ExpressVPN์€ Lightway VPN ํ”„๋กœํ† ์ฝœ๊ณผ ๊ด€๋ จ๋œ ๊ฐœ๋ฐœ์„ ๋ฐœ๊ฒฌํ•ฉ๋‹ˆ๋‹ค.

ExpressVPN์€ ๋†’์€ ์ˆ˜์ค€์˜ ๋ณด์•ˆ๊ณผ ์•ˆ์ •์„ฑ์„ ์œ ์ง€ํ•˜๋ฉด์„œ ๊ฐ€์žฅ ๋น ๋ฅธ ์—ฐ๊ฒฐ ์„ค์ • ์‹œ๊ฐ„์„ ๋‹ฌ์„ฑํ•˜๋„๋ก ์„ค๊ณ„๋œ Lightway ํ”„๋กœํ† ์ฝœ์˜ ์˜คํ”ˆ ์†Œ์Šค ๊ตฌํ˜„์„ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ฝ”๋“œ๋Š” C ์–ธ์–ด๋กœ ์ž‘์„ฑ๋˜์—ˆ์œผ๋ฉฐ GPLv2 ๋ผ์ด์„ ์Šค์— ๋”ฐ๋ผ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. ๊ตฌํ˜„์€ ๋งค์šฐ ๊ฐ„๊ฒฐํ•˜๋ฉฐ XNUMX์ค„์˜ ์ฝ”๋“œ์— ๋งž์Šต๋‹ˆ๋‹ค. Linux, Windows, macOS, iOS, Android ํ”Œ๋žซํผ, ๋ผ์šฐํ„ฐ(Asus, Netgear, Linksys) ๋ฐ ๋ธŒ๋ผ์šฐ์ €์— ๋Œ€ํ•œ ์ง€์›์„ ์„ ์–ธํ–ˆ์Šต๋‹ˆ๋‹ค. ์กฐ๋ฆฝ์—๋Š” Earthly ๋ฐ Ceedling ์กฐ๋ฆฝ ์‹œ์Šคํ…œ์„ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ตฌํ˜„์€ VPN ํด๋ผ์ด์–ธํŠธ ๋ฐ ์„œ๋ฒ„ ๊ธฐ๋Šฅ์„ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ํ†ตํ•ฉํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋กœ ํŒจํ‚ค์ง•๋ฉ๋‹ˆ๋‹ค.

์ด ์ฝ”๋“œ๋Š” FIPS 140-2 ์ธ์ฆ ์†”๋ฃจ์…˜์—์„œ ์ด๋ฏธ ์‚ฌ์šฉ๋œ wolfSSL ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—์„œ ์ œ๊ณตํ•˜๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ๊ฒ€์ฆ๋œ ์•”ํ˜ธํ™” ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜ ๋ชจ๋“œ์—์„œ ํ”„๋กœํ† ์ฝœ์€ UDP๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐ์ดํ„ฐ๋ฅผ ์ „์†กํ•˜๊ณ  DTLS๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์•”ํ˜ธํ™”๋œ ํ†ต์‹  ์ฑ„๋„์„ ๋งŒ๋“ญ๋‹ˆ๋‹ค. ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๊ฑฐ๋‚˜ UDP ์ œํ•œ ๋„คํŠธ์›Œํฌ๋ฅผ ์ฒ˜๋ฆฌํ•˜๊ธฐ ์œ„ํ•œ ์˜ต์…˜์œผ๋กœ ์„œ๋ฒ„์—์„œ ๋” ์•ˆ์ •์ ์ด์ง€๋งŒ ๋” ๋Š๋ฆฐ ์ŠคํŠธ๋ฆฌ๋ฐ ๋ชจ๋“œ๋ฅผ ์ œ๊ณตํ•˜์—ฌ TCP ๋ฐ TLSv1.3์„ ํ†ตํ•ด ๋ฐ์ดํ„ฐ๋ฅผ ์ „์†กํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ExpressVPN์—์„œ ์‹ค์‹œํ•œ ํ…Œ์ŠคํŠธ์— ๋”ฐ๋ฅด๋ฉด ์ด์ „ ํ”„๋กœํ† ์ฝœ(ExpressVPN์€ L2TP/IPSec, OpenVPN, IKEv2, PPTP, WireGuard ๋ฐ SSTP๋ฅผ ์ง€์›ํ•˜์ง€๋งŒ ๋น„๊ต๋Š” ์ƒ์„ธํ•˜์ง€ ์•Š์Œ)์— ๋น„ํ•ด Lightway๋กœ ์ „ํ™˜ํ•˜๋ฉด ์—ฐ๊ฒฐ ์„ค์ • ์‹œ๊ฐ„์ด ํ‰๊ท  2.5 ๋‹จ์ถ•๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์‹œ๊ฐ„(์ ˆ๋ฐ˜ ์ด์ƒ์˜ ๊ฒฝ์šฐ์—์„œ ํ†ต์‹  ์ฑ„๋„์ด 40์ดˆ ์ด๋‚ด์— ์ƒ์„ฑ๋จ). ๋˜ํ•œ ์ƒˆ๋กœ์šด ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด ์—ฐ๊ฒฐ ํ’ˆ์งˆ ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š” ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ๋ชจ๋ฐ”์ผ ๋„คํŠธ์›Œํฌ์˜ ์—ฐ๊ฒฐ ๋Š๊น€ ํšŸ์ˆ˜๋ฅผ XNUMX%๊นŒ์ง€ ์ค„์ผ ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

