Annuncio pubblicitario
Le reti private virtuali sono un elemento vitale della tua sicurezza online. Mentre potresti essere sicuro della sicurezza della tua rete domestica o lavorativa, c'è nessun modo di utilizzare il Wi-Fi pubblico in modo sicuro senza una VPN.
Ma impostazione di una VPN viene fornito un problema di fiducia molto importante: che nessuno è in grado di scoprire a quali siti Web stai accedendo. Questo è fondamentale per mantenere le informazioni bancarie private come lo è per nascondere altri dati personali online attività - e la natura delle transazioni sicure e la crittografia dei dati significa che non puoi averne uno senza l'altro.
Tuttavia, non tutte le VPN sono sicure come potresti pensare. Mentre potrebbero offrire una gamma di importanti campane e fischietti di sicurezza dal suono impressionante, la verità è che pochi, se ce ne sono, offrono un'esperienza davvero privata. Ecco perché.
1. L'anonimato completo è una bugia
Quanto stai pagando negli abbonamenti VPN? $ 100 all'anno? Di Più? Tutto ciò garantisce che la tua privacy venga mantenuta e che tu sia anonimo online.
Bene, abbiamo novità per te. Non sei anonimo. Mentre il tuo provider VPN potrebbe essere promettente che il loro servizio è anonimo, senza registrazione, non è possibile verificarlo. In effetti, è un bel salto di fiducia, date le circostanze.
"... non hai assolutamente modo di sapere con certezza quanto sia sicura un'affermazione" Nessun registro ". Affidarsi alla propria vita a un servizio VPN senza registri è come giocare d'azzardo con la propria vita nella roulette russa. "
-Pulisci i tuoi dati
Cosa è più importante da un provider VPN: anonimato o trasparenza? Riteniamo che trovare una VPN di cui ti possa fidare abbia la meglio su qualsiasi falsa nozione di anonimato ed evitare di tenere registri. Il trucco sta nel trovare una VPN che apprezzi davvero il tuo anonimato e la tua privacy e temiamo che tali reti siano scarseggiate.
2. L'anonimato non equivale alla privacy
Alcune VPN forniscono strumenti per controllare la tua privacy. Tali funzionalità possono essere utilizzate per gestire l'accesso ai tuoi dati personali, ma non eliminano tutti i dati che possono essere utilizzati per identificarti.
Anche se dovessi combinare una VPN con Tor e messaggistica crittografata 6 App di messaggistica open source più sicure di SkypeSkype non è mai stato il protocollo di comunicazione più sicuro o protetto, e dopo che Microsoft ha assunto il controllo nel 2011, le preoccupazioni sulla privacy hanno iniziato ad accumularsi. Queste alternative sicure e open source possono attenuare quelle paure? Leggi di più , non saresti ancora completamente anonimo; tutti questi strumenti possono essere forzati o sovvertiti per tracciare, nel caso in cui diventassi una "Persona di interesse" per le autorità. Mentre la tua attività rimarrebbe privata, grazie alla crittografia, verrebbe registrato il fatto che eri online, impegnato in una qualche forma di scambio.
Come ha affermato Edward Snowden:
"... i passaggi di base crittograferanno il tuo hardware e... le tue comunicazioni di rete [rendendoti]... molto, molto più rafforzato rispetto all'utente medio - diventa molto difficile per qualsiasi tipo di sorveglianza di massa. Sarai ancora vulnerabile alla sorveglianza mirata. Se esiste un mandato nei tuoi confronti, se l'NSA ti sta cercando, ti prenderanno ancora.”
3. Il mito "No Logging"
Le VPN competono per la tua attenzione e per i tuoi guadagni incantati attirandoti con la promessa di non registrare le tue attività. Questo punto di vendita "senza registrazione" è estremamente attraente, ma purtroppo è un mito. Anche con la nostra selezione di migliori servizi VPN I migliori servizi VPNAbbiamo compilato un elenco di quelli che consideriamo i migliori fornitori di servizi di rete privata virtuale (VPN), raggruppati per premium, gratuiti e compatibili con i torrent. Leggi di più .
Impostiamolo subito: non è possibile eseguire un server senza registri. Senza registri, un provider VPN non sarebbe in grado di gestire le richieste DNS, prevenire abusi, risolvere i problemi relativi alle connessioni o limitare gli account VPN in base al tipo di abbonamento che hai scelto, ad esempio limitando la quantità di dati che puoi uso.
