Même les systèmes de censure ont des bogues
11 juin 2025 à 00:00
Le dispositif de censure de l'Internet en
Chine comprend de nombreux composants. L'un
d'eux est une injection de fausses réponses DNS par des équipements réseau (et pas,
comme c'est
courant en Europe (https://labs.ripe.net/author/stephane_bortzmeyer/dns-censorship-dns-lies-as-seen-by-ripe-atlas/), par un résolveur (resolveur-dns.html) menteur). Comme tout
logiciel, il a des bogues, et même des bogues menant à des failles
de sécurité. C'est le cas de Wallbleed (https://gfw.report/publications/ndss25/en/),
une intéressante bogue, étudiée dans un
article détaillé (https://www.ndss-symposium.org/ndss-paper/wallbleed-a-memory-disclosure-vulnerability-in-the-great-firewall-of-china/). Cette bogue permet d'observer plusieurs
choses sur le système de censure chinois, par exemple ses pratiques
de correction des
bogues.