Vue normale

Reçu aujourd’hui — 11 juin 2025Blog de Stéphane Bortzmeyer

Même les systèmes de censure ont des bogues

Le dispositif de censure de l'Internet en Chine comprend de nombreux composants. L'un d'eux est une injection de fausses réponses DNS par des équipements réseau (et pas, comme c'est courant en Europe (https://labs.ripe.net/author/stephane_bortzmeyer/dns-censorship-dns-lies-as-seen-by-ripe-atlas/), par un résolveur (resolveur-dns.html) menteur). Comme tout logiciel, il a des bogues, et même des bogues menant à des failles de sécurité. C'est le cas de Wallbleed (https://gfw.report/publications/ndss25/en/), une intéressante bogue, étudiée dans un article détaillé (https://www.ndss-symposium.org/ndss-paper/wallbleed-a-memory-disclosure-vulnerability-in-the-great-firewall-of-china/). Cette bogue permet d'observer plusieurs choses sur le système de censure chinois, par exemple ses pratiques de correction des bogues.
❌