- Mullvad VPN hat bekannt gegeben, die Migration zu einer reinen RAM-basierten VPN-Infrastruktur erfolgreich abgeschlossen zu haben.
- Der Übergang zu einer festplattenlosen Infrastruktur begann Anfang 2022 mit der Einführung des Bootloaders
stboot.
- Nach der Migration wurde die VPN-Infrastruktur zweimal auditiert, in den Jahren 2022 und 2023, und alle zukünftigen Audits werden sich ausschließlich auf das RAM-only-Deployment konzentrieren.
- Die VPN-Server von Mullvad verwenden weiterhin einen angepassten und stark abgespeckten Linux-Kernel, der dem Mainline-Branch der Kernel-Entwicklung folgt.
- Dieser Ansatz ermöglicht es dem Unternehmen, bei neuen Funktionen und Performance-Verbesserungen auf dem neuesten Stand zu bleiben und unnötigen Ballast aus dem Kernel zu entfernen.
- Das Betriebssystem ist vor der Auslieferung etwas mehr als 200 MB groß und stellt sicher, dass bei jedem ersten Boot oder Provisioning eines Servers ein frisch gebauter Kernel, keine Spuren von Logdateien und ein vollständig gepatchtes OS vorhanden sind.
- Der Wechsel zu einer RAM-only-Infrastruktur stärkt den Datenschutz und die Sicherheit des VPN-Dienstes, da auf den Servern keine Spuren von Nutzeraktivitäten zurückbleiben.
1 Kommentare
Hacker-News-Kommentare
pmem) als RAM betrachtet wird.