ExpressVPN dia mahita fivoarana mifandraika amin'ny protocol Lightway VPN

ExpressVPN dia nanambara ny fampiharana ny loharanom-baovao misokatra amin'ny protocol Lightway, natao hanatrarana ny fotoana fametrahana fifandraisana haingana indrindra ary mitazona fiarovana sy fahatokisana avo lenta. Ny kaody dia voasoratra amin'ny C ary zaraina amin'ny alΓ lan'ny fahazoan-dΓ lana GPLv2. Ny fampiharana dia tena mirindra ary mifanaraka amin'ny andalana roa arivo kaody. Nanambara fanohanana ho an'ny Linux, Windows, macOS, iOS, sehatra Android, router (Asus, Netgear, Linksys) ary navigateur. Ny fivoriambe dia mitaky ny fampiasana ny rafitra fivoriambe eto an-tany sy Ceedling. Ny fampiharana dia fonosina ho toy ny tranomboky azonao ampiasaina hampidirana ny mpanjifa VPN sy ny serivisy mpizara amin'ny rindranasao.

Ny kaody dia mampiasa fiasa kriptografika voamarina ivelan'ny boaty nomen'ny tranomboky wolfSSL efa nampiasaina tamin'ny vahaolana voamarina FIPS 140-2. Amin'ny fomba mahazatra, ny protocol dia mampiasa UDP handefasana angon-drakitra sy DTLS mba hamoronana fantsona fifandraisana miafina. Amin'ny maha-safidy hifehezana ireo tambajotra tsy azo ianteherana na UDP-fameperana, dia omen'ny mpizara azo antoka kokoa, nefa miadana kokoa, ny fomba fandefasana streaming, mamela ny angon-drakitra hafindra amin'ny TCP sy TLSv1.3.

Ny fitsapana nataon'ny ExpressVPN dia naneho fa raha ampitahaina amin'ny protocols taloha (ExpressVPN dia manohana ny L2TP/IPSec, OpenVPN, IKEv2, PPTP, WireGuard, ary SSTP, saingy tsy voazava tsara ny fampitahana), ny fifindrana amin'ny Lightway dia mampihena ny fotoana fametrahana fifandraisana amin'ny antsalany in-2.5 (amin'ny antsasany mahery amin'ny tranga, fantsona fifandraisana dia noforonina ao anatin'ny segondra vitsy). Ny protocol vaovao ihany koa dia nahafahana nampihena 40% ny isan'ny fanapahana amin'ny tambajotra finday tsy azo ianteherana miaraka amin'ny olana momba ny kalitaon'ny fifandraisana.

Ny fampivoarana ny fampiharana ny protocole dia hotanterahina ao amin'ny GitHub miaraka amin'ny fahafahana mandray anjara amin'ny fampandrosoana ny solontenan'ny vondrom-piarahamonina (mba hamindra fanovana dia mila manao sonia fifanarahana CLA momba ny famindrana ny zon'ny fananana amin'ny code). Asaina hiara-miasa koa ireo mpamatsy VPN hafa, izay afaka mampiasa ny protocola natolotra tsy misy fameperana.

Ny fiarovana ny fampiharana dia nohamafisin'ny vokatry ny fanaraha-maso tsy miankina nataon'ny Cure53, izay nanara-maso ny NTPsec, SecureDrop, Cryptocat, F-Droid ary Dovecot. Ny fanaraha-maso dia nandrakotra ny fanamarinana ny kaody loharano ary nahitana fitsapana hamantarana ny mety ho vulnerability (tsy nodinihina ny olana mifandraika amin'ny cryptography). Amin'ny ankapobeny, ny kalitaon'ny kaody dia nomena ho ambony, saingy, na izany aza, ny famerenana dia nanambara ny fahalemena telo izay mety hitarika amin'ny fandavana ny serivisy, ary ny vulnerability iray izay mamela ny protocol ho ampiasaina ho fanamafisam-peo mandritra ny fanafihana DDoS. Efa voavaha ireo olana ireo, ary noraisina ny fanehoan-kevitra momba ny fanatsarana ny code. Ny fanaraha-maso ihany koa dia nisarika ny saina ho amin'ny vulnerabilities fantatra sy ny olana ao amin'ireo singa fahatelo tafiditra, toy ny libdnet, WolfSSL, Unity, Libuv, ary lua-crypt. Ny ankamaroan'ny olana dia kely, afa-tsy ny MITM ao amin'ny WolfSSL (CVE-2021-3336).

Source: opennet.ru

Add a comment