Ker sta varnost in zasebnost tako vroči temi, je tema VPN-jev in storitev VPN trenutno vroča tema. Po mojem mnenju bi morali vsi uporabljati storitev VPN. Domači uporabniki, uporabniki mobilnih telefonov, podjetja, podjetja, vsi. Ne le da vas ščiti pred hekerji, ampak tudi pred vohunjenjem ISP, vlade in vseh, ki želijo vedeti, kaj počnete na spletu. Toda kako varni so VPN?
Oglejte si tudi naš članek Kako nastaviti VPN v
VPN-ji imajo več odvisnosti, ki narekujejo, kako varna je VPN:
- Podjetje, ki opravlja storitev.
- Dnevniki, ki jih podjetje vodi.
- Razpoložljivost možnosti anonimnega plačila.
- IP naslovi v skupni rabi.
- Šifriranje in vrsta povezave.
Podjetje, ki opravlja storitev
VPN tehnologija sama po sebi je varna. Tu morate pogledati podjetje, ki ponuja tehnologijo. Ali spremljajo dogajanje? Izvajajo svoje lastne vdore in testiranje kraje? Ali posodobijo programsko opremo takoj, ko odkrijejo ranljivosti?
Aplikacije VPN so dovzetne za šibke kode ali programa, kot vsaka druga aplikacija. Veliko dela je namenjeno ohranjanju čim bolj tesnih in varnih, občasno pa se najdejo tudi slabosti. Znak dobrega ponudnika VPN je, kako hitro posodobijo svoje storitve, da odpravijo to ranljivost.
Dnevniki, ki jih podjetje vodi
Ni smisla iti na račun uporabe VPN-ja, če podjetje, ki ponuja storitev, beleži vse, kar počnete. V tem primeru lahko tudi dovolite, da vas vaš ponudnik internetnih storitev spremlja in prihranite denar. Številni dobri VPN-ji bodo ponudili storitev "brez dnevnika", kjer njihovi strežniki VPN in usmerjevalniki ne vodijo dnevnikov o tem, kdo se povezuje ali kakšen promet poteka prek njih.
Ti dnevniki, ki jih ponujajo ponudniki internetnih storitev, vlade in organi kazenskega pregona, spremljajo, kaj počnete v spletu. Brez hlodov nihče ne ve, kdo je bil kje in kdaj.
Obstajata dve vrsti dnevnikov, dnevniki uporabe in dnevniki povezav. Dnevniki uporabe so zapis, kaj počnete, kam greste in kaj nalagate. To so tiste, ki se uporabljajo proti vam. Dnevniki povezav zbirajo metapodatke o tem, kdaj ste se povezali, kako dolgo ste bili povezani in če je prišlo do napak. Ne vsebujejo obremenilnih informacij.
Večina ponudnikov VPN ne bo hranila dnevnikov uporabe, vendar lahko uporabljajo dnevnike povezav za kakovost in odpravljanje težav. Včasih bodo ponudniki VPN morali sproti spremljati promet za odpravljanje težav, v nasprotnem primeru pa morajo javno izjaviti, da ne vodijo dnevnikov.
Nekatere države zahtevajo obvezno prijavo, zato morate preveriti, kje ima sedež vašega ponudnika VPN. Nekatere evropske države so varne, na primer Švedska, Nizozemska, Luksemburg in Romunija. Nekatere karibske države so razmeroma varne, saj sečnje ne zahtevajo. Pred nakupom preverite.
Možnosti anonimnega plačila
Mnogi ponudniki VPN ponujajo možnost, da za svojo storitev plačajo anonimno. Običajno bo to pri Bitcoin-u, vendar bodo morda na voljo druge storitve. Te so ponavadi samo za resno nastrojene zasebnosti. Vašemu ponudniku VPN preprečuje, da bi vedel vaše ime, naslov in karkoli o vas, razen vašega IP naslova. Še vedno vas lahko prepoznate po tem naslovu IP, čeprav se lahko vaša kilometrina razlikuje.
Za večino nas ne dejstvo, da lahko storitev plačamo anonimno, VPN zagotavlja varnejše. Dejstvo je, da se takšna storitev sploh ponuja. Pomeni, da podjetje ceni zasebnost in ga jemlje resno. To je tisto, kar je bolj pomembno.
IP naslovi v skupni rabi
Večina ponudnikov VPN bo kupila celotne obsege naslovov IP in jih uporabljala v polju za svoje uporabnike. Prav tako lahko konfigurirajo svoje naslove IP tako, da jih delijo med več uporabnikov hkrati. To pomeni, da nihče v resnici ne ve, kdo počne, medtem ko bo splet, saj bo pot zamolčana.
To, brez spremljanja ali beleženja v realnem času, pomeni, da bi bilo zelo težko identificirati enega uporabnika, ki obišče določeno spletno mesto ali naloži določeno datoteko.
Šifriranje in vrsta povezave
Obstaja več vrst šifriranja VPN, PPTP, OpenVPN, SSTP, L2TP in IKEv2 je le nekaj. Nekatere od teh imajo slabosti. V času pisanja je najboljša metoda šifriranja na trgu OpenVPN, nato IKEv2 in nato morda SSTP. Ne uporabljajte VPN, ki uporablja šifriranje PPTP, ker je znano, da je šibek.
Šifriranje je globoka in podrobna tema in je zelo fascinantna, a večinoma izven tega članka. Mogoče pa bi bilo koristno vedeti tudi, da najnižje nastavitve za povezavo OpenVPN naj bodo RSA-2048 bit stisk roke, SHA-1 ali SHA256 Hash Authentication in Blowfish-128 ali AES-256 bitni šifrant. Mnogi kakovostni ponudniki VPN bodo imeli te privzete vrednosti.
Kako varen je torej VPN? Zelo varno, če najdete pravega. Ponudnik VPN, ki ne vodi dnevnikov, ki deli IP naslove, ponuja anonimne možnosti plačila in možnost povezave z uporabo OpenVPN je vsekakor vredno raziskati.
