ExpressVPN Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Lightway VPN ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»

ExpressVPN обяви внСдряванСто с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Lightway, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π΄Π° постигнС ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π·Π° настройка Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°, ΠΊΠ°Ρ‚ΠΎ ΡΡŠΡ‰Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° високо Π½ΠΈΠ²ΠΎ Π½Π° сигурност ΠΈ надСТдност. ΠšΠΎΠ΄ΡŠΡ‚ Π΅ написан Π½Π° Π΅Π·ΠΈΠΊ C ΠΈ сС разпространява ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π· GPLv2. РСализацията Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π½Π° ΠΈ сС ΠΏΠΎΠ±ΠΈΡ€Π° Π² Π΄Π²Π΅ хиляди Ρ€Π΅Π΄Π° ΠΊΠΎΠ΄. Π”Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€Π°Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Linux, Windows, macOS, iOS, Android ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ, Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ (Asus, Netgear, Linksys) ΠΈ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ. БглобяванСто изисква ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° систСми Π·Π° сглобяванС Earthly ΠΈ Ceedling. ВнСдряванСто Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΎ ΠΊΠ°Ρ‚ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°, която ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅, Π·Π° Π΄Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Ρ‚Π΅ функционалността Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ във Π²Π°ΡˆΠΈΡ‚Π΅ прилоТСния.

ΠšΠΎΠ΄ΡŠΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ΠΈ, Π΄ΠΎΠΊΠ°Π·Π°Π½ΠΈ криптографски Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, прСдоставСни ΠΎΡ‚ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° wolfSSL, която Π²Π΅Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, сСртифицирани ΠΏΠΎ FIPS 140-2. Π’ Π½ΠΎΡ€ΠΌΠ°Π»Π΅Π½ Ρ€Π΅ΠΆΠΈΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° UDP Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΈ DTLS Π·Π° създаванС Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π΅Π½ ΠΊΠ°Π½Π°Π». ΠšΠ°Ρ‚ΠΎ опция Π·Π° осигуряванС Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π² Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ ΠΈΠ»ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚Π΅Π»Π½ΠΈ UDP ΠΌΡ€Π΅ΠΆΠΈ, ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ прСдоставя ΠΏΠΎ-Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½, Π½ΠΎ ΠΏΠΎ-Π±Π°Π²Π΅Π½ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΏΠΎΡ‚ΠΎΡ‡Π½ΠΎ ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΏΡ€Π΅Π· TCP ΠΈ TLSv1.3.

ВСстовСтС, ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈ ΠΎΡ‚ ExpressVPN, ΠΏΠΎΠΊΠ°Π·Π°Ρ…Π°, Ρ‡Π΅ Π² сравнСниС с ΠΏΠΎ-старитС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ (ExpressVPN ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° L2TP/IPSec, OpenVPN, IKEv2, PPTP, WireGuard ΠΈ SSTP, Π½ΠΎ Π½Π΅ уточнява ΠΊΠ°ΠΊΠ²ΠΎ Ρ‚ΠΎΡ‡Π½ΠΎ Π΅ сравнСно), ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅Ρ‚ΠΎ към Lightway намалява Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° настройка Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° срСдно 2.5 ΠΏΡŠΡ‚ΠΈ (Π² ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π°Ρ‚Π° ΠΎΡ‚ случаитС ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π΅Π½ ΠΊΠ°Π½Π°Π» сС създава Π·Π° ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ ΠΎΡ‚ сСкунда). Новият ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π½Π°ΠΏΡ€Π°Π²ΠΈ възмоТно намаляванСто Π½Π° броя Π½Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½ΠΈΡΡ‚Π° Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° с 40% Π² Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с качСството Π½Π° комуникацията.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ‚Π½Π°Ρ‚Π° рСализация Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Ρ‰Π΅ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ Π½Π° GitHub, с Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° участиС Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° прСдставитСли Π½Π° общността (Π·Π° Π΄Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, трябва Π΄Π° ΠΏΠΎΠ΄ΠΏΠΈΡˆΠ΅Ρ‚Π΅ CLA споразумСниС Π·Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° ΠΏΡ€Π°Π²Π° Π½Π° собствСност Π²ΡŠΡ€Ρ…Ρƒ ΠΊΠΎΠ΄Π°). Π”Ρ€ΡƒΠ³ΠΈ доставчици Π½Π° VPN ΡΡŠΡ‰ΠΎ са ΠΏΠΎΠΊΠ°Π½Π΅Π½ΠΈ Π΄Π° си ΡΡŠΡ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‡Π°Ρ‚, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ прСдлоТСния ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π±Π΅Π· ограничСния.

Бигурността Π½Π° внСдряванСто бСшС ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½Π° ΠΎΡ‚ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚Π° ΠΎΡ‚ нСзависим ΠΎΠ΄ΠΈΡ‚, ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½ ΠΎΡ‚ Cure53, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎ Π΅Π΄Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΎΠ΄ΠΈΡ‚ΠΈΡ€Π° NTPsec, SecureDrop, Cryptocat, F-Droid ΠΈ Dovecot. ΠžΠ΄ΠΈΡ‚ΡŠΡ‚ ΠΎΠ±Ρ…Π²Π°Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° ΠΈΠ·Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ΄ΠΎΠ²Π΅ ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈ тСстовС Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° възмоТни уязвимости (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с криптографията, Π½Π΅ бяха Ρ€Π°Π·Π³Π»Π΅Π΄Π°Π½ΠΈ). ΠšΠ°Ρ‚ΠΎ цяло качСството Π½Π° ΠΊΠΎΠ΄Π° бСшС ΠΎΡ†Π΅Π½Π΅Π½ΠΎ ΠΊΠ°Ρ‚ΠΎ високо, Π½ΠΎ Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π° Ρ‚Π΅ΡΡ‚ΡŠΡ‚ Ρ€Π°Π·ΠΊΡ€ΠΈ Ρ‚Ρ€ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга, ΠΈ Π΅Π΄Π½Π° уязвимост, която позволява Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠ°Ρ‚ΠΎ усилватСл Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° DDoS Π°Ρ‚Π°ΠΊΠΈ. Π’Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²Π΅Ρ‡Π΅ са отстранСни ΠΈ Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ Π·Π° подобряванС Π½Π° ΠΊΠΎΠ΄Π° са Π²Π·Π΅Ρ‚ΠΈ ΠΏΠΎΠ΄ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅. ΠžΠ΄ΠΈΡ‚ΡŠΡ‚ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π° извСстни уязвимости ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ във Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, ΠΊΠ°Ρ‚ΠΎ libdnet, WolfSSL, Unity, Libuv ΠΈ lua-crypt. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΏΡ€Π΅Π΄ΠΈΠΌΠ½ΠΎ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΈ, с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° MITM Π² WolfSSL (CVE-2021-3336).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€