Sesetengah fail konfigurasi openvpn boleh menyelinap perisian jahat ke komputer anda

Video: CARA MENGATASI WINDOWS YANG TIDAK BISA MENJALANKAN FILE .EXE 2024

Video: CARA MENGATASI WINDOWS YANG TIDAK BISA MENJALANKAN FILE .EXE 2024
Anonim

Jika anda memasang OpenVPN pada komputer anda, maka anda mestilah membaca berita ini. Laporan terkini mengesahkan bahawa beberapa fail config OpenVPN mungkin berbahaya, membuka pintu masuk untuk malware untuk memasukkan komputer Windows anda.

Sebagai peringatan cepat, fail konfigurasi OpenVPN digunakan untuk menjalankan beberapa arahan sambungan VPN, seperti: penyelesaian crypto yang digunakan, yang mana pelayan jauh untuk disambungkan, apa protokol yang digunakan, dan sebagainya. Terdapat arahan penting dalam fail config OpenVPN yang membolehkan pengguna untuk menggunakan skrip binari. Ini boleh membawa kepada penggodam yang menjana cangkang terbalik yang sangat sukar ditemui.

Dengan kata lain, penyerang boleh mengarahkan lalu lintas OpenVPN ke satu alamat IP tertentu dan kemudian menggunakannya untuk menjalankan arahan pada komputer jauh menggunakan fail konfigurasi OpenVPN yang direka khas.

Dalam catatan blog Medium, Jacob Baines menawarkan butiran lanjut mengenai isu ini:

Menggunakan fail ovpn yang tidak dipercayai adalah berbahaya. Anda membenarkan orang asing untuk melaksanakan perintah sewenang-wenang pada komputer anda. Sesetengah klien serasi OpenVPN seperti Viscosity dan GUI Network Manager Ubuntu melumpuhkan tingkah laku ini. Walau bagaimanapun, selepas perbincangan panjang dengan [email protected], ia tidak kelihatan seperti kelakuan ini akan dikeluarkan dari OpenVPN yang betul. Oleh itu, melainkan anda tahu cara membaca fail ovpn, saya cadangkan anda sangat berhati-hati mengenai fail konfigurasi yang anda gunakan.

Jadi, jika anda menggunakan OpenVPN, penyelesaian terbaik ialah dengan hanya mengelakkan memuat turun fail konfigurasi. Anda juga boleh bertukar kepada penyelesaian VPN alternatif. Kami mengesyorkan memasang Cyberghost, salah satu perisian VPN terbaik di dunia. Ikut pautan yang terdapat di bawah untuk mendapatkan harga diskaun.

Kenapa pilih CyberGhost?

Cyberghost untuk Windows
  • Penyulitan AES 256-bit
  • Lebih 3000 pelayan di seluruh dunia
  • Pelan harga hebat
  • Sokongan yang sangat baik
Dapatkan sekarang CyberGhost VPN

Sesetengah fail konfigurasi openvpn boleh menyelinap perisian jahat ke komputer anda