Skelbimas
Prisiregistravote prie VPN ir esate patenkintas privatumu, kurį suteikia jūsų internetinė veikla. Gal naudojate saugumui naudodamiesi viešuoju belaidžiu internetu arba norėdami įveikti regionų blokavimo apribojimus savo mėgstamiausiose transliacijos svetainėse.
O kas, jei mes jums pasakytume, kad VPT (bent jau dabartine forma) gresia išnykimas? Jums gali kilti abejonių, todėl čia yra septynios VPN problemos, kurias reikia ištaisyti anksčiau, nei vėliau.
1. NSA gali nutraukti VPN šifravimą
Pradėkime nuo nepatogios tiesos: NSA turi technologiją, leidžiančią nutraukti jūsų VPN šifravimą.
Didžioji dauguma 1024 bitų šifravimo naudoja Diffie-Hellman kriptografinius raktų mainus. Tačiau paaiškėja, kad šis metodas naudoja ribotą pirminių skaičių skaičių, ir šis trūkumas buvo panaudotas iššifruoti šifravimą.
2015 m., Tyrinėtojai Aleksas Haldermanas ir Nadia Heninger rašė:
Pažeidus vieną bendrą 1024 bitų pagrindą, NSA galėtų pasyviai iššifruoti ryšius su dviem trečdaliais VPN ir ketvirtadaliu visų SSH serverių visame pasaulyje. Pažeidus antrą 1024 bitų pagrindą, bus galima pasyviai įsiklausyti į ryšius su beveik 20% didžiausių milijonų HTTPS svetainių. Kitaip tariant, vienkartinės investicijos į didžiulius skaičiavimus leistų paslėpti trilijonus užšifruotų ryšių. “
Tačiau Snowdenas pateko ten pirmiausia, atskleisdamas NSA galimybę šnipinėti šifruotus ryšius prieš paskelbiant šį tyrimą.
Taigi, jūsų VPT nėra toks saugus, kaip jūs manėte. Vien to pakanka rimtai persvarstyti prenumeratą.
2. Jūsų IPT gali blokuoti VPN ryšius
Bandote užmegzti ryšį su serveriu, turinčiu jūsų jurisdikcijoje užblokuotą laikmeną per „Kodi“? Ar tiesiog norite išlaikyti savo žiūrėjimą privačią? VPT gali būti naudojami apeiti IPT apribojimus prieigą prie šių serverių. Bet tuos pačius apribojimus galima išplėsti įtraukiant VPN serverius.
Ar jus tai paveikė?
Sunku pasakyti. Keletas vartotojų internete paskelbė apie šią problemą „Reddit“ ir „Kodi“ forumuose. Bet jūs galite lengvai patikrinti, ar jus tai paveikė. Tiesiog pabandykite transliuoti filmą ar TV laidą per savo VPN. Jei jis neveikia ir visi kiti nešifruoti interneto ryšiai yra puikūs, yra didelė tikimybė, kad VPN bus užblokuotas.
Ir nepamirškite, jei esate JAV, IPT dabar gali stebėti jūsų veiklą ir parduoti duomenis apie jus. Jei manėte, kad čia gali padėti VPT, atrodo, kad laikas baigsis.
3. Nemokami VPT griauna reputaciją
Kitur pažvelgėme į keletą nemokamus VPN, kuriuos verta išbandyti Palygintos 5 puikios nemokamos VPN paslaugos: kuri yra greičiausia?Jei anksčiau niekada nenaudojote VPN, galbūt norėsite dar kartą apsvarstyti. VPN nukreipia jūsų interneto ryšį per užšifruotą trečiosios šalies serverį, apsaugodamas jūsų duomenis. Bet kuri VPN paslauga yra greitesnė? Skaityti daugiau . Tačiau tai yra išimtis. Ilgalaikis šių paslaugų naudojimas yra Nerekomenduojama 5 priežastys, kodėl jums reikia liautis naudoti nemokamus VPN dabarNemokami VPT labai vilioja, tačiau palaiko. Jei galvojate prisijungti prie vieno, pirmiausia turėtumėte perskaityti šį straipsnį. Čia kyla didžiausia rizika naudojant nemokamą VPN paslaugą. Skaityti daugiau . Prenumeratos paslauga duos daug geresnių rezultatų.
Puiku gauti nemokamų daiktų, tačiau šis privatumo nepaisymas - kai jūsų veikla internete perduodama reklamos tinklams - prieštarauja viskam, ko siekia VPT. Dar blogiau, kad nemokami VPN nutempia visą VPN pramonę.
Nesijaudink dėl to. Daugelį nemokamų VPN paslaugų teikia tos pačios įmonės, teikiančios „aukštesnio lygio“ prenumeratos paslaugas. Atsižvelgiant į tai, kaip jie jaučiasi laisvų klientų atžvilgiu, ir tai, kokį poveikį tai daro pramonei, šios bendrovės iš esmės prižiūri savo pačių nuosmukį.
