Услуги VPN: есть плохие новости обо всех этих хороших отзывах

$config[ads_kvadrat] not found

Время и Стекло Так выпала Карта HD VKlipe Net

Время и Стекло Так выпала Карта HD VKlipe Net

Оглавление:

Anonim

Около четверти интернет-пользователей используют виртуальную частную сеть, программную установку, которая создает безопасное зашифрованное соединение для передачи данных между их собственным компьютером и другим компьютером в Интернете. Многие люди используют их для защиты своей конфиденциальности при использовании точек доступа Wi-Fi или для безопасного подключения к сетям на рабочем месте во время путешествий. Другие пользователи обеспокоены наблюдением со стороны правительств и интернет-провайдеров.

Многие VPN-компании обещают использовать надежное шифрование для защиты данных и говорят, что они защищают конфиденциальность пользователей, не сохраняя записи о том, где люди получают доступ к сервису или что они делают во время соединения. Если бы все работало так, как предполагалось, кто-то, подглядывающий за компьютером этого человека, не видел бы всей своей интернет-активности - просто неразборчивое соединение с этим одним компьютером.Любые компании, правительства или хакеры, следящие за общим интернет-трафиком, все же могут обнаружить компьютер, передающий конфиденциальную информацию или просматривающий Facebook в офисе, - но могут подумать, что активность происходила на компьютере, отличном от того, который действительно использует этот человек.

См. Также: День конфиденциальности данных: проверьте настройки безопасности по электронной почте, Facebook и Google.

Однако большинство людей, включая клиентов VPN, не имеют навыков перепроверить, что они получают то, за что заплатили. Группа исследователей, в которую я входил, обладает этими навыками, и наша проверка услуг, предоставляемых 200 VPN-компаниями, показала, что многие из них вводят клиентов в заблуждение по поводу ключевых аспектов их защиты пользователей.

Потребители в темноте

Наше исследование показало, что клиентам VPN очень сложно получить объективную информацию. Многие провайдеры VPN платят сторонним сайтам и блогам за продвижение своих услуг, оставляя положительные отзывы и высоко оценивая их в отраслевых обзорах. Они составляют рекламу для людей, которые рассматривают возможность приобретения услуг VPN, а не для независимых и объективных обзоров. Мы изучили 26 обзорных сайтов; 24 из них получали какую-то компенсацию за положительные отзывы.

Типичным примером является сайт, на котором перечислены сотни VPN-компаний, которые оценили более 90 процентов из них как 4 из 5 или выше. Это не незаконно, но искажает оценки, которые могут быть независимыми. Это также значительно усложняет конкуренцию для новых и небольших провайдеров VPN, которые могут иметь более качественное обслуживание, но с меньшими бюджетами, чтобы платить за хорошую рекламу.

Неопределенность в отношении конфиденциальности данных

Мы также узнали, что VPN-компании не всегда делают много для защиты данных пользователей, несмотря на рекламу, которую они делают. Из 200 компаний, на которые мы смотрели, у 50 вообще не было никакой политики конфиденциальности, несмотря на законы, требующие от них этого.

Компании, которые опубликовали политику конфиденциальности, сильно различались в своих описаниях того, как они обрабатывают данные пользователей. Некоторые политики были всего лишь в 75 слов, что далеко от стандарта многостраничных юридических документов на банковских и социальных сайтах. Другие официально не подтвердили то, что предлагали их рекламные объявления, оставляя возможность шпионить за пользователями даже после обещания не делать этого.

Утечка или мониторинг трафика

Большая часть безопасности VPN зависит от того, чтобы весь интернет-трафик пользователя проходил через зашифрованное соединение между компьютером пользователя и сервером VPN. Но программное обеспечение написано людьми, и люди делают ошибки. Когда мы протестировали 61 VPN-систему, в 13 из них мы обнаружили ошибки в программировании и конфигурации, которые позволяли интернет-трафику выходить за пределы зашифрованного соединения, что противоречило цели использования VPN и оставляло онлайн-активность пользователя открытой для внешних шпионов и наблюдателей.

Кроме того, поскольку VPN-компании могут, если они захотят, отслеживать всю онлайн-активность, которой занимаются их пользователи, мы проверили, делали ли они это. Мы обнаружили, что шесть из 200 изученных нами VPN-сервисов сами контролируют трафик пользователей. Это отличается от случайной утечки, поскольку включает в себя активное отслеживание активности пользователей и, возможно, сохранение данных о том, что делают пользователи.

Воодушевленные рекламой, ориентированной на конфиденциальность, пользователи доверяют этим компаниям не делать этого и не делятся тем, что они находят, с брокерами данных, рекламными компаниями, полицией или другими государственными учреждениями. Тем не менее, эти шесть VPN-компаний юридически не обязуются защищать пользователей, независимо от их обещаний.

Ложь о местах

Огромным преимуществом для многих VPN является то, что они утверждают, что позволяют клиентам подключаться к Интернету, как если бы они находились в других странах, чем там, где они есть на самом деле. Некоторые пользователи делают это, чтобы избежать ограничений авторского права, как незаконных, так и квази-законных, например, смотреть шоу US Netflix во время отпуска в Европе. Другие делают это, чтобы избежать цензуры или других национальных правил, регулирующих деятельность в Интернете.

Однако мы обнаружили, что эти заявления о международном присутствии не всегда верны. Наши подозрения впервые возникли, когда мы увидели, что виртуальные частные сети утверждают, что разрешают людям пользоваться Интернетом, как если бы они находились в Иране, Северной Корее и на небольших островных территориях, таких как Барбадос, Бермудские острова и Кабо-Верде - местах, где очень трудно получить доступ в Интернет, если не невозможно для иностранных компаний.

Когда мы исследовали, мы обнаружили, что некоторые VPN, которые утверждают, что имеют большое количество разнообразных интернет-соединений, на самом деле имеют только несколько серверов, сгруппированных в нескольких странах. Наше исследование показало, что они манипулируют записями интернет-маршрутизации, поэтому они, кажется, предоставляют услуги в других местах. Мы нашли, по крайней мере, шесть VPN-сервисов, которые утверждают, что направляют свой трафик через одну страну, но действительно передают его через другую. В зависимости от действий пользователя и законов страны, это может быть незаконно или даже опасно для жизни, но, по крайней мере, вводит в заблуждение.

Рекомендации для пользователей VPN

Технически настроенные клиенты, которые все еще заинтересованы в VPN, могут подумать о создании своих собственных серверов, используя сервисы облачных вычислений или домашнее интернет-соединение. Люди с немного меньшим техническим комфортом могут подумать об использовании браузера Tor, сети компьютеров, подключенных к Интернету, которая помогает защитить конфиденциальность своих пользователей.

Эти методы сложны и могут быть медленными. При выборе коммерческой услуги VPN наш лучший совет, основанный на наших исследованиях, заключается в том, чтобы внимательно прочитать политику конфиденциальности сайта и покупать короткие подписки, возможно, помесячную, а не более длинную, чтобы легче было переключаться, если вы найдете что-то лучшее,

Эта статья была первоначально опубликована в «Разговоре» Мохаммеда Таха Хана и Нарсео Валлина-Родригеса. Прочитайте оригинальную статью здесь.

$config[ads_kvadrat] not found