this post was submitted on 19 Aug 2025
2 points (100.0% liked)

Informatica (Italy e non Italy 😁)

1531 readers
3 users here now

Ecco finalmente la comunità italiana Lemmy dedicata all'informatica!

Questo è il luogo in cui condividere post sul mondo dell'informatica: notizie su hardware e software, cybersecurity, cyberwarfare, hacking, nuovi prodotti, data breach!

Ricordiamo che esistono anche alcune comunità che si occupano di argomenti più specifici, quali:

Regole della comunità:

🏳️‍🌈 chiediamo educazione e rispetto per gli altri

🎃 anche se ci chiamiamo "Informatica" non banniamo gli utenti a caso 😁

🚫 trolling, shitposting e molestie sono vietati

💲 è vietato superare il confine che separa l'informazione dalla pubblicità

🔊 evitiamo il clickbait e il sensazionalismo

📖 per il resto valgono le regole dell'istanza al link https://feddit.it/post/6

founded 2 years ago
MODERATORS
 

Alcune delle app VPN utilizzate da milioni di persone contengono chiavi condivise e backdoor nascoste

@informatica

Un nuovo studio accademico ha scoperto preoccupanti falle di sicurezza e pratiche ingannevoli in alcune delle app VPN più scaricate al mondo, che complessivamente hanno un impatto su oltre 700 milioni di utenti Android.

La ricerca rivela che decine di servizi VPN popolari, spesso pubblicizzati come indipendenti e sicuri, sono segretamente connessi tramite proprietà condivisa, infrastrutture server e persino credenziali crittografiche, esponendo il traffico degli utenti a sorveglianza e decrittazione.

Il documento è stato redatto da Benjamin Mixon-Baca (ASU/Breakpointing Bad), Jeffrey Knockel ( Citizen Lab /Bowdoin College) e Jedidiah R. Crandall (Arizona State University) ed è stato presentato alla conferenza Free and Open Communications on the Internet (FOCI) 2025. Attraverso una combinazione di analisi APK, indagini sui record aziendali e analisi forense di rete, i ricercatori hanno identificato tre distinte famiglie di provider VPN che offuscano la loro proprietà aziendale e introducono significativi rischi per la sicurezza

cyberinsider.com/vpn-apps-used…

you are viewing a single comment's thread
view the rest of the comments
[–] max@poliverso.org 2 points 1 day ago (4 children)

@informapirata

Quindi se volessi una VPN realmente sicura?

[–] AbsolutelyNotAVelociraptor@sh.itjust.works 2 points 1 day ago (1 children)

Proton, mullvad e iVPN sono al momento quelle delle cui ti puoi fidare. Ma ovviamente dovrai pagare. Se un prodotto è gratis, il prodotto sei tu.

Diffida pure di quelle che vengono sponsorizzate da streamer di ogni tipo e che offrono forti sconti tramite codici referral, perche anche lì, il prodotto sei tu (vendono i tuoi dati di navigazione nonostante dicano che vengono criptati).

[–] prealpinux@mastodon.uno 1 points 1 day ago (1 children)

@AbsolutelyNotAVelociraptor @max ma infatti questa storia delle VPN a prezzi stracciati è in gran parte marketing e crea un falso senso di sicurezza.

[–] AbsolutelyNotAVelociraptor@sh.itjust.works 2 points 1 day ago (1 children)

C'è un video molto interessante (in inglese) riguardo questo discorso in particolare.

https://m.youtube.com/watch?v=1opKW6X88og

Son quasi 20 minuti, ma spiega molto bene il giochino di queste vpn che ti offrono miracoli quando la realtà è tutt'altra.

[–] prealpinux@mastodon.uno 1 points 1 day ago

@AbsolutelyNotAVelociraptor grazie, video molto interessante!

[–] quasimagia@feddit.it 1 points 1 day ago

Io non sono un esperto ma uso proton e mi trovo bene

[–] ricci@mastodon.uno 1 points 1 day ago* (last edited 1 day ago) (1 children)

@max @informapirata se vuoi la privacy mentre navighi nel web usa Tor Browser. Se vuoi connetterti all'intranet aziendale usa la VPN dell'azienda. Se vuoi bypassare un blocco geografico su un sito specifico usa un proxy (spesso chiamato impropriamente VPN), a pagamento o fai da te con un server VPS. Altrimenti lascia perdere. Usare un proxy (VPN) per navigare quotidianamente è uno spreco di soldi e peggiora la tua privacy, indipendentemente dall'azienda che lo fornisce.
https://gist.github.com/joepie91/5a9909939e6ce7d09e29

[–] max@poliverso.org 1 points 1 day ago

@ricci

L'articolo di cui hai postato il link contiene un link a questo articolo che è proprio ben fatto: overengineer.dev/blog/2019/04/…

Mi sono fatto una culturina sulle VPN 😀

Grazie.

[–] AAMfP@fosstodon.org 1 points 1 day ago

@max
Riseup VPN (Cfr. https://riseup.net/vpn/donate) o Calyx VPN (Cfr. https://calyx.net/) sono altrettanto valide come le ben note Proton e Mullvad.
@informapirata