Az új Mullvad WireGuard: végre valódi védelmet kapnak a felhasználók?
A Mullvad VPN saját WireGuard-protokolljának, a GotaTunnak független biztonsági auditja semmilyen jelentős sebezhetőséget nem talált, így a felhasználók most már fellélegezhetnek. A fejlesztők a Rust programozási nyelvet választották, miután a korábbi Go-alapú megoldás a felhasználók számára is számos stabilitási problémát okozott: mobilon gyakoribbak voltak az alkalmazás-összeomlások, és a betöltési idő is hosszabb volt.
Stabilitás és teljesítmény egy Rustban írt protokollal
A GotaTun decemberi bevezetésével és a Mullvad teljes átállásával az alkalmazás érezhetően gyorsabbá vált, az akkumulátor üzemideje is megnőtt, a mobilos összeomlások száma pedig a felére csökkent, sőt, Androidon 0,4%-ról 0,01%-ra esett vissza. Ez jelentősen stabilabb, megbízhatóbb felhasználói élményt eredményezett, illetve megszüntette a korábbi platformok közötti inkompatibilitást.
Audit: nincs jelentős sebezhetőség
Az Assured Security Consultants Göteborgban végezte a kódauditját: a teljes GotaTun konfigurációját átvizsgálták, kivéve a parancssori felületet és néhány platformspecifikus részt. Következésképpen megerősítést nyert, hogy a Mullvad biztonságosan ültette át a WireGuard protokollt a natív Rust-környezetbe. Ebből arra lehet következtetni, hogy a biztonság mellett a gyorsabb működés és a stabilitás is biztosított.
Kisebb hibák és jövőbeli kérdőjelek
Az audit két kisebb hibát azonosított: az egyik esetben a Rust-implementációtól érkező numerikus adatok formátuma eltért a WireGuard hivatalos előírásaitól, a másikban a véletlenszám-generálás nem volt teljesen véletlenszerű, hanem előreláthatóbb volt. Emellett három helyen “TODO: validate checksums” megjegyzés maradt a kódban. A csapat a hibák többségét már javította. Felmerült egy aggasztóbb jelenség is: a kritikus programrészek karbantartását sokszor csupán egy-két fejlesztő végzi, ami hosszú távon minőségi és biztonsági kockázatot hordozhat.
Mullvad: továbbra is az adatvédelem élharcosa
A Mullvad eredményei megerősítik, hogy valóban kiemelten kezeli a felhasználók adatvédelmét. Független ellenőrzéssel garantálja az átláthatóságot, így senkinek nem kell a jövőben összeomló alkalmazásoktól tartania – legalábbis most egy ideig.
Az amerikai kriptopiacon hatalmas lendületet vett a verseny, miután a Winklevoss ikrek kriptotőzsdéje, a Gemini megszerezte a szükséges szövetségi engedélyeket a származékos és predikciós piaci tevékenységekhez...
A legújabb, 2.9-es AdGuard VPN-frissítés a Mac-felhasználók jelentős csoportjának hoz igazán hasznos újítást: az alkalmazás most már akadálymentesen használható látássérült felhasználók számára is...
💰 Mint minden valamirevaló krimi, ez is csendben kezdődött: az Anchorage Digital, az egyik legnagyobb amerikai digitális letétkezelő most az M0-ra (ejtsd: „em nullára”) bízta a stabilcoin-technológiájának fejlesztését...
Képzeld el, hogy egy váratlan hiba miatt teljesen ingyen be lehetett húzni a legendás Wasteland – Felújított kiadást (Wasteland Remastered) a Microsoft Store-ban...
🗺 Felmerül a kérdés, hogy lehetséges-e valóban újat mondani a nagy klasszikusok után, vagy az új versenyzők örökké csak az elődök nyomdokában járnak majd...
🔧 A videokártyák túlmelegedése újabban mindennapos probléma, ami miatt a gyártók nem csatlakozócserével, hanem újfajta kábelekkel és tápegységekkel igyekeznek biztonságot nyújtani...
💸 A Chuwi bemutatta legújabb ultrakönnyű laptopját, a CoreBook Air 226V-t, amely kevesebb mint 1 kg-ot nyom, és mindössze 10,9 mm vastag házba csomagolja a legújabb Intel Core Ultra 5 226V processzort, amely a Lunar Lake architektúrára épül...
🤔 Az utóbbi időben feltűnően magas nyerési arányokat mértek a katonai és védelmi eseményekre kötött fogadásoknál a Polymarket platformján – messze túlszárnyalva a politikai fogadások átlagát...
A hardverpiacra már most komoly hatással van a globális memóriahiány, amely az előrejelzések szerint hamarosan érzékelhető lesz a Microsoft bevételeiben is...
Egy kelet-norvégiai farm földjében csaknem 3 000, különböző országokban – Angliában, Németországban, Dániában és Norvégiában – vert ezüstérmét tártak fel a régészek...
Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...
🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...
🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...
A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...
Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...