فایروال بزرگ چین (GFW) از جمله قدرتمندترین سیستمهای فیلترینگ اینترنت در جهان به شمار میآید که برای کنترل و سانسور انواع ترافیک اینترنتی در داخل این کشور مورد استفاده قرار میگیرد. مقامات چینی به تازگی اقدام به ارتقا و بهروزرسانی این دیوار آتش نمودهاند تا بتوانند سانسور دقیقتری را بر پروتکلهای نوینی مانند QUIC اعمال کنند. اما بر اساس پژوهش جدیدی که توسط تیمی از محققان دانشگاه استنفورد، ماساچوست، کلرادو بولدر و گروه Great Firewall Report منتشر شده، این ارتقاها نهتنها طبق برنامه پیش نرفتهاند، بلکه باعث ایجاد نقص بحرانی و ضعفهای امنیتی قابل توجهی شدهاند.
ضعف امنیتی مهم در مقابله با ترافیک QUIC
یکی از اهداف اصلی این ارتقا، مسدودسازی پروتکل Quick UDP Internet Connections یا همان QUIC بود؛ پروتکلی که توسط گوگل در سال ۲۰۱۲ توسعه یافت و امروزه دستکم ۱۰٪ وبسایتها، از جمله سایتهای گوگل و متا از آن بهره میبرند. با این حال، همانطور که محققان اشاره میکنند، تلاش مقامات چینی برای سانسور کامل ترافیک QUIC موفق نبوده و منجر به نقاط ضعفی شده است که مهاجمان میتوانند از آن برای مسدود کردن کل ترافیک UDP بین میزبانهای داخل چین و سایر کشورها سوءاستفاده کنند.
مکانیزم سانسور و مشکلات مقابله با حملات
روش فعلی برای مسدودسازی اتصالات QUIC مبتنی بر مسدود کردن SNI سرور در این پروتکل است، اما این روش به دلیل ذات بدونحالت (stateless) UDP و سادگی جعل بستههای آن، آسیبپذیر شده است. حتی طبق همین گزارش، حملاتی ممکن است باعث نابودی سرویسهای DNS باز و ریشهای در سطح جهانی شود و اختلالات گستردهای در سیستم نام دامنه ایجاد نماید. مقابله همزمان با حملات و حفظ سانسور نیز برای مقامهای چینی دشوار شده است؛ چراکه نیازمند طراحی دقیق و مهندسی پیشرفته جهت اعمال بلوکهای هدفمند بدون تأثیر گسترده منفی است.
پاسخ جامعه متنباز و ابزارهای دور زدن سانسور
جالب اینکه بسیاری از جوامع برنامهنویسی متنباز، از جمله توسعهدهندگان مرورگر فایرفاکس (Mozilla Firefox)، کتابخانه quic-go و سایر ابزارهای مبتنی بر QUIC، مشغول همکاری برای ادغام راهکارهای دور زدن سانسور در محصولات خود هستند. این مسئله نه تنها به کاربران اینترنت داخل چین در عبور از فیلترینگ کمک میکند، بلکه میتواند اثرات سانسور را به نحو چشمگیری کاهش دهد و به افزایش آزادی و امنیت در فضای آنلاین جهانی منجر شود.
آینده فناوری و اهمیت این نقص
با توجه به رشد سریع استفاده از پروتکلهای مدرن و افزایش توجه جهانی به مسائل حریم خصوصی و سانسور اینترنت در کشورهایی نظیر چین، این آسیبپذیریها اهمیت بالایی برای متخصصان امنیت سایبری و فعالان آزادی اینترنت دارند. همچنین، رقابت میان تلاشهای دولتی برای فیلترینگ و نوآوریهای جامعه برنامهنویسی، آینده اینترنت را در سطح جهانی دستخوش تغییرات خواهد کرد.

