QUICK REVIEW
[论文解读] A Bestiary of Blocking: The Motivations and Modes behind Website Unavailability
Sadia Afroz, Mobin Javed|arXiv (Cornell University)|Jun 1, 2018
Privacy, Security, and Data Protection参考文献 19被引用 9
一句话总结
本文研究了非国家驱动的网站屏蔽机制,重点关注GDPR合规性、基于国家的限制以及安全驱动的屏蔽。通过在欧盟和非欧盟地区进行测量,发现GDPR实施后欧盟用户遭遇的屏蔽显著增加,存在明确的基于国家的屏蔽页面,且乌克兰的安全相关屏蔽多于苏格兰——凸显了对非审查性屏蔽形式进行系统性研究的必要性。
ABSTRACT
This paper examines different reasons the websites may vary in their availability by location. Prior works on availability mostly focus on censorship by nation states. We look at three forms of server-side blocking: blocking visitors from the EU to avoid GDPR compliance, blocking based upon the visitor's country, and blocking due to security concerns. We argue that these and other forms of blocking warrant more research.
研究动机与目标
- 识别并系统化传统国家层面审查之外的非传统网站屏蔽形式。
- 调查网站屏蔽背后的动机,特别是GDPR合规性、基于国家的限制以及安全担忧。
- 衡量这些屏蔽机制在不同地理位置的普遍性和影响。
- 突出不同屏蔽类型之间的相互依赖性及其对准确审查测量的影响。
- 鼓励进一步研究良好意图的法律和技术政策如何无意中导致互联网碎片化。
提出的方法
- 从多个地理位置(包括苏格兰、乌克兰和巴基斯坦)收集并分析了网站的屏蔽页面。
- 使用Cloudflare记录的错误代码(例如1010、1012)识别由安全动机引发的屏蔽,并将其与其他类型区分开来。
- 通过使用同一VPN提供商,比较不同地理位置的屏蔽行为,以控制网络级变量。
- 通过检测明确将地理位置作为拒绝理由的屏蔽页面,识别基于国家的屏蔽。
- 评估CAPTCHA和浏览器挑战的存在,作为机器人检测或安全过滤的指标。
- 采用人工与自动化相结合的方式对屏蔽页面进行分类,以区分不同的屏蔽动机和模式。
实验结果
研究问题
- RQ1以GDPR合规性为动机的网站屏蔽有多普遍?其在监管实施后是否增加?
- RQ2网站在多大程度上明确将地理位置作为屏蔽理由?这些说法的一致性如何?
- RQ3安全动机的屏蔽机制(如IP屏蔽、CAPTCHA、浏览器挑战)在不同国家之间有何差异?
- RQ4不同屏蔽机制——GDPR合规性、基于国家的过滤和安全措施——在多大程度上重叠或共存?
- RQ5测量偏差(如网络差异、使用VPN)在屏蔽行为检测与解释中产生何种影响?
主要发现
- 欧盟实施《通用数据保护条例》(GDPR)后,无法访问的网页数量显著增加。
- 发现了明确将地理位置作为拒绝理由的基于国家的屏蔽页面,确认了高置信度的基于地理位置的屏蔽。
- 尽管使用相同的VPN,乌克兰遭遇的安全相关屏蔽率(包括错误码1010和1012、CAPTCHA和浏览器挑战)高于苏格兰。
- 乌克兰被特别标记为VPN或Tor出口节点,表明第三方过滤器(如OctoNet HTTP过滤器)实施了针对性屏蔽。
- 基于安全的屏蔽并非均匀分布,即使在控制网络路径和客户端配置后,其在不同地理位置之间仍表现出显著差异。
- 本研究揭示了屏蔽类型之间存在强烈相互依赖性——例如,GDPR合规性可能触发类似安全的屏蔽——这使得单独隔离各类原因变得复杂。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。