ExpressVPN a pris la décision de désactiver en urgence la fonctionnalité split tunneling. La faute à certaines fuites de requêtes DNS, ces dernières n'étant pas redirigées vers les serveurs dédiés du VPN, comme cela devrait être le cas. Explications.
Lancé en 2009, ExpressVPN fait partie des pionniers sur le marché, et constitue aujourd'hui encore une solution efficace (malgré une certaine austérité). Avec sa domiciliation aux Îles Vierges britanniques et son cadre législatif favorable au respect de la vie privée en ligne, ExpressVPN peut notamment appliquer une politique no-log très stricte. Toujours est-il que le VPN n'est pas exempt de dysfonctionnements, notamment via sa fonction split tunneling.
Le split tunneling désactivé par ExpressVPN
Rappelons que le split tunneling vise à faire transiter une partie du trafic internet par la connexion cryptée du VPN, et l’autre par le réseau public. La fonction permet (entre autres) d'économiser de la bande passante et de gagner en performances.
Dans un billet de blog officiel, ExpressVPN indique : « Nos ingénieurs ont rapidement déployé un correctif en ce qui concerne la version 12 de l'application pour Windows, grâce à un conseil d'un utilisateur, sur la façon dont l'application traite les requêtes DNS pour les utilisateurs qui ont activé le split tunneling ».
C'est Attila Tomaschek, journaliste chez CNET, qui a notifié ExpressVPN de ce bug, avec des requêtes DNS qui n'étaient pas redirigées vers les serveurs dédiés du VPN, comme cela devait être le cas.
Un bug présent depuis… 2022
À noter que le souci est présent depuis la version 12.23.1 d'ExpressVPN, lancée en mai 2022 et que ce dernier concerne également la toute dernière mouture en date, à savoir la version 12.72.0, lancée le 7 février 2024.
Quand bien même le problème ne concernerait (selon ExpressVPN) pas plus de 1 % des utilisateurs de la version 12 de l'application, la société a préféré désactiver entièrement le split tunneling, afin de minimiser les risques pour les clients. « La fonction restera désactivée pendant que les ingénieurs enquêtent et résolvent le problème », promet ExpressVPN.
ExpressVPN explique que les utilisateurs de la version 10 pour Windows, ainsi que de l’application pour d’autres plateformes, ne sont pas concernés par ce problème.
- storage3000 serveurs
- language105 pays couverts
- lan8 connexions simultanées
- moodEssai gratuit 30 jours
- descriptionPas de log de données
Source : CyberNews