Služby VPN: Je tu zlá správa o všetkých tých dobrých recenzií

$config[ads_kvadrat] not found

Obsah:

Anonim

Približne štvrtina užívateľov internetu používa virtuálnu súkromnú sieť, softvérové ​​nastavenie, ktoré vytvára bezpečné, šifrované dátové spojenie medzi ich vlastným počítačom a iným počítačom inde na internete. Mnoho ľudí ich používa na ochranu svojho súkromia pri používaní wifi hotspotov, alebo na bezpečné pripojenie k pracovným sieťam pri cestovaní. Ostatní používatelia sa obávajú dohľadu zo strany vlád a poskytovateľov internetu.

Mnohé spoločnosti VPN sľubujú používanie silného šifrovania na zabezpečenie údajov a tvrdia, že chránia súkromie používateľov tým, že neukladajú záznamy o tom, kde ľudia pristupujú k službe, alebo čo robia počas pripojenia. Ak by všetko fungovalo tak, ako to malo byť, niekto, kto by sa oprel o počítač osoby, by nevidel všetku svoju internetovú aktivitu - len nezrozumiteľné spojenie s jedným počítačom.Ktorékoľvek spoločnosti, vlády alebo hackeri, ktorí špehujú celkový internetový prenos, by si mohli všimnúť počítač, ktorý prenáša citlivé informácie alebo prehliada Facebook v kancelárii - ale myslel by si, že činnosť sa deje na inom počítači ako ten, ktorý osoba skutočne používa.

Pozri tiež: Deň ochrany osobných údajov: Skontrolujte nastavenia zabezpečenia v e-mailu, na Facebooku a v službe Google

Väčšina ľudí - vrátane zákazníkov VPN - však nemá schopnosti zdvojnásobiť, či dostávajú to, za čo zaplatili. Skupina výskumníkov, ktorej som bol súčasťou, mala tieto zručnosti a naše preskúmanie služieb poskytnutých 200 spoločnosťami VPN zistilo, že mnohí z nich zavádzajú zákazníkov o kľúčových aspektoch ich ochrany používateľov.

Spotrebitelia sú v tme

Náš výskum zistil, že pre zákazníkov VPN je veľmi ťažké získať objektívne informácie. Mnohí poskytovatelia VPN platia stránky tretích strán a blogy na podporu svojich služieb písaním pozitívnych recenzií a ich hodnotením v prieskumoch priemyslu. Ide skôr o reklamu pre ľudí, ktorí uvažujú o nákupe služieb VPN, a nie o nezávislé a objektívne hodnotenia. Študovali sme 26 revíznych stránok; 24 z nich dostalo nejakú formu spätnej platby za pozitívne recenzie.

Typickým príkladom boli stránky so stovkami spoločností VPN, ktoré hodnotili viac ako 90 percent z nich ako 4 z 5 alebo vyššie. To nie je nezákonné, ale skews hodnotenia, ktoré by mohli byť nezávislé. To tiež robí súťaž oveľa ťažšie pre novších a menších poskytovateľov VPN, ktorí môžu mať lepšie služby, ale nižšie rozpočty platiť za dobrú publicitu.

Vague o ochrane osobných údajov

Taktiež sme sa dozvedeli, že spoločnosti VPN nie vždy robia veľa pre ochranu dát používateľov, napriek tomu, že tieto reklamy robia. Z 200 spoločností, na ktoré sme sa pozreli, 50 nemalo žiadnu politiku ochrany súkromia zverejnenú on-line vôbec - napriek zákonom, ktoré od nich vyžadujú.

Spoločnosti, ktoré uplatňovali zásady ochrany osobných údajov, sa vo svojich opisoch toho, ako spracovávajú údaje používateľov, značne líšili. Niektoré politiky boli tak krátke ako 75 slov, čo je ďaleko od štandardu viacstránkových právnych dokumentov o bankových a sociálnych mediálnych stránkach. Iní formálne nepotvrdili to, čo ich reklamy navrhli, ponechali priestor na špehovanie používateľov aj po sľubovaní, že nebudú.

Netesnosť alebo monitorovanie prevádzky

Veľká časť bezpečnosti VPN závisí od zabezpečenia toho, aby všetok internetový prenos používateľa prešiel šifrovaným spojením medzi počítačom používateľa a serverom VPN. Ale softvér je napísaný ľuďmi a ľudia robia chyby. Keď sme testovali 61 VPN systémov, zistili sme chyby programovania a konfigurácie v 13 z nich, ktoré umožnili cestovanie na internete mimo šifrovaného spojenia - porážka účelu použitia VPN a ponechanie online aktivity používateľa vystavenej vonkajším špiónom a pozorovateľom.

Tiež preto, že spoločnosti VPN môžu, ak si vyberú, monitorovať všetky online aktivity, ktorých sa ich používatelia zapájajú, skontrolovali sme, či to robia. Zistili sme, že šesť z 200 služieb VPN, ktoré sme študovali, skutočne sledovalo samotnú návštevnosť používateľov. To sa líši od náhodného úniku, pretože zahŕňa aktívne sledovanie činností používateľov - a prípadne uchovávanie údajov o tom, čo užívatelia vykonávajú.

Povzbudení reklamami, ktoré sa zameriavajú na súkromie, používatelia dôverujú týmto spoločnostiam, že to nerobia, a nezdieľajú to, čo nájdu, s dátovými sprostredkovateľmi, reklamnými spoločnosťami a políciou alebo inými vládnymi agentúrami. Týchto šesť spoločností VPN sa však právne nezaväzuje chrániť používateľov bez ohľadu na ich sľuby.

Ležiace o umiestneniach

Obrovský predajný bod pre mnoho VPN je, že tvrdia, že umožňujú zákazníkom pripojiť sa na internet, akoby boli v iných krajinách, než v ktorých sú. Niektorí používatelia to robia, aby sa vyhli obmedzeniam autorských práv, a to buď nelegálne alebo kvázi legálne, ako napríklad sledovanie relácií US Netflix na dovolenke v Európe. Iné to robia, aby sa vyhli cenzúre alebo iným vnútroštátnym pravidlám upravujúcim internetové aktivity.

Zistili sme však, že tieto tvrdenia medzinárodnej prítomnosti nie sú vždy pravdivé. Naše podozrenia boli prvýkrát vznesené, keď sme videli, že VPN tvrdia, že umožňujú ľuďom používať internet, akoby boli v Iráne, Severnej Kórei a menších ostrovných územiach, ako sú Barbados, Bermudy a Kapverdy - miesta, kde je veľmi ťažké získať prístup na internet, ak je to veľmi ťažké nie je nemožné pre zahraničné spoločnosti.

Keď sme skúmali, zistili sme, že niektoré VPN, ktoré tvrdia, že majú veľký počet rôznych internetových pripojení, majú v niekoľkých krajinách skutočne len niekoľko serverov. Naša štúdia zistila, že manipulujú s internetovými smerovacími záznamami, takže sa zdá, že poskytujú služby na iných miestach. Našli sme najmenej šesť služieb VPN, ktoré tvrdia, že smerujú svoju prevádzku cez jednu krajinu, ale skutočne ju sprostredkúvajú prostredníctvom inej. V závislosti od aktivity používateľa a zákonov krajiny by to mohlo byť nezákonné alebo dokonca život ohrozujúce, ale prinajmenšom je to zavádzajúce.

Pokyny pre používateľov VPN

Technicky zmýšľajúci zákazníci, ktorí sa stále zaujímajú o VPN, by mohli zvážiť nastavenie svojich vlastných serverov, či už pomocou služieb cloud computingu alebo svojho domáceho internetového pripojenia. Ľudia s menej technickým komfortom môžu zvážiť použitie prehliadača Tor, siete počítačov pripojených na internet, ktoré pomáhajú chrániť súkromie používateľov.

Tieto metódy sú ťažké a môžu byť pomalé. Pri výbere komerčnej služby VPN je našou najlepšou radou, informovanou naším výskumom, dôkladne si prečítať zásady ochrany osobných údajov na lokalite a zakúpiť si krátke predplatné, možno skôr mesačne než dlhšie, takže je jednoduchšie prepnúť, ak nájdete niečo lepšie,

Tento článok bol pôvodne publikovaný na The Conversation Mohammeda Taha Khana a Narseo Vallina-Rodriguez. Prečítajte si pôvodný článok.

$config[ads_kvadrat] not found