реклама
Регистрирали сте се в VPN и сте доволни от поверителността, която носи на вашите онлайн дейности. Може би използвате за безопасност на обществен Wi-Fi или за да преодолеете ограниченията, блокиращи региона, на любимите си сайтове за стрийминг.
Но какво да кажем, ако ви кажем, че VPN (поне в сегашния си вид) е в опасност да изчезне? Може да се съмнявате, така че тук има седем проблема с VPN, които се нуждаят от коригиране, по-рано, отколкото по-късно.
1. NSA може да прекъсне VPN шифроване
Да започнем с неудобната истина: NSA разполага с технологията да разбие криптирането на вашия VPN.
По-голямата част от 1024-битовото криптиране използва криптографската размяна на ключове Diffie-Hellman. Оказва се обаче, че този метод използва ограничен брой прости числа и този недостатък е използван за декриптиране на криптирането.
През 2015 г. изследователи Алекс Халдерман и Надя Хенингер писаха:
„Прекъсването на един общ, 1024-битов премиум ще позволи на NSA пасивно да декриптира връзки към две трети от VPN и една четвърт от всички SSH сървъри в световен мащаб. Прекъсването на втори 1024-битов премиер би позволило пасивно подслушване на връзки към близо 20% от най-добрите милиони HTTPS уебсайтове. С други думи, еднократната инвестиция в масивни изчисления би направила възможно подслушването на трилиони криптирани връзки. "
Сноудън обаче стигна първи дотам, разкривайки способността на НСА да прескача шифровани връзки преди публикуването на това изследване.
Така че вашият VPN не е толкова сигурен, колкото сте мислили. Само това е достатъчно, за да преразгледа сериозно абонамента.
2. Вашият интернет доставчик може да блокира VPN връзки
Опитвате се да осъществите връзка със сървър, държащ медии, блокирани във вашата юрисдикция чрез Kodi? Или просто искате да запазите гледането си частно? VPN могат да се използват за заобикаляне на ограниченията на ISP достъп до тези сървъри. Но същите тези ограничения могат да бъдат разширени и да включват VPN сървъри.
Засегнати ли сте от това?
Трудно е да се каже Няколко потребители в интернет са публикували за този проблем в Reddit и на Kodi форумите. Но лесно можете да проверите дали сте били засегнати от това. Просто опитайте да предавате филм или телевизионно предаване чрез вашата VPN. Ако тя не работи и всички други незашифровани връзки към интернет са добре, има голям шанс VPN да бъде блокиран.
И не забравяйте, ако сте в САЩ, интернет доставчиците вече имат възможност да прослушват дейностите си и да продават данни за вас. Ако смятате, че VPN може да помогне тук, изглежда, че времето изтича.
3. Безплатни VPN разрушават репутации
Потърсихме другаде редица безплатни VPN, които си струва да опитате Сравнени 5 страхотни безплатни VPN услуги: Кое е най-бързо?Ако никога досега не сте използвали VPN, може да искате да преразгледате. VPN маршрутизира вашата интернет връзка чрез криптиран сървър на трета страна, осигурявайки вашите данни. Но коя VPN услуга е по-бърза? Прочетете още . Това обаче са изключението. Използването на тези услуги е дългосрочно не се препоръчва 5 причини, които трябва да спрете да използвате безплатни VPN мрежи сегаБезплатните VPN мрежи са много примамливи, но дръжте. Ако мислите да се регистрирате в такъв, първо трябва да прочетете тази статия. Ето най-големите рискове от използването на безплатна VPN услуга. Прочетете още . Абонаментната услуга ще даде далеч по-добри резултати.
Чудесно е да получите безплатни неща, но това пренебрежение към поверителността - където вашите дейности онлайн се предават на рекламните мрежи - противоречи на всичко, за което се застояват VPN. Още по-лошото е, че безплатните VPN-та влачат надолу цялата индустрия на VPN.
Не бъди твърде тъжен за това. Много безплатни VPN услуги се управляват от едни и същи компании, опериращи „превъзходни“ абонаментни услуги. Като се има предвид как се чувстват към безплатните клиенти и влиянието, което това оказва върху индустрията, тези компании по същество наблюдават собствения си спад.
