LINUX.ORG.RU

ProtonVPN открыл код всех своих приложений

 , , , ,


5

2

21 января сервис ProtonVPN открыл исходные коды всех оставшихся VPN-клиентов: Windows, Mac, Android, iOS. Исходники консольного Linux-клиента были открыты изначально. Недавно Linux-клиент был полностью переписан на Python и обзавелся множеством новых возможностей.

Таким образом, ProtonVPN стал первым в мире VPN-провайдером, который открыл все исходники клиентских приложений на всех платформах и прошел полный независимый аудит кода от компании SEC Consult, в ходе которого не было найдено проблем, которые могли бы скомпрометировать VPN-трафик или привести к повышению привилегий.

Прозрачность, этика и безопасность лежат в основе Интернета, который мы хотим создать, и, в первую очередь, потому, что мы создали ProtonVPN.

Ранее компания Mozilla тоже помогала с аудитом кода и исследованиями в области безопасности - для них был открыт специальный доступ ко всем дополнительным технологиям ProtonVPN. Ведь в скором времени Mozilla предоставит своим пользователям платный VPN-сервис на основе ProtonVPN. В свою очередь, ProtonVPN обещает, что продолжит проводить независимый аудит своих приложений на постоянной основе.

Как бывшие ученые ЦЕРНа, мы считаем публикацию и рецензирование неотъемлемой частью наших идей, - подытоживает компания. - Мы также публикуем результаты независимых проверок безопасности, охватывающих все наше программное обеспечение.

Код приложений открыт под лицензией GPLv3.

В ближайших планах компании - открыть исходные коды всего дополнительного ПО и компонентов. Так же запланирован и графический клиент для Linux, правда когда именно - пока неизвестно. В настоящий момент идет активный бета-тест VPN-протокола WireGuard - пользователи платных тарифов могут присоединиться и попробовать.

Отчет об исследовании безопасности: Windows, Mac, Android, iOS

>>> Подробности

Молодцы! Реально порадовали такой новостью. И клиенты полноценные на C++/C#, а не как 99% неосиляторов на говноэлектроне, и вообще лучшие клиенты VPN под мобилы и декстоп (по части интерфейсов, юзабилити и стабильности). Теперь еще исходники в выходные придется смотреть, а хотел Ведьмака посмотреть. :3

anonymous ()

Таким образом, ProtonVPN стал первым в мире VPN-провайдером, который открыл все исходники клиентских приложений на всех платформах и прошел полный независимый аудит

А как же Private Tunnel?

sn ()

Код приложений открыт под лицензией GPLv3.
now open source

Лучше бы написали Free software.
Последнее время в новостях постоянно вижу «open source» вместо FS (там где это уместно). А Столлман говорил-же об подмене этих понятий. Не всякий open source - FS.

anonymous ()

Юзаю в лине и под виндой больше года, всем доволен. Еще бы GUI-клиент под линь запилили, а так наверно это лучший впн, особенно по скорости (мне со своим гигабитом сложно было найти нормальный впн), и пинги хорошие, и серверов много. Настройки соединения проверить можно на ipleak.net (поможет утечки dns чекнуть, была такая проблема в Ubuntu, когда настраивал через стандартный openvpn или networkmanager - разбираться не стал, ибо при использовании официального протон-клиента утечек dns нет). Всем советую.

anonymous ()
Ответ на: комментарий от anonymous

И клиенты полноценные на C++/C#, а не как 99% неосиляторов на говноэлектроне

OpenVPN написан на C, WireGuard написан на C и Go и т.д. и т.п. О каком электроне ты говоришь?

xdimquax ★★★★ ()
Ответ на: комментарий от eR

так там впн же всё равно по подписке платный

Зачем обманываешь людей?

https://account.protonvpn.com/signup

Select a plan: Free
0 € / mo
Billed as 0 €/year
Privacy and security for everyone

    1 simultaneous VPN connection
    Servers in 3 countries
    Medium speed
    No logs policy
    No data limit
    No ads
anonymous ()
Ответ на: комментарий от eR

Подвох видимо в том, что есть в платных версиях, чего следовательно нет в бесплатной.

Т.е. например в бесплатной версии «лимитов нет», но p2p режут. Три страны (какие?). Средняя скорость - явно ограничение скорости.

