Làm thế nào để biết liệu dịch vụ VPN của bạn có an toàn hay không?

Logic cơ bản của công nghệ VPN liên quan đến việc che dấu vết của một người trực tuyến.Xếp hạng VPNĐợicấp trênTrang web so sánh VPNCung cấp thông tin chi tiết chuyên sâu về các dịch vụ VPN phổ biến để bạn lựa chọn.

Về cơ bản, VPN là một đường hầm an toàn được sử dụng để truyền dữ liệu được mã hóa.Nó có thể ngăn ISP của bạn theo dõi lịch sử duyệt web, các yêu cầu tìm kiếm trên web, v.v.Ngoài ra, nó giữ bí mật địa chỉ IP thực của bạn bằng cách thay thế nó bằng địa chỉ máy chủ VPN khi bạn truy cập trang web.Các ngôi sao dường như thẳng hàng, và dường như không có gì phải lo lắng.Không may, không phải trường hợp này.

Ngày nay, các nhà cung cấp thương mại sử dụng các giao thức VPN sau:

PPTPNó là một trong những phổ biến nhất được sử dụng.Nó nhanh và dễ cấu hình, nhưng không cung cấp nhiều bảo mật như các sản phẩm khác.

L2TP+IPSec.L2TP thực hiện công việc "truyền" dữ liệu, trong khi IPSec thực hiện mã hóa.Sự kết hợp này có mã hóa đáng tin cậy hơn PPTP và hầu như không có lỗ hổng nào mà PPTP dễ bị tấn công.Nó cũng đảm bảo tính toàn vẹn của thông điệp và xác thực mạnh mẽ hơn.

OpenVPNBảo mật và mã nguồn mở - không có gì ngạc nhiên khi nó là một trong những giao thức phổ biến nhất.Nó cho phép bạn phá vỡ nhiều khóa và hạn chế.Điều duy nhất cần lưu ý là bạn cần một ứng dụng phần mềm riêng để sử dụng nó.

SSTPCung cấp nhiều bảo mật như OpenVPN mà không yêu cầu một ứng dụng khách riêng biệt.

Giao thức VPN

Có thể thấy trước rằng hầu hết mọi người đều sử dụng các dịch vụ VPN miễn phí.Các giải pháp này có xu hướng sử dụng các giao thức PPTP và OpenVPN.Nếu bạn chưa cài đặt ứng dụng khách phần mềm VPN riêng biệt trên máy tính hoặc máy tính bảng của mình, thì rất có thể bạn đang sử dụng PPTP.Như đã đề cập ở trên, giao thức này là giao thức kém an toàn nhất hiện có.

câu hỏi liên quan  Các hệ thống an ninh và công nghệ hoạt động yêu cầu một nguồn sự thật duy nhất để giải quyết các rủi ro

Tại thời điểm này, tôi sẽ giải thích những gì xảy ra ở cấp trình duyệt khi bạn truy cập một trang web.Mỗi khi bạn nhập URL của trang web hoặc nhấp vào liên kết trong thanh địa chỉ, tên miền chữ và số sẽ được chuyển đổi thành địa chỉ IP của trang web, là một chuỗi gồm 32 chữ số.Mẫu địa chỉ IP phổ biến bao gồm bốn bộ số từ 0 đến 255, được phân tách bằng dấu chấm, ví dụ: 175.164.0.9.Đây là cấu trúc chung của cái gọi là phiên bản thứ tư của giao thức IP (IPv4).

Đồng thời, không phải ai cũng biết rằng vẫn có phiên bản 6 (IPvXNUMX) và địa chỉ IP trông khác nhau.它們由由冒號分隔的四個十六進製字符組成的八個字符串組成,例如,2001:0db7:74a2:0001:0000:6a3e:0170:8865。Điều quan trọng là giao thức IPv4 và IPv6 không tương thích.

hãy nhớ, Một số VPN không hỗ trợ IPv6.

Điều này ảnh hưởng đến bảo mật trực tuyến của bạn như thế nào?Giả sử ai đó muốn biết bạn là ai và xác định nơi ở của bạn.Họ có thể thiết lập một trang web lừa đảo tương tự như một dịch vụ ví tiền điện tử phổ biến - ví dụ: blockchain.info - và gán cho nó một địa chỉ IPv6.Nếu VPN của bạn không hỗ trợ giao thức IPv6 và bạn truy cập trang web, chủ sở hữu của nó sẽ thấy địa chỉ IP thực của bạn.Tương tự như vậy, ISP của bạn sẽ biết rằng bạn đã truy cập trang web cụ thể đó.

