ExpressVPN เผยแพร่การตรวจสอบความปลอดภัยภายนอกและส่วนขยายเบราว์เซอร์โอเพ่นซอร์ส

ภาพประกอบของตัวล็อคที่มีแว่นขยายบรรจุอยู่ เลนส์บนแว่นขยายเผยให้เห็นการทำงานภายในของล็อค ราวกับว่าแว่นขยายเป็นเครื่องเอ็กซเรย์วิเศษบางประเภทอาจเป็นไปได้จากอนาคต

จากภายนอกล็อคส่วนใหญ่มีลักษณะเหมือนกัน บางคนอาจต้านทานการเลือกหรือการชน แต่บางคนอาจเสริมต่อการฝึกซ้อม แต่คุณไม่เคยรู้เลยด้วยการมอง ในการรับรู้ล็อคที่แข็งแกร่งที่สุดคุณต้องลองเลือกด้วยตัวเองถามช่างทำกุญแจเพื่อทดสอบหรืออาจแยกมันออกเพื่อตรวจสอบการออกแบบ.

VPN นั้นเป็นเช่นนั้น ดังนั้นในขณะที่เรามั่นใจว่า ExpressVPN นำเสนอความปลอดภัยและความเป็นส่วนตัวชั้นนำในอุตสาหกรรมเรารู้ว่าอาจไม่ง่ายที่จะบอกจากภายนอก.

อย่างไรก็ตามเราต้องการให้คุณมีความมั่นใจอย่างที่เราเป็นดังนั้นเราจึงมุ่งมั่นที่จะเตรียมข้อมูลที่จำเป็นสำหรับการดูด้วยตัวคุณเอง นั่นเป็นเหตุผลที่เราเผยแพร่เครื่องมือทดสอบการรั่วไหลโอเพนซอร์ซซึ่งคล้ายกับการจัดเตรียมชุดล็อคและอธิบายวิธีปฏิบัติด้านความปลอดภัยโดยละเอียดในปีที่ผ่านมา.

วันนี้เรากำลังประกาศความเชื่อมั่นและความโปร่งใสใหม่สองโครงการที่ช่วยให้ทุกคนสามารถตรวจสอบได้ว่าเราปฏิบัติตามคำสัญญาของเรา: การตรวจสอบความปลอดภัยที่เป็นอิสระและเปิดเผยต่อสาธารณะและการเปิดแหล่งขยายเบราว์เซอร์ ExpressVPN.

Cure53 นำการรักษาความปลอดภัยของ ExpressVPN มาอ้างเพื่อทำการทดสอบ

การทดสอบโดยบุคคลที่สามที่เป็นอิสระเป็นองค์ประกอบสำคัญของแนวทางการรักษาความปลอดภัยของ ExpressVPN และเราได้ว่าจ้างผู้ตรวจสอบความปลอดภัยและผู้ทดสอบความปลอดภัยประจำ ในอดีตเราเคยใช้การตรวจสอบเหล่านี้เพื่อเสริมสร้างความปลอดภัยของบริการของเรา แต่เมื่ออุตสาหกรรม VPN วิวัฒนาการเราจึงได้เห็นความสำคัญของการเผยแพร่ผลลัพธ์ซึ่งเป็นส่วนหนึ่งของความมุ่งมั่นของเราที่จะไว้วางใจและโปร่งใส ด้วยเหตุนี้เราจึงเผยแพร่การตรวจสอบความปลอดภัยสาธารณะที่เป็นอิสระแห่งแรกของเราในวันนี้.

สำหรับการตรวจสอบนี้เราได้เชิญ บริษัท รักษาความปลอดภัยบนโลกไซเบอร์ที่มีชื่อเสียงอย่าง Cure53 ทำการตรวจสอบความปลอดภัยอย่างละเอียดเกี่ยวกับส่วนขยายเบราว์เซอร์ของเราโดยให้ผู้เชี่ยวชาญสามารถเข้าถึงซอร์สโค้ดและการสร้างได้อย่างสมบูรณ์ ทีมผู้ทดสอบ Cure53 สี่คนประเมินการรักษาความปลอดภัยและความเป็นส่วนตัวของส่วนขยายเกินเจ็ดวันในเดือนตุลาคม 2561 จากนั้นติดตามในกลางเดือนพฤศจิกายนเพื่อยืนยันว่าปัญหาที่ระบุได้รับการแก้ไขแล้ว.

ตามรายงานที่เป็นอิสระของ Cure53 เปิดเผยต่อสาธารณชนในเว็บไซต์ของ บริษัท “ ผลลัพธ์ของการประเมิน Cure53 ของส่วนขยายเบราว์เซอร์ ExpressVPN สำหรับ Chrome เป็นบวกและกระบวนการตรวจสอบการแก้ไขในช่วงกลางเดือนพฤศจิกายน 2018 ยืนยันว่า”

ในการสอบสวน Cure53 ระบุว่ามีแปดประเด็นซึ่งไม่มีระดับความรุนแรงที่สูงกว่า "ปานกลาง" Cure53 ระบุว่า "ค่อนข้างชัดเจน, นี่เป็นตัวบ่งชี้ความปลอดภัยที่ดี.”