ํ”„๋กœํ† ์ฝœ์˜ ์ฐธ์กฐ ๊ตฌํ˜„ ๊ฐœ๋ฐœ์€ ์ปค๋ฎค๋‹ˆํ‹ฐ ๋Œ€ํ‘œ ๊ฐœ๋ฐœ์— ์ฐธ์—ฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐํšŒ์™€ ํ•จ๊ป˜ GitHub์—์„œ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค(๋ณ€๊ฒฝ ์‚ฌํ•ญ์„ ์ „์†กํ•˜๋ ค๋ฉด ์ฝ”๋“œ์— ๋Œ€ํ•œ ์žฌ์‚ฐ๊ถŒ ์ด์ „์— ๋Œ€ํ•œ CLA ๊ณ„์•ฝ์— ์„œ๋ช…ํ•ด์•ผ ํ•จ). ์ œ์•ˆ๋œ ํ”„๋กœํ† ์ฝœ์„ ์ œํ•œ ์—†์ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋‹ค๋ฅธ VPN ๊ณต๊ธ‰์ž๋„ ํ˜‘๋ ฅํ•˜๋„๋ก ์ดˆ๋Œ€๋ฉ๋‹ˆ๋‹ค.

๊ตฌํ˜„์˜ ๋ณด์•ˆ์€ ํ•œ๋•Œ NTPsec, SecureDrop, Cryptocat, F-Droid ๋ฐ Dovecot์„ ๊ฐ์‚ฌํ•œ Cure53์—์„œ ์ˆ˜ํ–‰ํ•œ ๋…๋ฆฝ ๊ฐ์‚ฌ์˜ ๊ฒฐ๊ณผ๋กœ ํ™•์ธ๋ฉ๋‹ˆ๋‹ค. ๊ฐ์‚ฌ๋Š” ์†Œ์Šค ์ฝ”๋“œ์˜ ๊ฒ€์ฆ์„ ๋‹ค๋ฃจ๊ณ  ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์„ฑ์„ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•œ ํ…Œ์ŠคํŠธ๋ฅผ ํฌํ•จํ–ˆ์Šต๋‹ˆ๋‹ค(์•”ํ˜ธํ™”์™€ ๊ด€๋ จ๋œ ๋ฌธ์ œ๋Š” ๊ณ ๋ ค๋˜์ง€ ์•Š์Œ). ์ผ๋ฐ˜์ ์œผ๋กœ ์ฝ”๋“œ์˜ ํ’ˆ์งˆ์€ ๋†’์€ ๊ฒƒ์œผ๋กœ ํ‰๊ฐ€๋˜์—ˆ์ง€๋งŒ ๊ทธ๋Ÿผ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ๊ฒ€ํ†  ๊ฒฐ๊ณผ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋Š” ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ๊ณผ DDoS ๊ณต๊ฒฉ ์ค‘์— ํ”„๋กœํ† ์ฝœ์„ ํŠธ๋ž˜ํ”ฝ ์ฆํญ๊ธฐ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ํ•œ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ๋“œ๋Ÿฌ๋‚ฌ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ์ด๋ฏธ ์ˆ˜์ •๋˜์—ˆ์œผ๋ฉฐ ์ฝ”๋“œ ๊ฐœ์„ ์— ๋Œ€ํ•œ ์˜๊ฒฌ์ด ๊ณ ๋ ค๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ฐ์‚ฌ๋Š” ๋˜ํ•œ libdnet, WolfSSL, Unity, Libuv ๋ฐ lua-crypt์™€ ๊ฐ™์€ ๊ด€๋ จ๋œ ํƒ€์‚ฌ ๊ตฌ์„ฑ ์š”์†Œ์˜ ์•Œ๋ ค์ง„ ์ทจ์•ฝ์„ฑ๊ณผ ๋ฌธ์ œ์— ์ฃผ์˜๋ฅผ ๋Œ์—ˆ์Šต๋‹ˆ๋‹ค. WolfSSL์˜ MITM(CVE-2021-3336)์„ ์ œ์™ธํ•˜๊ณ  ๋Œ€๋ถ€๋ถ„์˜ ๋ฌธ์ œ๋Š” ์‚ฌ์†Œํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€