Comment savoir si votre service VPN est sûr ?

La logique de base de la technologie VPN se résume à couvrir les traces d'une personne en ligne.Rangs VPNsupérieurComparateur de VPNFournit des informations détaillées sur les services VPN populaires parmi lesquels choisir.

Essentiellement, un VPN est un tunnel sécurisé utilisé pour transmettre des données cryptées.Il peut empêcher votre FAI d'espionner votre historique de navigation, vos requêtes de recherche sur le Web, etc.De plus, il garde secrète votre adresse IP réelle en la remplaçant par l'adresse du serveur VPN lorsque vous visitez le site.Les étoiles semblent être alignées et il ne semble pas y avoir de quoi s'inquiéter.Malheureusement, ce n'est pas le cas.

Aujourd'hui, les fournisseurs commerciaux utilisent les protocoles VPN suivants :

PPTPC'est le plus couramment utilisé.Il est rapide et facile à configurer, mais n'offre pas autant de sécurité que d'autres produits.

L2TP+IPSec.L2TP effectue le travail de "transmission" des données, tandis qu'IPSec effectue le cryptage.Cette combinaison a un cryptage plus fiable que PPTP, et il n'y a presque pas de vulnérabilités auxquelles PPTP est vulnérable.Il garantit également l'intégrité du message et une authentification renforcée.

OpenVPNSécurisé et open source, pas étonnant que ce soit l'un des protocoles les plus populaires.Il vous permet de contourner de nombreux verrous et restrictions.La seule chose à noter est que vous avez besoin d'un client logiciel distinct pour l'utiliser.

SSTPFournit autant de sécurité qu'OpenVPN sans nécessiter un client séparé.

Protocole VPN

Il est prévisible que la plupart des gens utilisent des services VPN gratuits.Ces solutions ont tendance à utiliser les protocoles PPTP et OpenVPN.Si vous n'avez pas installé de client logiciel VPN séparé sur votre ordinateur ou votre tablette, vous utilisez probablement PPTP.Comme mentionné ci-dessus, ce protocole est le protocole le moins sécurisé disponible.

question connexe  Les systèmes de sécurité et les technologies opérationnelles nécessitent une source unique de vérité pour faire face aux risques

À ce stade, je vais expliquer ce qui se passe au niveau du navigateur lorsque vous visitez un site Web.Chaque fois que vous entrez l'URL d'un site ou cliquez sur un lien dans la barre d'adresse, le nom de domaine alphanumérique est converti en l'adresse IP du site, qui est une chaîne de 32 chiffres.Le modèle commun d'une adresse IP se compose de quatre ensembles de nombres entre 0 et 255, séparés par des points, tels que 175.164.0.9.C'est la structure générale de la quatrième version du protocole IP (IPv4).

Dans le même temps, tout le monde ne sait pas qu'il existe toujours la version 6 (IPvXNUMX) et les adresses IP sont différentes.它們由由冒號分隔的四個十六進製字符組成的八個字符串組成,例如,2001:0db7:74a2:0001:0000:6a3e:0170:8865。L'important est que les protocoles IPv4 et IPv6 ne soient pas compatibles.

s'il te plait souviens-toi, Certains VPN ne prennent pas en charge IPv6.

Comment cela affecte-t-il votre sécurité en ligne ?Supposons que quelqu'un veuille savoir qui vous êtes et déterminer où vous vous trouvez.Ils peuvent configurer un site de phishing similaire à un service de portefeuille de crypto-monnaie populaire - par exemple, blockchain.info - et lui attribuer une adresse IPv6.Si votre VPN ne prend pas en charge le protocole IPv6 et que vous visitez le site, son propriétaire verra votre véritable adresse IP.De même, votre FAI saura que vous avez visité cette page Web particulière.

Que vous utilisiez un VPN ou non, vous devez faire preuve de prudence lorsque vous surfez sur Internet.Évitez de cliquer sur des liens reçus de liens suspects provenant de sources fiables, sinon vous pourriez mettre en danger votre vie privée ou être infecté par un code malveillant.

Le service VPN prend en charge IPv4 et IPv6

Pour garantir votre anonymat, veuillez savoir quel protocole VPN vous utilisez et si le service prend en charge à la fois IPv4 et IPv6.

question connexe  Déclaration de conformité HIPAA

Si vous faites attention à la confidentialité et utilisez les services VPN pendant la navigation sur Internet, carDans WebRTC(Communication réseau en temps réel)A trouvéUn énormeViolation de la sécurité, Votre anonymat peut encore être menacé.Il s'agit d'une fonction intégrée du navigateur Web, qui prend en charge les appels vocaux et vidéo sans aucun plug-in tiers.

Il y a quelques années, un groupe de chercheurs a découvert une grave faille dans la norme qui pourrait révéler des détails sensibles des utilisateurs de VPN.Plus précisément, il permet aux sites Web d'afficher les adresses IP réelles des visiteurs, même s'ils naviguent avec le VPN activé.Cette erreur est un problème avec les principaux navigateurs Web (y compris Chrome, Firefox et Opera), et elle semble affecter uniquement le système d'exploitation Windows.

Par conséquent, les annonceurs, les services médiatiques et les agences gouvernementales peuvent simplement utiliser quelques lignes de code pour faire des demandes aux serveurs STUN (NAT Session Traversal Utility), qui renverront votre véritable adresse IP.Bien qu'il n'y ait pas de rapport officiel sur l'utilisation des fuites WebRTC dans les services en ligne, cela reste un problème, à moins bien sûr que vous n'utilisiez une solution VPN sécurisée et le dernier navigateur.

Afin de vérifier si vous êtes concerné par cette panne, pensez à accéder au service ipleak.net en étant connecté au VPN, vous vérifierez si l'adresse IP affichée sur le site correspond à votre véritable adresse IP.

service ipleak.net

Un autre problème est lié à la journalisation.La plupart des services VPN utilisent « pas de journalisation » dans le cadre de leur stratégie marketing.Bien sûr, vous ne voulez pas qu'une partie (y compris votre fournisseur VPN) enregistre vos activités en ligne.Malheureusement, ces allégations peuvent être trompeuses.

question connexe  Problèmes de sécurité et menaces WordPress - comment vous protéger

Certains fournisseurs ne conservent des journaux que pour résoudre les échecs de connexion, traiter les requêtes DNS, empêcher les abus ou restreindre les comptes VPN en fonction de votre abonnement, tandis que d'autres fournisseurs peuvent le faire pour une surveillance approfondie.

Par conséquent, c'est certainement une bonne idée de trouver une référence sur le site Web de votre fournisseur VPN qui explique quels types d'informations ils collectent sur les utilisateurs et ce qu'ils font exactement avec ces informations.S'ils conservent trop de données, votre vie privée peut ne pas être intacte.

Partager cet article

Poster un commentaire