Открыт код клиентских приложений ProtonVPN
Код открыт под лицензией GPLv3. Компания ProtonVPN, развивающая защищённый потовый сервисом и VPN, объявила об открытии исходных текстов клиентских программ для Windows, macOS, Android и iOS (консольный Linux-клиент был открыт изначально). Одновременно опубликованы отчёты о проведении независимого аудита указанных приложений.
В рамках сотрудничества с Mozilla, которая развивает платный VPN-сервис на базе ProtonVPN, для аудита инженерам Mozilla также был открыт доступ и к другим технологиям ProtonVPN. Код открыт в рамках инициативы по обеспечению прозрачности проекта для того, чтобы независимые эксперты могли убедить в соответствии кода заявленным спецификациям и проконтролировать корректность проведения аудита безопасности. Отмечается, что следующим шагом станет перевод в разряд открытых остальных приложений ProtonVPN.
Из ранее происходивших инцидентов с ProtonVPN можно отметить выявление уязвимости в приложении для Windows, позволявшей пользователю поднять свои привилегии в системе до администратора (уязвимость была вызвана некорректным взаимодействием между непривилегированным GUI-клиентом и системным сервисом).
Проект ProtonVPN обеспечивает высокий уровень защиты канала связи (поток шифруется при помощи AES-256, обмен ключами осуществляется на основе 2048-битных RSA-ключей и HMAC, для аутентификации используется SHA-256, имеется защита от атак, основанных на корреляции потоков данных), отказывается от ведения логов и ориентирован не на получение прибыли, а на повышение безопасности и приватности в Web (проект финансируется фондом FONGIT, поддерживаемым Еврокомиссией). Напомним, что компания ProtonVPN основана несколькими исследователями из ЦЕРН (Европейская организация по ядерным исследованиям) и зарегистрирована в Швейцарии, имеющей жёсткое законодательство в области защиты частной жизни, не позволяющее спецслужбам контролировать информацию. num=52230 Источник: http://www.opennet.ru/opennews/art.shtml?
В рамках сотрудничества с Mozilla, которая развивает платный VPN-сервис на базе ProtonVPN, для аудита инженерам Mozilla также был открыт доступ и к другим технологиям ProtonVPN. Код открыт в рамках инициативы по обеспечению прозрачности проекта для того, чтобы независимые эксперты могли убедить в соответствии кода заявленным спецификациям и проконтролировать корректность проведения аудита безопасности. Отмечается, что следующим шагом станет перевод в разряд открытых остальных приложений ProtonVPN.
Код открыт под лицензией GPLv3. Компания ProtonVPN, развивающая защищённый потовый сервисом и VPN, объявила об открытии исходных текстов клиентских программ для Windows, macOS, Android и iOS (консольный Linux-клиент был открыт изначально). Одновременно опубликованы отчёты о проведении независимого аудита указанных приложений.
Проект ProtonVPN обеспечивает высокий уровень защиты канала связи (поток шифруется при помощи AES-256, обмен ключами осуществляется на основе 2048-битных RSA-ключей и HMAC, для аутентификации используется SHA-256, имеется защита от атак, основанных на корреляции потоков данных), отказывается от ведения логов и ориентирован не на получение прибыли, а на повышение безопасности и приватности в Web (проект финансируется фондом FONGIT, поддерживаемым Еврокомиссией). Напомним, что компания ProtonVPN основана несколькими исследователями из ЦЕРН (Европейская организация по ядерным исследованиям) и зарегистрирована в Швейцарии, имеющей жёсткое законодательство в области защиты частной жизни, не позволяющее спецслужбам контролировать информацию. num=52230 Источник: http://www.opennet.ru/opennews/art.shtml?
Из ранее происходивших инцидентов с ProtonVPN можно отметить выявление уязвимости в приложении для Windows, позволявшей пользователю поднять свои привилегии в системе до администратора (уязвимость была вызвана некорректным взаимодействием между непривилегированным GUI-клиентом и системным сервисом).
Дата публикации: 22.01.2020
Ещё новости
27.08.2022 Россияне стали меньше платить за смартфоны и ноутбуки. Снижение среднего чека связано с выгодными ценами и расширением ассортимент доступных моделей
Эти данные содержаться в исследовании аналитического ресурса «Чек Индекс»: эксперты сравнивали данные, собранные с 1 по 20 августа этого и прошлого годов. Средний чек россиян на покупку смартфонов ока...
27.08.2022 Две карты SIM, экран 2K, четыре динамика и поддержка Widevine L1. Представлен планшет Chuwi HiPad Max
В основе устройства лежит SoC Snapdragon 680, то есть поддержки 5G тут нет. Новинка стоит 400 долларов, хотя первые пару дней после старта продаж её можно было купить всего за 200 долларов. Экран диаг...
27.08.2022 Это стало полной неожиданностью. Марсоход Perseverance обнаружил на дне бывшего озера магматические породы
По словам Фарли, происхождение магматических пород Езеро остается загадкой, поскольку в кратере или рядом с ним нет явных вулканических образований. «Мы были очень рады найти магматические породы», — ...
27.08.2022 Флагманы Samsung получат Android 13 и One UI 5.0 уже совсем скоро. Релиз финальной версии ПО ожидается в октябре
Первоначально обновление станет доступно для флагманских аппаратов линейки Galaxy S22. Источник говорит, что релиз может состояться 17 либо 19 октября. На данный момент One UI 5.0 доступна на неко...
27.08.2022 Полиция задержала жительницу Австралии в ее день рождения — ей исполнилось 100 лет
Но к тому же она была и мечтательницей, и десятилетиями желала быть арестованной правоохранительными органами. Жительница Австралии Джин Бикентон всю свою (очень долгую) жизнь была сознательной и зако...
Все новости