Накратко, безплатните VPN мрежи трябва да се провалят или иначе да работят с пълна прозрачност.
4. Геоблокиращи цели Известни адреси на VPN сървър
Геоблокирането, използвано за лесно заобикаляне от VPN мрежи. В наши дни не толкова.
Кажете, че искате да гледате Netflix, но акаунтът ви е базиран в САЩ. Вие сте на почивка в Обединеното кралство и блокирането на региона означава, че нямате достъп до същия списък с филми и телевизионни предавания, както и у дома. Използването на VPN може да заобиколи този блок, като заблуди сървърите на Netflix да мислят, че сте в своята страна. Всичко, което трябва да направите, е да използвате базиран в САЩ VPN и шоуто е ваше да гледате. някои VPN услугите се продават със способността им да заобикалят блокирането на региона.
Сега обаче Netflix (и други доставчици на стрийминг) са разумни за това. Става все по-трудно да се осъществи връзка. Вземете например BBC. Ако се опитвате да видите съдържание във версията на BBC iPlayer във Великобритания от чужбина, ще бъдете блокирани с учтиво съобщение. Но дори използването на базиран на UK VPN сървър ще забрани същия отговор.
Това е така, защото стрийминг услугите все повече използват черен списък на VPN сървъри. Такива списъци се съпоставят чрез проверка на VPN доставчици и регистриране на IP адресите на сървъра. С тези IP адреси блокирани, никой няма достъп до Netflix, BBC iPlayer и т.н. освен ако не правят това без VPN и от правилното географско местоположение.
Поредна победа за стрийминг услугите и още една стачка срещу VPN мрежи.
5. Безжичните VPN мрежи са мит
VPN мрежите се привличат вниманието, като обещават каквото могат - или каквото могат да се измъкнат. Едно от тези обещания („без регистрация“) винаги хваща окото. В крайна сметка, защо да плащате за анонимност, ако трупите могат да ви раздадат?
Истината е обаче, че VPN-ите без регистрация никога не са 100 процента без регистрационни файлове. VPN компаниите използват сървъри на трети страни. Тези сървъри са под наем и имат регистрационни файлове, в които се записват всякакви данни. Докато VPN, за който се абонирате, може да не поддържа регистрационни файлове, можете да сте сигурни, че този, който притежава сървъра със сигурност е.
Това означава, че някъде има дневник на вашата дейност. Може да е безобидно и може да сте направили малко интерес. Но като се има предвид всичко останало, което сте научили досега, това е още една причина сериозно да преразгледате продължаващата си употреба на виртуални частни мрежи. Както вече обяснихме, регистрационните файлове на сървъра са жизненоважни 5 начина, по който вашият VPN не е толкова личен, колкото смятате, че еВашият VPN не е толкова сигурен или личен, колкото си мислите. Обясняваме защо в крайна сметка вие и историята на сърфирането ви може да не сте анонимни. Прочетете още за управление на сървъра:
„Без регистрационни файлове доставчикът на VPN няма да може да обработва DNS заявки, да предотвратява злоупотреба, да отстранявате проблеми или ограничете VPN акаунти въз основа на избрания от вас тип абонамент, като поставяне на ограничение за количеството данни, което можете използвате. "
И тогава има това:
VPN мрежите са добри, но тяхната слабост е единствената точка на провал: хак или призовка, че една точка, за да видите всичко. https://t.co/iUxkbJsoK2
- Едуард Сноудън (@Snowden) 30 декември 2015 г.
Заслужава си да разгледате уебсайта на VPN услугата, за да разберете каква информация допускат да събират. Само не забравяйте, че вашата онлайн активност не е толкова лична или анонимна, колкото сте били доведени да вярвате.
6. Data Mining Вашата лична информация
Репутационните сайтове вероятно няма да направят това и вероятно никога няма да знаете, но в ерата на евтините VPN-та тези услуги трябва да правят пари другаде, за да увеличат максимално своите приходи. Един от начините е да продайте личните си данни за рекламодатели и компании за директен маркетинг... спамерите, основно.
