Послуги VPN: погані новини про всі ці хороші відгуки

$config[ads_kvadrat] not found

Python Myanmar - Unicode Converter in Mac OSX

Python Myanmar - Unicode Converter in Mac OSX

Зміст:

Anonim

Приблизно чверть користувачів Інтернету використовують віртуальну приватну мережу, програмне забезпечення, яке створює безпечний, зашифрований зв'язок між власним комп'ютером та іншим в Інтернеті. Багато людей використовують їх для захисту конфіденційності при використанні wifi гарячих точок або для безпечного підключення до мереж робочого місця під час подорожі. Інші користувачі стурбовані спостереженням з боку урядів та інтернет-провайдерів.

Багато компаній VPN обіцяють використовувати сильне шифрування для захисту даних і стверджують, що вони захищають конфіденційність користувачів, не зберігаючи записи про те, де люди отримують доступ до служби або що вони роблять під час підключення. Якби все працювало так, як і передбачалося, хтось, хто чекає на комп'ютері людини, не побачить всю свою діяльність в Інтернеті - це просто незрозуміле з'єднання з цим комп'ютером.Будь-які компанії, уряди або хакери, що шпигують за загальним інтернет-трафіком, все одно можуть виявити комп'ютер, який передає конфіденційну інформацію або переглядає Facebook в офісі, - але вважає, що діяльність відбувається на іншому комп'ютері, ніж той, який людина реально використовує.

Див. Також: День конфіденційності даних: перевірте налаштування безпеки електронної пошти, Facebook та Google

Проте більшість людей, включаючи клієнтів VPN, не мають навичок перевіряти, чи отримують платні. Група дослідників, до якої я входила, має ці навички, і наше вивчення послуг, наданих 200 компаніями VPN, виявило, що багато з них вводять в оману клієнтів про ключові аспекти захисту користувачів.

Споживачі в темряві

Наші дослідження показали, що клієнтам VPN дуже важко отримувати неупереджену інформацію. Багато провайдерів VPN оплачують сайти та блоги, що займаються переглядом третьої сторони, для просування своїх послуг, написавши позитивні відгуки та високо оцінюючи їх у галузевих дослідженнях. Вони становлять рекламу для людей, які розглядають можливість придбання послуг VPN, а не незалежних та неупереджених відгуків. Ми вивчали 26 веб-сайтів для огляду; 24 з них отримували певну форму відшкодування за позитивні відгуки.

Типовим прикладом є сайт з переліком сотень компаній VPN, які оцінили більше 90% з них як 4 з 5 або вище. Це не є незаконним, але це перекручує оцінки, які можуть бути незалежними. Це також робить конкуренцію набагато складнішою для нових і менших постачальників VPN, які можуть мати кращий сервіс, але нижчі бюджети, щоб платити за хорошу рекламу.

Нечіткі дані щодо конфіденційності даних

Ми також дізналися, що компанії VPN не завжди роблять багато для захисту даних користувачів, незважаючи на рекламу. З 200 компаній, які ми розглянули, 50 не мали ніякої політики конфіденційності, опублікованої онлайн взагалі - незважаючи на закони, що вимагають від них цього зробити.

Компанії, які здійснювали публікацію політик конфіденційності, широко відрізнялися в описі того, як вони обробляють дані користувачів. Деякі політики були настільки короткими, як 75 слів, на відміну від багатосторінкових нормативно-правових документів на банківських і соціальних сайтах. Інші офіційно не підтвердили те, що пропонували їхні реклами, залишаючи місце для шпигунства користувачам навіть після того, як обіцяли, що не будуть.

Витік або моніторинг трафіку

Велика частина безпеки VPN залежить від забезпечення того, щоб весь інтернет-трафік користувача переходив через зашифроване з'єднання між комп'ютером користувача та сервером VPN. Але програмне забезпечення написане людьми, а люди роблять помилки. Коли ми тестували 61 VPN-систему, ми виявили помилки програмування та конфігурації в 13 з них, які дозволили інтернет-трафіку подорожувати за межами зашифрованого з'єднання - збившись з метою використання VPN і залишивши онлайн-активність користувача, що піддається зовнішнім шпигунам і спостерігачам.

Крім того, оскільки компанії VPN можуть, якщо вони вибирають, відстежувати всю активність в Інтернеті, до якої входять їхні користувачі, ми перевірили, чи це робиться. Ми виявили, що шість з 200 сервісів VPN, які ми вивчали, насправді контролювали трафік користувачів. Це відрізняється від випадкового протікання, оскільки воно передбачає активне вивчення діяльності користувачів - і, можливо, збереження даних про те, що роблять користувачі.

Заохочувані оголошеннями, які зосереджують увагу на конфіденційності, користувачі довіряють цим компаніям не робити цього, а не ділитися тим, що вони знаходять з брокерами даних, рекламними компаніями, поліцією або іншими урядовими установами. Проте ці шість VPN-компаній юридично не зобов'язуються захищати користувачів, незалежно від їх обіцянок.

Лежачи про місця розташування

Величезна точка продажу для багатьох VPN полягає в тому, що вони заявляють, що дозволяють клієнтам підключатися до Інтернету, як якщо б вони були в інших країнах, ніж там, де вони є. Деякі користувачі роблять це, щоб уникнути обмежень авторських прав, як незаконно, так і квазі-легально, як, наприклад, перегляд шоу Netflix в США під час відпустки в Європі. Інші роблять це, щоб уникнути цензури або інших національних правил, що регулюють діяльність в Інтернеті.

Проте ми виявили, що ці твердження про міжнародну присутність не завжди є вірними. Наші підозри були вперше підняті, коли ми бачили, як VPN стверджують, що дозволяють людям користуватися Інтернетом, як якщо б вони були в Ірані, Північній Кореї та менших острівних територіях, таких як Барбадос, Бермуди і Кабо-Верде - місця, де дуже важко отримати доступ до Інтернету, якщо не неможливо для іноземних компаній.

Коли ми досліджували, ми виявили, що деякі VPN, які стверджують, що мають велику кількість різноманітних підключень до Інтернету, мають лише кілька серверів, згрупованих у декількох країнах. Наше дослідження показало, що вони маніпулюють записами маршрутизації в Інтернеті, тому вони надають послуги в інших місцях. Ми виявили щонайменше шість VPN-послуг, які заявляють, що вони спрямовують свій трафік через одну країну, але насправді передають його через іншу. Залежно від діяльності користувача та законів країни, це може бути незаконним або навіть небезпечним для життя - але принаймні, це є оманливим.

Правила для користувачів VPN

Технічно налаштовані клієнти, які все ще зацікавлені в VPN, можуть розглянути можливість встановлення власних серверів, або за допомогою послуг хмарних обчислень або їхнього домашнього підключення до Інтернету. Люди з трохи меншим технічним комфортом можуть розглянути можливість використання браузера Tor, мережі комп'ютерів, підключених до Інтернету, які допомагають захистити конфіденційність користувачів.

Ці методи важкі і можуть бути повільними. Вибираючи комерційну послугу VPN, наша найкраща порада, проінформована нашим дослідженням, полягає в тому, щоб уважно прочитати політику конфіденційності сайту та придбати короткі підписки, можливо, місячні, а не довші, тому легше перейти, якщо ви знайдете щось краще.

Ця стаття спочатку була опублікована на бесіді Мохаммеда Таха Хан і Нарсео Валліни-Родрігес. Читайте оригінальну статтю тут.

$config[ads_kvadrat] not found