корисні статті

Як дізнатись, чи надійний мій VPN?

Шановний Goldavelez.com,

Я читав про те, чому я дійсно повинен використовувати VPN, і розглядав різних провайдерів, але я хвилююся однією справою. Чи не може провайдер VPN просто подивитися на мій трафік все, що вони хочуть, і побачити, що я роблю? Хіба я просто не повинен їм довіряти, щоб не шпигували за мною? Якщо це правда, як я можу вибрати одну, якій я можу довіритися, коли всі зможуть побачити, що я роблю?

З повагою,

Спостерігаючи за спостерігачами

Шановні спостереження за спостерігачами,

Певною мірою ти маєш рацію. Вам доведеться довіряти, що у вашого постачальника послуг VPN у вашому серці найкращі інтереси, тому що ви покладаєтесь на них, щоб забезпечити ваш зв’язок, зберегти все в зашифрованому вигляді та захистити свою діяльність від сторонніх очей. Ви з'єднані з їх мережею та їх серверами, і ви повинні довіряти, що, наприклад, коли вони кажуть, що ваш вихідний IP знаходиться у Швеції, наприклад, це дійсно так, і вони не просто обманюють щось інше. Це правда - коли ви підписуєтесь на VPN, ви довіряєте компанії, в якій ви реєструєтесь.

Чому важливо довіряти своєму постачальнику VPN

Не всі постачальники послуг VPN варті вашої довіри. Деякі ретельно реєструють час, дати, IP-адреси підключення, слідкують за тим, як довго ви підключаєтесь, а деякі навіть слідкуйте за типом трафіку, який ви надсилаєте через їхні мережі під час входу. Вони підкажуть ви це для того, щоб переконатися, що ви не робите нічого незаконного чи нічого, що може пошкодити їхню мережу, але цей рівень прослуховування певним чином суперечить цілі VPN, чи не так?

Найкращі зберігають якомога менше журналів і не цікавляться тим, чим займаєтесь, поки ви взагалі підключені. Деякі навіть не відстежують, коли ви входили чи виходили, і навіть якщо вони мають зберігати деякі журнали, вони періодично чистять їх, щоб захистити вашу конфіденційність. Зрештою, причина, яку ви платите за VPN, полягає в конфіденційності та безпеці, і якщо вони зберігають власні дані, вони є слабкою ланкою в цьому ланцюжку. Ось декілька порад щодо того, як дослідити VPN та вирішити, чи добре вони відповідають вам.

Запитайте себе: для чого ви використовуєте VPN?

Незалежно від того, чи є у вас постачальник VPN, чи ви шукаєте хорошого, перше, що вам слід запитати, це чому ви хочете його в першу чергу. Тепер ми розібралися з тим, чому більшість людей має один і які типи людей потребують VPN, але в кінцевому підсумку більшість потреб зводиться до двох речей: безпека та конфіденційність, або якась їх комбінація.

Якщо все, що вас цікавить, і у вас є VPN, який вам надає ваша школа або компанія, ви вже налаштовані. Насправді майже будь-яка VPN прикриє вас з точки зору безпеки, тому що ви дійсно стурбовані захистом своєї діяльності від сторонніх очей, імовірно, в тій самій мережі, в якій ви перебуваєте - як готель, кав'ярня або аеропорт безкоштовно Wi-Fi. Звичайно, вам все-таки потрібно переконатися, що ваш постачальник VPN не просто нюхає ваш трафік і не робить себе проблемою безпеки, але ми до цього прийдемо миттєво.

Якщо вас турбує, вам доведеться більше розглянути. Користувачі VPN, орієнтовані на конфіденційність, повинні довіряти, що їхній провайдер не стежить за тим, що вони роблять, або готовий передати та передати свою діяльність, журнали та особисті дані тому, хто приходить, дзвонить із вигадливим листом, написаним легальською мовою. Вони також повинні турбуватися про те, яку інформацію зберігає сам провайдер VPN, і чи може ця інформація проти них бути продана, продана третім особам, використана для маркетингу чи просто збережена назавжди на випадок, якщо хтось зателефонує. У будь-якому випадку все, що потрібно, щоб або зменшити свої страхи, або попередити вас від постачальника VPN - це невелике дослідження. Ось як це зробити.

