notizia

Alcuni file di configurazione di OpenVPN potrebbero trasmettere malware al tuo PC

Alcuni file di configurazione di OpenVPN potrebbero trasmettere malware al tuo PC

Se hai installato OpenVPN sul tuo computer, dovresti davvero leggere questa notizia. Rapporti recenti hanno confermato che alcuni file di configurazione di OpenVPN potrebbero essere pericolosi, aprendo la porta al malware per entrare nel tuo computer Windows.

Come rapido promemoria, i file di configurazione di OpenVPN vengono utilizzati per eseguire una serie di istruzioni di connessione VPN, come: quale soluzione crittografica utilizzare, a quali server remoti connettersi, quali protocolli utilizzare e così via. C'è un comando importante nel file di configurazione di OpenVPN che consente agli utenti di qualsiasi script binario. Ciò potrebbe portare gli hacker a generare involucri inversi che sono molto difficili da individuare.

In altre parole, gli aggressori possono indirizzare il traffico OpenVPN a un particolare indirizzo IP e quindi utilizzarlo per eseguire comandi sul computer remoto utilizzando il file di configurazione OpenVPN appositamente predisposto.

In un post sul blog su Medium, Jacob Baines offre ulteriori dettagli su questo problema:

Usare file ovpn non attendibili è pericoloso. Stai permettendo a un estraneo di eseguire comandi arbitrari sul tuo computer. Alcuni client compatibili con OpenVPN come Viscosity e la GUI Network Manager di Ubuntu disabilitano questo comportamento. Tuttavia, dopo una lunga discussione con [email protected], non sembra che questo comportamento verrà mai rimosso da OpenVPN vero e proprio. Pertanto, a meno che tu non sappia come leggere i file ovpn, ti suggerisco di fare molta attenzione ai file di configurazione che stai utilizzando.

Quindi, se stai usando OpenVPN, la soluzione migliore è semplicemente evitare di scaricare i file di configurazione. Puoi anche passare a una soluzione VPN alternativa. Si consiglia di installare Cyberghost, uno dei migliori software VPN al mondo. Segui il link disponibile di seguito per ottenere un prezzo scontato.
Scelta intelligente! Caratteristiche forti:

Ottieni ora CyberGhost VPN

Correggi l'aggiornamento dell'anniversario di Windows 10 bloccato al riavvio
L'Anniversary Update è difficile da ottenere per alcuni utenti: sebbene siano passati alcuni giorni da quando Microsoft ha implementato l'aggiornament...
Pin to Start non è presente nell'aggiornamento dell'anniversario
Il sistema operativo Windows 10 consente agli utenti di personalizzare i propri computer in base alle proprie esigenze. Una delle funzionalità più uti...
Impossibile attivare Windows 10 dopo l'aggiornamento dell'anniversario
Se stai utilizzando una versione autentica e completamente attivata di Windows 10, non è necessario attivare nulla durante l'installazione dell'aggior...