Trumpai tariant, nemokami VPN turi sugesti arba veikti visiškai skaidriai.
4. Geografinis blokavimas - žinomi VPN serverių adresai
Geografinį blokavimą VPN paprastai galėjo lengvai apeiti. Šiomis dienomis ne tiek daug.
Tarkime, kad norite žiūrėti „Netflix“, bet jūsų sąskaita yra JAV. Jūs atostogaujate Jungtinėje Karalystėje, o regiono blokavimas reiškia, kad negalite pasiekti to paties filmų ir TV laidų sąrašo, kaip ir namuose. Pasinaudoję VPN, galite apeiti šį bloką, apgaudinėdami „Netflix“ serverius galvodami, kad esate gimtojoje šalyje. Viskas, ką jums reikia padaryti, yra naudoti JAV sukurtą VPN, o laidą žiūrėti turite patys. Kai kurie VPN paslaugos parduodamos dėl jų galimybės apeiti regionų blokavimą.
Tačiau dabar „Netflix“ (ir kiti srautinių transliacijų teikėjai) tam yra protingi. Užmegzti ryšį tampa vis sunkiau. Paimkime, pavyzdžiui, BBC. Jei bandysite peržiūrėti JK „BBC iPlayer“ versijos turinį iš užjūrio, būsite užblokuotas mandagiu pranešimu. Bet net ir naudodamiesi Jungtinėje Karalystėje esančiu VPN serveriu, tas pats atsakymas bus neteisėtas.
Taip yra todėl, kad srautinio perdavimo paslaugos vis dažniau naudoja juodąjį VPN serverių sąrašą. Tokie sąrašai sudaromi tikrinant VPN teikėjus ir registruojant serverio IP adresus. Užblokavus šiuos IP adresus, niekas negali pasiekti „Netflix“, „BBC iPlayer“ ir kt. nebent jie tai daro be VPN ir iš tinkamos geografinės vietos.
Dar vienas laimėjimas už transliacijos paslaugas ir dar vienas streikas prieš VPT.
5. Nesąžiningi VPN yra mitas
VPT stengiasi atkreipti dėmesį, žadant viską, ką gali, ar bet ką, ko tik gali išvengti. Vienas iš tų pažadų („neprisijungti“) visada patraukia dėmesį. Galų gale, kodėl verta mokėti už anonimiškumą, jei žurnalai gali jus atiduoti?
Tiesa ta, kad bešepečiuose VPN niekada nėra 100 procentų žurnalų. VPT įmonės naudoja trečiųjų šalių serverius. Tie serveriai yra nuomojami, jie turi žurnalus, kuriuose įrašomi visų rūšių duomenys. Nors jūsų užsisakytas VPN netvarko žurnalų, galite būti tikri, kad tas, kuris priklauso serveriui, tikrai yra.
Tai reiškia, kad kažkur yra jūsų veiklos žurnalas. Tai gali būti nekenksminga, o jūs mažai ką domėjotės. Tačiau atsižvelgiant į visa kita, ko iki šiol sužinojote, tai yra dar viena priežastis rimtai apsvarstyti galimybę toliau naudoti virtualius privačius tinklus. Kaip jau paaiškinome anksčiau, serverio žurnalai yra gyvybiškai svarbūs 5 būdai, kaip jūsų VPN nėra toks privatus, kaip jūs manoteJūsų VPN nėra toks saugus ar privatus, kaip jūs manote. Paaiškiname, kodėl jūs ir jūsų naršymo istorija gali būti anonimai. Skaityti daugiau serverio valdymui:
„Be žurnalų, VPT teikėjas negalėtų tvarkyti DNS užklausų, užkirsti kelią piktnaudžiavimui, trikčių šalinimui ar pašalinimui apriboti VPN paskyras atsižvelgiant į jūsų pasirinktą prenumeratos tipą, pvz., apriboti galimą duomenų kiekį naudoti. “
Ir tada yra tai:
VPT yra geri, tačiau jų silpnybė yra vienintelis nesėkmės taškas: nulaužimas ar teismo šaukimas, kad vienas taškas viską pamatyti. https://t.co/iUxkbJsoK2
- Edwardas Snowdenas (@Snowden) 2015 m. Gruodžio 30 d
Verta apsilankyti VPN tarnybos svetainėje, kad sužinotumėte, kokią informaciją jie leidžia rinkti. Tiesiog nepamirškite, kad jūsų veikla internete nėra tokia privati ar anonimiška, kaip buvote įtikėję.
6. Duomenų gavimas jūsų asmeninę informaciją
Patikimos svetainės greičiausiai to nepadarys ir greičiausiai niekada nesužinosite, tačiau pigių VPT amžiuje šios paslaugos turi uždirbti pinigų kitur, kad padidintų savo pajamas. Vienas iš būdų yra parduoti savo asmeninius duomenis reklamuotojams ir tiesioginės rinkodaros įmonėms... iš esmės šiukšlintojams.
