ExpressVPN får rent hälsointyg efter utvidgningsrevision

ExpressVPN har förklarat en ren hälsointyg efter en fullständig säkerhetsrevision.

Företaget hämtade hjälp av cybersecurity firma Cure53 för att genomföra en säkerhetsrevision av deras VPN-webbläsareutvidgning för Chrome och Firefox för att förhindra eventuella säkerhetsproblem. Penningtestningsrapporten (eller Pentest) är mindre omfattande än den som det berlinska företaget gjorde för Tunnelbear tillbaka år 2017 innan det förvärvades av McAfee.

Som specialister på penetrationstestning och kodrevision testade Cure53 allt från appar och tillägg till webbplatser, blogg, config, server, container, infrastruktur och kryptering. Ett team med fyra medlemmar arbetade över en vecka på de två webbläsartilläggen – en hel revision av en VPN-lösning kan ta upp till sex veckor beroende på komplexitet.

Säkerhetsbrister

Cure53 identifierade fyra sårbarheter, tre klassificerade som medium, med fyra olika problem, ingen av dessa skulle motivera en out-of-band-uppgradering.

Det noteras vidare att ”inga säkerhetsproblem som skulle göra det möjligt för [angripare] att påverka tillståndet för VPN-anslutningen via en skadlig webbsida eller liknande”. Lägg till ”flera funktioner som i första hand syftade till att erbjuda bättre integritet för användarna men blev offer till webbläsarbaserade brister avlägsnades ”efter det här testet, något som det anser vara positivt.

Utöver granskningen har källkoden för webbläsarutvidgningen (som kräver att VPN-klienten körs), släppts under en öppen källkodslicens, så att andra kan granska utvidgningen i mer detaljer.

ExpressVPN, som för närvarande toppar TechRadars bästa VPN köpa guide, har redan åtagit sig att göra mer oberoende säkerhetskontroll, en trend som andra som NordVPN, VyprVPN, IPVanish och Tunnelbear har redan gått med.

IVPN, Mullvad, TunnelBear och VyprVPN och ExpressVPN är också en del av Centrum för demokrati Teknologi, en ideell organisation som mästar globala online-medborgerliga friheter och mänskliga rättigheter och har krävt en mer transparent ram för VPN-industrin att fungera inom.

  • Kolla in de bästa VPN-leverantörerna runt just nu