的互联网,跑在非常老的硬件上,用的是旧版 Windows(作者调侃“肯定是盗版的”)。浏览器同样很老,名叫 Naenara(“我的国家”,与前面那个网站同名),是基于火狐(Firefox)改的。也就是说,全朝鲜人民上网用的是一个改了壳的火狐——只不过这个火狐永远访问不到火狐自己的服务器。

4. 外国信息是“搬进来”的
  一个有意思的冷知识:光明网里其实也有外国信息,但都是“搬进来”的。做法是从真正的互联网上下载一部分外国网站内容(主要是科学技术类),经过人工审查、删掉所有政治敏感内容,再把“净化”后的版本放进光明网。比如把维基百科的某个旧快照、某些学术数据库的论文成批搬进来,但搬进来之前,任何一条“不方便”的描述都会被拿掉。
  于是,一位朝鲜研究员可以在光明网里查到一部分全球科学知识,却永远不知道自己看到的资料被删掉了什么。作者认为这才是审查的最高形态:连自己正在被审查都感觉不到,因为你所看到的世界本身就是被裁剪过的。


图4 外国信息进入光明网的“搬运—审查”流程(一、光明网)


  这就是光明网的本质:一个国家共用一块巨大的离线硬盘。对做网络的人来说,这是一个很“纯粹”的架构——它不需要设置防火墙去过滤流量,因为它与外界本来就没有连接,也就没有流量需要过滤。这个区别非常关键,文章最后还会回到这一点。



二、1024 个 IP:一根很细的对外管子

1. 全国只有 1024 个公网地址
  那么,朝鲜真的完全不碰全球互联网吗?(作者调侃:要是“尊贵的太阳”想玩 Xbox 怎么办?)并非如此。朝鲜有一根很细的管子通向外面,只是只有极少数人能用。
  一个会让所有搞网络的人愣一下的数字是:全朝鲜分配到的公网地址段,换算下来一共只有 1024 个 IP。作为对比,国外随便一所大学分到的地址可能都比朝鲜多,一栋写字楼的地址可能都不止 1024 个——而这是 2600 万人口的国家对外的全部公网“门牌号”。
  这段地址在亚太互联网络信息中心(APNIC)的登记名为 STAR-KP,登记地址是平壤柳京洞,注册时间为 2009 年 12 月。此外还有一段更老的地址,共 256 个,是经由中国联通分配的(作者调侃“联通上大分”),登记名 KPTC,即朝鲜邮电公司的缩写——这是朝鲜拿到自己的地址段之前最早的地址来源。


图5 全朝鲜公网地址规模:1024 个 IP 对应 2600 万人口(二、1024 个 IP)



2. 两条对外线路:从依赖中国到中俄两家
  这 1024 个 IP 历史上主要靠两条线路连到全球互联网。第一条是中国联通:从 2010 年起,它就是朝鲜对外的主干线路,也就是说,朝鲜接入全球互联网在技术上要经过一家中国国企。
  第二条是俄罗斯的 TransTeleCom,于 2017 年 10 月 1 日接入。它的物理位置很有画面感:线路沿铁路铺到边境,经跨越图们江的铁路桥“友谊桥”,连接俄罗斯的哈桑与朝鲜的豆满江——这是朝俄之间唯一的陆路通道。上线时间也很微妙:据报道,恰好是在美国对朝鲜国家黑客发动一次大规模拒绝服务攻击之后的几天。多一条出口,意味着朝鲜网络的抗打击能力更强,打掉一条还有另一条;其冗余设计从依赖中国一家,变成了中俄两家。


图6 朝鲜的两条国际出口线路:中国联通与俄罗斯 TransTeleCom(二、1024 个 IP)



3. 这根管子谁能用
  答案是极少数人,大致三类:第一类是最高层官员,人数以个位、十位计;第二类是少数精英研究机构——大学里几台被严格监视的电脑,科学家和一小部分大学生在专人盯着的情况下可以接触;第三类是网络部队,朝鲜的黑客单位必须接入真正的互联网才能工作。至于普通朝鲜人,可能一辈子都碰不到真正的互联网,能上的只有光明网,很多人甚至从未用过电脑。
  还有一个长期流传的传闻:朝鲜最高层使用一条秘密的 T1 专线,速度比普通线路快得多,上网时显示的是中国 IP,从外面看就像一个普通的中国网民。这个传闻无法完全证实,但作者认为它揭示了一个规律:越是封锁普通人的体制,越会给顶层留一条又快又隐蔽的专用通道。