Вече видяхме, че това е проблем с безплатните VPN, така че не е поведение, което бихте очаквали от платено решение. Това обаче със сигурност не е нечувано. Това не само е нарушение на доверието, но и тази практика отнема огромна свобода с вашите данни.
Споделяйки информация за вас, този VPN за абонамент прави допълнителни пари. Получавате допълнителен спам и реклами, насочени към вас в някои от посещаваните от вас сайтове. Това не е това, за което сте се регистрирали: абонирате се за своя VPN за подобрена поверителност, а не за възможността да „се насладите“ на персонализирани реклами и да се разделите с повече пари, нали?
7. VPN-ите напълно анонимни ли са?
Кратък отговор: Не.
Както беше обяснено по-рано, от няколко години знаем, че NSA на правителството на САЩ има възможност да разбие най-често срещаните форми на криптиране. Накратко, Вашият VPN не е толкова анонимен, колкото си мислите.
Но това надхвърля това, което може да направи НСА.
Един от най-големите проблеми за поверителността на VPN са течовете на IP и DNS течове Как DNS течове могат да унищожат анонимността при използване на VPN и как да ги спратКогато се опитвате да останете анонимни онлайн, VPN е най-простото решение чрез маскиране на вашия IP адрес, доставчик на услуги и местоположение. Но изтичане на DNS може напълно да подкопае целта на VPN ... Прочетете още . Тогава има проблемът с доверието, който вече сме засегнали: вашият VPN наистина поддържа личните ви данни? Но има и по-лош проблем, който редовно се пренебрегва. Вашата VPN връзка е защитена и частна само между вашия компютър и VPN сървъра. Отвъд това, можете да се идентифицирате не само по акаунта, в който влизате. Данните, предавани между сайта на местоназначение и вашия VPN сървър, ако вече не са шифровани, могат да бъдат прочетени.
И вече видяхме как агенциите за сигурност се справят с криптирането.
Може би по-притеснителен е фактът, че доставчиците на VPN могат да видят вашата дестинация. Може да не е ясно кой отива накъде, но сайтовете, до които четете и само услуги, до които имате достъп, се записват, не се включват или не.
Какво могат да направят VPN компаниите за това?
Бъдещето на VPN услугите е мрачно. Ние наистина се докосваме само до грешките по-горе, но истинският проблем е не просто справянето с тези (потенциално непреодолими) проблеми. С напредването на предизвикателствата това е голямо: VPN компаниите трябва да приемат нови технологии.
Вече са налични няколко, като например обфуксация на протокола, която на теория е по-сигурна от тази SSL / TLS / HTTPS система вече се използва. Има и възможност за изграждане на VPN в операционната система на вашия компютър и разработване на удостоверяване за връзки. Универсалният тласък към HTTPS също трябва да помогне.
Може би най-голямата стъпка за поверителност за VPN доставчиците обаче е да разработят нов подход към TOR. (Какво е TOR?)
В момента най-сигурният и частен начин за свързване с интернет е да използвате заедно VPN и TOR. Макар и бавен, очаква се бързите скорости на интернет да преодолеят тази граница в обозримо бъдеще. TOR става все по-популярен, така че има смисъл и двата метода за поверителност да се превърнат в едно. Този подход може да ви предпази от VPN хакване Да, VPN мрежите могат да бъдат хакнати: какво означава вашата поверителностНовината, че VPN услугите могат да бъдат хакнати, потресе индустрията. Но дали всичко е толкова лошо? Какво трябва да направите, ако вашият VPN е хакнат? Прочетете още , което не е често, но все пак възможност.
Ако не приемем повечето (или всички) от тези неща, VPN-ите ще бъдат изчезнали само след няколко години. И кой знае какво ще се случи с личния живот след това?
Кристиан Каули е заместник-редактор по сигурността, Linux, направи си сам, програмирането и обяснените технологии. Освен това той произвежда The Really Useful Podcast и има богат опит в поддръжката на десктоп и софтуер. Сътрудник на списание Linux Format, Кристиан е тенисър на Raspberry Pi, любител на Lego и фен на ретро игри.