Перейти к содержанию

Утечка кода Geedge Networks: коммерческий DPI и блокировка VPN по JA3/JA4

8.0/10

Согласно Telegram-посту канала @zatelecom, который пересказывает доклад USENIX Security 2026, утечка исходного кода компании Geedge Networks (около 100 000 документов, более 500 Git-репозиториев) раскрыла коммерческую DPI-систему TSG (Tiangou Secure Gateway). Утверждается, что система поставлялась в Казахстан, Мьянму, Пакистан и Эфиопию и способна блокировать VPN и обфускацию по отпечаткам JA3/JA4, длине пакетов и сертификатам; в журнале сигнатур 21 из 29 инструментов помечены максимальным уровнем риска, включая ExpressVPN, NordVPN, Psiphon и Tor. Также сообщается об использовании заимствованных модулей распознавания трафика (libprotoident и Qosmos ixEngine) и о тикетах заказчиков из Мьянмы и Эфиопии. Эти сведения основаны на одном вторичном Telegram-пересказе и не были независимо проверены; подлинность утечки и точность деталей остаются неподтверждёнными.

Альтернативные объяснения

Наблюдаемый материал — это не прямое измерение блокировки, а пересказ академического анализа утечки, поэтому альтернативы в виде общего сбоя сети, ошибки сервера, проблемы маршрутизации или деградации UDP не объясняют публикацию. Более реалистичные альтернативы: переводной или повторный репост мог исказить детали; авторы доклада могли неверно интерпретировать код; сама утечка может быть неполной или содержать неактуальные данные. Наличие кода не доказывает, что система применялась именно в описанном виде или что все перечисленные страны использовали её в заявленном объёме. Для проверки нужен оригинальный PDF и независимый разбор.

Кого это касается

Если описание верно, потенциально затронуты пользователи VPN и обфускационных инструментов в странах-получателях TSG — Казахстане, Мьянме, Пакистане и Эфиопии, а также другие сети, где могло использоваться аналогичное оборудование. Однако в материале нет данных об ASN, конкретных операторах, регионах или типах доступа, поэтому нельзя говорить о блокировках на уровне целой страны. Упомянутое в тикетах сопутствующее блокирование TikTok, BBC и CNN при блокировке Psiphon в Эфиопии — это описание от заказчика, а не независимое измерение.

Что проверить дальше

Для проверки выводов нужны: оригинальный PDF доклада USENIX Security 2026; независимые измерения OONI в Казахстане, Мьянме, Пакистане и Эфиопии с указанием ASN и типа доступа (фиксированный или мобильный); сравнение сигнатур JA3/JA4 из утечки с реальными сетевыми наблюдениями; данные о том, какие операторы используют TSG. Также важно выяснить, есть ли публичные подтверждения от вендора или стран-получателей, и отличаются ли результаты для TCP и UDP, включая возможный fallback на TCP.

Покрытие источниками

Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.

  1. Предварительно: новость слишком свежая

    Утечка кода Geedge Networks: коммерческий DPI и блокировка VPN по JA3/JA4

    • news.rambler.ru · контекст · независимая публикация
    • svtv.org · контекст · независимая публикация
    • rutab.net · контекст · независимая публикация
  2. Только данные автора или производителя

    в журнале сигнатур 21 из 29 инструментов помечены максимальным уровнем риска, включая ExpressVPN, NordVPN, Psiphon и Tor.

    • ooni.org · контекст · независимая публикация