ProtonVPN müştəri proqram kodu açıqdır

Təhlükəsiz e-poçt xidməti və VPN inkişaf etdirən Proton Technologies, elan etdi açılışı haqqında mənbə mətnləri üçün ProtonVPN müştəri proqramları Windows, macOS, Android и iOS (konsollu Linux-müştəri əvvəlcə açın). Kod GPLv3 lisenziyası altında açıqdır. Eyni zamanda, bu müraciətlərin müstəqil auditi ilə bağlı hesabatlar dərc edilib. Audit zamanı VPN trafikinin şifrəsinin açılmasına və ya imtiyazların artmasına səbəb ola biləcək heç bir problem aşkar edilmədi.

Kod layihənin şəffaflığı təşəbbüsünün bir hissəsi kimi açıq mənbədir ki, müstəqil ekspertlər kodun qeyd olunmuş spesifikasiyalara uyğun olduğunu yoxlaya bilsinlər və təhlükəsizlik auditlərinin düzgün aparıldığını yoxlaya bilsinlər. Mozilla ilə əməkdaşlıq çərçivəsində inkişaf edir ödənişli VPN xidməti olan Mozilla mühəndislərinin audit məqsədləri üçün digər ProtonVPN texnologiyalarına da çıxışı var idi. Qeyd olunur ki, növbəti addım digər ProtonVPN proqramlarının açıq kateqoriyaya köçürülməsi olacaq.

ProtonVPN ilə əvvəlki hadisələrə aşağıdakılar daxildir: aşkarlanması zəifliklər üçün ərizədə Windows, bu da istifadəçiyə sistem imtiyazlarını administrator səviyyəsinə qaldırmağa imkan verirdi (zəiflik imtiyazsız GUI klienti ilə sistem xidməti arasında səhv qarşılıqlı əlaqədən qaynaqlanırdı).

Tətbiq kodunun yoxlanılması bir neçə gün əvvəl başa çatdı Windows varlığını aşkar etdi 4 zəiflik (iki orta və iki kiçik): seans nişanlarının və etimadnamələrin proses yaddaşında saxlanması, konfiqurasiya faylında əvvəlcədən təyin edilmiş VPN server açarları (autentifikasiya üçün istifadə edilmir), məlumatın sazlanmasına imkan verir və bütün şəbəkə interfeyslərində əlaqələri qəbul edir.

Üçün versiyada macOS heç bir zəiflik müəyyən edilməmişdir. iOS versiyasında iki kiçik problem tapıldı zəifliklər (SSL sertifikat bağlanması istifadə edilmir və jailbroken cihazlarında əməliyyat bloklanmır). Versiyasında Android tapıldı dörd kiçik problem (sazlama mesajlarının işə salınması, AİB yardım proqramından istifadə edərək ehtiyat nüsxələrin bloklanmaması, əvvəlcədən təyin edilmiş açarla parametrlərin şifrələnməsi, SSL sertifikatının əlavə edilməməsi) və bir orta zəiflik (sessiyanın natamam dayandırılması, sessiya işarələrinin təkrar istifadəsinə icazə).

Xatırladaq ki, “Proton Technologies” CERN-in (Avropa Nüvə Tədqiqatları Təşkilatı) bir neçə tədqiqatçısı tərəfindən təsis edilib və xüsusi xidmət orqanlarına məlumatı idarə etməyə icazə verməyən ciddi məxfilik qanunlarına malik İsveçrədə qeydiyyatdan keçib. ProtonVPN layihəsi yüksək səviyyədə rabitə kanalı təhlükəsizliyini təmin edir (axın AES-256 istifadə edərək şifrələnir, açar mübadiləsi 2048-bit RSA açarları və HMAC əsasında həyata keçirilir, autentifikasiya üçün SHA-256 istifadə olunur, əsaslı hücumlara qarşı qorunma var. məlumat axınlarının korrelyasiyası haqqında), jurnalları saxlamaqdan imtina edir və mənfəət əldə etməyə deyil, İnternetdə təhlükəsizlik və məxfiliyin yaxşılaşdırılmasına yönəlib (layihə Avropa Komissiyası tərəfindən dəstəklənən FONGIT fondu tərəfindən maliyyələşdirilir).

Mənbə: opennet.ru

DDoS mühafizəsi, VPS VDS serverləri olan saytlar üçün etibarlı hostinq alın 🔥 DDoS qorunması, VPS VDS serverləri ilə etibarlı veb sayt hostinqi alın | ProHoster