Ua paʻi ʻia nā hualoaʻa hoʻokolokolo o ka mea kūʻai aku ʻo Mozilla VPN

Ua hoʻolaha ʻo Mozilla i ka hoʻopau ʻana i kahi loiloi kūʻokoʻa o nā polokalamu mea kūʻai aku no ka hoʻopili ʻana i ka lawelawe ʻo Mozilla VPN. Hoʻokomo ʻia ka loiloi i kahi noiʻi o ka mea kūʻai aku kū hoʻokahi i kākau ʻia me ka waihona Qt a loaʻa iā Linux, macOS, Windows, Android a me iOS. Hoʻohana ʻia ʻo Mozilla VPN e ʻoi aku ma mua o 400 mau kikowaena o ka mea lawelawe ʻo Swedish VPN ʻo Mullvad, aia ma kahi o 30 mau ʻāina. Hana ʻia ka pilina i ka lawelawe VPN me ka hoʻohana ʻana i ka protocol WireGuard.

Ua hoʻokō ʻia ka loiloi e Cure53, i hoʻokahi manawa i loiloi i nā papahana NTPsec, SecureDrop, Cryptocat, F-Droid a me Dovecot. Ua uhi ʻia ka loiloi i ka hōʻoia ʻana i nā code kumu a ua hoʻokomo ʻia nā hoʻāʻo e ʻike i nā mea palupalu (ʻaʻole i noʻonoʻo ʻia nā pilikia e pili ana i ka cryptography). I ka wā o ka loiloi, ua ʻike ʻia nā pilikia palekana 16, ʻo ia ka 8 o nā ʻōlelo paipai, 5 i hāʻawi ʻia i kahi haʻahaʻa haʻahaʻa o ka pōʻino, ʻelua i hāʻawi ʻia i kahi pae haʻahaʻa, a ua hāʻawi ʻia kekahi i kahi kūlana kiʻekiʻe o ka pilikia.

Eia nō naʻe, hoʻokahi wale nō pilikia me ka pae haʻahaʻa haʻahaʻa i helu ʻia ma ke ʻano he nāwaliwali, ʻoiai ʻo ia wale nō ka mea i hoʻohana ʻia. ʻO kēia pilikia ka hopena o ka leakage o ka ʻike hoʻohana VPN i ka code detection portal pio ma muli o nā noi HTTP pololei ʻole i hoʻouna ʻia ma waho o ka tunnel VPN, e hōʻike ana i ka helu IP kumu mua o ka mea hoʻohana inā hiki i ka mea hoʻouka ke hoʻomalu i ke kaʻa transit. Hoʻopau ʻia ka pilikia ma ka hoʻopau ʻana i ke ʻano ʻike ʻike puka pio i nā hoʻonohonoho.

ʻO ka pilikia ʻelua o ka paʻakikī waena e pili ana me ka nele o ka hoʻomaʻemaʻe pono ʻana i nā helu helu ʻole i ka helu port, e hiki ai i ka leakage o nā ʻāpana hōʻoia OAuth ma o ka hoʻololi ʻana i ka helu port me kahi kaula e like me "[pale ʻia ka leka uila]", ka mea e hoʻokomo ai i ka hōʻailona[pale ʻia ka leka uila]/?code=..." alt=""> komo i example.com ma kahi o 127.0.0.1.

ʻO ke kolu o ka hoʻopuka, i hōʻailona ʻia he pōʻino, e ʻae i kekahi noi kūloko me ka ʻole o ka hōʻoia ʻana e komo i kahi mea kūʻai aku VPN ma o kahi WebSocket i hoʻopaʻa ʻia i localhost. E like me ka laʻana, hōʻike ʻia pehea, me kahi mea kūʻai VPN ikaika, hiki i kekahi pūnaewele ke hoʻonohonoho i ka hana ʻana a me ka hoʻouna ʻana i kahi kiʻi paʻi kiʻi ma ka hana ʻana i ka hanana screen_capture. ʻAʻole i helu ʻia ka pilikia ma ke ʻano he palupalu, no ka mea ua hoʻohana wale ʻia ʻo WebSocket i nā kūkulu hoʻāʻo kūloko a ua hoʻolālā wale ʻia ka hoʻohana ʻana i kēia kaila kamaʻilio i ka wā e hiki mai ana e hoʻonohonoho i ka launa pū me kahi mea hoʻohui pūnaewele.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka