ExpressVPN uvádza na trh novú iniciatívu za transparentnosť: Bezpečnostný audit rozšírenia prehliadača a otvorené zdroje

ExpressVPN nie je len jedným z najrýchlejších a najspoľahlivejších poskytovateľov VPN v okolí, ale je to tiež ten, ktorý robí najväčšie pokroky (a nadpisy) pri zvyšovaní transparentnosti služieb pre používateľov. Vzhľadom na toľko sporov, ktoré obklopujú VPN a ako fungujú, je potreba prehľadnosti prvoradá. Niektoré siete VPN nielen sledujú a monitorujú všetky vaše online pohyby, ale niektoré tiež robia krok o krok ďalej, čo je etické a čo nie. Mnoho bezplatných sietí VPN je napríklad začlenených do škodlivého softvéru, zatiaľ čo iné, ako napríklad Betternet VPN, boli obviňované z predaja alebo zdieľania vašich údajov s tretími stranami.


Ak zvolíme otvorene nedôverčivý prístup k týmto údajom a aktivujeme naše rakety zamerané na sprisahanie teórie, mohli by sme predpokladať, že VPN majú zlé meno v snahe zabrániť ľuďom v ich používaní a umožniť vládam a iným silným organizáciám prístup k jednotlivcom 'vzory súkromného prehliadania a správanie online. Je to teória, ale nie nevyhnutne dobrá.

Našťastie ExpresVPN zaujala dosť odlišný prístup k povestiam o nespoľahlivých službách VPN a začala dve nové iniciatívy dôvery. Prvým je nezávislý bezpečnostný audit a druhým je publikácia ExpressVPN’s zdrojový kód rozšírenia prehliadača. ExpressVPN nie je’t prvý poskytovateľ, ktorý vykonáva nezávislý audit, napríklad spoločnosti Surfshark, Mullvad a TunnelBear, ktoré už vykonali bezpečnostné audity, aby preukázali, že ich výrobky fungujú tak, ako sú inzerované, a zabezpečujú tak bezpečnosť, ako aj ochranu súkromia svojich používateľov..

Druhá iniciatíva, ktorá zverejňuje zdrojový kód rozšírenia prehľadávača, bola iniciovaná v snahe poskytnúť širokej verejnosti nástroje na vykonanie vlastného posúdenia povolenia, ktoré rozšírenie vyžaduje na vykonávanie. Podľa ExpressVPN, rozšírenie potrebuje širokú škálu povolení, aby mohla fungovať efektívne. Niektoré z týchto povolení sú, bohužiaľ, znepokojujúce a používatelia sa môžu varovať pred upozornením, že rozšírenie má povolenie na zobrazenie a zmenu všetkých údajov, ktoré zadáte na navštívených webových stránkach..

Tým, že zverejní svoj zdrojový kód, ExpressVPN dáva všetkým ostatným príležitosť vyskúšať si všetky pracovné komponenty a získať vnútorné znalosti potrebné na preukázanie toho, že ExpressVPN používa povolenia zodpovedne av súlade s politikou.

Cure53 a nezávislý audit

Cure53 je nemecká spoločnosť zaoberajúca sa kybernetickou bezpečnosťou, ktorá sa špecializuje na penetračné testy na webových stránkach, vytvára správy, ktoré odhaľujú zraniteľné miesta a chyby a navrhuje možné opravy identifikovaných problémov. Cure53, pracujúc pre ExpressVPN, sa zaviazala k týždennému skúmaniu rozšírenia prehľadávača vrátane zdrojového kódu a rôznych verzií. Tím potom nasledoval ďalší test o niekoľko týždňov neskôr, aby sa ubezpečil, či boli vyriešené všetky identifikované zraniteľné miesta.

Cure53’Úplná správa je k dispozícii na prezeranie na ich stránkach, ale v súhrne sa začína, že výsledky hodnotenia boli pozitívne. Aj keď bolo identifikovaných osem problémov, žiadny z nich nebol zvlášť závažný a na stupnici závažnosti zaznamenal iba stredný stupeň. Podľa Cure53, “je to dobrý bezpečnostný ukazovateľ”.

Cure53 pokračoval v tvrdení, že žiadny z identifikovaných problémov nedovolí počítačovým zločincom alebo útočníkom “ovplyvniť stav pripojenia VPN”. Inými slovami, ExpressVPN’s tým, že poskytuje službu VPN, ktorá je navrhnutá výlučne na zabezpečenie bezpečného a súkromného prehliadania používateľov.

Správa Cure53 podrobne popisuje každý identifikovaný problém a potom si všimne opravu použitú produktom ExpressVPN a dátum, kedy bola oprava overená. Cure53 je tiež zodpovedný za audity spoločností Mullvad, Surfshark a TunnelBear, ktoré vytvárajú podobne komplexné správy, ktoré používateľom poskytujú mikroskopický pohľad na to, ako tieto VPN skutočne fungujú..