Midael ★★★★★ ()
Ответ на: комментарий от xdimquax

И клиенты полноценные на C++/C#, а не как 99% неосиляторов на говноэлектроне

OpenVPN написан на C, WireGuard написан на C и Go и т.д. и т.п. О каком электроне ты говоришь?

Не надо включать дурачка, понятно что речь идет о полноценных настольных и мобильных клиентах, а не консолеподелиях. Уже представляю, как типичный васян дрожащей рукой лезет в консоль и пытается понять, а как же ему включить килл-свич в опенвпн (внезапно, ЕГО ТАМ НЕТ, лол) или определить, какой же сервер самый быстрый (методом вангования на пене от смузи). Или обновить конфигурацию и добавить новых серверов (опять руками). Может тебе такое по вкусу, а люди платят за сервис, где типовые вещи 21го века делаются в 1 клик.

https://protonvpn.com/assets/img/media/protonvpn-screenshot-profiles-overview.JPG

https://protonvpn.com/assets/img/media/protonvpn-screenshot-sc-connected-1.JPG

https://protonvpn.com/assets/img/media/protonvpn-screenshot-sc.JPG

И вот тут получается, что протон один из немногих, кто осилил полноценную сишечку, в отличии от большинства. Та же тутанота свой емейл-клиент слепила на электроне из говна и палок. Большинство впн-клиентов тоже лепятся на нем. А голый опенвпн это для мазохистов и задротов с большим запасом свободного времени. С возрастом понимаешь, что свободное время лучше потратить на семью, а технологии использовать по их прямому назначению, для автоматизации рутинной работы.

anonymous ()
Ответ на: комментарий от eR

а в чём подвох тогда то?

В том что «стоимость» бесплатного тарифа заложена во все платные. Считай что я оплатил % со своего Plus-плана чтоб ты не страдал и мог зайти в инет без яровой…

На самом деле, протон один из немногих, кто предоставляет честный бесплатный впн, а не вот эти поганые триалы на 7/30-дней.

Ну и подвох в том, что торренты на бесплатном запрещены, но они и не всем нужны. На самом дешевом платном тарифе хоть обкачайся торрентов.

anonymous ()

Прикольная почта

Много функций недоступно по бесплатной подписке, например отправка письма с короткого адреса pm.me, хотя принимать письма можно. Отправка зашифрованного письма работает отлично (тестил на gmail), пароли так хорошо передавать. Очень минималистичный и понятный интерфейс, у gmail он очень перегруженный. Думаю, потихоньку перейду с gmail на protonmail. Есть информация как другие почтовики и сервисы работают с protonmail?

CryNet ★★★ ()
Ответ на: комментарий от eR

В бесплатном тарифе:

  • нельзя торренты.

  • из стран Япония, Нидерланды и США.

  • только один девайс (хотя никто не мешает впихнуть в роутер).

Но скорость все еще приличная на стандартной соточке. Я так 3 месяца сидел и балдел, пока совесть не возымела над любовью к халяве и не перешел на базовый тариф, а потом и Plus купил, когда появился домашний гигабит.

anonymous ()
Ответ на: комментарий от anonymous

из стран Япония

афигеть, а я держку в vultr в японии свой VPS и плачу 5$ в месяц, а тут такая халява, и страна что надо и вообще сказка, чтож я раньше то не знал…

eR ★★★★★ ()
Ответ на: Прикольная почта от CryNet

Re: Прикольная почта

Много функций недоступно по бесплатной подписке, например отправка письма с короткого адреса pm.me, хотя принимать письма можно. Отправка зашифрованного письма работает отлично (тестил на gmail), пароли так хорошо передавать. Очень минималистичный и понятный интерфейс, у gmail он очень перегруженный. Думаю, потихоньку перейду с gmail на protonmail. Есть информация как другие почтовики и сервисы работают с protonmail?

Проблем с получением/отправкой на яндекс/mail.ru/gmail замечено не было.

Отправка зашифрованного письма на «внешние» почтовики (не протон) осуществляется путем генерации и передачи (заранее) пароля получателю. Ему на яндекс приходит ссылка на зашифрованное письмо, он переходит по ней и попадает на сервер Protonmail. Там он вводит пароль, который ты сгенерил и дал ему заранее и расшифровывает письмо. Конечно сам пароль лучше слать другим каналом, лол. Но других способов пока еще не придумано.

Не думаю что рядовой хомячок/домохозяйка захочет осваивать азы GPG, так что вполне отличный вариант. Сам уже родителей и пару друзей перевел на протон, для них это как обычная почта, только без рекламы и с уважением к частной жизни. Внешне ничем не отличима от любой другой веб-почты, так что «порог вхождения» нулевой.

Очень минималистичный и понятный интерфейс, у gmail он очень перегруженный.

Вот здесь согласен. Год назад gmail обновился, кардинально поменяв интерфейс, и на моих старых ноутбуках (4-5 лет) просто до боли тормозит. Перенес оттуда все что мог, а сами ящики грохнул.

anonymous ()
Ответ на: комментарий от Gonzo

Недавно Linux-клиент был полностью переписан на Python

Во-первых, это консольный линукс-клиент, даже еще не GUI.

Во-вторых, чем плох питон? Ты его еще сравни мне с электроном, лол. Открыл консоль с клиентом протона (аптайм 16 дней) - 12 мб. Понимаешь, да? 12 мегабайт RAM. Был бы электрон, было бы все 220 или 1200.

anonymous ()
Ответ на: комментарий от anonymous

И вот тут получается, что протон один из немногих, кто осилил полноценную сишечку, в отличии от большинства.

В отличии от большинства vendor lock-in поделий, а нормальные клиенты можно использовать хоть со своим сервером (это и к почте относится).

Большинство впн-клиентов тоже лепятся на нем. А голый опенвпн это для мазохистов и задротов с большим запасом свободного времени.

Ты хочешь нормальный клиент на сишечке и чтобы любой васян справился. Так не бывает, ты еще сверхсекурность потребуй по нажатию одной кнопки. А если и бывает, то только лишь в частных случаях, которые я вообще бы не рассматривал.

xdimquax ★★★★ ()
Последнее исправление: xdimquax (всего исправлений: 1)
Ответ на: комментарий от anonymous

В том что «стоимость» бесплатного тарифа заложена во все платные. Считай что я оплатил % со своего Plus-плана чтоб ты не страдал и мог зайти в инет без яровой…

А точно не товарищ майор заплатил?

xdimquax ★★★★ ()
Ответ на: Re: Прикольная почта от anonymous

Не думаю что рядовой хомячок/домохозяйка захочет осваивать азы GPG, так что вполне отличный вариант. Сам уже родителей и пару друзей перевел на протон

В чем смысл? Они всю инфу о себе (не исключено, что и о тебе) сливают через FB или VK, Яндексу, Google и т.д.

xdimquax ★★★★ ()
Ответ на: комментарий от xdimquax

Ты хочешь нормальный клиент на сишечке и чтобы любой васян справился. Так не бывает

Новость как раз про такой клиент. Есть еще VPN-клиенты, написанные на нормальных ЯП, да только исходнички зажимают, ибо есть что скрывать. Остается один ProtonVPN. :)

ты еще сверхсекурность потребуй по нажатию одной кнопки. А если и бывает, то только лишь в частных случаях, которые я вообще бы не рассматривал.

Сверх- или снизсекьюрность - это комплекс мер, а не один единственный VPN. И начинается этот комплекс, как ни странно, не с настройки компьютера, а с изменения паттернов человеческого поведения и привычек…

anonymous ()
Ответ на: комментарий от xdimquax

В чем смысл? Они всю инфу о себе (не исключено, что и о тебе) сливают через FB или VK, Яндексу, Google и т.д.

Так отучай от этой х**ни тех кто тебе дорог. Вот в этом и смысл. Им промывают мозги вот этой социальной херней, потом их продают на черном рынке со всеми потрохами. А ты возьми да объясни что так не надо, что это кака, вот этим не пользуйся. Многим советую поисковик Duckduckgo вместо гугла и яндекса. И телеметрию не собирает, и в личную жизнь не лезет, и русский поиск хорош.

anonymous ()
Ответ на: комментарий от anonymous

И сразу окажется, что на многое они не готовы будут пойти. Да и как выше сказано, соц. инженерию никто не отменял.

