Artikeln diskuterar förbättringar och säkerhetsrekommendationer för ett skript som genererar VPN-tjänster, avsett att skydda användare på osäkra nätverk som de i Sotji eller Starbucks. Föreslagna säkerhetsåtgärder inkluderar automatiska programuppdateringar, tvingande av publik nyckelautentisering för SSH, inaktivering av root-inloggningar, samt konfiguration av iptables och openssh för att lyssna på port 443. Kritik framförs mot att be om API-nycklar till molnleverantörer och vikten av att uppgradera den kryptografiska styrkan för DH-modulus från 521-bitar till minst 2048-bitar, helst 4096-bitar, för att möta moderna säkerhetsstandarder.