Como saber se o seu serviço VPN é seguro?

A lógica básica da tecnologia VPN se resume a cobrir os rastros de uma pessoa online.Classificações VPNEsperesuperiorSite de comparação VPNFornece informações detalhadas sobre os serviços VPN populares para escolher.

Essencialmente, uma VPN é um túnel seguro usado para transmitir dados criptografados.Isso pode impedir que seu ISP espie seu histórico de navegação, solicitações de pesquisa na web, etc.Além disso, ele mantém seu endereço IP real confidencial, substituindo-o pelo endereço do servidor VPN quando você visita o site.As estrelas parecem estar alinhadas e não parece haver nada com que se preocupar.Infelizmente, esse não é o caso.

Hoje, os provedores comerciais utilizam os seguintes protocolos VPN:

PPTPÉ o mais comumente usado.É rápido e fácil de configurar, mas não oferece tanta segurança quanto outros produtos.

L2TP+IPSec.O L2TP realiza o trabalho de "transmissão" de dados, enquanto o IPSec realiza a criptografia.Essa combinação tem criptografia mais confiável do que o PPTP e quase não há vulnerabilidades às quais o PPTP seja vulnerável.Ele também garante integridade da mensagem e autenticação mais forte.

OpenVPNSeguro e de código aberto - não é à toa que é um dos protocolos mais populares.Ele permite que você contorne muitos bloqueios e restrições.A única coisa a notar é que você precisa de um cliente de software separado para usá-lo.

SSTPOferece tanta segurança quanto OpenVPN sem exigir um cliente separado.

Protocolo VPN

É previsível que a maioria das pessoas use serviços VPN gratuitos.Essas soluções tendem a utilizar os protocolos PPTP e OpenVPN.Se você não tiver um cliente de software VPN separado instalado em seu computador ou tablet, provavelmente está usando PPTP.Conforme mencionado acima, este protocolo é o protocolo menos seguro disponível.

questão relacionada  Os sistemas de segurança e as tecnologias operacionais requerem uma única fonte de verdade para lidar com os riscos

Neste ponto, explicarei o que acontece no nível do navegador quando você visita um site.Cada vez que você insere o URL de um site ou clica em um link na barra de endereço, o nome de domínio alfanumérico é convertido no endereço IP do site, que é uma string de 32 dígitos.O padrão comum de um endereço IP consiste em quatro conjuntos de números entre 0 e 255, separados por pontos, como 175.164.0.9.Esta é a estrutura geral da chamada quarta versão do protocolo IP (IPv4).

Ao mesmo tempo, nem todo mundo sabe que ainda existe a versão 6 (IPvXNUMX) e os endereços IP parecem diferentes.它們由由冒號分隔的四個十六進製字符組成的八個字符串組成,例如,2001:0db7:74a2:0001:0000:6a3e:0170:8865。O importante é que os protocolos IPv4 e IPv6 não são compatíveis.

por favor lembre-se, Algumas VPNs não oferecem suporte a IPv6.

Como isso afeta sua segurança online?Suponha que alguém queira saber quem você é e determinar seu paradeiro.Eles podem configurar um site de phishing semelhante a um serviço de carteira de criptomoeda popular - por exemplo, blockchain.info - e atribuir a ele um endereço IPv6.Se sua VPN não suportar o protocolo IPv6 e você visitar o site, seu proprietário verá seu endereço IP real.Da mesma forma, seu ISP saberá que você visitou aquela página da web específica.

Quer você use uma VPN ou não, deve ter cuidado ao navegar na Internet.Evite clicar em links recebidos de links suspeitos de fontes confiáveis, caso contrário, você pode colocar em risco sua privacidade ou ser infectado com um código malicioso.

O serviço VPN é compatível com IPv4 e IPv6

Para garantir seu anonimato, descubra qual protocolo VPN você está usando e se o serviço oferece suporte a IPv4 e IPv6.

questão relacionada  Declaração de conformidade HIPAA

Se você prestar atenção à privacidade e usar serviços VPN durante a navegação na Internet, porqueEm WebRTC(Rede de comunicação em tempo real)EncontradoUm imensoFalha de segurança, Seu anonimato ainda pode estar em risco.Esta é uma função integrada do navegador da web, que oferece suporte a chamadas de voz e vídeo sem plug-ins de terceiros.

Há alguns anos, um grupo de pesquisadores descobriu uma falha séria no padrão que poderia revelar detalhes confidenciais de usuários VPN.Especificamente, ele permite que os sites exibam os endereços IP reais dos visitantes, mesmo que eles naveguem com a VPN habilitada.Este erro é um problema com os principais navegadores da web (incluindo Chrome, Firefox e Opera) e parece afetar apenas o sistema operacional Windows.

Portanto, anunciantes, serviços de mídia e agências governamentais podem simplesmente usar algumas linhas de código para fazer solicitações aos servidores STUN (NAT Session Traversal Utility), que retornarão seu endereço IP real.Embora não haja um relatório oficial sobre o uso de vazamentos de WebRTC em serviços online, isso ainda é um problema - a menos, é claro, que você use uma solução VPN segura e o navegador mais recente.

Para verificar se você é afetado por esta falha, considere acessar o serviço ipleak.net enquanto estiver conectado à VPN, você verificará se o endereço IP exibido no site corresponde ao seu endereço IP real.

serviço ipleak.net

Outro problema está relacionado ao registro.A maioria dos serviços VPN usa "sem registro" como parte de sua estratégia de marketing.Claro, você não quer que nenhuma parte (incluindo o seu provedor de VPN) registre suas atividades online.Infelizmente, essas afirmações podem ser enganosas.

questão relacionada  Problemas de segurança e ameaças do WordPress - como se proteger

Alguns fornecedores mantêm registros apenas para resolver falhas de conexão, processar solicitações de DNS, evitar abusos ou restringir contas VPN com base em sua assinatura, enquanto outros fornecedores podem fazer isso para monitoramento completo.

Portanto, é definitivamente uma boa ideia encontrar uma referência no site do seu provedor de VPN que explica quais tipos de informações eles coletam sobre os usuários e o que exatamente eles fazem com essas informações.Se eles mantiverem muitos dados, sua privacidade pode não ficar intacta.

Compartilhe este post

Postar Comentário