Роби своє домашнє завдання

Це само собою зрозуміло, але ви не повинні підписуватися на службу VPN, не принаймні дивлячись на їх політику конфіденційності та умови надання послуг. Це має стосуватися всього, на що ви підписуєтесь, але для VPN це трохи важливіше. З безкоштовними постачальниками VPN вам обов'язково слід провести якомога більше досліджень. Безкоштовні провайдери повинні якось заробляти гроші, і якщо це не на преміальних планах чи лімітах використання, після чого вам доведеться платити, ви повинні припустити, що вони заробляють свої гроші за вашими даними, проводять реєстрацію вашої діяльності та використовують її для маркетингових цілей .

Служби, про які ми вже згадували, як і раніше згаданий щит Hotspot, CyberGhost VPN та HideMan, ще одна послуга, яка нам подобається, - це чудові приклади безкоштовних VPN-провайдерів, які не реєструються, виходять із шляху, щоб так сказати, і підтримують їх безкоштовні послуги, пропонуючи також преміальні та платні плани, які пропонують більше можливостей (у випадку HotSpot Shieldf та CyberGhost) або більше годин користування (у випадку Hideman).

Платні постачальники VPN - це інша справа. В ідеалі, оскільки ви платите за їх послугу, вони повинні задовольняти як конфіденційність, так і безпеку, але це зовсім не так. Деякі провайдери орієнтовані на безпеку, не налаштовані на конфіденційність, і продають себе як такі: Ви можете користуватися їхніми послугами, щоб залишатися безпечними в Інтернеті, але не варто сподіватися на приватність. Якщо хтось прийде з повісткою або припиненням і відхиленням, він скасує ваш обліковий запис і передасть ваші дані тому, хто просить, і вони не бояться це визнати. Ось декілька швидких порад, які допоможуть вам дослідити платні послуги VPN:

  • Google їх ім'я та "ведення журналу" в одному запиті . Це може здатися простим, але насправді це дійсно ефективно. Зазвичай ви знайдете власну політику конфіденційності постачальника (яку, в гірших випадках, можна поховати, важко знайти), яка може відповісти на питання відразу. Деякі постачальники VPN з гордістю заявляють, що вони не ведуть журнали, або що вони зберігають лише журнали доступу, щоб виставити вам рахунки за користування, або що вони роблять журнал, але вони чистять щодня або щотижня. Деякі спробують затанцювати навколо цього питання, кажучи, що вони зберігають "усі журнали, які вимагаються законом", що означає, що правоохоронні органи вимагають від них - що може бути чим завгодно. Інші взагалі не вирішуватимуть цю проблему - саме там надходять інші результати. Напевно, ви знайдете й інші сайти та статті, що обговорюють політику ведення журналів компанії, за допомогою яких ви зможете розібратися, чи хвилюються вони про вашу конфіденційність. вони дбають про вашу безпеку.
  • Не бійтеся прямо питати . якщо ви не отримаєте потрібної відповіді за допомогою простих пошукових запитів, зв’яжіться з ними та запитайте, що таке правила ведення журналів та збереження даних. Знову-таки, це те, що ви хочете зробити з постачальниками преміум-класу більше, ніж безкоштовними - ви не хочете витрачати свої гроші, якщо ви не впевнені, що отримуєте.
  • Не потрапляйте в географічну пастку . Деякі люди клянуться лише приватними постачальниками VPN за межами своєї країни. Вони переконані, що їхні місцеві закони не є конфіденційними щодо конфіденційності, або що постачальник у їхній країні може маніпулювати іншими компаніями, юридичними суперечками чи правоохоронними органами, і вони просто перекачуватимуть та передаватимуть будь-які приватні дані, які вони матимуть користувачів. Повірте нам: географія не врятує вас. Жити за припущення, що оскільки постачальник VPN перебуває в іншій країні, він не застрахований від місцевих законів або захищатиме вас, коли тиснеш, - помилкове почуття безпеки.

    Як правоохоронні, так і приватні групи промисловості можуть чинити владу та тиск у будь-якій точці світу, яку вони вибирають, і в більшості випадків вони отримають потрібні результати, якщо наполягатимуть досить сильно. Інакше вони просто тиснуть на уряд у цій юрисдикції, щоб діяти від їх імені. Простіше кажучи: Не припускайте, що оскільки ви живете в США і використовуєте постачальника VPN в Нідерландах, що ви захищені від закону, або що постачальник VPN у вашій країні не бився би важче за вашу конфіденційність, ніж один заморський. У деяких випадках це правда, але реєстрація, політика конфіденційності та загальна філософія компанії, як правило, важливіші за фізичне розташування. Цей потік у Wilder Security є важливим читанням теми.

