Environ 600 Go de données liées au fonctionnement du Grand pare-feu chinois (GFW, Great Firewall of China), utilisé pour filtrer le trafic Internet en Chine, ont été rendues publiques. L'archive contient environ 500 Go de paquets rpm d'un dépôt fermé repo.geedge.net, diverses documentations sur son fonctionnement et sa conception, ainsi que des archives compressées (zstd) contenant le code d'un dépôt git (63 Go, y compris le code des systèmes DPI pour inspecter le trafic), de la documentation (50 Go, plus de 100 000 documents) et des enregistrements du système de suivi des erreurs Jira (2,7 Go). Les informations sont disponibles au téléchargement directement ou via des torrens.
Le travail d'analyse de la documentation et du code obtenus lors de la fuite est en cours. Un premier rapport avec des conclusions clés est disponible, principalement liées aux activités d'implémentation du GFW dans d'autres pays, à la composition de l'infrastructure pour bloquer le trafic et à des informations générales sur l'organisation du blocage des sites et VPN, ainsi qu'à la réduction de la bande passante, au suivi des sessions TLS, à l'identification des tunnels cachés et des moyens de contourner les blocages, à la surveillance des utilisateurs, à la correspondance du trafic avec de vrais utilisateurs, à la modification des sessions HTTP et à l'injection de trafic.
Les données proviennent d'une fuite d'informations de la société Geedge Networks et du laboratoire MESA Lab de l'Institut d'ingénierie de l'information de l'Académie chinoise des sciences, qui se sont occupés de la fourniture et du développement de solutions basées sur le GFW. En plus de la Chine, des systèmes d'inspection du trafic utilisant les technologies du GFW ont été déployés en Birmanie, au Pakistan, au Kazakhstan et en Éthiopie. Par exemple, en Birmanie, un système d'inspection du trafic basé sur le GFW est déployé dans 26 centres de données, intégré aux principaux points d'échange de trafic et assure le suivi de 81 millions de connexions TCP simultanées par seconde.
Source : opennet.ru
