Kina udvider sin ‘Great Firewall: ” Blokerer nu for al krypteret HTTPS-trafik

Kina skruer op for sin ‘Great Firewall,” der sikrer, at kun ønsket indhold fra internettet slipper ind i landet.

Artikel top billede

(Foto: Dan Jensen)

Kina strammer skruen på sin såkaldte ‘Great Firewall’ - eller ‘GFW’ - som landet anvender til at blokere for uønsket indhold fra udlandet.

Med en opdatering i sidste uge er GFW nemlig nu begyndt at blokere for alle de krypterede HTTPS-forbindelser, der opsættes med de nyeste protokoller og teknologier, som blandt andet forhindrer aflytning.

Det gælder blandet andet protokoller som TLS 1.3 og ESNI (‘encrypted server name indication’)

Det fortæller Great Firewall Report, der løbende måler og tracker på den kinesiske regerings gerninger på internettet.

Kineserne lader fortsat internet-trafik baseret på ældre protokoller slippe igennem - inklusive ældre TLS-protokoller som eksempelvis TLS 1.1 og 1.2 og SNI, der er den ikke-krypterede forgænger til ESNI.

Plads til indgriben

De har den fordel for kineserne, at de åbner mulighed for, at de kinesiske myndigheder kan gribe ind, hvis en bruger forsøger at få kontakt med et domæne.

Det kan man ikke i de nye protokoller, der ikke rummer samme muligheder for filtrering og kontrol af det indhold, som kineserne kan få adgang til.

Ifølge Great Firewall Report findes der dog for tiden seks metoder til at omgå den kinesiske blokering i apps og software samt fire metoder, der kan anvendes på servere og i backends.

“Disse metoder er dog næppe langtidsholdbare. I kattens jagt på musen er det sandsynligt, at Great Firewall vil fortsætte med at forbedre sine evner til at udøve censur,” hedder det i rapporten.

Du kan læse mere hos Great Firewall Report her.

Læs også:

USA gør klar til at lukke af for Kina: Vil rense ud med kæmpe-kampagnen ‘Clean Networks’

Danske virksomheder har fået godt gang i online-salg til Kina

Apple fjerner næsten 30.000 apps fra App Store på grund af manglende licenser

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

Navnenyt fra it-Danmark

Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Oliver Dirks-Steinmoen

Folketingets administration

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse