Bbabo NET

Elm və Texnologiya Xəbərlər

ExpressVPN serverlərini sındırmaq üçün mükafat alır

Bleeping Computer-a görə, ExpressVPN Bugcrowd-da Bug Bounty zəifliyinin aşkarlanması proqramını yeniləyib. Xidmət Bugcrowd platformasında təklif olunan ən yüksək tək mükafatı, TrustedServer-in öz təhlükəsizlik sistemini pozmaq və ya pozmaq üçün 100.000 dollar təklif etdi.

ExpressVPN-in Bug Bounty proqramı artıq altı ildir ki, təhlükəsizlik tədqiqatçılarından Tor şəbəkəsində yerləşdirilənlər də daxil olmaqla platformalar, brauzer genişləndirmələri və müxtəlif veb-saytlar və xidmət platformalarında VPN istifadəçi proqramlarında səhvləri araşdırmağı və tapmağı xahiş edir. Proqram iştirakçıları ExpressVPN xidmətlərində və İT infrastrukturunda aşkar edilmiş boşluqlara görə 150 ​​dollardan 2,5 min dollara qədər pul ala bilərlər.

İlk dəfə ExpressVPN üçüncü tərəf təhlükəsizlik mütəxəssislərini öz TrustedServer texnologiyasında kritik boşluqları sındırmaq və tapmaq üçün dəvət etdi. 100.000 dollar mükafat ExpressVPN serverlərinə uzaqdan daxil ola bilən və ya müştəri məlumatlarını – onların faktiki IP ünvanlarını əldə edə bilən və istifadəçi trafikini izləyə bilən ilk tədqiqatçıya veriləcək.

ExpressVPN-ə görə, TrustedServer onu VPN-in aktivləşdirilmiş şəbəkə infrastrukturunda istifadə üçün ideal hala gətirən təhlükəsizlik tənzimləmələri və təkmilləşdirmələri olan xüsusi olaraq qurulmuş Debian Linux əsaslı sistemdir.

Bleeping Computer izah etdi ki, ExpressVPN TrustedServer əsaslı, yalnız RAM-a əsaslanan, ExpressVPN-in bütün dünyaya coğrafi olaraq yayılan xətaya dözümlü server həllərindən öz serverlərində qurulur. Xidmət vaxtaşırı yığılmış istifadəçi məlumatlarını təmizləyir, serverlər yenidən işə salındıqda aktivləşdirilir. TrustedServer sistemi koda müdaxilə hallarının qarşısını alan montaj yoxlamasını təmin edir. Xidmət mühəndisləri həmçinin hər ExpressVPN serverində yeni yeniləmələrlə bu sistemi həftəlik yenidən quraşdırır.

Bleeping Computer, belə bir böyük ödənişi almaq üçün belə bir sistemdə səhvlər və ya zəifliklərin tapılmasının çətin olacağını təklif etdi, buna görə də ExpressVPN-in etibarı və cari təşviqi.

ExpressVPN serverlərini sındırmaq üçün mükafat alır