Назад
Кибербезопасность и конфиденциальность

Разбор: как AmneziaVPN устранила утечку данных через tun0 на Android

Habr
Advertisement468 × 90
Разбор: как AmneziaVPN устранила утечку данных через tun0 на Android

Разработчики AmneziaVPN опубликовали вторую часть отчета о решении критической уязвимости в Android-клиенте, связанной с утечкой трафика через интерфейс tun0. Проблема заключалась в том, что приложения, исключенные из VPN, могли привязывать сокеты к туннелю, раскрывая адрес сервера. Для решения задачи потребовалось внедрить фильтрацию по UID пакетов, что потребовало значительных доработок на уровне Go-кода, JNI-моста и проведения тщательного тестирования. В статье подробно описывается механизм работы ядра Linux в контексте обработки пакетов, причины возникновения «неизвестных владельцев» сокетов и сложности интеграции фильтрации в существующую архитектуру. Хотя решение значительно повысило безопасность, исключив попытки обхода туннеля, авторы продолжают работу над оптимизацией и призывают сообщество к критическому анализу предложенного метода для обмена опытом с другими разработчиками VPN-клиентов.

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Служба общей разведки и безопасности Нидерландов (AIVD) выпустила предупреждение о рисках шпионажа, связанных с современными автомобилями, подключенны…

The Guardian Technology

В своем последнем анализе криптограф Мэтью Грин исследует развивающиеся проблемы безопасности, связанные с автономными ИИ-агентами. Поскольку эти сист…

Hacker News (YC)
Advertisement970 × 250