Загрузка предыдущей публикации...
Загрузка предыдущих новостей...
ExpressVPN объявила о значительных изменениях в своем протоколе Lightway, переписав его с языка C на Rust. Это решение направлено на революцию в индустрии ВПН и создание "более безопасного и производительного" Lightway для пользователей. Перенос кода на современный язык Rust при сохранении открытости исходных текстов позволяет любому эксперту проверить, что Lightway работает так, как задумано, и обеспечивает высокий уровень безопасности. Независимые аудиторы Cure53 и Praetorian уже подтвердили безопасность и приватность обновленного сервиса.
Встроенная в ПО ВПН роутер ExpressVPN Aircove стал первым устройством, поддерживающим новый Lightway. В ближайшие месяцы компания планирует расширить поддержку обновления на другие устройства, с ожидаемой датой обновления версии для Android до конца марта.
Когда ExpressVPN разработал и запустил Lightway в 2020 году, его создали для обеспечения быстрых, безопасных и надежных подключений. Теперь обновление на Rust направлено на продолжение этой миссии, заложив основу "для будущей связи ВПН".
"В ExpressVPN мы инновируем, чтобы решать проблемы завтрашнего дня", — отметил Пет Мембре (Pete Membrey), старший исследовательский директор компании. С учетом того что Rust широко признан языком с высокой производительностью, безопасностью и надежностью, он стал естественным выбором для эволюции Lightway.
Rust обеспечивает три ключевых преимущества: лучшая безопасность, производительность и простота расширения. Встроенные функции безопасности памяти в Rust предположительно исключают риски некоторых распространенных уязвимостей и путей атак, характерных для языка C. Код на Rust также проще по сравнению с C, что делает подключение к ВПН легче, быстрее и менее энергоемким.
Кроме того, современная архитектура Rust должна облегчить внедрение исправлений безопасности и новых функций Lightway. Это особенно важно в условиях гонки за пост-квантовыми решениями ВПН. Независимые аудиты компании Cure53 и Praetorian уже провели анализ обновленного Lightway, не выявив при этом серьезных уязвимостей.
Praetorian сообщило о двух низкорисковых находках, а Cure53 — о пяти, четыре из которых были классифицированы как "разнообразные" с низким потенциалом эксплуатации. ExpressVPN исправила все выявленные проблемы, что подтвердили новые проверки.
"Инвестиции в двойной аудит от двух независимых компаний были важным решением для получения различных экспертных мнений об обновленном коде Lightway", — отметил Аарон Энгель (Aaron Engel), старший директор по информационной безопасности компании ExpressVPN.
Прозрачность не ограничивается только этим. Любой желающий может просмотреть исходный код Lightway на странице GitHub ExpressVPN.
"Мы надеемся, что люди [в индустрии ВПН] будут видеть Lightway как полезный инструмент", — добавил старший исследовательский директор Мембре. "У вас есть пост-квантово безопасный ВПН, который работает очень быстро и потенциально может использоваться в военных целях".
"Наша цель с Lightway заключается не только в обслуживании пользователей ExpressVPN, но также в значимом вкладе нашей технологии в индустрию ВПН".
Загрузка предыдущей публикации...
Загрузка следующей публикации...
Загрузка предыдущих новостей...
Загрузка следующих новостей...