Բացված են ProtonVPN-ի հաճախորդների ծրագրերի կոդը

Proton Technologies ընկերությունը, որը զարգացնում է անվտանգ նամակագրական ծառայություններ և VPN, հայտարարեց հայտարարել է արդյունքի կոդերի ProtonVPN հաճախորդական ծրագրերի համար Windows, macOS, Android և iOS (համաձայնեցված Linux հաճախորդի ձեռնարկվել է սկզբնականից): Կոդը բաց է GPLv3 լիցենզիայով: Միաժամանակ հրապարակվել են անկախ աուդիտի հաշվետվությունները նշված ծրագրերից: Աուդիտի ժամանակ չեն հայտնաբերվել խնդիրներ, որոնք կարող են հանգեցնել VPN-հետցանցի ստանդարտների բացահայտման կամ իրավունքների ավելացման:

Կոդը բաց է նախագծի թափանցիկության ապահովման նախաձեռնության շրջանակներում, որպեսզի անկախ փորձագետները կարողանան համոզվել, որ կոդը համապատասխանում է հայտարված կարգադրություններին և վերահսկել անվտանգության աուդիտի իրականացման ինքնօրինությունը: Mozilla-ի հետ համագործակցության շրջանակներում, որը առաջացնում է վճարվող VPN ծառայություն է, Mozilla ինժեներները նաև ստացել են ProtonVPN-ի այլ տեխնոլոգիաների աուդիտին: նշվում է, որ հաջորդ քայլը կլինի ProtonVPN-ի մյուս ծրագրերի բացումը:

ProtonVPN-ի նախկին դեպքերից կարելի է նշել բացահայտում անվտանգության խոցելիություն Windows ծրագրում, որը թույլ էր տալիս օգտվողին բարձրացնել իր իրավունքները համակարգում մինչև ադմինիստրատոր (վնասակարությունը առաջացել էր անհամապատասխան մատակարարման միջև անիշխան GUI հաճախորդի և համակարգային ծառայության):

Շնորհանդեսված կոդի աուդիտը Windows ծրագրի համար հայտնաբերել է 4 վնասաբանական խնդիրներ (երկուսը միջին մակարդակի վտանգավորություն և երկուսը ոչ կարևոր): սեսիայի տոմսերի և հաշվառման տվյալների պահպանություն պրոցեսի հիշողության մեջ, նախնական կարգավորման ֆայլերի VPN-ծառայի ապտակավորումները (չի օգտագործվում ըստ հաստատության), Debug տեղեկատվության ներառումը և միացման ընդունումը բոլոր ցանցերի ինտերֆեյսների վրա:

Տարբերակով macOS վնասաբանական խնդիրներ չեն հայտնաբերվել: iOS տարբերակում հայտնաբերվել են երկու ոչ կարևոր անվտանգության խոցելիություն (SSL-կանոնագրման կապն օգտագործված չի, և սարքավորումների աշխատանքի արգելափակում չի կատարվել jailbreak-ի հետո): Android տարբերակում հայտնաբերվել է ներսած չորս ոչ կարևոր խնդիր (Debug հաղորդագրությունների ներառումը, ADB գործիքի միջոցով պահպանման արգելափակման բացակայություն, կարգավորումների encrypted ցուցանիշ predetermined ստեղնաթղթի օգտագործումը, SSL-կանոնագրման կապի բացակայություն) և մեկ միջին մակարդակի վնասաբանական խնդիր (ոչ ամբողջական seans- ի ավարտը, թույլատրող սեսիայի տոմսերի կրկնակի օգտագործումը):

Հիշեցնենք, որ Proton Technologies ընկերությունը հիմնադրվել է մի քանի հետազոտողների կողմից CERN-ում (Եվրոպական միջուկային հետազոտությունների կազմակերպություն) և գրանցված է Շվեյարում, որն ունենում է խիստ օրենսդրություն անձնական կյանքի պաշտպանության ասպարեզում, ինչը չի թույլ տալիս հատուկ ծառայություններին վերահսկել տեղեկությունները: ProtonVPN նախագիծը ապահովում է կապի բարձր մակարդակի պաշտպանություն (հոսքը գաղտնագրվում է AES-256-ով, բանալիի փոխանակումը իրականացվում է 2048-բիտանի RSA-բանալով և HMAC-ով, իսկ ճշտման համար օգտագործվում է SHA-256, ապահովվում է պաշտպանություն տվյալների հոսքերի համեմատական հարձակումներից), հրաժարվում է լոգերի պահպանումից և կենտրոնանում է շահույթ ստանալու փոխարեն, Web-ում անվտանգության և գաղտնիության բարելավման վրա (նախագիծը ֆինանսավորվում է FONGIT հիմնադրամի կողմից, որը supported է Եվրոպական հանձնաժողովի կողմից):

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster