ПОЖАЛУЙСТА, НЕ ОТКРЫВАЙТЕ ПУБЛИЧНУЮ ISSUE для сообщения об уязвимостях безопасности.
Вместо этого, отправьте электронное письмо на адрес security@plgames.dev с описанием уязвимости.
Пожалуйста, включите:
- Описание уязвимости
- Шаги для воспроизведения
- Потенциальное воздействие
- Предложенный патч (если есть)
Мы постараемся подтвердить и исправить уязвимость как можно скорее.
✅ Безопасно:
- Скачивайте только с официального GitHub Releases
- Проверяйте что файл имеет расширение
.exeили.zip - Используйте встроенный архиватор Windows для распаковки
- Проверьте цифровую подпись (если доступна)
❌ Небезопасно:
- Скачивание с неофициальных сайтов
- Двойная расширение (
.exe.zipвместо.zip) - Использование неизвестных архиваторов
- Запуск файлов без проверки источника
✅ Что мы делаем:
- Используем шифрование для всех DNS запросов (DoH/DoT)
- Никогда не логируем ваши DNS запросы
- Все настройки хранятся локально на вашем ПК
- Открытый исходный код - можете проверить сами
❌ Что мы НЕ делаем:
- Не отправляем ваши запросы на наши серверы
- Не собираем данные о вашем использовании
- Не продаем ваши данные
- Не отслеживаем ваш интернет-трафик
NetGuard использует только известных, репутированных DNS провайдеров:
- ✅ Cloudflare
- ✅ AdGuard
- ✅ Quad9
- ✅ И другие проверенные провайдеры
Каждый провайдер имеет:
- 🔒 Собственную политику безопасности
- 🛡️ Фильтрацию малвэра
- 🚫 Защиту от phishing
- 🔐 DNSSEC validation
- Это нормально для новых приложений
- Windows SmartScreen может показать предупреждение "Защита Windows Defender"
- Это НЕ означает что приложение вредоносное
- Нажмите "Подробнее" → "Выполнить в любом случае"
Почему это происходит:
- Приложение новое и не имеет репутации
- Ваш антивирус может быть слишком строгим
- Это нормально для Electron приложений
Как избежать:
- Скачивайте только с GitHub
- Проверьте размер файла совпадает с описанием
- Обновите Windows и антивирус
NetGuard - это открытый исходный код проект. Вы можете:
- 👁️ Смотреть весь исходный код
- 🔍 Проверить что приложение не содержит вредоноса
- 🛠️ Собрать приложение самостоятельно
- 🐛 Сообщить об уязвимостях
NetGuard автоматически проверяет обновления:
- При запуске приложения
- Каждые 24 часа в фоне
- При нажатии кнопки "🔄" в приложении
Обновления скачиваются с:
- ✅ github.com (официально)
- ✅ Проверяется SSL сертификат
- ✅ Проверяется подлинность файла
Если обнаружена критическая уязвимость:
- 🔴 Выпускается срочное обновление
- 📢 Объявляется на GitHub
- 🔔 Приложение настоятельно требует обновления
- 🔒 Старая версия может быть отключена
-
Отправьте email на security@plgames.dev
Тема: [SECURITY] Описание уязвимости Описание уязвимости... -
Дождитесь ответа (обычно в течение 48 часов)
-
Не раскрывайте публично пока уязвимость не будет исправлена
-
Получите благодарность в SECURITY.md файле
Title: [SECURITY] Brief description
Description:
- What is the vulnerability?
- How severe is it? (Critical/High/Medium/Low)
- How to reproduce?
Impact:
- What could attacker do?
- Affected versions?
- Mitigation?
Timeline:
- Date discovered
- Date reported to us
- Expected patch date
- 🔴 Critical: 24-48 часов
- 🟠 High: 1-2 недели
- 🟡 Medium: 2-4 недели
- 🟢 Low: 1+ месяца
| Версия | Поддержка | Обновления безопасности |
|---|---|---|
| 1.0.0+ | ✅ Active | ✅ Да |
| 0.9.0 | ⏳ До конца 2026 | |
| < 0.9.0 | ❌ Deprecated | ❌ Нет |
A: Да, для загрузки DNS списка и проверки обновлений. Это необходимо для функционирования.
A: НЕТ. Все данные остаются на вашем ПК. Мы не отправляем информацию о ваших действиях.
A: Только сетевой доступ. Не требует админ прав для запуска.
A: Не рекомендуется, но можно отключить проверку через удаление папки %AppData%/NetGuard/
A: Код открыт! Смотрите сами. Если найдете что-то подозрительное - сообщите
A: Добавьте исключение для папки установки. Приложение не вредоносное, антивирус может быть слишком чувствительным.
Спасибо тем, кто помогает сделать NetGuard безопаснее:
- 🙏 Исследователи безопасности
- 🔍 Специалисты по тестированию
- 💬 Члены сообщества
Ваша помощь делает интернет безопаснее! ❤️
- 📖 OWASP Security Best Practices
- 🔒 Mozilla Security Guidelines
- 🛡️ Electron Security Best Practices
- 🔐 Windows Security Baselines
- 🔒 Проблемы безопасности: security@plgames.dev
- 🐛 Другие баги: GitHub Issues
- 💬 Обсуждение: GitHub Discussions
Спасибо за помощь в обеспечении безопасности NetGuard! 🌐
DNS без компромиссов ✅