ExpressVPN получает чистый счет здоровья после расширенного аудита

ExpressVPN объявил о состоянии здоровья после полного аудита безопасности.

Компания заручилась помощью фирмы по кибербезопасности Cure53 для проведения аудита безопасности своего расширения для браузера VPN для Chrome и Firefox, чтобы устранить любые проблемы безопасности. Отчет о тестировании на проникновение (или Pentest) является менее обширным, чем отчет, который берлинская компания сделала для Tunnelbear в 2017 году, до того, как он был приобретен McAfee.

Как специалисты по тестированию на проникновение и аудиту кода, Cure53 тестировал все: от приложений и расширений до веб-сайтов, блогов, конфигураций, серверов, контейнеров, инфраструктуры и шифрования. Команда из четырех человек работала над двумя расширениями браузера более недели — полный аудит решения VPN может занять до шести недель в зависимости от сложности.

Недостатки безопасности

Cure53 идентифицировал четыре уязвимости, три из которых были классифицированы как средние, с четырьмя различными проблемами, ни одна из которых не требовала внеполосного обновления.

Далее он отмечает, что «не было обнаружено никаких проблем безопасности, которые позволили бы [злоумышленникам] влиять на состояние VPN-подключения через вредоносную веб-страницу или тому подобное», добавив, «несколько функций, которые изначально были направлены на обеспечение большей конфиденциальности для пользователей, но стали жертвой». чтобы браузерные недостатки были устранены »после этого теста, что-то, что он считает положительным.

В дополнение к аудиту, исходный код расширения браузера (для работы которого требуется VPN-клиент) был выпущен по лицензии с открытым исходным кодом, что позволяет другим более детально изучить расширение.

ExpressVPN, который в настоящее время возглавляет TechRadar’s лучший VPN руководство по покупке, уже взяло на себя обязательство проводить более независимый аудит общественной безопасности, и эта тенденция, такая как NordVPN, VyprVPN, IPVanish а также Tunnelbear уже присоединился

IVPN, Mullvad, TunnelBear, VyprVPN и ExpressVPN также являются частью Центр Демократии Технология, некоммерческая организация, которая защищает глобальные гражданские свободы и права человека в Интернете и призвала к созданию более прозрачной структуры для работы отрасли VPN.

  • Проверьте лучшие VPN-провайдеры прямо сейчас
Предыдущая статья
Следующая статья