Assured AB har tillsammans med tyska Cure53 publicerat en säkerhetsgranskning av VPN-tjänsten Mullvad. Granskningen gäller främst VPN-klienten som släppts i en ny utgåva som baseras på Electron-ramverket. Cure53 är även kända sedan tidigare för att publicera flertalet av sina granskningar publikt.
Jag tycker detta är ypperligt bra att publicera granskningsrapporten transparent på detta vis och något som jag efterfrågat gällande VPN-tjänster tidigare.
Rapporten innehåller en del smaskigheter där en identifierad brist har severity High och en Critical. Rapporten framhåller ändå att det är relativt få sårbarheter som identifierats och en av de troliga orsakerna är att mullvad-daemon är skriven i programspråket Rust.
Testerna tog 18 dagar att genomföra och tre av granskarna kom från Assured och fem från Cure53.
Här kan du läsa granskningsrapporten i sin helhet:
Mo Bitar som driver vpnreport.org har tittat närmare på 11 stycken olika VPN-tjänster och hur de lever upp till ett antal olika ställda krav som han själv formulerat. De krav som Mo har identifierat som viktiga är följande: Förhindra DNS-läckor Andra typer av IP-adressläckor Läckor via WebRTC Hastighet Baserat på…
Den oberoende ideella organisationen Consumer Report har en avdelning vid namn Digital Lab. Digital Lab har genomfört en omfattande granskning av 16 st VPN-tjänster: BetternetCyberGhostExpressVPNF-Secure Freedome VPNHotspot ShieldIPVanishIVPNKaspersky VPNMozilla VPNMullvadNordVPNPrivate Internet Access (PIA)Private TunnelProtonVPNSurfsharkTunnelBear Och jag måste säga att resultatet är mycket intressant: Flertalet av dessa företag ägs av bolag…
OpenVPN är ett otroligt populärt verktyg för att skapa upp VPN-anslutningar och används av majoriteten av alla VPN-tjänster. Private Internet Access (PIA) med bl.a. Rick Falkvinge kommer att betala för en oberoende granskning av OpenVPN som leds av kryptologen Dr. Matthew Green. Matthew hade tidigare hand om den öppna granskningen av…
I ”Algo”
Om Jonas Lejon
En av sveriges främsta experter inom cybersäkerhet med över 20 års erfarenhet. Frågor? Kontakta mig på: jonas.kryptera@triop.se eller
1 comments
Skriv en kommentar
Du måste vara inloggad för att skriva en kommentar.
1 comments