Впервые Proton Pass был анонсировал в апреле 2023 года, а первая стабильная версия вышла в июне 2023 года.
Сон Нгуен (Son Nguyen), основатель компании SimpleLogin, которая была приобретена Proton, работал над Proton Pass с момента приобретения. Он отмечает, что предоставление исходного кода приложений Proton Pass дает пользователям и третьим сторонам возможность анализировать код:
Учитывая высокую ценность конфиденциальной информации, которую вы защищаете с помощью своего менеджера паролей, крайне важно знать, что происходит внутри него. Поскольку проект Proton Pass имеет открытый исходный код, любой желающий может проверить код и убедиться, что приложения работают так, как описано.
Для анализа доступен код приложений для Android и iOS, а также исходный код всех официальных расширений браузера Proton Pass.
Репозитории приложений и расширений Proton Pass доступны на GitHub по ссылкам:
- Браузерные расширения Proton Pass
- Приложение Proton Pass для iOS и iPadOS
- Приложение Proton Pass для Android
Независимый аудит безопасности Proton Pass
Proton сообщает, что обратился в известную компанию Cure53, чтобы провести аудит безопасности приложений Proton Pass. Аудит охватил все приложения Proton Pass, расширения браузера Proton Pass и API Proton.
С отчетом Cure53 можно ознакомиться по ссылке. Это первый аудит этих программных решений, и в целом, было найдено не так много проблем. Однако, исследователи обнаружили одну серьезную уязвимость, которая могла привести к «потенциальной утечке учетных данных пользователя».
Proton устранил все обнаруженные проблемы, за исключением одной, которая связана «с ограничениями платформы Android».
Cure53 сообщила:
Cure53 может сделать вывод, что приложения и компоненты Proton Pass оставляют положительное впечатление с точки зрения безопасности. Несмотря на то, что есть несколько областей, которые требуют дополнительного внимания и работы, надеемся, что устранение всех десяти проблем, выявленных во время этого аудита в мае-июне 2023 года, повысит уже существующую устойчивость против множества серьезных атак и угроз
Proton быстро отреагировал на проблемы безопасности, исправив все из них, за исключением специфической для платформы проблемы. Раскрытие исходного кода приложений и расширений менеджера паролей, а также первый аудит безопасности, должны еще больше укрепить доверие к данному решению.
Напомним, что Proton Pass является облачным менеджером паролей и использует собственную инфраструктуру Proton.
Обновления программ, что нового
• Релиз PeaZip 10.5.0: обновление архиватора с улучшенным файловым менеджером
• В бета-версии клиента Steam добавлены иконки поддержки контроллера для SteamOS
• Dimensity 9500: результаты тестов и сравнение с Snapdragon 8 Elite 2
• В Steam добавили информацию о функциях доступности: на страницу игр и в фильтр по поиску
• AMD Radeon Software Adrenalin 25.6.2 Non-WHQL. Поддержка The Alters и FBC: Firebreak
• Новый AI-браузер Dia — «Chrome с мозгами». Но безопасен ли он?