ExpressVPN e sibolla nts'etsopele e amanang le protocol ea Lightway VPN

ExpressVPN e phatlalalitse ts'ebetsong ea mohloli o bulehileng oa protocol ea Lightway, e etselitsoeng ho finyella linako tse fokolang tsa ho seta ha ho ntse ho boloka boemo bo phahameng ba ts'ireletso le botšepehi. Khoutu e ngotsoe ka puo ea C 'me e ajoa tlas'a laesense ea GPLv2. Ts'ebetsong e kopane haholo 'me e lumellana le mela e likete tse peli ea khoutu. Tšehetso e phatlalalitsoeng bakeng sa Linux, Windows, macOS, iOS, Android platforms, routers (Asus, Netgear, Linksys) le libatli. Kopano e hloka ts'ebeliso ea litsamaiso tsa kopano tsa Lefatše le tsa Ceedling. Ts'ebetsong e phuthetsoe e le laeborari eo u ka e sebelisang ho kopanya ts'ebetso ea moreki oa VPN le ts'ebetso ea seva lits'ebetsong tsa hau.

Khoutu e sebelisa mesebetsi e entsoeng esale pele, e netefalitsoeng ea li-cryptographic e fanoeng ke laeborari ea wolfSSL, e seng e sebelisitsoe ho litharollo tse netefalitsoeng tsa FIPS 140-2. Ka mokhoa o tloaelehileng, protocol e sebelisa UDP bakeng sa phetiso ea data le DTLS ho theha mocha oa puisano o patiloeng. E le khetho ea ho netefatsa ts'ebetso ho marang-rang a UDP a sa tšepahaleng kapa a thibelang, seva se fana ka mokhoa o ka tšeptjoang haholoanyane, empa butle-butle, oa ho phallela o lumellang hore data e fetisetsoe ho feta TCP le TLSv1.3.

Liteko tse entsoeng ke ExpressVPN li bontšitse hore ha li bapisoa le li-protocol tsa khale (ExpressVPN e tšehetsa L2TP/IPSec, OpenVPN, IKEv2, PPTP, WireGuard le SSTP, empa ha e qaqise se neng se bapisoa hantle), ho fetohela ho Lightway nako e fokotsehileng ea ho seta ka linako tse ling tsa 2.5 ho feta halofo ea linyeoe mocha oa puisano o thehoa ka nako e ka tlaase ho motsotsoana). Protocol e ncha e boetse e entse hore ho khonehe ho fokotsa palo ea likhokahano ka 40% ho marang-rang a sa tšepahaleng a mehala a nang le mathata a boleng ba puisano.

Nts'etsopele ea ts'ebetso ea ts'ebetso ea protocol e tla etsoa ho GitHub, ka monyetla oa hore baemeli ba sechaba ba kenye letsoho ntlafatsong (ho fetisetsa liphetoho, o tlameha ho saena tumellano ea CLA mabapi le phetisetso ea litokelo tsa thepa ho khoutu). Bafani ba bang ba VPN le bona ba memeloa ho sebelisana, kaha ba ka sebelisa protocol e reriloeng ntle le lithibelo.

Tšireletseho ea ts'ebetsong e tiisitsoe ke sephetho sa tlhahlobo e ikemetseng e entsoeng ke Cure53, eo ka nako e 'ngoe e ileng ea hlahloba NTPsec, SecureDrop, Cryptocat, F-Droid le Dovecot. Tlhatlhobo e ne e akaretsa netefatso ya dikhoutu tsa mohlodi mme e kenyeleditse diteko ho bona bofokodi bo ka bang teng (ditaba tse amanang le mongolo wa sephiri di ne di sa nahanwa). Ka kakaretso, boleng ba khoutu bo ne bo nkoa e le bo phahameng, empa, leha ho le joalo, tlhahlobo e ile ea senola mefokolo e meraro e ka lebisang ho haneloa ha tšebeletso, le ts'oaetso e le 'ngoe e lumellang protocol hore e sebelisoe e le sephethephethe sa sephethephethe nakong ea litlhaselo tsa DDoS. Mathata ana a se a lokisitsoe, 'me litlhaloso tse entsoeng mabapi le ho ntlafatsa khoutu li hlokomeloa. Tlhahlobo e boetse e shebana le bofokoli le litaba tse hlahang likarolong tsa mokha oa boraro tse amehang, joalo ka libdnet, WolfSSL, Unity, Libuv le lua-crypt. Litaba hangata li nyane, ntle le MITM ho WolfSSL (CVE-2021-3336).

Source: opennet.ru

Eketsa ka tlhaloso