Հետ
Կիբերանվտանգություն և գաղտնիություն

Վերլուծություն. ինչպես AmneziaVPN-ը վերացրեց tun0-ի միջոցով տվյալների արտահոսքը Android-ում

Habr
Advertisement468 × 90
Վերլուծություն. ինչպես AmneziaVPN-ը վերացրեց tun0-ի միջոցով տվյալների արտահոսքը Android-ում

AmneziaVPN-ի մշակողները հրապարակել են իրենց Android հաճախորդի քննադատական խոցելիության վերացման վերաբերյալ հաշվետվության երկրորդ մասը, որը կապված էր tun0 ինտերֆեյսի միջոցով երթևեկության արտահոսքի հետ: Խնդիրն այն էր, որ VPN-ից բացառված հավելվածները կարող էին սոկետներ կապել թունելին՝ բացահայտելով սերվերի հասցեն: Խնդիրը լուծելու համար պահանջվեց ներդնել փաթեթների UID-ֆիլտրում, ինչը պահանջեց զգալի աշխատանք Go կոդի, JNI կամրջի և մանրակրկիտ թեստավորման մակարդակում: Հոդվածում մանրամասն նկարագրվում է Linux միջուկի աշխատանքը փաթեթների մշակման համատեքստում, սոկետների «անհայտ սեփականատերերի» առաջացման պատճառները և ֆիլտրման ինտեգրման բարդությունները: Թեև լուծումը զգալիորեն բարձրացրեց անվտանգությունը՝ բացառելով թունելը շրջանցելու փորձերը, հեղինակները շարունակում են աշխատել օպտիմալացման վրա և հրավիրում են համայնքին քննադատական վերլուծության՝ այլ VPN հաճախորդների մշակողների հետ փորձի փոխանակման նպատակով:

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Հոլանդիայի ընդհանուր հետախուզության և անվտանգության ծառայությունը (AIVD) զգուշացում է տարածել ժամանակակից, ինտերնետին միացված մեքենաների հետ կապված լր…

The Guardian Technology

Կրիպտոգրաֆ Մեթյու Գրինն իր վերջին վերլուծության մեջ անդրադառնում է ինքնավար AI գործակալների կողմից առաջացող անվտանգության մարտահրավերներին: Քանի որ այ…

Hacker News (YC)
Advertisement970 × 250