Διαφήμιση
Έχετε εγγραφεί σε ένα VPN και είστε ευχαριστημένοι με το απόρρητο που προσφέρει στις διαδικτυακές σας δραστηριότητες. Ίσως χρησιμοποιείτε για ασφάλεια στο δημόσιο Wi-Fi ή για να ξεπεράσετε τους περιορισμούς αποκλεισμού περιοχής στους αγαπημένους σας ιστότοπους ροής.
Τι γίνεται όμως αν σας λέμε ότι το VPN (τουλάχιστον στην τρέχουσα μορφή του) κινδυνεύει να πεθάνει; Ίσως να είστε αμφίβολοι, οπότε εδώ είναι επτά προβλήματα με τα VPN που χρειάζονται διόρθωση, νωρίτερα και όχι αργότερα.
1. Η NSA μπορεί να σπάσει την κρυπτογράφηση VPN
Ας ξεκινήσουμε με την άβολη αλήθεια: η NSA διαθέτει την τεχνολογία για να σπάσει την κρυπτογράφηση του VPN σας.
Η συντριπτική πλειοψηφία της κρυπτογράφησης 1024-bit χρησιμοποιεί την ανταλλαγή κρυπτογραφικών κλειδιών Diffie-Hellman. Ωστόσο, αποδεικνύεται ότι αυτή η μέθοδος χρησιμοποιεί έναν περιορισμένο αριθμό πρωταρχικών αριθμών και αυτό το ελάττωμα έχει αξιοποιηθεί για την αποκρυπτογράφηση της κρυπτογράφησης.
Το 2015, οι ερευνητές Έγραψαν οι Alex Halderman και Nadia Heninger:
«Η διακοπή ενός ενιαίου, κοινού 1024-bit prime θα επέτρεπε στην NSA να αποκρυπτογραφήσει παθητικά τις συνδέσεις με τα δύο τρίτα των VPN και το ένα τέταρτο όλων των διακομιστών SSH παγκοσμίως. Το σπάσιμο ενός δεύτερου πρωταρχικού 1024-bit θα επέτρεπε την παθητική υποκλοπή στις συνδέσεις με σχεδόν το 20% των κορυφαίων εκατομμυρίων ιστότοπων HTTPS. Με άλλα λόγια, μια εφάπαξ επένδυση σε μαζικούς υπολογισμούς θα καθιστούσε δυνατή την υποκλοπή τρισεκατομμυρίων κρυπτογραφημένων συνδέσεων. "
Ο Snowden έφτασε εκεί πρώτος, ωστόσο, αποκαλύπτοντας την ικανότητα της NSA να παρακολουθεί κρυπτογραφημένες συνδέσεις πριν από τη δημοσίευση αυτής της έρευνας.
Έτσι, το VPN σας δεν είναι τόσο ασφαλές όσο νομίζατε. Αυτό από μόνο του είναι αρκετό για να επανεξετάσει σοβαρά τη συνδρομή.
2. Ο ISP σας μπορεί να αποκλείσει συνδέσεις VPN
Προσπαθείτε να πραγματοποιήσετε σύνδεση σε διακομιστή που διαθέτει πολυμέσα αποκλεισμένα στη δικαιοδοσία σας μέσω του Kodi; Ή απλώς θέλετε να διατηρήσετε την προβολή σας ιδιωτική; Τα VPN μπορούν να χρησιμοποιηθούν για την παράκαμψη των περιορισμών ISP πρόσβαση σε αυτούς τους διακομιστές. Αλλά αυτοί οι ίδιοι περιορισμοί μπορούν να επεκταθούν ώστε να συμπεριλάβουν διακομιστές VPN.
Σας επηρεάζει αυτό;
Είναι δύσκολο να πούμε. Αρκετοί χρήστες στο Διαδίκτυο έχουν δημοσιεύσει σχετικά με αυτό το πρόβλημα, στο Reddit και στα φόρουμ Kodi. Αλλά μπορείτε εύκολα να ελέγξετε εάν έχετε επηρεαστεί από αυτό. Απλώς δοκιμάστε να κάνετε streaming μιας ταινίας ή μιας τηλεοπτικής εκπομπής μέσω του VPN σας. Εάν δεν λειτουργεί και όλες οι άλλες μη κρυπτογραφημένες δυνατότητες σύνδεσης στο Διαδίκτυο είναι εντάξει, τότε υπάρχει καλή πιθανότητα να αποκλείεται το VPN.
