Kina udvider sin ‘Great Firewall: ” Blokerer nu for al krypteret HTTPS-trafik

Kina skruer op for sin ‘Great Firewall,” der sikrer, at kun ønsket indhold fra internettet slipper ind i landet.

Artikel top billede

(Foto: Dan Jensen)

Kina strammer skruen på sin såkaldte ‘Great Firewall’ - eller ‘GFW’ - som landet anvender til at blokere for uønsket indhold fra udlandet.

Med en opdatering i sidste uge er GFW nemlig nu begyndt at blokere for alle de krypterede HTTPS-forbindelser, der opsættes med de nyeste protokoller og teknologier, som blandt andet forhindrer aflytning.

Det gælder blandet andet protokoller som TLS 1.3 og ESNI (‘encrypted server name indication’)

Det fortæller Great Firewall Report, der løbende måler og tracker på den kinesiske regerings gerninger på internettet.

Kineserne lader fortsat internet-trafik baseret på ældre protokoller slippe igennem - inklusive ældre TLS-protokoller som eksempelvis TLS 1.1 og 1.2 og SNI, der er den ikke-krypterede forgænger til ESNI.

Plads til indgriben

De har den fordel for kineserne, at de åbner mulighed for, at de kinesiske myndigheder kan gribe ind, hvis en bruger forsøger at få kontakt med et domæne.

Det kan man ikke i de nye protokoller, der ikke rummer samme muligheder for filtrering og kontrol af det indhold, som kineserne kan få adgang til.

Ifølge Great Firewall Report findes der dog for tiden seks metoder til at omgå den kinesiske blokering i apps og software samt fire metoder, der kan anvendes på servere og i backends.

“Disse metoder er dog næppe langtidsholdbare. I kattens jagt på musen er det sandsynligt, at Great Firewall vil fortsætte med at forbedre sine evner til at udøve censur,” hedder det i rapporten.

Du kan læse mere hos Great Firewall Report her.

Læs også:

USA gør klar til at lukke af for Kina: Vil rense ud med kæmpe-kampagnen ‘Clean Networks’

Danske virksomheder har fået godt gang i online-salg til Kina

Apple fjerner næsten 30.000 apps fra App Store på grund af manglende licenser

Læses lige nu

    Annonceindlæg fra Immeo

    Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

    Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job