Explication des connexions rubyw.exe de l'accès Internet privé

Si vous utilisez le très populaire service VPN, l'accès Internet privé (PIA), et surveillez les connexions réseau sortantes sur vos appareils, vous avez peut-être remarqué que le programme rubyw.exe tente de se connecter à divers serveurs Internet lorsque vous établissez la connexion VPN avec Accès Internet privé. .

Cela se produit uniquement si vous utilisez le logiciel PIA et non si vous avez configuré les connexions au service manuellement ou avec un logiciel réseau tiers.

L’accès privé à Internet est un service VPN très populaire grâce à des options de paiement anonymes, une bande passante illimitée, un nombre impressionnant de services dans le monde entier, aucune politique d’enregistrement du trafic et des fonctionnalités avancées telles qu’un kill switch pour interrompre la connexion Internet lorsque la connexion au VPN est interrompue.

Si vous surveillez les connexions sortantes sur le périphérique, vous remarquerez que rubyw.exe se connecte à divers hôtes Internet distants sous l'ID de processus pia_manager, qui est le processus principal de l'application Accès Internet privé.

Le programme se connecte à plusieurs hôtes distants en quelques secondes. Le blocage des connexions ne semble pas avoir d’impact sur les fonctionnalités de la connexion de réseau privé virtuel.

Parlons d’abord de la connexion entre rubyw.exe et pia_manager.exe. Rubyw.exe est l'interpréteur Windows Ruby, un programme utilisé par Private Internet Access pour exécuter ses logiciels.

Rubyw.exe est l’interprète Windows Ruby, et notre logiciel s’exécute comme une copie empaquetée de notre script + de toutes les gemmes requises + de l’exécutable. Il démarre à partir de l'exécutable, extrait une copie de ruby ​​et de toutes les gemmes nécessaires à son exécution.

La raison pour laquelle le logiciel initie toutes ces connexions sortantes au démarrage est qu’il envoie une requête ping aux serveurs PIA pour vérifier la disponibilité, la fiabilité et la rapidité.

Étant donné que vous ne pouvez sélectionner qu’un emplacement auquel vous souhaitez vous connecter lors de l’utilisation du logiciel Private Internet Access, il appartient au programme de trouver un serveur approprié dans cette région. C’est la raison pour laquelle les connexions sont établies lorsque vous démarrez le logiciel. Logiciel PIA.

Si vous vérifiez les adresses IP qui sont contactées au début de la connexion VPN, vous remarquerez peut-être que certaines ne sont apparemment pas la propriété de Private Internet Access alors que la plupart le sont.

Ceci est dû à des erreurs rDNS (signifiant DNS distant) selon un représentant de l'accès Internet privé.

Votre application effectue une recherche rDNS et, comme dans un annuaire téléphonique, rDNS doit être mis à jour. Nous gardons la nôtre mise à jour pour être raisonnable, et pour aider à dissimuler certaines des connexions, si vous pouvez l'exécuter sans aucun accès à rDNS ou à un serveur de noms. vous remarquerez probablement que toutes ces adresses sont des adresses IP PIA.

Bien que vous puissiez bloquer les connexions, vous pouvez être connecté à un serveur qui n’est pas idéal, car le programme n’a aucun moyen de déterminer un serveur approprié en termes de rapidité et de fiabilité.

Maintenant vous : surveillez-vous les connexions sortantes sur vos appareils?