图7 谁能接触真正的互联网:三类极少数人与普通民众(二、1024 个 IP)





三、红星操作系统:为控制自己人而生

1. 从仿 Windows 到仿 macOS
  朝鲜不仅自己建网,还有自己的操作系统——“红星”(Red Star OS),基于 Linux。它的外观演变很有意思:1.0、2.0 版界面模仿 Windows XP;到了 3.0 版画风一转,开始模仿苹果 macOS。据说是因为金正恩本人被拍到身边摆着苹果电脑,于是从 3.0 开始,全国的操作系统集体“换皮”成了 macOS 风格。

2. 外界如何看清它的内部
  这是一个精彩的安全研究故事。2013 年底,研究者 Will Scott 在平壤科技大学访问期间,在平壤一家朝鲜计算机中心的门店里直接买到了一套红星 3.0,并把截图传到了网上。两年后,两位德国安全研究员花了一个月把红星 3.0 彻底逆向,在德国第 32 届混沌通信大会(全球黑客与安全研究者最重要的聚会之一)上做了公开报告,题为“拨开迷雾”——因为红星的定制代码里大量使用了朝鲜英语中的“雾”这个词。用研究员自己的话说,他们扒出来的东西是监控国家“独裁者的春梦”。


图8 红星操作系统:界面演变与外界研究历程(三、红星操作系统)



3. 水印追踪:顺藤摸瓜找出整条传播链
  最核心的功能是水印追踪:红星会给电脑上的文件偷偷打上水印,水印根据硬盘序列号生成。一个文件经过这台机器,系统就会悄悄写入“这台机器碰过它”的标记,甚至用户没有主动打开文件也会被标记。作者调侃这套技术“在当时甚至走在了区块链技术的前列”,并评论“朝鲜折腾自己人的技术,总是走在世界前列”。
  注:“区块链”只是作者的比喻——水印是在文件中逐次追加机器标识、形成可追溯的链条,与区块链技术并无实际关系。另据公开的研究报告,水印主要作用于文档、图片、视频等媒体文件,而非系统中的所有文件。

  这套技术一举解决了朝鲜最头疼的问题:外国电影、韩国电视剧、流行音乐通过 U 盘在民间私下流传。U 盘传播很难抓,也很难知道是谁传的;但如果每台碰过文件的电脑都在文件里留下自己的硬盘水印,一旦查获,就可以顺着水印把整条传播链上的人全部揪出来。



图9 红星系统的文件水印如何追溯 U 盘传播链(三、红星操作系统)



4. 几个“狠招”与一个反直觉的结论
  红星还有几个狠招。其一,是隐藏的“杀毒软件”,它真正的功能是删除被审查的文件,而且可以由朝鲜安全部门远程操作。其二,系统虽有管理员用户组,普通用户默认没有最高权限、可以用内置工具提权,但即使拿到最高权限,内核仍会直接拒绝访问某些特定文件;每次开机还要做完整性检查,确保这些文件没被改过。换句话说,用户并不是自己电脑真正的主人——哪怕是最高权限的管理员,国家仍比他高一级。
  不过德国研究员给出了一个反直觉的结论:红星系统中并没有发现明显的后门,安全性做得相当不错。这说明它不是用来对外攻击的,而是很认真地为内部使用而设计。研究员认为,他们就是想给自己造一个操作系统,给用户一套基本应用——里面有朝鲜语文字处理、日历,甚至还有作曲和记谱软件(作者调侃:用来高声歌唱“我的太阳”)。红星的全部精力并不指向外部敌人,而是指向自己的国民:设计目标不是攻击别人,而是控制自己人,是一整套对内的工具。


图10 红星系统的对内控制机制与研究结论(三、红星操作系统)


  2016 年,还是这两位德国研究员,在第 33 届混沌通信大会上又拆解了一款朝鲜平板电脑,朝鲜语名意为“回声”(Woolim)。它同样有水印机制,而且比红星更先进,能更有效地追踪和阻止媒体文件传播,并把用户牢牢锁在预设功能里。在把监控塞进消费级硬件这件事上,朝鲜一直在持续迭代、越做越精。



四、手机:700 万部“随身监视器”