ExpressVPN’s Ďalšie bezpečnostné iniciatívy

Okrem tohto najnovšieho vývoja ExpressVPN v uplynulom roku neustále čelí všeobecnej perspektíve VPN a ich spoľahlivosti. Vzhľadom na zlé tlačové VPN sa dostávajú, ExpressVPN’úsilie je viac ako vítané. Niektorí vedci dokonca idú tak ďaleko, že naznačujú, že jediná spoľahlivá sieť VPN je tá, ktorú ste sami nastavili.

Zatiaľ čo’Je to všetko v poriadku a dobre, ak máte zručnosti potrebné na vytvorenie vlastného zabezpečeného tunela, ale pre väčšinu z nás to’s mierne nad naše technologické know-how. to’Sotva prekvapujúce je, že špičkoví poskytovatelia VPN, ako napríklad ExpressVPN, nazhromaždili milióny používateľov, ktorí chcú využívať výhody zabezpečeného pripojenia a zároveň si užívajú užívateľsky prívetivé rozhranie, ktoré vám umožňuje pripojiť sa k akémukoľvek serveru kdekoľvek na svete pomocou jediného cvaknutie.

ExpressVPN ponúka spoľahlivú alternatívu k vytvoreniu vlastnej VPN, a to nielen vďaka svojim dvom najnovším iniciatívam. Minulý rok sa spoločnosť ExpressVPN spojila s Centrom pre demokraciu & Technológia na zavedenie priemyselného štandardu pre VPN s ohľadom na ich podnikovú zodpovednosť, bezpečnostné protokoly a postupy ochrany osobných údajov.

Doposiaľ ďalší štyria poskytovatelia VPN poskytli odpovede na CDT’otázky týkajúce sa dôveryhodnosti ich služieb. Ako zástancovia bezplatného a otvoreného internetu by sme radi videli účasť renomovaných sietí VPN na CDT’s Signály dôveryhodnej iniciatívy VPN a odhaliť svoje vnútorné fungovanie v snahe zvýšiť platnosť a dôveryhodnosť svojich služieb.

ExpressVPN tiež sprístupnil svoje nástroje na testovanie tesnosti pre všetkých, čo používateľom aj tretím stranám poskytuje prístup k automatizovanému režimu testovania. Zámerom tohto vývoja bolo prospieť odvetviu VPN ako celku, čo umožnilo ľuďom skontrolovať rôzne úniky vrátane DNS, WebRTC a IP úniky. Zámerom tejto iniciatívy je posilniť postavenie používateľov tým, že im poskytnú kapacitu na overenie kvality svojich služieb VPN a identifikáciu všetkých možných bezpečnostných rizík. ExpressVPN zase dúfa, že sa tým zvýši referenčná hodnota ochrany únikov v celom odvetví VPN.

Budúcnosť VPN

Po minulom roku v USA, keď Senát hlasoval, aby sa poskytovateľom internetových služieb umožnilo zdieľať údaje používateľov bez súhlasu, sa prekvapivo zvýšil dopyt po VPN a potreba spoľahlivých a dôveryhodných poskytovateľov kybernetickej bezpečnosti nikdy nebola vyššia. Do akej miery to bude mať vplyv na priemysel VPN, je ktokoľvek’Hádajte, aj keď Forbes predpovedá stabilný nárast v používaní VPN v nasledujúcom desaťročí, pričom tvrdí, že narušenie súkromia, hackovanie na verejných pripojeniach Wi-Fi a vládna cenzúra len podčiarkujú dôležitosť anonymného a bezpečného prehliadania..

Jediným problémom je, že na dosiahnutie týchto cieľov online bezpečnosti potrebujeme spoľahlivejšie VPN a menej falošné a falošné operácie s kybernetickou bezpečnosťou. Je smutné, že aj keď’opätovné stiahnutie aplikácie VPN zo spoľahlivého zdroja, napríklad GooglePlay, nefunguje’t zaručiť, že VPN bude chrániť vaše súkromie a bezpečnosť. Výskum v skutočnosti naznačuje, že približne 85% sietí VPN dostupných v službe Google Play je prepracovaných so zdrojovým kódom, ktorý by mohol ohroziť súkromie a povolenia, ktoré doslova prosia o využitie..

V súdnej sieni boli odhalené ďalšie problémy, ktoré prenasledujú odvetvie VPN, pričom spoločnosti ako PureVPN sú nútené odovzdávať údaje, ktoré by podľa ich politiky bez protokolovania nemali byť nikdy k dispozícii. Keď však boli vyzvané VPN privátneho prístupu na internet a ExpressVPN, aby odovzdali informácie o používateľovi, obaja overili svoju politiku bez protokolovania tým, že nemohli spolupracovať. Bohužiaľ, môžeme’Neočakávam, že každý poskytovateľ VPN bude dopravený pred sudcu, aby preukázal jeho spoľahlivosť, a preto iniciatívy

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me