Утечка кода Geedge Networks: коммерческий DPI и блокировка VPN по JA3/JA4¶
8.0/10
Согласно Telegram-посту канала @zatelecom, который пересказывает доклад USENIX Security 2026, утечка исходного кода компании Geedge Networks (около 100 000 документов, более 500 Git-репозиториев) раскрыла коммерческую DPI-систему TSG (Tiangou Secure Gateway). Утверждается, что система поставлялась в Казахстан, Мьянму, Пакистан и Эфиопию и способна блокировать VPN и обфускацию по отпечаткам JA3/JA4, длине пакетов и сертификатам; в журнале сигнатур 21 из 29 инструментов помечены максимальным уровнем риска, включая ExpressVPN, NordVPN, Psiphon и Tor. Также сообщается об использовании заимствованных модулей распознавания трафика (libprotoident и Qosmos ixEngine) и о тикетах заказчиков из Мьянмы и Эфиопии. Эти сведения основаны на одном вторичном Telegram-пересказе и не были независимо проверены; подлинность утечки и точность деталей остаются неподтверждёнными.
Альтернативные объяснения¶
Наблюдаемый материал — это не прямое измерение блокировки, а пересказ академического анализа утечки, поэтому альтернативы в виде общего сбоя сети, ошибки сервера, проблемы маршрутизации или деградации UDP не объясняют публикацию. Более реалистичные альтернативы: переводной или повторный репост мог исказить детали; авторы доклада могли неверно интерпретировать код; сама утечка может быть неполной или содержать неактуальные данные. Наличие кода не доказывает, что система применялась именно в описанном виде или что все перечисленные страны использовали её в заявленном объёме. Для проверки нужен оригинальный PDF и независимый разбор.
Кого это касается¶
Если описание верно, потенциально затронуты пользователи VPN и обфускационных инструментов в странах-получателях TSG — Казахстане, Мьянме, Пакистане и Эфиопии, а также другие сети, где могло использоваться аналогичное оборудование. Однако в материале нет данных об ASN, конкретных операторах, регионах или типах доступа, поэтому нельзя говорить о блокировках на уровне целой страны. Упомянутое в тикетах сопутствующее блокирование TikTok, BBC и CNN при блокировке Psiphon в Эфиопии — это описание от заказчика, а не независимое измерение.
Что проверить дальше¶
Для проверки выводов нужны: оригинальный PDF доклада USENIX Security 2026; независимые измерения OONI в Казахстане, Мьянме, Пакистане и Эфиопии с указанием ASN и типа доступа (фиксированный или мобильный); сравнение сигнатур JA3/JA4 из утечки с реальными сетевыми наблюдениями; данные о том, какие операторы используют TSG. Также важно выяснить, есть ли публичные подтверждения от вендора или стран-получателей, и отличаются ли результаты для TCP и UDP, включая возможный fallback на TCP.
Покрытие источниками¶
Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.
-
Предварительно: новость слишком свежая
Утечка кода Geedge Networks: коммерческий DPI и блокировка VPN по JA3/JA4
- news.rambler.ru · контекст · независимая публикация
- svtv.org · контекст · независимая публикация
- rutab.net · контекст · независимая публикация
-
Только данные автора или производителя
в журнале сигнатур 21 из 29 инструментов помечены максимальным уровнем риска, включая ExpressVPN, NordVPN, Psiphon и Tor.
- ooni.org · контекст · независимая публикация