ExpressVPN 的 Lightway 协议与新的安全审计一起开源

在过去一年左右的时间里,ExpressVPN 一直在测试其内部 Lightway 协议,今天它发布了核心代码 在 GitHub 上,使其完全开源。 当谈到专有协议时,这是不寻常的(但非常受欢迎),因为它允许每个人了解底层机制和使用的任何特殊调味料。 此外,完整的公开发布与对代码的独立审计相结合。

作为对用户透明度的证明,这是一个重大公告,但对于整个行业而言,这是 ExpressVPN 的意向声明,即它希望巩固其作为最佳 VPN 的地位,并且在这方面处于领先地位保护其用户及其数据。

查看最安全的 VPN 服务独立审核第二次确认 NordVPN 的无日志状态加: 您的路由器可以告诉每个人您住在哪里——这就是该怎么做

为什么要开源?

‘开源代码允许全球技术社区测试和检查代码、识别潜在漏洞并提高整体安全性。 开源还使任何人都可以自己评估我们对 Lightway 及其架构所做的声明是否属实,”ExpressVPN 声称 这篇博文.

“速度、性能、隐私、安全性、可靠性——没有一种协议具备所有这些,”ExpressVPN 副总裁 Harold Li 继续说道。 ‘这就是我们投资资源从头开始构建 Lightway 以满足现代 VPN 需求的原因。 两项最新的信任和透明度举措让我们更有信心大规模全面启动 Lightway,我们很高兴让更多人享受 Lightway 的好处,”

独立审计

独立审计意味着消费者不必接受 VPN 提供商的表面价值声明,因此它们是证明服务安全性的关键工具。

网络安全公司 Cure53 对 Lightway 的代码进行了审计(在此处查看完整报告),并在此过程中发现了 14 个问题,其中没有一个被认为是“关键”问题。 虽然这听起来可能令人担忧,但确定这些问题是进行审计的最重要原因之一——截至 2021 年 7 月,这些发现中的每一个都已得到解决。

“Cure53 评估的结果……总体上是积极的,”Cure53 声称。 ‘Cure53 在这个项目中评估的 ExpressVPN Lightway 协议的范围给人留下了相对强烈的印象。 尽管本报告中列出了许多调查结果,但这一点仍然成立。 重要的是要观察到修复是相当简单的实施。

更多的: iPhone 13 – 苹果需要从 Pixel 手机中窃取的 5 个功能

这对你意味着什么?

简而言之,这意味着 Lightway 已不仅仅是一个专有协议,ExpressVPN 采取这些行动将自己巩固为市场上最受欢迎的 VPN 服务之一,而且还是该领域的创新者。

只有时间才能证明 Lightway 是否被其他主流供应商采用——有些事情告诉我们,在某些情况下,自豪感可能会阻碍——但作为透明度的练习,代码的开源和伴随的独立审计肯定是一个步骤正确的方向。

比较 4 个最佳 VPN:独家 – 节省 49%快速VPNExpress VPN 12 个月$6.67/月冲浪鲨Surfshark 24 个月$2.49/月3 个月免费NordVPNNordVPN 2 年$3.30/月独家折扣HotSpot ShieldHotspot Shield 3 年$2.49/月我们每天检查超过 2.5 亿种产品以获得最优惠的价格