- A Mullvad VPN anunciou que concluiu com sucesso a migração para uma infraestrutura de VPN somente em RAM.
- A transição para uma infraestrutura sem disco começou no início de 2022, junto com a introdução do bootloader
stboot.
- Após a migração, a infraestrutura de VPN passou por duas auditorias, realizadas em 2022 e 2023, e todas as auditorias futuras passarão a focar apenas na implantação somente em RAM.
- Os servidores da Mullvad VPN continuam usando um kernel Linux personalizado e fortemente enxugado, seguindo o branch mainline do desenvolvimento do kernel.
- Essa abordagem permite que a empresa se mantenha atualizada com novos recursos e melhorias de desempenho, além de remover o volume desnecessário do kernel.
- Antes da implantação, o sistema operacional tem pouco mais de 200 MB, garantindo um kernel recém-compilado sempre que o servidor é inicializado ou provisionado pela primeira vez, sem qualquer vestígio de arquivos de log e com o OS totalmente corrigido.
- A mudança para uma infraestrutura somente em RAM reforça a privacidade e a segurança do serviço de VPN ao não deixar rastros da atividade do usuário nos servidores.
1 comentários
Comentários do Hacker News
pmem) é considerada RAM.