Az ExpressVPN új átláthatósági kezdeményezést indít: a böngésző kiterjesztésének biztonsági ellenőrzése és a nyílt forráskód

Az ExpressVPN nemcsak az egyik leggyorsabb és legmegbízhatóbb VPN-szolgáltató, hanem az is, amely a legtöbb előrelépést (és a címsort) teszi a szolgáltatás átláthatóvá tételéhez a felhasználók számára. A VPN-ekkel és azok működésével kapcsolatos sok vitával kapcsolatban a nyilvánosság iránti igény rendkívül fontos. Néhány VPN nem csak az összes online mozgását követi és figyeli, hanem mások egy lépéssel tovább lépnek is az etikus és mi nem irányvonalán. Például számos ingyenes VPN-t beágyaznak rosszindulatú programba, míg mások, például a Betternet VPN, azzal vádolják, hogy adatait harmadik személyekkel értékesítették vagy megosztották.


Ha nyíltan bizalmatlan megközelítést alkalmazunk ezekre az adatokra és aktiváljuk az összeesküvés-elmélet-kereső rakétáinkat, akkor feltételezhetjük, hogy a VPN-k rossz nevet kapnak annak érdekében, hogy megakadályozzák az embereket azok használatán, és hogy a kormányok és más hatalmas szervezetek hozzáférést biztosítsanak az egyénekhez 'privát böngészési minták és online viselkedés. Ez egy elmélet, de nem feltétlenül jó.

Szerencsére az ExpresVPN meglehetősen eltérő megközelítést alkalmazott a megbízhatatlan VPN-szolgáltatásokkal kapcsolatos pletykákkal kapcsolatban, és két új bizalmi kezdeményezést indított. Az első egy független biztonsági ellenőrzés, a második az ExpressVPN kiadása’böngésző-kiterjesztés forráskódja. Az ExpressVPN nincs’t az első szolgáltató, amely független ellenőrzést hajtott végre, a Surfshark, a Mullvad és az TunnelBear kedvelőivel már elvégezve a biztonsági ellenőrzéseket annak igazolására, hogy termékeik a reklámozott módon működnek, és a felhasználók számára biztonságot és adatvédelmet biztosítanak.

A böngésző-kiterjesztés forráskódjának nyilvánosságra hozatalát célzó második kezdeményezés arra irányult, hogy a nyilvánosság számára eszközöket biztosítson a kiterjesztés működéséhez szükséges engedélyek értékeléséhez. Az ExpressVPN szerint a kiterjesztéshez széles körű engedélyekre van szükség a hatékony működéshez. Sajnos ezeknek az engedélyeknek néhány meglehetősen zavaró, és a felhasználók figyelmeztetésekkel összecsaphatnak, amelyek azt állítják, hogy a kiterjesztésnek engedélye van a meglátogatott webhelyeken megadott összes adat megtekintésére és megváltoztatására..

A forráskód nyilvánosságra hozatalával az ExpressVPN mindenkinek és másnak lehetőséget kínál arra, hogy ellenőrizze az összes működő összetevőt, és megszerezze a szükséges belső tudást annak igazolására, hogy az ExpressVPN az engedélyeket felelősségteljesen és az irányelveknek megfelelően használja..

Cure53 és a független ellenőrzés

A Cure53 egy német kiberbiztonsági vállalat, amelynek szakterülete a weboldalak penetrációs tesztjei, jelentéseket készít, amelyek feltárják a sebezhetőségeket és hibákat, és javasolja az azonosított problémák lehetséges megoldásait. Az ExpressVPN-nél dolgozó Cure53 elkötelezte magát egy böngésző kiterjesztés, beleértve a forráskódját és a különféle építményeket, egy hetes vizsgálata mellett. A csoport ezután néhány héttel később újabb tesztet követett, hogy megbizonyosodjon arról, hogy az összes azonosított sebezhetőséget megszüntették-e.

Cure53’A teljes jelentés megtekinthető a saját webhelyén, de összefoglalva azt állítja, hogy az értékelés pozitív eredményei voltak. Bár nyolc kérdést azonosítottak, ezek egyike sem volt különösebben súlyos, a súlyossági skálán csak egy közepes pontszámot mérve. A Cure53 szerint, “ez egy jó biztonsági mutató”.

A Cure53 azt állította, hogy az azonosított problémák egyike sem engedi meg a számítógépes bűnözőket vagy a támadókat “hogy befolyásolja a VPN kapcsolat állapotát”. Más szavakkal, az ExpressVPN’állítása, hogy olyan VPN szolgáltatást nyújt, amelyet kizárólag a felhasználók számára biztonságos és magánéletbeli böngészési élmény biztosítására terveztek.

A Cure53 jelentés részletezi az összes azonosított problémát, majd rögzíti az ExpressVPN által alkalmazott javítást és a javítás hitelesítésének dátumát. A Cure53 a Mullvad, a Surfshark és az TunnelBear ellenőrzéséért is felelős, hasonlóan átfogó jelentések készítésével, mikroszkópos képet adva a felhasználók számára arról, hogy ezek a VPN-k valóban hogyan működnek.

ExpressVPN’s Egyéb biztonsági kezdeményezések

A legújabb fejlesztések mellett az ExpressVPN az elmúlt egy évben következetesen kihívást jelentett a VPN-ekkel és azok megbízhatóságával kapcsolatos általános perspektívákkal kapcsolatban. Tekintettel a rossz sajtóra, a VPN-ek egyre inkább megjelennek, ExpressVPN’Erőfeszítései több mint örvendetes. Néhány kutatóval akár arra is megy, hogy azt sugallja, hogy az egyetlen megbízható VPN az, amelyet Ön állított be.

Míg ez’Minden rendben és jó, ha rendelkezel a biztonságos alagút létrehozásához szükséges készségekkel, de a legtöbbünk számára ez’kissé meghaladja a technológiai know-how-t. Azt’Aligha meglepő tehát, hogy a legfontosabb VPN-szolgáltatók, mint például az ExpressVPN, több millió felhasználót halmoztak fel, és élvezik a biztonságos kapcsolat előnyeinek kiaknázását, miközben élvezik a felhasználóbarát felületet, amely lehetővé teszi a világ bármely szerveréhez való csatlakozást egyetlen világon kettyenés.

Az ExpressVPN megbízható alternatívát kínál a saját VPN létrehozásához, és nemcsak a két legújabb kezdeményezés miatt. Tavaly az ExpressVPN összefogott a Demokrácia Központjával & Technológia, amely ipari szabványt vezet be a VPN-ek számára vállalati elszámoltathatóságuk, biztonsági protokollok és adatvédelmi gyakorlatok tekintetében.

Eddig további négy VPN-szolgáltató válaszolt a CDT-re’kérdéseik szolgáltatásaik megbízhatóságával kapcsolatban. A szabad és nyílt internet támogatóiként szeretnénk, ha több tiszteletreméltó VPN részt vesz a CDT-ben’s Jelképei egy megbízható VPN-kezdeményezésnek, és szabaduljanak meg belső munkájukkal annak érdekében, hogy javítsák szolgáltatásaik érvényességét és hitelességét.

Az ExpressVPN a szivárgástesztelő eszközöket mindenki számára elérhetővé tette, így a felhasználók és a harmadik felek számára is lehetővé vált az automatizált tesztelési rendszer. A fejlesztés célja az volt, hogy a VPN-ipar egésze számára hasznot húzzon, lehetővé téve az emberek számára a különféle szivárgások ellenőrzését, beleértve a DNS, a WebRTC és az IP forgalom szivárgását. A kezdeményezés célja az, hogy felhatalmazza a felhasználókat azáltal, hogy képessé teszi számukra VPN-szolgáltatásaik minőségének ellenőrzésére és a lehetséges biztonsági kockázatok azonosítására. Az ExpressVPN viszont reméli, hogy ez növeli a szivárgás elleni védelem referenciaértékét az egész VPN iparágban.

A VPN jövője

Az Egyesült Államok tavalyi szurkolója után, amikor a szenátus megszavazta, hogy az internetszolgáltatók engedély nélkül engedélyezzék a felhasználói adatok megosztását, a VPN-ek iránti igény meglepően megnőtt, és a megbízható, megbízható kiberbiztonsági szolgáltatók iránti igény még soha nem volt nagyobb. Akárki is fogja megtudni, hogy ez hogyan fogja befolyásolni a VPN-ipart’Gondolom, bár a Forbes előrejelzi a VPN használatának folyamatos növekedését az elkövetkező évtizedben, mondván, hogy a magánélet megsértése, a nyilvános Wi-Fi kapcsolatok feltörése és a kormányzati cenzúra csak hangsúlyozza az anonim, biztonságos böngészés fontosságát..

Az egyetlen probléma az, hogy ezen online biztonsági célok elérése érdekében megbízhatóbb VPN-kre és a hamis és hamis kiberbiztonsági műveletekre van szükségünk. Sajnos még akkor is, ha te’újból letölt egy VPN-alkalmazást egy megbízható forrásból, például a GooglePlay-ból’t garantálja, hogy a VPN megvédi a magánéletét és biztonságát. Valójában a kutatások azt sugallják, hogy a Google Playen elérhető VPN-ek mintegy 85% -a olyan forráskóddal van megkísérelve, amely veszélyeztetheti a magánélet és az engedélyeket, amelyeket szó szerint kihasználnak.

A VPN-iparágot kísértő egyéb kérdéseket a tárgyalóteremben tárják fel olyan társaságokkal, mint a PureVPN, akiket arra kényszerültek, hogy átadják azokat az adatokat, amelyek naplózási tilalmukra vonatkozó politikájuk szerint soha nem kellett volna a birtokukban lenni. Ennek ellenére, amikor mind a magán-Internet hozzáférésű VPN-nek, mind az ExpressVPN-nek utasítást adtak a felhasználói információk átadására, mindkettő ellenőrizte a nem naplózási politikáját, mivel nem volt képes együttműködni. Sajnos tudjuk’elvárják, hogy minden VPN-szolgáltatót bíró elõtt vontassanak annak megbízhatósága igazolására, ezért kezdeményezések

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me