Home Le grand firewall chinois bloque le trafic HTTPS utilisant TLS 1.3 – Le Monde Informatique

Le grand firewall chinois bloque le trafic HTTPS utilisant TLS 1.3 – Le Monde Informatique

Des chercheurs ont découvert que, depuis la fin juillet, la Chine avait commencé à bloquer le trafic HTTPS utilisant le protocole TLS 1.3 et une de...

Des chercheurs ont découvert que, depuis la fin juillet, la Chine avait commencé à bloquer le trafic HTTPS utilisant le protocole TLS 1.3 et une de ses fonctionnalités, ESNI, l’Encrypted Server Name Indication.

Depuis le 29 juillet dernier, la Chine a mis à jour son grand firewall pour bloquer une très grande partie du trafic HTTPS. Selon un rapport d’organismes (iYouPort, l’Université du Maryland et le Great Firewall Report) contre la censure en Chine, les autorités du pays ont commencé à bloquer l’ESNI (Encrypted Server Name Indication), une fonctionnalité de TLS 1.3 qui sous-tend la communication HTTPS.

Pour mémoire, le protocole TLS (Transport Layer Security) sécurise la communication entre deux applications. Fonctionnant en mode client-serveur, il comprend plusieurs niveaux de sécurisation et notamment l’authentification du serveur (SNI). Ce dernier permet au client de l’utilisateur (un navigateur) d’indiquer au serveur avec quel site web il souhaite communiquer. Inconvénient de cette fonctionnalité, les gouvernements pouvaient empêcher les utilisateurs de communiquer avec certains sites web. Pour remédier à cela, la version 1.3 de TLS a introduit ESNI qui chiffre l’authentification du serveur afin que les intermédiaires ne puissent pas le voir. La censure par les gouvernements est ainsi rendue plus difficile.

Seule solution pour les autorités chinoises, bloquer toutes les connexions TLS vers les serveurs dédiés et non vers des sites web spécifiques. Pour les anciens protocoles TLS, SNI n’étant pas chiffré, la Chine continuera à bloquer directement les sites web.

LeMondeInformatique.fr est une marque de IT News Info, 1er groupe d’information et de services dédié aux professionnels de l’informatique en France.

Toute reproduction ou représentation intégrale ou partielle, par quelque procédé que ce soit, des pages publiées sur ce site, faite sans l’autorisation de l’éditeur ou du webmaster du site LeMondeInformatique.fr est illicite et constitue une contrefaçon.



SOURCE: https://www.w24news.com

Laisser un commentaire

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

A LIRE AUSSI ...

La tension monte entre la France et le Burkina Faso

Ibrahim Traoré, président de la Transition du Burkina Faso Le 18 avril...

Real Madrid : Il décide de partir, Ancelotti craque et fond en larmes

Real Madrid : Il décide de partir, Ancelotti craque et fond en...

Fermeture du Consulat du Cameroun à Dubaï en raison des fortes tempêtes

Le Consul Général du Cameroun à Dubaï et dans les Émirats du...

Kenya : une marche contre les énergies fossiles

Alors que leur pays est durement touché par les effets du changement...

[quads id=1]