Как да разберете дали вашата VPN услуга е безопасна?

Основната логика на VPN технологията се свежда до покриване на следата на човек онлайн.VPNРанковеИ т.н.превъзхождащVPN сайтове за сравнениеПредоставя задълбочена информация за популярните VPN услуги, от които да избирате.

По същество VPN е защитен тунел за предаване на криптирани данни.Той не позволява на вашия доставчик на интернет услуги да следи вашата история на сърфиране, заявки за търсене в мрежата и други.Освен това той запазва действителния ви IP адрес частен, като го заменя с адреса на VPN сървъра, когато посещавате сайт.Изглежда, че звездите са подравнени и изглежда няма за какво да се притеснявате.За съжаление това не е така.

Днес търговските доставчици използват следните VPN протоколи:

PPTPТой е най-често използваният.Той е бърз и лесен за конфигуриране, но не предлага толкова голяма сигурност, колкото другите продукти.

L2TP+IPSec.L2TP извършва работа по "предаване" на данни, докато IPSec извършва криптиране.Тази комбинация има по-силно криптиране от PPTP и едва ли има някои от уязвимостите, на които PPTP е податлив.Той също така гарантира целостта на съобщението и по-силно удостоверяване.

OpenVPNСигурен и отворен код - нищо чудно, че е един от най-популярните протоколи.Позволява ви да заобиколите много ключалки и ограничения.Единственото предупреждение е, че имате нужда от отделен софтуерен клиент, за да го използвате.

SSTPОсигурява толкова сигурност, колкото OpenVPN, без да изисква отделен клиент.

VPN протокол

Очаквано, повечето хора използват безплатни VPN услуги.Тези решения са склонни да използват протоколите PPTP и OpenVPN.Ако нямате отделен софтуерен клиент за VPN, инсталиран на вашия компютър или таблет, най-вероятно използвате PPTP.Както бе споменато по-горе, този протокол е най-малко сигурният наличен протокол.

Свързани въпроси  Системите за сигурност и оперативните технологии изискват единен източник на истина за справяне с рисковете

На този етап ще обясня какво се случва на ниво браузър, когато посетите уебсайт.Всеки път, когато URL адрес на сайта се въведе в адресната лента или се щракне върху връзка, буквено-цифреното име на домейн се превежда в IP адреса на сайта, който е 32-цифрен низ от числа.Често срещан модел за IP адреси се състои от четири набора от числа между 0 и 255, разделени с точки, като 175.164.0.9.Това е общата структура на така наречената четвърта версия на IP протокола (IPv4).

В същото време не всеки знае, че има и версия 6 (IPvXNUMX) и IP адресите изглеждат различно.它們由由冒號分隔的四個十六進製字符組成的八個字符串組成,例如,2001:0db7:74a2:0001:0000:6a3e:0170:8865。Важно е, че протоколите IPv4 и IPv6 не са съвместими.

моля запомнете, някои VPN мрежи не поддържат IPv6.

Как това се отразява на вашата онлайн безопасност?Да предположим, че някой иска да знае кой сте и да определи местонахождението ви.Те биха могли да създадат фишинг сайт, подобен на популярна услуга за портфейл за криптовалута - blockchain.info, например - и да му присвоят IPv6 адрес.Ако вашият VPN не поддържа протокола IPv6 и посетите сайта, собственикът ще види истинския ви IP адрес.По същия начин вашият интернет доставчик ще знае, че сте посетили тази конкретна уеб страница.

Независимо дали използвате VPN или не, не забравяйте да бъдете внимателни, когато сърфирате в мрежата.Избягвайте да щраквате върху връзки, получени от съмнителни връзки от доверени източници, в противен случай може да компрометирате поверителността си или да бъдете заразени със злонамерен код.

VPN услугата поддържа както IPv4, така и IPv6

За да гарантирате анонимността си, разберете кой VPN протокол използвате и дали услугата поддържа както IPv4, така и IPv6.

Свързани въпроси  Декларация за съответствие с HIPAA

Ако държите на поверителността и използвате VPN услуга, докато сърфирате в мрежата, порадив WebRTC(мрежова комуникация в реално време)НамереноГолямНарушаване на сигурността, вашата анонимност все още може да бъде застрашена.Това е функция, вградена в уеб браузърите, която поддържа гласови и видео разговори без никакви приставки на трети страни.

Преди няколко години екип от изследователи откри сериозен недостатък в стандарта, който може да разкрие чувствителни подробности за потребителите на VPN.По-конкретно, той позволява на уебсайтовете да разкриват действителните IP адреси на посетителите, дори когато сърфират с активиран VPN.Тази грешка е проблем с основните уеб браузъри (включително Chrome, Firefox и Opera) и изглежда засяга само операционните системи Windows.

Така че рекламодателите, медийните услуги и правителствените служби могат просто да използват няколко реда код, за да направят заявки към сървърите STUN (Session Traversal Utilities за NAT), които ще върнат истинския ви IP адрес.Въпреки че няма официални доклади за онлайн услуги, използващи течове на WebRTC, това все още е проблем - освен ако, разбира се, не използвате защитено VPN решение и актуален браузър.

За да проверите дали сте засегнати от този неуспех, помислете за достъп до услугата ipleak.net, докато сте свързани с VPN, и ще видите дали IP адресът, показан на сайта, съвпада с истинския ви IP адрес.

услуга ipleak.net

Друг проблем е свързан с регистрирането.Повечето VPN услуги използват „без регистриране“ като част от маркетинговата си стратегия.Разбира се, не искате никаква страна (включително вашия доставчик на VPN) да записва вашите онлайн дейности.За съжаление, това могат да бъдат подвеждащи твърдения.

Свързани въпроси  Проблеми със сигурността и заплахи на WordPress – как да се защитите

Някои доставчици поддържат регистрационни файлове само за отстраняване на неизправности при свързване, обработка на DNS заявки, блокиране на злоупотреба или ограничаване на VPN акаунти въз основа на вашия абонамент, докато други могат да го правят за задълбочен мониторинг.

Така че определено е добра идея да намерите справка на уебсайта на вашия доставчик на VPN за това какви видове информация събират за своите потребители и какво точно правят с тази информация.Ако съхраняват твърде много данни, поверителността ви може да не е непокътната.

Сподели тази публикация

Публикувай коментар