Ты им почту будешь советовать, а они пароль от нее наклеют на бумажке. :-) Это, конечно, крайний пример. Но отучить сложно, еще сложнее обьяснить зачем это надо тому, кто убежден, что ему нечего скрывать.

xdimquax ★★★★ ()
Ответ на: комментарий от anonymous

захожу в google.com и сразу могу вводить текст для поиска. захожу в duckduckgo.com и почему то поле ввода текста для поиска не в фокусе. что за херня? мелочь а неприятно что надо тыкать в него дополнительно перенося руки с клавы. выбешивает настолько (учитывая что постоянно что то приходится искать при работе с веб ибо дохерища напридумывали говнобиблиотек с тоннами джаваскрыптовых говноподелий без чёткой документации) что пришлось вернуться к гуглу.

iluha16 ()
Ответ на: комментарий от xdimquax

И сразу окажется, что на многое они не готовы будут пойти. Да и как выше сказано, соц. инженерию никто не отменял.

Ты им почту будешь советовать, а они пароль от нее наклеют на бумажке. :-)

Ну ты правилам базовой компьютерной грамотности (и безопасности) обучи хотя-бы родителей. У меня 2 часа ушло на объяснение всех текущих трендов по слежке, шифрованию и паролям. В подробности вдаваться не надо, просто суть. Вот KeePassXC поставил и пользуются, несложно.

Но отучить сложно, еще сложнее обьяснить зачем это надо тому, кто убежден, что ему нечего скрывать.

А вот этот как раз вообще несложно. Отец после того как почту на яндексе «потерял» (летом заблокировали по надуманной причине), очень быстро понял смысл защищенной электронной почты. Просто расскажи про те же тренды с цензурой и блокировками, желанием всех идентифицировать и контролировать каждый пук.

anonymous ()
Ответ на: комментарий от One

Хромая утка в личную жизнь не лезет, но очень плохой поиск для обывателя.

Поисковая выдача предоставлена яндексом. Ответы на запросы практически одинаковые. Не знаю как ты добился того, что ничего не находишь. Может настроек накрутил? Выбирай Russia в параметрах.

anonymous ()
Ответ на: комментарий от iluha16

захожу в google.com и сразу могу вводить текст для поиска. захожу в duckduckgo.com и почему то поле ввода текста для поиска не в фокусе. что за херня?

Несколько дней назад сломалось, вроде пофиксили. Зашел сейчас с Firefox, курсор мигает, запрос ввел.

anonymous ()
Ответ на: комментарий от anonymous

Кстати, не факт, что у Яндекс лучше ищет русскоязычный контент. Он цензурирует русскоязычные сайты в выдаче, а Google вроде как для зарубежных пользователей этого делать не обязан. Другое дело, что утка не только лишь Яндекс использует.

xdimquax ★★★★ ()
Последнее исправление: xdimquax (всего исправлений: 1)
Ответ на: комментарий от anonymous

попробуй переключиться в другое окно (что бы глянуть выхлоп ошибки по которому искать к примеру) и назад. и тут то курсор уже уходит куда то. такая мелочь но выбешивает неимоверно.

iluha16 ()
Ответ на: комментарий от anonymous

Ну ты правилам базовой компьютерной грамотности (и безопасности) обучи хотя-бы родителей.

От чего то откажутся, например, от Google-почты. От остальных его сервисов - нет. В итоге, от Google не убудет, а мне и им геморрой. С сервисами Яндекса и Мыла.сру все еще даже хуже.

Просто расскажи про те же тренды с цензурой и блокировками, желанием всех идентифицировать и контролировать каждый пук.

А по ящику говорят, что блокировки и чебурнет - это все для защиты от американцев. И данные свои надо хранить у яровой, а не в Швейцарии всякой. :-)

xdimquax ★★★★ ()
Последнее исправление: xdimquax (всего исправлений: 3)
Ответ на: комментарий от xdimquax

А по ящику говорят, что блокировки и чебурнет - это все для защиты от американцев. И данные свои надо хранить у яровой, а не в Швейцарии всякой. :-)

Не знаю, мои родители достаточно почтенного возраста, но перестали смотреть ящик (новости) довольно давно, ибо толстота помёто-кисельной пропаганды становится очевидна всем возрастам. Не зря же долги первого пропагандонского превысили 20 миллиардов на 2018й год (на этот почти 50 миллиардов). Но вместо того, чтобы перестать врать и сделать что-то хорошее, они решили продолжить и влить из бюджета еще сотни миллиардов на вранье (и чьи-то итальянские виллы), от которого тошнит даже стариков.

anonymous ()

А что за код на сервере, и кому что куда сливает этот протон, никому не известно.

Впрочем, многие верят, что всё секретно, безопасно и вообще.

beck ()