Ponieważ bezpieczeństwo i prywatność są tak popularnym tematem, temat sieci VPN i usług VPN jest obecnie gorący. Moim zdaniem każdy powinien korzystać z usługi VPN. Użytkownicy domowi, użytkownicy mobilni, firmy, przedsiębiorstwa, wszyscy. Chroni nie tylko przed hakerami, ale także przed szpiegowaniem dostawców usług internetowych, rządem i każdym, kto chce wiedzieć, co robisz online. Ale jak bezpieczne są sieci VPN?
Zobacz także nasz artykuł Jak skonfigurować VPN
Sieci VPN mają kilka zależności, które decydują o tym, jak bezpieczna jest sieć VPN:
- Firma świadcząca usługę.
- Dzienniki przechowywane przez firmę.
- Dostępność anonimowych opcji płatności.
- Wspólne adresy IP.
- Szyfrowanie i typ połączenia.
Firma świadcząca usługę
Sama technologia VPN jest bezpieczna. Firma dostarczająca technologię jest tam, gdzie trzeba szukać. Czy śledzą rozwój wydarzeń? Wykonywać własne testy włamań i włamań? Czy aktualizują oprogramowanie, gdy tylko zostaną wykryte luki w zabezpieczeniach?
Aplikacje VPN są podatne na słabości kodu lub programu, tak jak każda inna aplikacja. Dużo pracy włożono w utrzymanie ich tak ścisłych i bezpiecznych, jak to możliwe, ale czasami można znaleźć słabe punkty. Znakiem dobrego dostawcy VPN jest to, jak szybko aktualizują swoje usługi, aby naprawić tę lukę.
Dzienniki przechowywane przez firmę
Nie ma sensu ponosić kosztów korzystania z VPN, jeśli firma oferująca usługę rejestruje wszystko, co robisz. W takim przypadku możesz również pozwolić swojemu dostawcy usług internetowych cię śledzić i zaoszczędzić pieniądze. Wiele dobrych sieci VPN oferuje usługę „bez dzienników”, w której ich serwery VPN i routery nie przechowują dzienników, kto się łączy lub jaki ruch jest przez nie przesyłany.
Te dzienniki są wykorzystywane przez dostawców usług internetowych, rządy i organy ścigania do śledzenia tego, co robisz online. Bez dzienników nikt nie wie, kto był gdzie i kiedy.
Istnieją dwa typy dzienników, dzienniki użytkowania i dzienniki połączeń. Dzienniki użytkowania są zapisem tego, co robisz, dokąd zmierzasz i co pobierasz. Te są używane przeciwko tobie. Dzienniki połączeń gromadzą metadane dotyczące czasu połączenia, czasu połączenia i ewentualnych błędów. Nie zawierają obciążających informacji.
Większość dostawców VPN nie prowadzi dzienników użytkowania, ale może używać dzienników połączeń w celu zapewnienia jakości i rozwiązywania problemów. Czasami dostawcy VPN będą musieli przeprowadzać monitorowanie ruchu w czasie rzeczywistym w celu rozwiązywania problemów, ale w przeciwnym razie powinni publicznie oświadczyć, że nie prowadzą dzienników.
Niektóre kraje wymagają obowiązkowego logowania, więc opłaca się sprawdzić, gdzie ma siedzibę wybrany dostawca VPN. Niektóre kraje europejskie są bezpieczne, takie jak Szwecja, Holandia, Luksemburg i Rumunia. Niektóre kraje karaibskie są stosunkowo bezpieczne, ponieważ nie wymagają rejestrowania. Sprawdź przed zakupem.
Anonimowe opcje płatności
Wielu dostawców VPN oferuje możliwość anonimowego płacenia za swoje usługi. Zazwyczaj będzie to dotyczyć Bitcoin, ale mogą być oferowane inne usługi. Zazwyczaj są one przeznaczone wyłącznie dla osób poważnie dbających o prywatność. Uniemożliwia twojemu dostawcy VPN rozpoznanie twojego imienia i nazwiska, adresu i wszystkiego o tobie oprócz twojego adresu IP. Nadal możesz być identyfikowany przez ten adres IP, więc twój przebieg może się różnić.
Dla większości z nas to nie fakt, że możemy zapłacić za naszą usługę anonimowo, sprawia, że VPN jest bezpieczniejszy. Faktem jest, że taka usługa jest w ogóle oferowana. Oznacza to, że firma ceni prywatność i traktuje ją poważnie. To jest ważniejsze.
Wspólne adresy IP
Większość dostawców VPN kupuje całe zakresy adresów IP i używa ich w puli dla swoich użytkowników. Mogą również konfigurować swoje adresy IP, aby były udostępniane jednocześnie wielu użytkownikom. Oznacza to, że nikt tak naprawdę nie wie, kto robi to, co jest online, ponieważ ścieżka będzie mętna.
To, wraz z brakiem monitorowania lub rejestrowania w czasie rzeczywistym, oznacza, że niezwykle trudno byłoby zidentyfikować konkretnego użytkownika odwiedzającego daną stronę internetową lub pobierającego określony plik.
Szyfrowanie i typ połączenia
Istnieje kilka rodzajów szyfrowania VPN, PPTP, OpenVPN, SSTP, L2TP i IKEv2 to tylko kilka. Niektóre z nich mają słabości. W chwili pisania tego tekstu najlepszą dostępną na rynku metodą szyfrowania jest OpenVPN, następnie IKEv2 i być może SSTP. Nie używaj sieci VPN korzystającej z szyfrowania PPTP, ponieważ wiadomo, że jest on słaby.
Szyfrowanie to głęboki i szczegółowy temat, który jest dość fascynujący, ale w większości nie wchodzi w zakres tego artykułu. Warto jednak wiedzieć, że minimalnymi ustawieniami dla połączenia OpenVPN powinny być uzgadnianie RSA-2048 bitów, uwierzytelnianie skrótów SHA-1 lub SHA256 oraz szyfr Bit Blowfish-128 lub AES-256. Wielu dostawców VPN wysokiej jakości będzie miało te ustawienia domyślne.
Jak bezpieczny jest VPN? Bardzo bezpieczny, jeśli dostaniesz właściwy. Dostawca VPN, który nie prowadzi dzienników, który udostępnia adresy IP, oferuje anonimowe opcje płatności, a możliwość połączenia za pomocą OpenVPN jest zdecydowanie warta zbadania.