Ako zistiť, či je vaša služba VPN bezpečná?

Základná logika technológie VPN sa scvrkáva na zakrytie stôp online.VPNRankspočkaťnadriadenýPorovnávacia stránka VPNPoskytuje prehľad o obľúbených službách VPN, z ktorých si môžete vybrať.

VPN je v podstate bezpečný tunel používaný na prenos šifrovaných údajov.Zabráni vášmu poskytovateľovi internetových služieb, aby sledoval vašu históriu prehliadania, žiadosti o vyhľadávanie na webe a ďalšie. Okrem toho uchováva vašu skutočnú IP adresu v tajnosti tým, že ju pri návšteve stránky nahradí adresou servera VPN.Zdalo sa, že hviezdy sa zarovnali a zdalo sa, že sa niet čoho obávať.Žiaľ, nie je to tak.

Dnes komerční poskytovatelia využívajú nasledujúce protokoly VPN:

PPTPJe najčastejšie používaný.Je rýchly a ľahko konfigurovateľný, ale neponúka takú bezpečnosť ako iné produkty.

L2TP + IPSec.L2TP vykonáva „prenos“ údajov, zatiaľ čo IPSec vykonáva šifrovanie.Táto kombinácia sa môže pochváliť spoľahlivejším šifrovaním ako PPTP a prakticky žiadnou zo zraniteľností, na ktoré je PPTP náchylný.Zabezpečuje tiež integritu správ a silnejšiu autentifikáciu.

OpenVPNBezpečný a otvorený zdroj – niet divu, že je to jeden z najpopulárnejších protokolov.Umožňuje vám obísť mnohé zámky a obmedzenia.Jediná vec, ktorú treba poznamenať, je, že na jeho používanie potrebujete samostatný softvérový klient.

SSTPPonúka toľko zabezpečenia ako OpenVPN bez potreby samostatného klienta.

protokol VPN

Podľa všetkého väčšina ľudí využíva bezplatné služby VPN.Tieto riešenia majú tendenciu využívať protokoly PPTP a OpenVPN.Ak v počítači alebo tablete nemáte nainštalovaného samostatného softvérového klienta VPN, s najväčšou pravdepodobnosťou používate PPTP.Ako je uvedené vyššie, tento protokol je najnebezpečnejším dostupným protokolom.

Súvisiace otázky  Bezpečnostné systémy a prevádzkové technológie potrebujú na riešenie rizika jediný zdroj pravdy

V tomto bode vám vysvetlím, čo sa stane na úrovni prehliadača, keď navštívite webovú stránku.Zakaždým, keď zadáte adresu URL lokality do panela s adresou alebo kliknete na odkaz, alfanumerický názov domény sa skonvertuje na adresu IP lokality, čo je 32-miestny reťazec čísel.Bežný vzor adresy IP pozostáva zo štyroch sád čísel od 0 do 255 oddelených bodkami, napríklad 175.164.0.9.Toto je všeobecná štruktúra takzvaného protokolu IP verzie 4 (IPvXNUMX).

Zároveň nie každý vie, že existuje aj verzia 6 (IPvXNUMX) a adresy IP vyzerajú inak.它們由由冒號分隔的四個十六進製字符組成的八個字符串組成,例如,2001:0db7:74a2:0001:0000:6a3e:0170:8865。Dôležité je, že protokoly IPv4 a IPv6 sú nekompatibilné.

prosím zapamätaj si, niektoré siete VPN nepodporujú IPv6.

Ako to ovplyvní vašu online bezpečnosť?Predpokladajme, že niekto chce vedieť, kto ste, a určiť, kde sa nachádzate.Mohli by si založiť phishingovú stránku podobnú populárnej kryptomenovej peňaženke – napríklad blockchain.info – a priradiť jej IPv6 adresu.Ak vaša VPN nepodporuje protokol IPv6 a navštívite stránku, jej vlastník uvidí vašu skutočnú IP adresu.Podobne váš ISP bude vedieť, že ste navštívili danú webovú stránku.

Či už používate VPN alebo nie, vždy buďte opatrní pri surfovaní na internete.Neklikajte na odkazy prijaté z pochybných zdrojov, inak môžete ohroziť svoje súkromie alebo sa nakaziť škodlivým kódom.

Služba VPN podporuje IPv4 aj IPv6

Aby ste si zaistili anonymitu, zistite, ktorý protokol VPN používate a či služba podporuje IPv4 aj IPv6.

Súvisiace otázky  Poznámky o zhode HIPAA

Ak si uvedomujete súkromie a používate službu VPN pri surfovaní na webe, kvôliVo WebRTC(Sieťová komunikácia v reálnom čase) StrednáNájdenéObrovskýBezpečnostná zraniteľnosť, vaša anonymita môže byť stále ohrozená.Ide o funkciu zabudovanú do webových prehliadačov, ktorá podporuje hlasové hovory a videohovory bez akýchkoľvek doplnkov tretích strán.

Pred niekoľkými rokmi tím výskumníkov objavil vážnu chybu v štandarde, ktorá mohla odhaliť citlivé detaily používateľov VPN.Konkrétne umožňuje webovým stránkam zobrazovať skutočné IP adresy svojich návštevníkov, aj keď prehliadajú s povolenou sieťou VPN.Táto chyba je problémom s hlavnými webovými prehliadačmi vrátane Chrome, Firefox a Opera a zdá sa, že ovplyvňuje iba operačné systémy Windows.

Inzerenti, mediálne služby a vládne agentúry preto môžu jednoducho použiť niekoľko riadkov kódu na odoslanie požiadaviek na servery STUN (NAT Session Traversal Utility), ktoré vrátia vašu skutočnú IP adresu.Aj keď neexistujú žiadne oficiálne správy o online službách využívajúcich úniky WebRTC, stále je to problém – pokiaľ, samozrejme, nepoužívate zabezpečené riešenie VPN a najnovší prehliadač.

Ak chcete skontrolovať, či sa vás táto chyba týka, zvážte návštevu služby ipleak.net pri pripojení k sieti VPN a uvidíte, či sa adresa IP zobrazená na stránke zhoduje s vašou skutočnou adresou IP.

službu ipleak.net

Ďalší problém súvisí s ťažbou dreva.Väčšina služieb VPN používa „bez protokolovania“ ako súčasť svojej marketingovej stratégie.Samozrejme, nechcete, aby žiadna strana vrátane vášho poskytovateľa VPN zaznamenávala vaše online aktivity.Bohužiaľ, môžu to byť zavádzajúce tvrdenia.

Súvisiace otázky  Bezpečnostné problémy a hrozby WordPress – ako sa chrániť

Niektorí poskytovatelia uchovávajú protokoly výlučne na účely riešenia zlyhaní pripojenia, spracovania požiadaviek DNS, blokovania zneužívania alebo obmedzovania účtov VPN na základe vášho predplatného, ​​zatiaľ čo iní to môžu robiť kvôli dôkladnému monitorovaniu.

Preto je určite dobré nájsť na webe vášho poskytovateľa VPN referenciu, ktorá vysvetľuje, aké typy informácií zhromažďujú o svojich používateľoch a čo presne s nimi robia.Ak uchovávajú príliš veľa údajov, vaše súkromie nemusí byť nedotknuté.

Zdieľať tento príspevok

Pridať komentár