Chine : Green Dam, un filtre Web vulnérable et potentiellement volé  

Le 15 juin 2009 (11:42) - par Valery Marchive

Rubriques : Divers Tags : web - chine - filtrage - cybersitter

La Chine va imposer, dès le 1er juillet, aux constructeurs informatiques de pré-installer un filtre Web baptisé Green Dam, sur les ordinateurs personnels commercialisés sur son territoire. Un filtre, dont la mission sera de bloquer l’accès à certains sites directement depuis le PC de l'utilisateur.

Las, le dit filtre ne serait pas totalement légitime, selon l’éditeur américain Solid Oak Software. Ce dernier affirme en effet avoir trouvé des bouts de code de son logiciel de contrôle parental CyberSitter dans le filtre chinois – « au moins une bonne part » du code du logiciel chinois, selon le président de Solid Oak. Ce dernier indique vouloir bloquer la distribution de ce filtre officiel en saisissant directement les constructeurs, et notamment HP et Dell, déjà passablement ennuyés d'être contraints d'installer des filtres gouvernementaux sur leurs PC vendus en Chine. Jinhui Computer System Engineering Co., l’éditeur chinois sélectionné par les autorités locales pour fournir Green Dam, dénonce les affirmations de Solid Oak dans les colonnes du Wall Street Journal, assurant que « c’est impossible. » Pour obtenir gain de cause, Solid Oak devra saisir la justice chinoise.

En attendant, des chercheurs en sécurité informatique de l’université du Michigan ont découvert des failles importantes dans le logiciel de filtrage chinois : ces failles, exploitables à distance, peuvent permettre à l’administrateur d'un site Web visité par l’utilisateur de Green Dam de prendre contrôle de son ordinateur personnel - pour peu, bien sûr, que le site en question incorpore le code nécessaire pour tirer parti des failles du filtre.

Reste, bien sûr, à savoir si Green Dam emprunte du code à CyberSitter et à qui imputer les failles relevées par les chercheurs. Sur ce point, les chercheurs de l'université n'ont pas tranché, mais ils relèvent dans leurs conclusions, que Green Dam s’appuie sur des listes noires de sites Web qui « semblent avoir été copiées d’un logiciel américain de filtrage », CyberSitter plus précisément. Ces listes portent notamment sur des sites pornographiques et politiques. 

le mag it premium
vues 669 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même sujet Du même auteur
Les plus populaires
Les plus lus Les mieux notés Les plus commentés
LES BLOGS DE LA REDACTION
Valery Marchive

Indi@

L’Inde tente d’oublier l’affront du CAT

Flashback : fin novembre dernier, plus de 240 000 étudiants indiens…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

LesSourcesIT
Livres blancs
couv 3

Découvrez en deux minutes et de façon ludique toutes les dernières technologies HP autour des Serveurs HP ProLiant

Six vidéos pour découvrir les derniers serveurs Proliant : Les Solutions pour les environnements Extreme Scale-Out –...

couv 2

Windows Server optimise vos processus et réduit vos coûts

La réaction des clients est claire : la réduction des coûts technologiques sera l'un des objectifs majeurs des procha...

Les dossiers du MagIT
Les dernières offres d'emploi

 Production executive - Chef de projet emailing H/F Paris

Au sein de notre pôle «Service Professionnel» à Paris, vous êtes rattaché au Directeur du support et production et êtes en relation permanente avec nos clients en binôme avec un Account Manager responsable de la relation client.

 Sales Manager / Responsable commercial H/F Paris

Sous la responsabilité du Directeur Commercial Europe de la Société, vous serez chargé(e) de la prospection et du recrutement de nouveaux clients hôteliers, 3*, 4* et luxe.

 Technicien Unix H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...

 Ingénieur commercial H/F

Crée en 2006, notre client est une PME de 10 collaborateurs qui a pour vocation la distribution de produits et de solutions informatiques auprès d'une clientèle composée de professionnels : grosses...

 Ingénieur études Oracle H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...