Jau matėme, kad tai yra nemokamų VPT problema, todėl elgiamasi ne taip, kaip galite tikėtis iš mokamo sprendimo. Tačiau tai tikrai nėra negirdėta. Tai ne tik pasitikėjimo pažeidimas, bet ir ši praktika suteikia didžiulę laisvę jūsų duomenims.
Pasidalydamas informacija apie jus, tas prenumeratos VPT uždirba papildomų pinigų. Gaunate papildomą šlamštą ir į jus nukreiptus skelbimus kai kuriose lankomose svetainėse. Tai nėra tas dalykas, dėl kurio jūs užsiregistravote: užsiprenumeruojate savo VPN, kad padidintumėte privatumą, o ne galimybę „mėgautis“ suasmenintais skelbimais ir pasidalyti daugiau pinigų, tiesa?
7. Ar VPT yra visiškai anonimiški?
Trumpas atsakymas: Ne.
Kaip paaiškinta anksčiau, keletą metų žinojome, kad JAV vyriausybės NSA turi galimybę nutraukti dažniausiai naudojamas šifravimo formas. Trumpai tariant, jūsų VPN nėra toks anoniminis, kaip jūs manote.
Bet tai peržengia tai, ką gali padaryti NSA.
Viena didžiausių VPN privatumo problemų yra IP nutekėjimas ir DNS nutekėjimas Kaip DNS nutekėjimai gali sunaikinti anonimiškumą naudojant VPN ir kaip juos sustabdytiBandant išlikti anoniminiam internete, VPN yra paprasčiausias sprendimas - užmaskuoti IP adresą, paslaugų teikėją ir vietą. Tačiau DNS nutekėjimas gali visiškai pakenkti VPN tikslui ... Skaityti daugiau . Tada iškyla pasitikėjimo problema, kurią jau palietėme: ar tikrai jūsų VPT saugo jūsų duomenis privačius? Tačiau galbūt yra dar blogesnė problema, į kurią reguliariai nekreipiama dėmesio. Jūsų VPN ryšys tarp jūsų kompiuterio ir VPN serverio yra tik saugus ir privatus. Be to, jūs galite būti identifikuojami ne tik pagal sąskaitą, prie kurios prisijungiate. Duomenys, perduodami tarp tikslinės svetainės ir jūsų VPN serverio, jei dar nėra užšifruoti, gali būti skaitomi.
Ir mes jau matėme, kaip saugumo agentūros elgiasi su šifravimu.
Galbūt labiau jaudina tai, kad VPT teikėjai gali pamatyti jūsų tikslą. Galbūt nėra akivaizdu, kas kur eina, tačiau svetainės, kurias skaitysite ir kurios jums prieinamos, yra tik įrašytos, jos nėra registruojamos.
Ką gali tai padaryti VPN įmonės?
VPN paslaugų ateitis yra niūri. Mes iš tikrųjų paliečiame tik aukščiau išvardytas klaidas, tačiau tikroji problema yra ne tik šių (galimai neįveikiamų) problemų sprendimas. Atsižvelgiant į iššūkius, tai yra didelis: VPN įmonės turi įdiegti naujas technologijas.
Keletas jų jau yra, pavyzdžiui, protokolų užmaskavimas, kuris teoriškai yra saugesnis nei SSL / TLS / HTTPS sistema jau naudojamas. Taip pat yra galimybė sukurti VPN į savo kompiuterio operacinę sistemą ir sukurti ryšių autentifikavimą. Visuotinis postūmis link HTTPS taip pat turėtų padėti.
Ko gero, didžiausias VPT teikėjų privatumo žingsnis yra naujo požiūrio į TOR sukūrimas. (Kas yra TOR?)
Šiuo metu saugiausias ir privatiausias būdas prisijungti prie interneto yra kartu naudoti VPN ir TOR. Nors ir lėtai, tikimasi, kad greitas interneto greitis artimiausioje ateityje šią ribą viršys. TOR tampa vis populiaresnis, todėl prasminga sudėti abu privatumo metodus į vieną. Šis požiūris gali jus apsaugoti nuo VPN įsilaužimas Taip, VPT galima nugirsti: ką tai reiškia jūsų privatumuiŽinia, kad VPN paslaugas galima nulaužti, pribloškė pramonę. Bet ar viskas taip blogai? Ką daryti, jei jūsų VPT įsilaužta? Skaityti daugiau , kuri nėra įprasta, tačiau vis dar yra galimybė.
Nepriėmę daugumos (ar visų) šių dalykų, VPN išnyks vos per kelerius metus. Ir kas žino, kas nutiks privatumui po to?
Christianas Cawley yra „Linux“, „pasidaryk pats“, programavimo ir techninių paaiškinimų saugumo, redaktoriaus pavaduotojas. Jis taip pat kuria „The Really Useful Podcast“ ir turi didelę patirtį palaikant darbalaukį ir programinę įrangą. Žurnalo „Linux Format“ bendradarbis Christianas yra „Raspberry Pi“ gamintojas, „Lego“ mėgėjas ir retro žaidimų gerbėjas.