Cum să știi dacă serviciul tău VPN este securizat?

Logica de bază a tehnologiei VPN se rezumă la acoperirea traseului unei persoane online.VPNRankssuperiorSite-uri de comparare VPNOferă informații despre serviciile VPN populare din care să alegeți.

În esență, un VPN este un tunel securizat pentru transmiterea datelor criptate.Împiedică furnizorul dvs. de servicii de internet să găsească istoricul de navigare, solicitările de căutare pe web și multe altele.În plus, vă păstrează adresa IP reală privată, înlocuind-o cu adresa serverului VPN atunci când vizitați un site.Stelele păreau să se alinieze și părea că nu avea de ce să vă faceți griji.Din păcate, nu este cazul.

Astăzi, furnizorii comerciali utilizează următoarele protocoale VPN:

PPTPeste cel mai des folosit.Este rapid și ușor de configurat, dar nu oferă la fel de multă securitate ca alte produse.

L2TP+IPSec.L2TP face „transmiterea” datelor, în timp ce IPSec face criptarea.Această combinație are o criptare mai puternică decât PPTP și aproape niciuna dintre vulnerabilitățile la care PPTP este susceptibil.De asemenea, asigură integritatea mesajului și o autentificare mai puternică.

OpenVPNSecurizat și open source - nu e de mirare că este unul dintre cele mai populare protocoale.Vă permite să ocoliți multe încuietori și restricții.Singura avertizare este că aveți nevoie de un client software separat pentru a-l folosi.

SSTPOferă la fel de multă securitate ca și OpenVPN fără a necesita un client separat.

Protocolul VPN

În mod previzibil, majoritatea oamenilor folosesc servicii VPN gratuite.Aceste soluții tind să utilizeze protocoalele PPTP și OpenVPN.Dacă nu aveți un client software VPN separat instalat pe computer sau tabletă, cel mai probabil că utilizați PPTP.După cum am menționat mai sus, acest protocol este cel mai puțin sigur protocol disponibil.

întrebare legată  Sistemele de securitate și tehnologia operațională necesită o singură sursă de adevăr pentru a aborda riscul

În acest moment, voi explica ce se întâmplă la nivel de browser când vizitați un site web.De fiecare dată când se introduce adresa URL a unui site în bara de adrese sau se face clic pe un link, numele de domeniu alfanumeric este tradus în adresa IP a site-ului, care este un șir de numere din 32 de cifre.Un model comun pentru adresele IP constă din patru seturi de numere între 0 și 255, separate prin puncte, cum ar fi 175.164.0.9.Aceasta este structura generală a așa-numitului protocol IP versiunea 4 (IPvXNUMX).

În același timp, nu toată lumea știe că există și versiunea 6 (IPvXNUMX) și adresele IP arată diferit.它們由由冒號分隔的四個十六進製字符組成的八個字符串組成,例如,2001:0db7:74a2:0001:0000:6a3e:0170:8865。Important este că protocoalele IPv4 și IPv6 nu sunt compatibile.

te rog tine minte, unele VPN-uri nu acceptă IPv6.

Cum vă afectează acest lucru siguranța online?Să presupunem că cineva dorește să știe cine ești și să stabilească unde te afli.Aceștia ar putea să creeze un site de phishing similar cu un serviciu popular de portofel cu criptomonede – blockchain.info, de exemplu – și să îi atribuie o adresă IPv6.Dacă VPN-ul dvs. nu acceptă protocolul IPv6 și vizitați site-ul, proprietarul acestuia va vedea adresa dvs. IP reală.De asemenea, ISP-ul dumneavoastră va ști că ați vizitat acea anumită pagină web.

Indiferent dacă utilizați sau nu un VPN, asigurați-vă că aveți grijă când navigați pe web.Evitați să faceți clic pe link-uri primite de la linkuri discutabile din surse de încredere, altfel vă puteți compromite confidențialitatea sau vă puteți infecta cu cod rău intenționat.

Serviciul VPN acceptă atât IPv4, cât și IPv6

Pentru a vă asigura anonimatul, aflați ce protocol VPN utilizați și dacă serviciul acceptă atât IPv4, cât și IPv6.

întrebare legată  Note de conformitate HIPAA

Dacă sunteți conștient de confidențialitate și utilizați un serviciu VPN în timp ce navigați pe web, din cauzaîn WebRTC(comunicare în timp real în rețea)GăsiteUn imensBresa de securitate, anonimatul dvs. poate fi încă în pericol.Aceasta este o funcție încorporată în browserele web care acceptă apeluri vocale și video fără plug-in-uri terță parte.

În urmă cu câțiva ani, o echipă de cercetători a descoperit un defect grav în standard care ar putea dezvălui detalii sensibile ale utilizatorilor VPN.Mai exact, permite site-urilor web să dezvăluie adresele IP reale ale vizitatorilor, chiar și atunci când aceștia navighează cu un VPN activat.Această eroare este o problemă cu browserele web majore (inclusiv Chrome, Firefox și Opera) și pare să afecteze numai sistemele de operare Windows.

Astfel, agenții de publicitate, serviciile media și departamentele guvernamentale pot folosi pur și simplu câteva linii de cod pentru a face cereri către serverele STUN (Session Traversal Utilities pentru NAT), care vă vor returna adresa IP reală.Deși nu există rapoarte oficiale despre serviciile online care exploatează scurgerile WebRTC, este totuși o problemă -- dacă, desigur, nu utilizați o soluție VPN sigură și un browser actualizat.

Pentru a verifica dacă sunteți afectat de această defecțiune, luați în considerare accesarea serviciului ipleak.net în timp ce sunteți conectat la VPN și veți vedea dacă adresa IP afișată pe site se potrivește cu adresa dvs. IP reală.

serviciul ipleak.net

O altă problemă este legată de logare.Majoritatea serviciilor VPN folosesc „fără înregistrare” ca parte a strategiei lor de marketing.Desigur, nu doriți ca nicio parte (inclusiv furnizorul dvs. VPN) să vă înregistreze activitatea online.Din păcate, acestea pot fi afirmații înșelătoare.

întrebare legată  Probleme și amenințări de securitate WordPress - Cum să vă protejați

Unii furnizori păstrează jurnalele numai pentru a depana erorile de conexiune, a gestiona solicitările DNS, a bloca abuzurile sau a restricționa conturile VPN pe baza abonamentului dvs., în timp ce alții pot face acest lucru pentru o monitorizare amănunțită.

Prin urmare, este cu siguranță o idee bună să găsiți o referință pe site-ul web al furnizorului dvs. VPN despre tipurile de informații pe care le colectează despre utilizatorii lor și ce fac exact cu acele informații.Dacă păstrează prea multe date, confidențialitatea dvs. poate să nu fie intactă.

Distribuie acest post

Posteaza un comentariu