Cho dù bạn có sử dụng VPN hay không, bạn cũng phải thận trọng khi lướt Internet.Tránh nhấp vào các liên kết nhận được từ các liên kết đáng ngờ từ các nguồn đáng tin cậy, nếu không, bạn có thể gây nguy hiểm cho quyền riêng tư của mình hoặc bị nhiễm mã độc.

Dịch vụ VPN hỗ trợ cả IPv4 và IPv6

Để đảm bảo tính ẩn danh của bạn, vui lòng tìm hiểu xem bạn đang sử dụng giao thức VPN nào và liệu dịch vụ có hỗ trợ cả IPv4 và IPv6 hay không.

câu hỏi liên quan  Tuyên bố tuân thủ HIPAA

Nếu bạn chú ý đến quyền riêng tư và sử dụng dịch vụ VPN trong quá trình lướt Internet, vìTrong WebRTC(Mạng giao tiếp thời gian thực)TìmMột khổng lồVi phạm an ninh, Ẩn danh của bạn vẫn có thể gặp rủi ro.Đây là một chức năng được tích hợp sẵn của trình duyệt web, hỗ trợ các cuộc gọi thoại và video mà không cần bất kỳ plug-in nào của bên thứ ba.

Cách đây vài năm, một nhóm các nhà nghiên cứu đã phát hiện ra một lỗ hổng nghiêm trọng trong tiêu chuẩn có thể tiết lộ các chi tiết nhạy cảm của người dùng VPN.Cụ thể, nó cho phép các trang web hiển thị địa chỉ IP thực của khách truy cập, ngay cả khi họ duyệt với VPN được bật.Lỗi này là một vấn đề với các trình duyệt web chính (bao gồm Chrome, Firefox và Opera) và nó dường như chỉ ảnh hưởng đến hệ điều hành Windows.

Do đó, các nhà quảng cáo, dịch vụ truyền thông và cơ quan chính phủ có thể chỉ cần sử dụng một vài dòng mã để thực hiện yêu cầu tới máy chủ STUN (NAT Session Traversal Utility), máy chủ này sẽ trả về địa chỉ IP thực của bạn.Mặc dù không có báo cáo chính thức nào về các dịch vụ trực tuyến sử dụng WebRTC bị rò rỉ, nhưng đây vẫn là một vấn đề - tất nhiên là trừ khi bạn sử dụng giải pháp VPN an toàn và trình duyệt mới nhất.

Để kiểm tra xem bạn có bị ảnh hưởng bởi lỗi này hay không, hãy xem xét việc truy cập dịch vụ ipleak.net trong khi kết nối với VPN, bạn sẽ kiểm tra xem địa chỉ IP hiển thị trên trang web có khớp với địa chỉ IP thực của bạn không.

dịch vụ ipleak.net

Một vấn đề khác liên quan đến việc ghi nhật ký.Hầu hết các dịch vụ VPN sử dụng "không ghi nhật ký" như một phần của chiến lược tiếp thị của họ.Tất nhiên, bạn không muốn bất kỳ bên nào (bao gồm cả nhà cung cấp VPN của bạn) ghi lại các hoạt động trực tuyến của bạn.Thật không may, đây có thể là những tuyên bố gây hiểu lầm.

câu hỏi liên quan  Các vấn đề bảo mật và các mối đe dọa của WordPress-cách bảo vệ chính bạn

Một số nhà cung cấp chỉ lưu trữ nhật ký để khắc phục sự cố kết nối, xử lý yêu cầu DNS, ngăn chặn lạm dụng hoặc hạn chế tài khoản VPN dựa trên đăng ký của bạn, trong khi các nhà cung cấp khác có thể làm như vậy để theo dõi kỹ lưỡng.

Do đó, bạn nên tìm một tài liệu tham khảo trên trang web của nhà cung cấp VPN để giải thích những loại thông tin họ thu thập về người dùng và chính xác những gì họ làm với thông tin này.Nếu họ lưu giữ quá nhiều dữ liệu, quyền riêng tư của bạn có thể không còn nguyên vẹn.

Chia sẻ bài viết này

Gửi cảm nhận