protonmail 上周公开了旗下的 vpn 客户端 protonvpn 的源代码,包括了 windows、macos、android 和 ios 版本。protonmail 称,vpn 服务缺乏透明度和问责,是否有安全认证,是否遵守了隐私保护法律如 gdpr,公开所有应用程序的源代码是理所当然的下一步。protonvpn 的程序已经进过了 sec consult 的安全审计,windows 版本的审计报告发现了两个低风险的漏洞;android 版本发现了 4 个低风险漏洞,其中之一是不安全的登出;ios 版本发现了 2 个中等风险的漏洞和 2 个低风险漏洞,最严重的漏洞是硬编码凭证和内存中包含有敏感数据。
试用申请