关于系统设置内的app联网防火墙无法在VPN下有效,个人认为这是一个较严重的安全漏洞

关于系统设置内的app联网防火墙无法在VPN下有效,个人认为这是一个较严重的安全漏洞
5.0 1
#1

连接vpn后应用全走vpn流量,防火墙失效,这本身会造成一个安全问题,app随意访问vpn网络里的资源,比如连接公司内部vpn网络,被封联网的app可以随意访问vpn内网资源(如果此app有root权限,那么它甚至可以安装假ca证书在后台偷偷抓vpn数据包),或者对vpn网络进行telnet,输入法类软件在vpn下成功突破防火墙,用户在vpn网络内输入文字或密码,如果输入法具有输入文字回传到服务器那是极其危险的。

#2

这是谷歌那边的问题。。看来谷歌对这一块问题目前无视。。。

#3

目前也只能依靠第三方防火墙才能封禁应用在vpn下联网活跃