Новости IT: GrapheneOS закрывает уязвимость обхода VPN в Android, проигнорированную Google | Новости IT perec.ru

GrapheneOS устраняет уязвимость в Android VPN, которую Google проигнорировала

27.05.2026, 19:01:01 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
GrapheneOS устраняет уязвимость в Android VPN, которую Google проигнорировала

GrapheneOS — это модифицированная версия Android, ориентированная на безопасность и приватность пользователей. На днях команда GrapheneOS исправила критическую уязвимость в работе VPN (виртуальных частных сетей) на Android, которую сама Google почему-то решила не устранять. Суть уязвимости заключалась в том, что некоторые приложения могли обходить туннель VPN и напрямую отправлять трафик в интернет, несмотря на активное соединение через виртуальную сеть. Это делает бесполезной идею анонимности и приватности, ради которой большинство людей и включают VPN на своих устройствах. В оригинальной версии Android, поддерживаемой Google, эта проблема существует несколько лет – специалисты компании о ней знают, но патч так и не выпустили, сославшись на якобы "особенности дизайна системы". В GrapheneOS сами взялись за решение проблемы. Теперь, если пользователь включает VPN, система блокирует передачу любых данных вне защищённого канала, даже если этого требуют отдельные приложения или службы. Это повышает надежность обеспечения приватности на устройствах. Разработчики отмечают, что их патч принесёт пользу тем, кто рассчитывает на анонимность при работе через VPN, и не хочет, чтобы их данные ускользали в открытый интернет по неведомым причинам. Технические подробности реализованного решения опубликованы на форуме GrapheneOS. Компания Google пока не изменила своего решения и не планирует исправлять эту уязвимость в основной версии Android.


PEREC.RU

GrapheneOS опять взяла в руки лопату и закопала то, что Google привычно оставляет на поверхности. Уязвимость с обходом VPN в Android никого не удивила — корпоративный гигант устало отмахнулся, что, мол, "такая задумка была". Возможно, чтобы сетевые пакеты могли иногда погулять на свободе? Для безопасности пользователей такая «особенность» — подарок, как дырявая дверь в сейфе.

Но тут нашлись скучные энтузиасты с чувством собственной правоты — и закрыли вентиль утечки. Теперь, если ты параноик, работающий с GrapheneOS, твой VPN контролирует все байты, даже если внутренности Google всё ещё позволяют им просочиться через старую калитку. Приватность поближе, доверие к Android — подальше.

Забавно, что корпорации продолжают философствовать о балансе функционала и безопасности, пока одиночки делают то, что важно реальным пользователям. Кто-то в Google, наверное, считает, что «дырки в заборе — часть дизайна». Остальные просто смотрят, как их платформу чинят за них.

Поделиться

Похожие материалы