Большинство VPN-расширений для браузеров не такие приватные или безопасные, как считают пользователи.

Это вывод новых исследований специалиста по безопасности File Descriptor, который утверждает, что почти все VPN-дополнения не защищают конфиденциальность компьютеров.

В опубликованном недавно отчете были рассмотрены некоторые из наиболее популярных расширений VPN, доступных для загрузки, включая ZenMate, uVPN и DotVPN.

vpn extension

Он пишет: «После нескольких пентестов и личных исследований по расширениям VPN я могу заключить, что почти все они уязвимы для разных уровней утечек IP и утечек DNS. Хотя большинство уязвимостей являются результатом неправильной конфигурации расширений, браузеры также несут за это ответственность, поскольку содержат ошибочную и недостоверную документацию по конфигурированию proxy».

File Descriptor написал, что, не будучи столь же безопасными, как десктопные приложения VPN, эти расширения «на самом деле должны называться proxy-расширениями», поскольку не обеспечивают тот же уровень защиты.

Исследователь также отметил, что ряд расширений VPN были уязвимы для утечки IP и DNS в связи с проблемами с неправильным использованием вспомогательных функций, белым списком hostnames, незашифрованными протоколами proxy и DNS prefetching в Chrome.

Более подробные сведения о выводах File Descriptor можно найти в этом блоге: https://blog.innerht.ml/vpn-extensions-are-not-for-privacy/.

Ариэль Хохштадт из VPNMentor повторил выводы File Descriptor, сказав The Daily Swig, что расширения «не так безопасны, как автономное программное обеспечение».

Он сказал: «Часто то, что VPN-компании называют VPN-расширениями, на самом деле является proxy, и пользователи должны это понимать».

Хохштадт добавил: «Я бы сказал, что если вы ищете быстрое решение “в один клик” для изменения своего IP-адреса, чтобы, например, просматривать заблокированный контент, вы можете использовать расширения. Но если вы заботитесь о конфиденциальности, этого недостаточно».

The Daily Swig: https://portswigger.net/daily-swig/privacy-by-proxy-vpn-extensions-arent-as-secure-as-users-think

Поделиться в соцсетях: