TunnelBear چهارمین ممیزی سالانه امنیت مستقل را انجام می دهد

ما بسیار خوشحالیم که نتایج چهارمین ممیزی امنیتی سالانه مستقل خود را منتشر می کنیم. به نظر می رسد همین دیروز بود که ما خرس های خود را برای اولین بررسی امنیتی آنها در سال 2016 فرستادیم ، اما اینجا هستیم. 2021- پسر ، آیا سال گذشته چیزهای عجیب و غریبی بوده است (و این در حال شمارش است). ما هنوز هم در سال 2021 تأثیرات آن را احساس می کنیم. در سطح جهانی ، مردم برای کار به اینترنت و زندگی در می آیند و با دنیای خارج ارتباط برقرار می کنند. با این حال ، از آنجا که افراد بیشتری از قبل در خانه کار می کنند ، اینترنت نشان می دهد که زیرساخت ها ، شرکت ها و افراد اینترنت چقدر آسیب پذیر هستند.

کارگرانی که معمولاً روی ایمنی شبکه های دفتری خود حساب می کنند ، مجبور بودند به ناامن اعتماد کنند. روترهای خانگی برای محافظت از اطلاعات محرمانه. کار در خانه ناگهان به معنای درگیری برای خرید رایانه های جدید ، روترهای ایمن ، نرم افزار ضد ویروس و VPN برای محافظت از تمام داده ها در برابر تهدیداتی بود که هرگز در نظر نگرفته بودند.

حرکت به زندگی آنلاین ما را به کار ترغیب کرده است. حتی اطمینان از اینکه شبکه TunnelBear می تواند به حفظ امنیت اطلاعات خصوصی شما کمک کند حتی دشوارتر است. بیایید نتایج این سال را بررسی کنیم.

تست 2020

تست 2020 در اکتبر آغاز شد و به مدت 40 روز ، 9 عضو Cure53 از هر گوشه و کنار برنامه ها ، کد و زیرساخت های TunnelBear جستجو کردند. امسال چهارمین باری است که ما برای انتشار ممیزی عمومی با Cure53 کار می کنیم. با چندین سال سابقه کار در کنار هم ، آنها قادرند امنیت TunnelBear را به سرعت ارزیابی کنند ، در نتیجه زمان بیشتری برای پیدا کردن و رفع هرگونه مشکل ممکن است به وجود آید. TunnelBear کار می کند ، ما از چه فناوری هایی استفاده می کنیم و چه کارهایی برای تقویت امنیت انجام داده ایم. خوشحالم که اعلام می کنم پس از 40 روز آزمایش ، Cure53 دو آسیب پذیری کم ، دو متوسط ​​و یک آسیب پذیر پیدا کرد. گزارش امسال بهترین گزارشی است که تاکنون دیده ایم زیرا حتی آسیب پذیری که به عنوان زیاد مشخص شده بود به راحتی برطرف شد. یک نکته مهم در این گزارش اظهار داشت: "با توجه به گستردگی آن ، عدم وجود موضوعات دارای رتبه عالی یک دستاورد بزرگ است. به همین ترتیب ، نتایج این پروژه همچنین مزایای تعامل مداوم با معاینات امنیتی خارجی را به عنوان مکانیسم کار برای کاهش نقص. "

می توانید گزارش کامل را در وب سایت Cure53 بخوانید. (پیوند به پی دی اف میزبانی شده در Cure53.de می رود)

سال دیگر ، ممیزی دیگر

ما می خواهیم از همه خرس های سخت کوشی که در ممیزی سال گذشته و Cure53 به خاطر جزئیات و گزارش صادقانه آنها کمک کردند ، تشکر کنیم. ما همیشه از همکاری مشترک لذت بردیم تا TunnelBear را به برنامه ای بهتر برای افرادی تبدیل کنیم که هر روز به یک اتصال ایمن بستگی دارند و به اینترنت دسترسی دارند.

سال آینده می بینیم!
 تیم TunnelBear

hide.me گزارش شفافیت سالانه VPN برای سال 2020

وقت آن است که بار دیگر گزارش شفافیت سالانه خود را منتشر کنیم. این کاری است که ما از سال 2015 انجام داده ایم ، زیرا احساس می کنیم شفافیت و گشودگی با کاربران ما از اهمیت بالایی برخوردار است. این چیزی است که ما پیشگام آن بوده ایم و خوشحالیم که سایر شرکتهای ارائه دهنده خدمات را به لطف VPN Trust Initiative (VTI) می پیوندند.

چرا ما فکر می کنیم گزارش های شفافیت سالانه مهم هستند

قبل از شروع کار با ارقام ، ابتدا می خواهیم دلیل مهم بودن گزارشات شفافیت را توضیح دهیم. امروزه می تواند احساس کند استفاده از هر سرویس در اینترنت فقط در پشت لایه های اسکلت مخفی پنهان شده است. امروزه در اینترنت کاملاً شفافیت وجود ندارد ، دلیل اصلی این امر این است که تلاش شرکت ها برای پیگیری شما بسیار نگران کننده است.

و با استفاده از VPN ، داده های خود را به ما می سپارید و در دنیای آنلاین که خود را به این امر وام نمی دهد ، امنیت و خصوصی خود را حفظ کنید. به همین دلیل است که فکر می کنیم به اشتراک گذاشتن این اطلاعات در مورد درخواست ها و اعلامیه هایی که می گیریم و کارهایی که با آنها انجام می دهیم مهم است.

VPN Trust Initiative (VTI)، hide.me VPN و صنعت VPN

سال گذشته ، ما به طرح اعتماد VPN پیوستیم. ابتکاری برای کمک به ایجاد برخی از پاسخگویی ها و استانداردها در صنعت VPN. اصول اصلی VTI عبارتند از: امنیت ، حریم خصوصی ، شیوه های تبلیغات ، افشای اطلاعات و شفافیت و مسئولیت اجتماعی.

اینها اصولی است که ما همیشه سعی کرده ایم هنگام اجرای سرویس خود به آنها توجه کنیم. و هنگامی که آنها برای پیوستن ما تلاش کردند ، فکر کردیم این فرصت مناسب برای کمک به گسترش این ارزش ها در کل صنعت است. زیرا سرانجام ، ما خواهان امنیت و آزادی اینترنت برای همه افراد در سراسر جهان و بدون در نظر گرفتن سیستم عامل هستیم.

و ، یکی از اولین موارد بزرگی که VTI به عنوان یکی از ملزومات اعضای خود دارد ، انتشار گزارش سالانه شفافیت است. کاری که ما از سال 2015 انجام داده ایم.

به هر حال ، بیایید جزئیات گزارش شفافیت سالانه 2020 را وارد کنیم.

آمار و ارقام

در این گزارش شفافیت سه نوع درخواست داده مختلف وجود دارد که دریافت می کنیم ، این موارد عبارتند از:

  • فعالیت های غیرقانونی – این موارد استفاده از VPN ما را برای مواردی مانند بات نت ، DDoS استفاده می کند ، و کلاهبرداری
  • قانون حق چاپ هزاره دیجیتال (DMCA) – این گروه مربوط به انتقال مواد دارای حق چاپ مانند فیلم ها ، نمایش های تلویزیونی و موسیقی است.
  • درخواست های اجرای قانون و پلیس – این درخواست ها برای داده ها به طور خاص از نیروی انتظامی و پلیس در سراسر جهان است.

همانطور که شرایط خدمات ما بیان می کند ، hide.me VPN خدماتی برای ارتکاب اعمال مجرمانه و فعالیتهای غیرقانونی ارائه نمی دهد. در حقیقت ، این یک نقض مستقیم شرایط خدمات ما است و ما کاملاً مخالف چنین روشهایی هستیم.

فعالیتهای غیرقانونی

این دسته شکایاتی است که در مورد فعالیتهای غیرقانونی ناشی از نشانی IP hide.me VPN انجام می شود. «فعالیت های غیرقانونی» شامل مواردی مانند حملات DDoS ، بات نت ، کلاهبرداری و هرزنامه است.

ما می خواهیم به این نکته اشاره کنیم که ما به هر درخواستی عمل می کنیم و پاسخ می دهیم. اما ، به دلیل اینکه هیچ سیاهههای مربوطه را ذخیره نمی کنیم ، در صورت درخواست داده ای برای ارائه نداریم.

  • Q1 2020 – 9 درخواست دریافت شده
  • Q2 2020 – 0 درخواست دریافت شده
  • Q3 2020 – 0 درخواست دریافت شده
  • Q4 سال 2020 – 0 درخواست دریافت شده
  • تعداد کل درخواست های دریافت شده – 9

ارقام زیر تعداد شکایات DMCA را که در سال 2020 دریافت کرده ایم نشان می دهد. مربوط به VPN ما است که برای مواردی مانند تورنت ، اشتراک گذاری یا پخش جریانی از مواد دارای حق چاپ (فیلم ها ، نمایش های تلویزیونی ، موسیقی و غیره) استفاده می شود.

  • Q1 2020 – 2132 درخواست دریافت شده
  • Q2 2020 – 2374 درخواست دریافت شده است
  • Q3 2020 – 2003 درخواست دریافت شده
  • Q4 2020 – 3209 درخواست دریافت شده
  • تعداد کل درخواست های دریافت شده – 9718

درخواست اجرای قانون و پلیس

این ارقام تعداد دفعات پنهان کردن را نشان می دهد. me VPN درخواست های داده ای را از مجری قانون و پلیس از اطراف این نگرانی دریافت کرد ld در سال 2020. ما هیچ داده ای را ذخیره نمی کنیم ، بنابراین در حالی که به هر درخواست دیگری پاسخ می دهیم ، چیزی برای تحویل نداریم.

  • Q1 2020 – 1 درخواست دریافت شده
  • Q2 2020 – 2 درخواست دریافت شده [19659013] Q3 2020 – 1 درخواست دریافت شده
  • Q4 2020 – 0 درخواست دریافت شده
  • تعداد کل درخواست های دریافت شده – 4

گزارش شفافیت کامل 2020 را در اینجا مشاهده کنید

با این درخواست ها چه می کنیم ؟

ما با تک تک درخواست هایمان پاسخ می دهیم و همکاری می کنیم. اما ، از آنجا که ما در مالزی مستقر هستیم ، هیچ تعهدی قانونی برای ذخیره سیاهههای مربوط نداریم. و از آنجا که ما یک ارائه دهنده VPN با ورود به سیستم صفر هستیم ، این بدان معنی است که ما هیچ داده ای برای تحویل نداریم.

اگر در رابطه با سیاست حفظ حریم خصوصی ما یا این گزارش شفافیت س questionsالی دارید ، لطفا در صورت تمایل با پشتیبانی چت زنده 24/7 ما تماس بگیرید یا از طریق آدرس [email protected] برای ما ایمیل ارسال کنید.

AT&T قادر به انجام آن سالانه قیمت نفت برای grandfathered برنامه نامحدود AT&T شود برادفورد/فلیکر

قیمت برای grandfathered برنامه های نامحدود به 45 دلار در هر ماه, با شروع در ماه جولای افزایش خواهد شد.

  • این سوم قیمت نفت در یک ردیف است یک اتفاق در هر سال.
  • صفحه پشتیبانی که در آن AT&T اعلام افزایش حذف شده است.

  • AT&T ارائه برنامه داده نامحدود برای گوشی های هوشمند در 2010 (برای مرجع یکی از پرطرفدارترین گوشی آندروید آن سال گوگل رابطه یکی بود) را متوقف کرده است. با این حال، اگر شما را ترک نمی AT&T شما می توانید نگه دارید که طرح و grandfathered در برای کم قیمت 30 دلار در هر ماه است.

    با این حال، در سال 2016 AT&T قیمت برای grandfathered برنامه های نامحدود به 35 دلار در هر ماه را مطرح شده. در 2017 آن باز هم افزایش قیمت تا 40 $ در هر ماه بود. در حال حاضر، با شروع در ژوئیه سال 2018 AT&T تایید در صفحه پشتیبانی (از حذف شده است، اما حفظ از طریق کرک ) آن بار دیگر قیمت دو 45 دلار در هر ماه پیاده روی خواهد شد.

    کرک

    که این میزان افرادی که طرح های نامحدود grandfathered، هم باید همان مقدار به عنوان یک مشتری جدید نامحدود در سال 2022 خواهد پرداخت. مقاله مرتبط

    در حال حاضر، ارزانترین داده نامحدود است ارائه AT&T $65 در هر ماهه نامحدود انتخاب پیشرفته برنامه است. اگر شما ثبت نام برای autopay و مالیات های اضافی و هزینه های نميشوند حتی در آن فقط قیمت $65 شما.

    AT&T, در آن پشتیبانی صفحه اعلام قیمت نفت گفت که دلیلی برای افزایش “سطح رکورد” استفاده از داده ها در سراسر کشور است.

    با این حال، “سطوح” از استفاده از داده ها می تواند به مشکل برای حمل دیگر مثل با حداکثر سرعت دویدن, که فقط اعلام کرد $15-ماه در طرح های نامحدود برای کسانی که تعداد آنها از دیگر حامل برای با حداکثر سرعت دویدن پورت ظاهر نمی شود.

    تا حال حاضر، نظر که AT&T grandfathered برنامه لغو نمی رسد.

    بعدی: که تات & T &، ورایزون تحت بررسی بیش از طرح اتهام ضد مصرف کننده eSIM

    گزارش: تغییر مسیر خودکار حملات برآورد ناشران 1.13 میلیارد دلار سالانه

    بروز مخرب خودکار تغییر مسیر می شده افزایش نسبت به سال گذشته و در چند ماه گذشته GeoEdge هفت خانواده های جدید و متفاوت از کشف است تغییر مسیر حمله ناشران پیشرو با هدف قرار دادن. Payloads برای این حملات شامل کلیک تقلب و کلاهبرداری پشتیبانی فنی و تاسیسات مخرب “موضوع.
    یک نمونه از این خانواده جدید از حملات تغییر مسیر یخ پنهان خودکار-تغییر مسیر، که با توسعه تحت دروغ ساز برای موبایل کلیک کنید تقلب. تغییر مسیر باز نکته نامرئی و مخفیگاه کاربر، می رود در مسیر تحویل خود خدمت و کلیک کردن روی تبلیغات به طور خودکار. همانطور که از اسمش پیداست این نوع تغییر مسیر تاثیر تجربه کاربر و همچنان تحت رادار هنوز برآورد خسارت به صنعت از این موبایل مخفی هدایت مبارزات 920 میلیون دلار است.
    در این گزارش “نبرد در برابر تغییر مسیر خودرو: ناشران و آگهی دهندگان 1.13 $ سالانه صرفه جویی”، این کشف علاوه بر بررسی تاکتیک های گریزان و تاریخ تغییر مسیر خودرو را بحث می کنیم.

    یافته های کلیدی: تغییر مسیر خودرو،
    بحال طرح بیشتر استفاده می شود به انتشار malvertising امروز، منجر بسته در اکثر 48% است. که 72 درصد دستگاه تلفن همراه خودرو فعلی انتخاب برای تغییر مسیر خودرو است. یک تغییر مسیر مخفی حمله به میزبان whitelist صدها دامنه از جمله ناشران برتر رویترز NBC و فوربس نشان داد–که در آن حمله را باعث می شود. اسکریپت های مخرب تغییر مسیر پنهان اجرای برنامه با دو کلیک موبایل تقلب باز کردن قاب نامرئی متعدد و کلیک ‘اجرای’ جعلی بود. حمله به یک مکان خاص محلی هستند اما در واقع گسترده و جهانی است.
    “حملات خودکار تغییر مسیر ناشران و آگهی دهندگان پول هزینه دارد مسئول اخلال صدها میلیون برداشت ماهانه،” می گوید و Amnon Siev، مدیر عامل GeoEdge. “من افتخار است که تیم GeoEdge بتواند نه تنها درخشش نور در این پدیده مضر اما جهش جدی در حل و فصل آن را هستم.”
    برای دریافت این گزارش اینجا را کلیک کنید!

    .