Le VPN sono buone, ma la loro debolezza è il singolo punto di errore: hack o citazione che un punto per vedere tutto. https://t.co/iUxkbJsoK2
- Edward Snowden (@Snowden) 30 dicembre 2015
Con molte occorrenze di VPN che pubblicizzano un servizio "no logging" che successivamente consegna i dati alle forze dell'ordine agenzie, dovrebbe essere abbastanza ovvio che "nessuna registrazione" non significa che cosa pensi che faccia, o è diventato un di fatto termine pubblicitario nel settore VPN che dovremmo più o meno ignorare. Quelle VPN che non richiedono un'iscrizione e possono solo condividere le informazioni che raccolgono? Sono servizi di bassa qualità e inaffidabili che spesso rendono la navigazione in rete meno divertente di un'operazione dentale.
Sei preoccupato per l'utilizzo dei log da parte della tua VPN? Trova un riferimento sul loro sito Web che mostri esattamente quali informazioni sono fare conservare e utilizzarlo per decidere se il servizio è adatto a te. Se la VPN non fornisce alcuna informazione su come gestiscono la registrazione e quali informazioni vengono conservate, è tempo di andare avanti.
4. Controlla l'informativa sulla privacy
Le informazioni sulla registrazione si trovano in genere sulla pagina dell'Informativa sulla privacy della VPN, ma non è l'unico motivo per controllare l'informativa. Molto spesso, le informazioni di marketing sono in netto contrasto con le minuzie.
In quasi tutti i casi, l'indirizzo IP, il nome utente, il sistema operativo e i tempi di connessione e disconnessione dal servizio sono il minimo che viene raccolto dal sistema di registrazione della VPN. Non sembra particolarmente anonimo, vero? Così molte informazioni possono essere raccolte Tu sei il prodotto, non il cliente: l'economia dei dati personali ha spiegatoCome disse una volta Andrew Lewis "Se non stai pagando qualcosa, non sei il cliente; sei il prodotto venduto ". Pensa alle implicazioni di quella citazione per un momento: quanti servizi gratuiti ... Leggi di più da questa raccolta scheletrica di fatti.
5. I server cloud noleggiati richiedono l'uso della registrazione
Sembra che ci siano due tipi di VPN: quelli che usano i propri server e quelli che si affidano a soluzioni cloud. Come abbiamo già visto, è molto difficile eseguire un server senza utilizzare i registri, e ancora più difficile eseguire qualsiasi account online basato su abbonamento - se non impossibile.
Con la stragrande maggioranza dei provider VPN che utilizzano server di terze parti, è praticamente impossibile eseguire questi servizi senza la raccolta dei log. Mentre le VPN stesse potrebbero non creare registri, i server che stanno noleggiando lo fanno, in base alla progettazione dei provider di hosting.
Ecco un ottimo esempio: il cliente EarthVPN che ha utilizzato il servizio apparentemente anonimo per minacciare una bomba. È stato arrestato dopo che la polizia olandese aveva ottenuto un ordine del tribunale per sequestrare il server da un centro dati di terze parti, dove hanno trovato l'indirizzo IP della persona registrato (senza dubbio come parte della strategia del datacenter per combattere DDOS attacchi).
Le carenze sorprendenti delle VPN
Sia che tu stia utilizzando una VPN per fare acquisti online sicuri comodamente da una sedia comoda e latte nel tuo bar locale, o nel tentativo di evitare il rilevamento della tua attività di torrent, resta il fatto che nessun servizio VPN è sicuro come credi è. Per un ulteriore senso di sicurezza, potresti esaminare utilizzando un kill switch VPN.
Ecco un altro punto importante da ricordare: Le VPN possono essere hackerate. Scopri cosa significa per la tua privacy.
Crediti immagine: Agenti sotto copertura di Phovoir via Shutterstock, arka38 tramite Shutterstock.com, rawpixel.com tramite Shutterstock.com, Dmitry Kalinovsky via Shutterstock.com
Christian Cawley è vicedirettore per la sicurezza, Linux, DIY, programmazione e spiegazione tecnica. Produce anche The Really Useful Podcast e ha una vasta esperienza nel supporto di desktop e software. Un collaboratore della rivista Linux Format, Christian è un armeggiatore di Raspberry Pi, amante di Lego e fan dei giochi retrò.