Mullvad heeft zijn gehele VPN-infrastructuur overgezet naar RAM-only. De operatie om over te stappen op een schijfloze infrastructuur nam twee jaar in beslag. Nieuwe functies en prestatieverbeteringen kunnen hierdoor sneller worden doorgevoerd.
Dat schrijft de VPN-aanbieder uit Zweden in een blog.
Nieuw besturingssysteem is slechts 200 MB groot
Om de nieuwe RAM-only infrastructuur draaiende te houden, heeft Mullvad een eigen bootloader ontwikkeld: stboot, een acroniem dat staat voor System Transparancy Bootloader. Alle VPN-servers van Mullvad maken gebruik van deze aangepaste en afgeslankte Linux-kernel. “Dit stelt ons in staat om de nieuwste versie binnen te halen, zodat we up-to-date kunnen blijven met nieuwe functies en prestatieverbeteringen, maar ook om onnodige bloat in de kernel te tunen en volledig te verwijderen”, aldus de VPN-provider.
Het resultaat is dat het besturingssysteem slechts 200 megabyte groot is. “Wanneer servers opnieuw worden opgestart of voor de eerste keer worden voorzien, kunnen we veilig zijn in de wetenschap dat we een vers gebouwde kernel, geen sporen van logbestanden en een volledig gepatcht besturingssysteem krijgen”, zo meldt Mullvad.
Voordelen van een schijfloze VPN-infrastructuur
Een schijfloze VPN-infrastructuur heeft volgens de VPN-provider allerlei voordelen. Om te beginnen is de nieuwe bootloader transparanter over wat er op de server gebeurt. Daarnaast worden gebruikersgegevens automatisch verwijderd als een server wordt herstart. Tot slot zijn er minder serveronderdelen die stuk kunnen gaan, wat niet alleen de gebruiksvriendelijkheid ten goede komt, maar ook de onderhoudskosten beperkt.
Begin 2022 zette Mullvad de eerste stappen voor de migratie naar een schijfloze infrastructuur. De VPN-infrastructuur van de Zweedse VPN-aanbieder is sindsdien twee keer aan een audit onderworpen, namelijk in 2022 en 2023. Alle toekomstige controles van de VPN-servers richten zich uitsluitend op RAM-only implementaties.
Mullvad stopt met port forwarding en komt met privacyvriendelijke zoekmachine
Het is niet de eerste innovatie die Mullvad dit jaar aankondigt. In mei kondigde het bedrijf aan om per 1 juli te stoppen met port forwarding. Reden: er werd te veel misbruik van gemaakt om kinderpornografisch materiaal mee te delen, of malafide diensten mee te hosten vanaf poorten die werden doorgestuurd vanaf VPN-servers van Mullvad.
Port forwarding is een netwerkoplossing om je computer of andere apparaten binnen je thuisnetwerk te bereiken terwijl je op een andere locatie bent. Normaliter beschermt de firewall van je modem en router de apparatuur in je thuisnetwerk tegen verkeer van buitenaf. Dat is om hackers en andere kwaadwillenden buiten de deur te houden. Om toch van buitenaf toegang te krijgen tot je thuiscomputer, moet je je router uitleggen dat verkeer dat binnenkomt op een specifieke poort, moet worden doorgestuurd naar je computer.
Afgelopen juni lanceerde Mullvad een gloednieuwe, privacyvriendelijke zoekmachine: Leta. Leta fungeert als proxy en maakt gebruikt van de Google Search API, waarbij elke zoekopdracht vervolgens in de cache van Mullvad Browser wordt opgeslagen. “De resultaten in de cache worden gedeeld met alle gebruikers, wat de kosten verlaagt en de privacy verbetert”, zo legde Mullvad uit. Dit omdat eventuele tracking links van derden uit de zoekresultaten worden gefilterd.