Και μην ξεχνάτε, εάν βρίσκεστε στις ΗΠΑ, οι πάροχοι υπηρεσιών Διαδικτύου έχουν πλέον τη δυνατότητα να παρακολουθούν τις δραστηριότητές σας και να πωλούν δεδομένα για εσάς. Εάν πιστεύατε ότι ένα VPN θα μπορούσε να βοηθήσει εδώ, φαίνεται ότι τελειώνει ο χρόνος.
3. Τα δωρεάν VPN καταστρέφουν τις φήμες
Έχουμε κοιτάξει αλλού σε μια σειρά από δωρεάν VPN που αξίζει να δοκιμάσετε 5 Υπέροχες δωρεάν υπηρεσίες VPN σε σύγκριση: Ποια είναι η γρηγορότερη;Εάν δεν έχετε χρησιμοποιήσει ποτέ ένα VPN στο παρελθόν, ίσως θελήσετε να το ξανασκεφτείτε. Ένα VPN δρομολογεί τη σύνδεσή σας στο Διαδίκτυο μέσω ενός κρυπτογραφημένου διακομιστή τρίτου μέρους, διασφαλίζοντας τα δεδομένα σας. Αλλά ποια υπηρεσία VPN είναι ταχύτερη; Διαβάστε περισσότερα . Ωστόσο, αυτές είναι η εξαίρεση. Η μακροχρόνια χρήση αυτών των υπηρεσιών είναι δεν προτείνεται 5 λόγοι για τους οποίους πρέπει να σταματήσετε να χρησιμοποιείτε δωρεάν VPN αυτήν τη στιγμήΤα δωρεάν VPN είναι πολύ δελεαστικά, αλλά περιμένετε. Εάν σκέφτεστε να εγγραφείτε σε ένα, θα πρέπει πρώτα να διαβάσετε αυτό το άρθρο. Εδώ είναι οι μεγαλύτεροι κίνδυνοι με τη χρήση μιας δωρεάν υπηρεσίας VPN. Διαβάστε περισσότερα . Μια συνδρομητική υπηρεσία θα αποφέρει πολύ καλύτερα αποτελέσματα.
Είναι υπέροχο να λαμβάνετε δωρεάν πράγματα, αλλά αυτό παραβιάζει το απόρρητο - όπου οι δραστηριότητές σας στο διαδίκτυο μεταδίδονται σε διαφημιστικά δίκτυα - έρχεται σε αντίθεση με όλα όσα υποστηρίζουν τα VPN. Ακόμα χειρότερα, τα δωρεάν VPN μεταφέρουν ολόκληρη τη βιομηχανία VPN.
Μην λυπάσαι πολύ γι 'αυτό. Πολλές δωρεάν υπηρεσίες VPN εκτελούνται από τις ίδιες εταιρείες που λειτουργούν «ανώτερες» συνδρομητικές υπηρεσίες. Δεδομένου του πώς νιώθουν για τους ελεύθερους πελάτες και τον αντίκτυπο που έχει στον κλάδο, αυτές οι εταιρείες εποπτεύουν ουσιαστικά τη δική τους πτώση.
Εν ολίγοις, τα δωρεάν VPN πρέπει να αποτύχουν, αλλιώς λειτουργούν με πλήρη διαφάνεια.
4. Στόχοι Geo-Blocking Γνωστές διευθύνσεις διακομιστή VPN
Το γεωγραφικό αποκλεισμό παρεμποδίστηκε εύκολα από VPN. Αυτές τις μέρες, όχι τόσο πολύ.
Ας υποθέσουμε ότι θέλετε να παρακολουθήσετε το Netflix, αλλά ο λογαριασμός σας βασίζεται στις Η.Π.Α. Είστε διακοπές στο Ηνωμένο Βασίλειο και ο αποκλεισμός περιοχής σημαίνει ότι δεν μπορείτε να αποκτήσετε πρόσβαση στην ίδια λίστα ταινιών και τηλεοπτικών εκπομπών που θα κάνατε στο σπίτι. Η χρήση ενός VPN μπορεί να παρακάμψει αυτό το μπλοκ, ξεγελώντας τους διακομιστές Netflix ώστε να πιστεύουν ότι βρίσκεστε στη χώρα σας. Το μόνο που χρειάζεται να κάνετε είναι να χρησιμοποιήσετε ένα VPN που βασίζεται στις ΗΠΑ και η εκπομπή είναι δική σας για παρακολούθηση. Μερικοί Οι υπηρεσίες VPN πωλούνται με την ικανότητά τους να παρακάμπτουν τον αποκλεισμό περιοχών.
