Кроме этого, компанией-владельцем был проведён независимый аудит указанных приложений, в ходе которого не было обнаружено проблем, которые могли бы скомпрометировать VPN-трафик или привести к повышению привилегий.
Компания Proton Technologies, развивающая защищённый почтовый сервис и VPN, объявила об открытии исходных текстов клиентских программ ProtonVPN для Windows, macOS, Android и iOS (консольный Linux-клиент открыт изначально). Код открыт под лицензией GPLv3. Одновременно опубликованы отчёты о проведении независимого аудита указанных приложений. Проблем, которые могут привести к расшифровке VPN-трафика или повышению привилегий, в ходе аудита не найдено.
? We're happy to be the first VPN provider to open source apps on all platforms and undergo an independent security audit. Transparency, ethics, and #security are at the core of the Internet we want to build. https://t.co/nxZqonH1kY pic.twitter.com/LCaSh3kUzx
— ProtonVPN (@ProtonVPN) January 21, 2020
Сервис сообщает, что он стал «первым провайдером VPN, который открыл приложения с исходным кодом на всех платформах и прошёл независимый аудит безопасности»:
«Прозрачность, этика и безопасность лежат в основе Интернета, который мы хотим создать, и, в первую очередь, потому, что мы создали ProtonVPN».
.
В рамках сотрудничества с Mozilla, которая развивает платный VPN-сервис, для аудита инженерам Mozilla также был открыт доступ и к другим технологиям ProtonVPN. Отмечается, что следующим шагом станет перевод в разряд открытых и остальных приложений ProtonVPN.
Компания также заявляет, что ProtonVPN был создан в 2017 года для того, чтоб у пользователей появился надёжный VPN-сервис, особенно с учётом всё возрастающего желания властей многих стран цензурировать интернет. В частности, технология VPN крайне нуждается в улучшениях, утверждает сервис. Proton напоминает, что более двух третей виртуальных частных сетей на Android содержат вредоносные программы, не все VPN-сервисы могут гарантировать безопасность пользователей, и многие даже тайно продают пользовательские данные третьим лицам. «В целом также у многих VPN отсутствует прозрачность и подотчётность», — говорит сервис.
«ProtonVPN изменил это, предоставив беспрецедентный уровень прозрачности и ответственности. С самого начала мы действовали иначе: у нас строгая политика отсутствия регистрации, мы находимся в Швейцарии, регулируемся одними из самых строгих законов о конфиденциальности в мире, у нас большой опыт в области безопасности, и мы даже открыли нашу технологию для аудита компании Mozilla«, — отмечает сервис. Поэтому открытие для широкой общественности исходного кода для компании является «естественным следующим шагом».
«Как бывшие ученые ЦЕРНа, мы считаем публикацию и рецензирование неотъемлемой частью наших идей, — подытоживает компания. — Мы также публикуем результаты независимых проверок безопасности, охватывающих все наше программное обеспечение».
Главное за неделю в области права.
23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.