چند روزه یه عکس از مقالهٔ MVPNalyzer دستبهدست میشه و میگن «مهساNG ۳ تا از ۵ لایهٔ امنیتی رو رد نکرده». مقاله رو کامل خوندیم؛ اینطور نیست.
اول از همه: این مقاله اصلاً بدافزار بررسی نکرده. فقط رفتار شبکهای ۲۸۱ تا VPN رایگان گوگلپلی رو سنجیده. پس «ویروسه یا نه» اصلاً موضوعش نبوده.
دوم، اون ۳ تا اشتباهه — ۲ تاست:
تو جدول مقاله، «Leak (29)» و «DNS Leak (24)» یه ماژولان؛ دومی زیرمجموعهٔ اولیه. کسی که شمرده، یه ایراد رو دوبار حساب کرده.
واقعیت از ۵ ماژول مقاله:
❌ ترافیک رمزنگارینشدهیعنی نسبت به بقیهٔ دیتاست، جزو بهتراست نه بدترا.
❌ نشت DNS
✅ نشت ترافیک کاربر — پاکه
✅ قابلشناسایی بودن (۱۴۳ اپ گیر کردن) — پاکه
✅ ردیابی و Advertising ID (۷۶ اپ گیر کردن) — پاکه
✅ کانفیگ ناامن OpenVPN (۱۰۷ اپ گیر کردن) — پاکه، چون اصلاً Xray استفاده میکنه
اون ۲ تا ایراد یعنی چی؟
🔹 نشت DNS: محتوای مرورت رمزنگاریشده میمونه، ولی ISP میبینه چه سایتهایی رو باز میکنی. برای فیلترشکن ایراد جدیه.
🔹 ترافیک cleartext: مال خودِ اپه (مثلاً گرفتن لوکیشن از ip-api.com)، نه ترافیک مرور تو.