Τώρα, ωστόσο, το Netflix (και άλλοι πάροχοι ροής) είναι συνετό σε αυτό. Γίνεται όλο και πιο δύσκολο να κάνεις μια σύνδεση. Πάρτε, για παράδειγμα, το BBC. Εάν προσπαθείτε να προβάλετε περιεχόμενο στη βρετανική έκδοση του BBC iPlayer από μια τοποθεσία στο εξωτερικό, θα αποκλείσετε ένα ευγενικό μήνυμα. Αλλά ακόμη και η χρήση ενός διακομιστή VPN που βασίζεται στο Ηνωμένο Βασίλειο θα παράνομα την ίδια απόκριση.
Αυτό συμβαίνει επειδή οι υπηρεσίες ροής χρησιμοποιούν όλο και περισσότερο μια μαύρη λίστα διακομιστών VPN. Τέτοιες λίστες συγκεντρώνονται ελέγχοντας τους παρόχους VPN και καταγράφοντας τις διευθύνσεις IP του διακομιστή. Με αυτές τις διευθύνσεις IP αποκλεισμένες, κανείς δεν μπορεί να έχει πρόσβαση στο Netflix, στο BBC iPlayer κ.λπ. εκτός αν το κάνουν χωρίς VPN και από τη σωστή γεωγραφική τοποθεσία.
Μια άλλη νίκη για τις υπηρεσίες συνεχούς ροής και μια ακόμη επίθεση εναντίον VPN.
5. Τα VPN χωρίς σύνδεση είναι μύθος
Τα VPN χαζεύουν την προσοχή υπόσχοντας ό, τι μπορούν - ή οτιδήποτε μπορούν να ξεφύγουν. Μία από αυτές τις υποσχέσεις («χωρίς καταγραφή») πάντα τραβάει το βλέμμα. Μετά από όλα, γιατί πληρώνετε για ανωνυμία αν τα αρχεία καταγραφής μπορούν να σας δώσουν;
Η αλήθεια είναι, ωστόσο, ότι τα VPN χωρίς log δεν είναι ποτέ 100% απαλλαγμένα από αρχεία καταγραφής. Οι εταιρείες VPN χρησιμοποιούν διακομιστές τρίτων. Αυτοί οι διακομιστές είναι μισθωμένοι και έχουν αρχεία καταγραφής που καταγράφουν κάθε είδους δεδομένα. Ενώ το VPN στο οποίο εγγραφείτε ενδέχεται να μην διατηρεί αρχεία καταγραφής, μπορείτε να είστε σίγουροι ότι όποιος διαθέτει τον διακομιστή είναι σίγουρα.
Αυτό σημαίνει ότι κάπου υπάρχει ένα αρχείο καταγραφής της δραστηριότητάς σας. Μπορεί να είναι αβλαβές και μπορεί να έχετε κάνει λίγο ενδιαφέρον. Ωστόσο, λαμβάνοντας υπόψη όλα όσα έχετε μάθει μέχρι στιγμής, αυτός είναι ένας ακόμη λόγος να επανεξετάσετε σοβαρά τη συνεχιζόμενη χρήση εικονικών ιδιωτικών δικτύων. Όπως έχουμε εξηγήσει προηγουμένως, τα αρχεία καταγραφής διακομιστή είναι ζωτικής σημασίας 5 τρόποι Το VPN σας δεν είναι τόσο ιδιωτικό όσο νομίζετεΤο VPN σας δεν είναι τόσο ασφαλές ή ιδιωτικό όσο νομίζετε. Εξηγούμε γιατί εσείς και το ιστορικό περιήγησής σας ενδέχεται να μην είστε ανώνυμοι. Διαβάστε περισσότερα για διαχείριση διακομιστή:
«Χωρίς αρχεία καταγραφής, ένας πάροχος VPN δεν θα μπορούσε να χειριστεί αιτήματα DNS, να αποτρέψει κατάχρηση, να αντιμετωπίσει συνδέσεις ή Περιορίστε τους λογαριασμούς VPN με βάση τον τύπο συνδρομής που έχετε επιλέξει, όπως να ορίσετε όριο στην ποσότητα δεδομένων που μπορείτε χρήση."
