Վերլուծություն. ինչպես AmneziaVPN-ը վերացրեց tun0-ի միջոցով տվյալների արտահոսքը Android-ում
AmneziaVPN-ի մշակողները հրապարակել են իրենց Android հաճախորդի քննադատական խոցելիության վերացման վերաբերյալ հաշվետվության երկրորդ մասը, որը կապված էր tun0 ինտերֆեյսի միջոցով երթևեկության արտահոսքի հետ: Խնդիրն այն էր, որ VPN-ից բացառված հավելվածները կարող էին սոկետներ կապել թունելին՝ բացահայտելով սերվերի հասցեն: Խնդիրը լուծելու համար պահանջվեց ներդնել փաթեթների UID-ֆիլտրում, ինչը պահանջեց զգալի աշխատանք Go կոդի, JNI կամրջի և մանրակրկիտ թեստավորման մակարդակում: Հոդվածում մանրամասն նկարագրվում է Linux միջուկի աշխատանքը փաթեթների մշակման համատեքստում, սոկետների «անհայտ սեփականատերերի» առաջացման պատճառները և ֆիլտրման ինտեգրման բարդությունները: Թեև լուծումը զգալիորեն բարձրացրեց անվտանգությունը՝ բացառելով թունելը շրջանցելու փորձերը, հեղինակները շարունակում են աշխատել օպտիմալացման վրա և հրավիրում են համայնքին քննադատական վերլուծության՝ այլ VPN հաճախորդների մշակողների հետ փորձի փոխանակման նպատակով:
This is a summary. Read the full article at the original source:
HabrԿապակցված
Հոլանդական հետախուզությունը զգուշացնում է ժամանակակից մեքենաներում լրտեսության վտանգների մասին
Հոլանդիայի ընդհանուր հետախուզության և անվտանգության ծառայությունը (AIVD) զգուշացում է տարածել ժամանակակից, ինտերնետին միացված մեքենաների հետ կապված լր…
Արդյո՞ք «ավազատուփը» (sandboxing) բավարար է վտանգավոր գործակալներին զսպելու համար:
Կրիպտոգրաֆ Մեթյու Գրինն իր վերջին վերլուծության մեջ անդրադառնում է ինքնավար AI գործակալների կողմից առաջացող անվտանգության մարտահրավերներին: Քանի որ այ…
Apple բջջային սարքերի անվտանգությունը. Շարունակելի... 12 տարի անց
Հեղինակը վերադառնում է Apple-ի բջջային սարքերի անվտանգության թեմային իր նախորդ հոդվածից 12 տարի անց: Ուշադրության կենտրոնում iPhone-ի վստահության ճարտ…


