Kina udvider sin ‘Great Firewall: ” Blokerer nu for al krypteret HTTPS-trafik

Kina skruer op for sin ‘Great Firewall,” der sikrer, at kun ønsket indhold fra internettet slipper ind i landet.

Artikel top billede

(Foto: Dan Jensen)

Kina strammer skruen på sin såkaldte ‘Great Firewall’ - eller ‘GFW’ - som landet anvender til at blokere for uønsket indhold fra udlandet.

Med en opdatering i sidste uge er GFW nemlig nu begyndt at blokere for alle de krypterede HTTPS-forbindelser, der opsættes med de nyeste protokoller og teknologier, som blandt andet forhindrer aflytning.

Det gælder blandet andet protokoller som TLS 1.3 og ESNI (‘encrypted server name indication’)

Det fortæller Great Firewall Report, der løbende måler og tracker på den kinesiske regerings gerninger på internettet.

Kineserne lader fortsat internet-trafik baseret på ældre protokoller slippe igennem - inklusive ældre TLS-protokoller som eksempelvis TLS 1.1 og 1.2 og SNI, der er den ikke-krypterede forgænger til ESNI.

Plads til indgriben

De har den fordel for kineserne, at de åbner mulighed for, at de kinesiske myndigheder kan gribe ind, hvis en bruger forsøger at få kontakt med et domæne.

Det kan man ikke i de nye protokoller, der ikke rummer samme muligheder for filtrering og kontrol af det indhold, som kineserne kan få adgang til.

Ifølge Great Firewall Report findes der dog for tiden seks metoder til at omgå den kinesiske blokering i apps og software samt fire metoder, der kan anvendes på servere og i backends.

“Disse metoder er dog næppe langtidsholdbare. I kattens jagt på musen er det sandsynligt, at Great Firewall vil fortsætte med at forbedre sine evner til at udøve censur,” hedder det i rapporten.

Du kan læse mere hos Great Firewall Report her.

Læs også:

USA gør klar til at lukke af for Kina: Vil rense ud med kæmpe-kampagnen ‘Clean Networks’

Danske virksomheder har fået godt gang i online-salg til Kina

Apple fjerner næsten 30.000 apps fra App Store på grund af manglende licenser

Læses lige nu

    Annonce

    Annonceindlæg fra gavdi

    AI er blevet en del af arbejdsdagen - men er vi klar til at bruge den?

    AI bliver først for alvor en del af arbejdet, når teknologien integreres i den måde, vi arbejder på. At have adgang til AI betyder ikke nødvendigvis, at medarbejderne er klar til at bruge den.

    Navnenyt fra it-Danmark

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S