Και μετά υπάρχει αυτό:
Τα VPN είναι καλά, αλλά η αδυναμία τους είναι το μοναδικό σημείο της αποτυχίας: hack ή κλήση που ένα σημείο για να δείτε τα πάντα. https://t.co/iUxkbJsoK2
- Έντουαρντ Σνόουντεν (@Snowden) 30 Δεκεμβρίου 2015
Αξίζει να δείτε τον ιστότοπο της υπηρεσίας VPN για να μάθετε ποιες πληροφορίες παραδέχονται να συλλέγουν. Απλώς θυμηθείτε ότι η δραστηριότητά σας στο διαδίκτυο δεν είναι τόσο ιδιωτική ή ανώνυμη, όπως πιστεύετε.
6. Εξόρυξη δεδομένων των προσωπικών σας στοιχείων
Οι αξιόπιστοι ιστότοποι πιθανότατα δεν θα το κάνουν αυτό και μάλλον δεν θα το ξέρατε ποτέ, αλλά στην εποχή των VPN χαμηλού κόστους, αυτές οι υπηρεσίες πρέπει να κερδίσουν χρήματα αλλού για να μεγιστοποιήσουν τα έσοδά τους. Ένας τρόπος είναι να πωλήστε τα προσωπικά σας δεδομένα σε διαφημιστές και εταιρείες άμεσου μάρκετινγκ… spammers, βασικά.
Έχουμε ήδη δει ότι πρόκειται για πρόβλημα με δωρεάν VPN, επομένως δεν είναι συμπεριφορά που θα περιμένατε από μια επί πληρωμή λύση. Ωστόσο, σίγουρα δεν ακούγεται. Όχι μόνο αποτελεί παραβίαση της εμπιστοσύνης, αλλά αυτή η πρακτική παίρνει επίσης μια τεράστια ελευθερία με τα δεδομένα σας.
Με την κοινοποίηση πληροφοριών για εσάς, αυτό το VPN συνδρομής βγάζει επιπλέον χρήματα. Λαμβάνετε επιπλέον ανεπιθύμητα μηνύματα και διαφημίσεις που σας στοχεύουν σε ορισμένους από τους ιστότοπους που επισκέπτεστε. Δεν είναι αυτό για το οποίο εγγραφήκατε: εγγραφείτε στο VPN σας για βελτιωμένο απόρρητο και όχι η ευκαιρία να "απολαύσετε" εξατομικευμένες διαφημίσεις και να συμμετέχετε σε περισσότερα μετρητά, σωστά;
7. Είναι τα VPN εντελώς ανώνυμα;
Σύντομη απάντηση: Όχι.
Όπως εξηγήθηκε νωρίτερα, γνωρίζουμε εδώ και αρκετά χρόνια ότι η NSA της κυβέρνησης των ΗΠΑ έχει τη δυνατότητα να σπάσει τις πιο κοινές μορφές κρυπτογράφησης. Εν ολίγοις, το VPN σας δεν είναι τόσο ανώνυμο όσο νομίζετε.
Αλλά αυτό υπερβαίνει αυτό που μπορεί να κάνει η NSA.
Ένα από τα μεγαλύτερα προβλήματα για το απόρρητο VPN είναι οι διαρροές IP και Διαρροές DNS Πώς οι διαρροές DNS μπορούν να καταστρέψουν την ανωνυμία κατά τη χρήση ενός VPN και πώς να τα σταματήσουνΌταν προσπαθείτε να παραμείνετε ανώνυμοι στο διαδίκτυο, ένα VPN είναι η πιο απλή λύση, αποκρύπτοντας τη διεύθυνση IP, τον πάροχο υπηρεσιών και την τοποθεσία σας. Αλλά μια διαρροή DNS μπορεί να υπονομεύσει εντελώς τον σκοπό ενός VPN ... Διαβάστε περισσότερα . Στη συνέχεια, υπάρχει το πρόβλημα εμπιστοσύνης, το οποίο έχουμε ήδη αγγίξει: το VPN σας διατηρεί πραγματικά τα προσωπικά σας δεδομένα; Αλλά υπάρχει πιθανώς ένα χειρότερο πρόβλημα, το οποίο συχνά παραβλέπεται. Η σύνδεσή σας VPN είναι ασφαλής και ιδιωτική μόνο μεταξύ του υπολογιστή σας και του διακομιστή VPN. Πέρα από αυτό, μπορείτε να αναγνωρίσετε, όχι μόνο από τον λογαριασμό με τον οποίο συνδέεστε. Μπορούν να διαβαστούν δεδομένα που μεταδίδονται μεταξύ της τοποθεσίας προορισμού και του διακομιστή VPN, εάν δεν είναι ήδη κρυπτογραφημένα.