1. 高丽电信:埃及公司、华为设备
  回到开头那部手机。朝鲜的移动网络叫“高丽电信”(Koryolink),2008 年 12 月开通 3G。背后是埃及 Orascom 公司,占 75% 股份,朝鲜政府占 25%;基站使用华为设备,可能是一些二手设备。Orascom 之所以成为高丽电信的股东,是因为该公司热衷于在受西方制裁或通讯落后的发展中国家寻找高风险、高收益的蓝海市场,堪称这条“赛道之王”(作者表示以后可能单独做一期讲它的故事)。
  高丽电信用户增长很快:开通时 5300 个用户,2012 年 2 月突破 100 万,2013 年 5 月达到 200 万,如今估计有 650 万至 700 万部设备。全国有 1000 多个基站,每个基站覆盖半径约 5 公里,手机在家庭中的普及率估计达 50%–80%。所以“朝鲜人没有手机”是一种偏见——很多朝鲜人有手机,只不过这些手机和我们手上的移动互联网终端是两个物种。


图11 高丽电信:股权结构与用户增长(四、手机)


  2015 年,Orascom 表示自己实际上已失去对高丽电信的控制权,尽管名义上仍持有 75% 股份——因为朝鲜政府另起炉灶,搞了一个自己的竞争网络,引入了“竞争机制”。

2. 同一座城市里的两个网络宇宙
  外国人和朝鲜人使用的是互相隔离的两套网络:游客在平壤能上的网,与市民能上的网完全不同。从 2013 年起,外国人可以用高丽电信的 3G 上真实的互联网,但这与当地人能上的网完全不通。同一座城市里,存在两个平行的网络宇宙。


图12 同一座城市里的两套互不相通的移动网络(四、手机)



3. 转折点:2014 年的强制更新
  作者指出,朝鲜手机最初其实还算开放,早期安卓机限制很少,甚至能看到一些国外内容。转折点发生在 2014 年:政府强制推送了一次系统更新——没错,手机的系统更新不是由设备厂商推送,而是由政府强制推送。这次更新引入了数字证书系统:从此手机只能打开和播放带有朝鲜政府数字签名的文件。一个没有签名的文件,比如从外部 U 盘拷进来的一部韩国电影,要么打不开,要么被自动删除。
  这个机制很巧妙:有了数字签名,政府就不需要事后去检查手机,因为审查被前置到了“文件能不能打开”这一层,外国内容在设备上从物理上就播不出来。


图13 2014 年强制更新后的数字签名机制:审查前置到“能否打开”(四、手机)



4. 红旗与痕迹查看器:制造自我审查
  朝鲜手机里有两个常驻应用。一个叫“红旗”,常驻后台,记录访问过的每一个网页,并随机截屏;另一个叫“痕迹查看器”,专门存放这些截图。用户能看到截图是什么时候拍的,但点不开、看不到内容,也删不掉。
  这个设计的精髓在于心理威慑:你永远不知道下一张截图会拍到什么,知道这些证据永远存在、永远删不掉,也知道随时可能被检查,于是人们开始自我审查。用一份报告的话说,这个系统的阴险就在于它的简单:它提醒人们,在设备上做的一切都可能被记录、被官员事后查看——哪怕设备根本没联网。它逼着朝鲜人因为害怕一次可能永远不会发生的检查,而主动管住自己。


图14 “红旗”与“痕迹查看器”:从随机截屏到自我审查(四、手机)



5. 拆机发现的四个细节
  2024 年底,首尔媒体 Daily NK 把一部朝鲜手机带出境,后来 BBC 也拿到了这部手机。拆开分析后发现了几个细节:第一,每五分钟自动截屏一次,存进隐藏文件夹,用户能看到文件存在但打不开,只有当局能打开;第二,输入法会自动审查用词,输入“南朝鲜”或“韩国”会被替换成“傀儡国家”,输入“欧巴”会被替换成“同志”,并弹出警告;第三,试图篡改系统时,异常操作会触发自动关机或清空数据;第四,据分析,手机还能在用户不知情时自动打开麦克风,等于把每个人的手机变成了随身窃听器。一个连“欧巴”都要改成“同志”的输入法,就是 700 万朝鲜人每天在用的手机。

6. 动真格的执法
  朝鲜对外国媒体的打击是动真格的:私藏外国影视可能被判刑劳改,甚至死刑。2020 年,朝鲜专门发动过一次针对青少年的整治,抓那些手机里存有韩国流行音乐视频的中学生,被抓的不只是学生本人,家长和老师也会一起连坐(作者评论:“这个味道好熟悉”)。2023 年,又开始打击未登记的笔记本和平板电脑:从此私藏未登记的电子设备,会和私藏小型收音机一样按间谍罪论处。