ในบรรดาประเด็นทั้งสามนั้นถูกระบุว่าเป็น "สื่อกลาง" สอง "ต่ำ" และ "ให้ข้อมูล" สามรายการทีมงาน ExpressVPN ของ ExpressVPN กล่าวถึงข้อค้นพบเหล่านี้ทันทีและ Cure53 ยืนยันว่าสิ่งนี้เป็นส่วนหนึ่งของการตรวจสอบ Cure53 กล่าวเพิ่มเติมว่า“ ต้องมีการขีดเส้นใต้ไว้ว่าไม่มีปัญหาด้านความปลอดภัยซึ่งจะทำให้ [ผู้โจมตี] มีอิทธิพลต่อสถานะการเชื่อมต่อ VPN ผ่านหน้าเว็บที่เป็นอันตรายหรือถูกค้นพบเหมือนกัน” กล่าวอีกนัยหนึ่ง, ไม่พบสิ่งใดที่ส่งผลกระทบต่อความปลอดภัยและความเป็นส่วนตัวพื้นฐาน การป้องกันที่ ExpressVPN มอบให้.

เรายินดีที่การตรวจสอบนี้ยืนยันและเสริมสร้างความปลอดภัยให้กับส่วนขยายเบราว์เซอร์ของเราและเราหวังว่าจะได้แบ่งปันความเห็นที่เป็นอิสระเพิ่มเติมในอนาคตอันใกล้.

Open-sourcing ช่วยให้ทุกคนสามารถตรวจสอบรหัสของเราได้

นอกเหนือจากการตรวจสอบเรายังเผยแพร่รหัสต้นฉบับของส่วนขยายเบราว์เซอร์ ExpressVPN ภายใต้สัญญาอนุญาตโอเพนซอร์ซ (สัญญาอนุญาตสาธารณะทั่วไปของ GNU รุ่น 2) สิ่งนี้ช่วยให้คุณหรือบุคคลที่สามสามารถดำเนินการประเมินแบบเดียวกันกับที่ Cure53 ดำเนินการ.

เหตุผลหนึ่งที่เราทำสิ่งนี้เกิดจากวิธีการทำงานของส่วนขยาย ส่วนขยายต้องการสิทธิ์การใช้งานที่กว้างขวางซึ่งบางอย่างอาจดูน่าตกใจเมื่อเบราว์เซอร์ของคุณร้องขอ (ตัวอย่างเช่นหนึ่งสิทธิ์เตือนว่าส่วนขยายสามารถ“ อ่านและเปลี่ยนแปลงข้อมูลทั้งหมดของคุณบนเว็บไซต์ที่คุณเยี่ยมชม”)

สิทธิ์เหล่านี้จำเป็นสำหรับการส่งมอบฟังก์ชันความเป็นส่วนตัวและความปลอดภัยของ VPN รวมถึงสิทธิประโยชน์เพิ่มเติมเช่นการป้องกันมัลแวร์ ด้วยการเปิดส่วนขยายของเราเราขอเชิญชวนทุกคนให้ดูภายใต้ประทุนและยืนยันว่าเรากำลังใช้สิทธิ์เหล่านี้อย่างรับผิดชอบและด้วยเหตุผลเฉพาะที่เราได้ให้.

หากต้องการดูซอร์สโค้ดของส่วนขยายเบราว์เซอร์ ExpressVPN เวอร์ชันล่าสุดโปรดดูหน้า GitHub ของเรา.

ความมุ่งมั่นของเราที่จะไว้วางใจและโปร่งใสในอุตสาหกรรม VPN

สิ่งที่เราได้ประกาศในวันนี้คือสองขั้นตอนล่าสุดในการค้นหาไม่เพียง แต่แสดงให้เห็นถึงความมุ่งมั่นของเราในการรักษาความปลอดภัยและความเป็นส่วนตัว แต่ยังช่วยสร้างความไว้วางใจและความโปร่งใสในอุตสาหกรรม VPN.

ตามที่เราได้กล่าวไว้เมื่อปีที่แล้วเมื่อเราเปิดตัวโครงการข้ามอุตสาหกรรมกับศูนย์ประชาธิปไตยและเทคโนโลยีเพื่อยกระดับมาตรฐานสำหรับ VPN ทั้งหมดเราเชื่อว่าสิ่งใดก็ตามที่ช่วยให้ผู้ใช้อินเทอร์เน็ตตัดสินใจอย่างชาญฉลาดมากขึ้นเมื่อเลือก VPN ในท้ายที่สุด ปลอดภัยสำหรับทุกคน.

ในขณะที่เราดำเนินการวิธีการใหม่และดีกว่าในการปกป้องความเป็นส่วนตัวและความปลอดภัยทางออนไลน์เราหวังว่าจะเผยแพร่การตรวจสอบเครื่องมือและข้อมูลเชิงลึกเพิ่มเติมที่ช่วยให้คุณสามารถดูและตัดสินใจด้วยตัวคุณเองว่า VPN ใดมอบการป้องกันที่คุณต้องการ.

หมายเหตุบรรณาธิการ: 2 สิงหาคม 2019
เพื่อให้สอดคล้องกับความมุ่งมั่นของเราที่จะเผยแพร่การตรวจสอบที่เป็นอิสระมากขึ้นเมื่อเร็ว ๆ นี้เราได้เชิญ PwC เพื่อตรวจสอบเซิร์ฟเวอร์ VPN ของเราว่าสอดคล้องกับนโยบายความเป็นส่วนตัวของเราและเพื่อตรวจสอบเทคโนโลยี TrustedServer ของเรา หากต้องการเรียนรู้เพิ่มเติมและอ่านรายงานการตรวจสอบ PwC ฉบับสมบูรณ์โปรดดูโพสต์บล็อกแบบเต็มของเรา.

ExpressVPN เผยแพร่การตรวจสอบความปลอดภัยภายนอกและส่วนขยายเบราว์เซอร์โอเพ่นซอร์ส
admin Author
Sorry! The Author has not filled his profile.