Και έχουμε ήδη δει πώς αντιμετωπίζουν οι υπηρεσίες ασφαλείας την κρυπτογράφηση.
Ίσως περισσότερο ανησυχητικό είναι το γεγονός ότι οι πάροχοι VPN μπορούν να δουν τον προορισμό σας. Ίσως να μην είναι προφανές ποιος πηγαίνει πού, αλλά καταγράφονται οι ιστότοποι που διαβάζετε και μόνο οι υπηρεσίες στις οποίες έχετε πρόσβαση, χωρίς καταγραφή ή όχι.
Τι μπορούν να κάνουν οι εταιρείες VPN για αυτό;
Το μέλλον για τις υπηρεσίες VPN είναι απαίσιο. Πραγματικά αγγίζουμε μόνο τα παραπάνω σφάλματα, αλλά το πραγματικό πρόβλημα δεν αφορά μόνο αυτά τα (δυνητικά ανυπέρβλητα) προβλήματα. Καθώς οι προκλήσεις πηγαίνουν, αυτό είναι μεγάλο: οι εταιρείες VPN πρέπει να υιοθετήσουν νέες τεχνολογίες.
Αρκετά είναι ήδη διαθέσιμα, όπως η συσκότιση πρωτοκόλλου, η οποία θεωρητικά είναι πιο ασφαλής από την Σύστημα SSL / TLS / HTTPS Ήδη σε χρήση. Υπάρχει επίσης η δυνατότητα να δημιουργήσετε ένα VPN στο λειτουργικό σύστημα του υπολογιστή σας και να αναπτύξετε έλεγχο ταυτότητας για συνδέσεις. Η καθολική ώθηση προς το HTTPS πρέπει επίσης να βοηθήσει.
Ίσως το μεγαλύτερο βήμα απορρήτου για τους παρόχους VPN, ωστόσο, είναι να αναπτύξει μια νέα προσέγγιση στο TOR. (Τι είναι το TOR;)
Προς το παρόν, ο πιο ασφαλής και ιδιωτικός τρόπος σύνδεσης στο Διαδίκτυο είναι η χρήση ενός VPN και TOR μαζί. Παρόλο που είναι αργό, αναμένεται ότι οι γρήγορες ταχύτητες διαδικτύου θα ξεπεράσουν αυτό το όριο στο άμεσο μέλλον. Το TOR γίνεται όλο και πιο δημοφιλές, επομένως είναι λογικό να τυλίγουμε και τις δύο μεθόδους απορρήτου σε μία. Αυτή η προσέγγιση μπορεί να σας προστατεύσει από Παραβίαση VPN Ναι, τα VPN μπορούν να παραβιαστούν: Τι σημαίνει το απόρρητό σαςΟι ειδήσεις ότι οι υπηρεσίες VPN μπορούν να παραβιαστούν έχουν εκπλήξει τον κλάδο. Αλλά είναι τόσο κακό; Τι πρέπει να κάνετε εάν το VPN σας έχει παραβιαστεί; Διαβάστε περισσότερα , το οποίο δεν είναι κοινό, αλλά εξακολουθεί να υπάρχει δυνατότητα.
Εάν δεν υιοθετήσετε τα περισσότερα (ή όλα) από αυτά τα πράγματα, τα VPN θα εξαφανιστούν σε λίγα μόνο χρόνια. Και ποιος ξέρει τι θα συμβεί στην προστασία της ιδιωτικής ζωής μετά από αυτό;
Ο Christian Cawley είναι Αναπληρωτής Επεξεργαστής για Ασφάλεια, Linux, DIY, Προγραμματισμός και Tech Explained. Παράγει επίσης το The Really Useful Podcast και έχει εκτεταμένη εμπειρία στην υποστήριξη επιτραπέζιων υπολογιστών και λογισμικού. Συμμετέχων στο περιοδικό Linux Format, ο Christian είναι ένα Raspberry Pi tinkerer, λάτρης του Lego και λάτρεις του ρετρό gaming.