  • Зверніть увагу на технології . На запитання CNET у 2008 році про позицію та технологію конфіденційності WiTopia, президент WiTopia Білл Буллок пояснив, що низка постачальників VPN, що продаються з однією сервером, щоденно вночі починають з'являтися, даючи великі обіцянки щодо конфіденційності та безпеки, фактично не маючи технологію їх резервного копіювання. З того часу кількість лише зросла - для налаштування концентратора VPN більше не потрібно багато, і все, що потрібно, - це кілька друзів у кількох різних містах та країнах, які бажають запустити власні сервери для створення невеликої мережі .

    Однак, якщо компанія не має належних технологій на задньому плані, вони можуть піддавати небезпеці як вашу безпеку, так і конфіденційність, або стати жертвами крадіжок даних, злому або шпигунства. Коли ви досліджуєте провайдерів VPN, переконайтеся, що вони перебувають над рівнем шифрування, який вони пропонують, функціями захисту, які вони надають, і відкриті про те, хто їх переглянув, і пресу, яку вони отримали. Потім ще раз перевірте ці відгуки та шукайте незалежну думку їх служби, щоб бути впевненою.

Послуги VPN процвітають, а нові підписки - це великі гроші. Не рідкість постачальник VPN грати брудно, побілити свої проблеми та надіти гарне обличчя для залучення клієнтів. Коли ми зробили останню Hive Five на постачальниках VPN, ми побачили некрасиву сторону бізнесу настільки чітко, що ми вирішили зробити власний незалежний аналіз, щоб очистити ефір та зробити власні рекомендації.

Найкраще, що ви можете зробити - це взяти все, що каже сам постачальник, із зерном солі. Якщо вони добрі, вони створить резервну копію своїх власних заявок, і радимо вам зробити якнайбільше додаткових досліджень, як вам захочеться. Окрім нашого посібника по цій темі, наші друзі в TorrentFreak нещодавно також оновили свій путівник, і його варто переглянути.

Візьміть справи у власні руки

VPN не є ідеальними. Ви завжди повинні пам’ятати, що в цілому трафік між вашим вузлом виходу VPN або сервером виходу та вашим кінцевим пунктом призначення не шифрується, тому, коли хтось, що переслідує на іншому кінці, може не повернутись до вашого комп'ютера чи місця, якщо ваш дані не шифруються або надсилаються в чистому порядку (сайти, які не використовують HTTPS, зашифровані паролі тощо), їх можна будь-коли легко перехопити. Використання VPN не є приводом для слабкої особистої безпеки.

Пам’ятайте, що б ви не вибрали постачальника VPN, ви завжди можете використовувати додаткові інструменти конфіденційності разом із ним. Ми детально обговорили деякі ці інструменти, але є сенс продовжувати їх працювати. Ви завжди можете поєднувати такі сервіси, як Tor та VPN (хоча ви дійсно не повинні використовувати Tor для обміну файлами, якщо це ваша мета) для додаткової анонімності, навіть якщо це не забезпечує додаткової безпеки. Якщо ви хочете пройти цей маршрут, ця тема в Wilder Security детально обговорює проблему. Аналогічно, TorrentFreak має чудове керівництво для того, щоб зробити вашу VPN ще більш захищеною.

Нарешті, ви завжди можете скочувати свій власний VPN, якщо у вас вдома є постійно вбудований пристрій або маршрутизатор, який підтримує OpenVPN. Ви навіть можете перетворити Raspberry Pi на $ 35 в особистий VPN, до якого ви можете підключитися, коли ви ходите. Звичайно, ця опція призначена для безпеки, а не для конфіденційності (оскільки ваш трафік шифрується лише між користувачем та вашим домашнім VPN-сервером або персональним маршрутизатором, а потім незашифрований, коли він виходить до вашого провайдера), але це завжди варіант, і додатки на зразок Privoxy (які ми показали, як налаштувати) можуть запропонувати деяку анонімність для вашого домашнього VPN.

Ми знаємо, що це хитра тема, але ви маєте рацію. Спостерігаючи за водами: зрештою, ви повинні довіряти, що ваш постачальник VPN має на увазі найкращі інтереси, але єдиний спосіб отримати такий рівень довіри - це зробити домашнє завдання, перевірити свої обіцянки. а послуги легальні, а потім вживайте додаткових заходів, щоб захистити себе, навіть якщо їх немає, або вони вас якимось чином відмовлять. Там є хороші постачальники, які прихильні до вашої безпеки та вашої конфіденційності (ми згадували деякі з них), які варті вашої довіри.

З повагою,

Goldavelez.com