五、物理断网与 GFW:两种审查哲学

1. 防火墙 vs 物理隔断
  很多人把朝鲜和 GFW 的网络管控混为一谈,觉得都是“封锁”。但从技术架构看,这是两种完全不同的东西。GFW 是一道防火墙,前提是中国在全球互联网上有进有出的流量;它的逻辑是“需要连接,但同时要过滤”。也正因为有连接,才有翻墙这件事——可以设法把流量伪装成它认不出来的样子钻过去。
  朝鲜的光明网则不是防火墙,而是物理隔断。前提是普通人的网络压根没有连到国际互联网:没有连接,就没有需要过滤的流量,也就没有可以翻的墙——你无法从一个根本没有外网出口的局域网里直接“翻”出去。


图15 GFW 与光明网:两种审查架构对比(五、物理断网与 GFW)


  作者认为,这是两种审查哲学,根本分野在于:朝鲜选择了“绝对”,用经济上几乎完全瘫痪的代价换取信息上的完全封闭;GFW 选择了“平衡”,在保持连接和经济参与的同时,让信息在可接受的范围内受控。

2. 朴素的技术,昂贵的代价
  回到标题的问题:地球上最封闭的网络是怎么做到的?答案是,朝鲜的技术其实很朴素——一个改壳的火狐、一个基于 Linux 的系统,再加上埃及运营商提供的华为二手基站。整个国家被挡在全球数字经济之外,但对这个体制来说,这是它愿意付出的代价。

3. 控制与可用性的光谱
  为什么要回头观察朝鲜?作者认为,朝鲜给了我们一个看待“墙”的绝对坐标系。网络控制不是一个“有或没有”的开关,而是一条光谱:一端是完全开放,另一端是朝鲜式的物理隔离加终端管控,中间有无数个点,GFW 是其中之一——它选择了连接,但过滤。每一个点的背后,都是控制力与可用性之间的一次权衡:想要的安全和控制越极致,付出的可用性代价就越大。朝鲜只是把这个权衡推到了极端的尽头;理解这个尽头长什么样,能帮助我们更清楚地看见自己站在光谱的哪个位置。


图16 网络控制光谱:控制越极致,可用性代价越大——视频作者观点(五、物理断网与 GFW)



赞(18)
------------------------
H
DMCA / ABUSE REPORT | TOP Posted: 09-26 23:51 樓主 引用 | 發表評論
苏筱熙


級別:天使 ( 14 )
發帖:165812
威望:70899 點
金錢:15340 USD
貢獻:69 點
註冊:2012-09-01


支持一下。
------------------------
TOP Posted: 09-26 23:53 #1樓 引用 | 點評
张献忠


級別:聖騎士 ( 11 )
發帖:1029
威望:163 點
金錢:1508 USD
貢獻:25000 點
註冊:2020-11-29

楼主好人 谢谢分享
TOP Posted: 09-27 00:19 #2樓 引用 | 點評
夏季的季风


級別:聖騎士 ( 11 )
發帖:4024
威望:803 點
金錢:1222 USD
貢獻:5224 點
註冊:2025-11-05

过来看看
TOP Posted: 09-27 00:20 #3樓 引用 | 點評
这个ID不太冷


級別:新手上路 ( 8 )
發帖:838
威望:94 點
金錢:812303 USD
貢獻:0 點
註冊:2021-07-05

强国下次更新的版本  提前泄露了
TOP Posted: 09-27 00:55 #4樓 引用 | 點評
zhan_oo


級別:光明使者 ( 14 )
發帖:23502
威望:478 點
金錢:33462874 USD
貢獻:1168888 點
註冊:2011-06-06

这就是我们的未来
TOP Posted: 09-27 01:59 #5樓 引用 | 點評
高大威猛


級別:俠客 ( 9 )
發帖:1044
威望:100 點
金錢:2562 USD
貢獻:0 點
註冊:2022-12-01

收藏了,感谢
TOP Posted: 09-27 05:09 #6樓 引用 | 點評
爱上烟头


級別:新手上路 ( 8 )
發帖:631
威望:64 點
金錢:5099 USD
貢獻:0 點
註冊:2025-04-08

感谢分享
TOP Posted: 09-27 07:51 #7樓 引用 | 點評

.:. 草榴社區 -> 技術討論區

快速回帖 頂端
內容:
HTML 代碼不可用

使用簽名
Wind Code自動轉換

按 Ctrl+Enter 直接提交