Разбор: как AmneziaVPN устранила утечку данных через tun0 на Android
Разработчики AmneziaVPN опубликовали вторую часть отчета о решении критической уязвимости в Android-клиенте, связанной с утечкой трафика через интерфейс tun0. Проблема заключалась в том, что приложения, исключенные из VPN, могли привязывать сокеты к туннелю, раскрывая адрес сервера. Для решения задачи потребовалось внедрить фильтрацию по UID пакетов, что потребовало значительных доработок на уровне Go-кода, JNI-моста и проведения тщательного тестирования. В статье подробно описывается механизм работы ядра Linux в контексте обработки пакетов, причины возникновения «неизвестных владельцев» сокетов и сложности интеграции фильтрации в существующую архитектуру. Хотя решение значительно повысило безопасность, исключив попытки обхода туннеля, авторы продолжают работу над оптимизацией и призывают сообщество к критическому анализу предложенного метода для обмена опытом с другими разработчиками VPN-клиентов.
This is a summary. Read the full article at the original source:
HabrПохожие
Голландская разведка предупреждает о рисках шпионажа в современных подключенных автомобилях
Служба общей разведки и безопасности Нидерландов (AIVD) выпустила предупреждение о рисках шпионажа, связанных с современными автомобилями, подключенны…
В своем последнем анализе криптограф Мэтью Грин исследует развивающиеся проблемы безопасности, связанные с автономными ИИ-агентами. Поскольку эти сист…
Безопасность Apple Mobile Devices. Продолжение следует… 12 лет спустя
Автор возвращается к теме безопасности мобильных устройств Apple спустя 12 лет после своей предыдущей статьи. В центре внимания — архитектура доверия…


