Budući da je sigurnost i privatnost tako vruća tema, tema VPN-ova i VPN usluga trenutno je vruća. Po mom mišljenju, svi bi trebali koristiti VPN uslugu. Kućni korisnici, mobilni korisnici, tvrtke, poduzeća, svi. Ne samo da vas štiti od hakera, već i od špijuniranja ISP-a, vlade i svih koji žele znati što radite na mreži. Ali koliko su sigurni VPN-ovi?
Pogledajte i naš članak Kako postaviti VPN u
VPN-ovi imaju nekoliko ovisnosti koje diktiraju koliko je VPN siguran:
- Tvrtka koja pruža uslugu.
- Trupci koje tvrtka čuva.
- Dostupnost anonimnih opcija plaćanja.
- Dijeljene IP adrese.
- Šifriranje i vrsta veze.
Tvrtka koja pruža uslugu
Sama VPN tehnologija je sigurna. Tvrtka koja pruža tehnologiju je tamo gdje trebate potražiti. Prate li stalno na korak od razvoja? Izvode vlastite provale i testiranja haka? Ažuriraju li svoj softver čim otkriju ranjivosti?
VPN aplikacije podložne su nedostacima koda ili programa kao i bilo koji drugi program. Puno se trudi održati ih što je moguće čvršće i sigurnije, ali povremeno se nađu slabosti. Oznaka dobrog VPN pružatelja je koliko brzo ažuriraju svoje usluge kako bi popravili tu ranjivost.
Trupci koje tvrtka čuva
Nema smisla trošiti se na korištenje VPN-a ako tvrtka koja nudi uslugu evidentira sve što radite. U tom slučaju možete i dozvoliti da vas vaš davatelj internetskih usluga prati i uštedite novac. Mnogo dobrih VPN-ova ponudit će uslugu bez zapisnika gdje njihovi VPN poslužitelji i usmjerivači ne vode evidenciju o tome tko se povezuje ili koji promet prolazi kroz njih.
Ovi internetski dnevnici, davatelji internetskih usluga, vlade i tijela za provođenje zakona koriste za praćenje rada na mreži. Bez trupaca nitko ne zna tko je bio gdje i kada.
Postoje dvije vrste dnevnika, evidencija upotrebe i evidencija veza. Evidencija upotrebe bilježi što radite, gdje idete i što preuzimate. To su ono što se koristi protiv vas. Zapisnici veze prikupljaju metapodatke o tome kada ste se povezali, koliko dugo ste bili povezani i je li došlo do grešaka. Ne sadrže inkriminirajuće podatke.
Većina pružatelja VPN-a neće voditi evidenciju upotrebe, ali mogu koristiti zapise veza za kvalitetu i rješavanje problema. Ponekad će pružatelji VPN-a trebati vršiti praćenje prometa u stvarnom vremenu radi rješavanja problema, ali u protivnom bi trebali javno izjaviti da ne vode zapisnike.
Neke zemlje zahtijevaju obveznu prijavu, tako da plaćate provjeru gdje se nalazi vaš odabrani VPN. Neke su europske zemlje sigurne, poput Švedske, Nizozemske, Luksemburga i Rumunjske. Neke su karipske zemlje relativno sigurne jer ne daju mandat za sječu. Provjerite prije kupnje.
Anonimne mogućnosti plaćanja
Mnogi pružatelji VPN-a nude mogućnost plaćanja svoje usluge anonimno. Obično će to biti kod Bitcoina, ali mogu se ponuditi i druge usluge. To su obično samo oni koji ozbiljno misle. Sprečava vašeg davatelja VPN-a da zna vaše ime, adresu i bilo šta o vama, osim vaše IP adrese. I dalje se možete identificirati po toj IP adresi, pa stoga može biti različita kilometraža.
Za većinu nas činjenica da VPN možemo anonimno platiti našu uslugu čini VPN sigurnijim. Činjenica je da se takva usluga uopće nudi. To znači da tvrtka cijeni privatnost i uzima to ozbiljno. To je ono što je važnije.
Dijeljene IP adrese
Većina pružatelja VPN-a kupit će čitave domene IP adresa i koristiti ih u bazenu za svoje korisnike. Također mogu konfigurirati svoje IP adrese tako da ih dijele između više korisnika odjednom. To znači da zapravo nitko ne zna tko radi što dok je na mreži jer će staza biti zbrkana.
To, bez praćenja ili bilježenja u stvarnom vremenu, znači da bi bilo nevjerojatno teško identificirati određenog korisnika koji posjećuje određenu web stranicu ili preuzima određenu datoteku.
Šifriranje i vrsta veze
Postoji nekoliko vrsta VPN enkripcije, PPTP, OpenVPN, SSTP, L2TP i IKEv2 su samo nekoliko. Neki od njih imaju slabosti. U vrijeme pisanja teksta najbolja metoda šifriranja na tržištu je OpenVPN, zatim IKEv2, a zatim možda i SSTP. Ne koristite VPN koji koristi PPTP enkripciju jer se zna da je slabo.
Šifriranje je dubok i detaljan predmet i prilično je fascinantan, ali uglavnom van okvira ovog članka. Međutim, moglo bi biti korisno znati i minimalne postavke za OpenVPN vezu trebaju biti RSA-2048 bitni stisak ruke, SHA-1 ili SHA256 provjeravanje vjerodostojnosti i Blowfish-128 ili AES-256 bitna šifra. Mnogi kvalitetni davatelji VPN-a imat će ih kao zadane.
Pa koliko je siguran VPN? Vrlo sigurno ako dobijete pravu. VPN davatelj koji ne vodi evidenciju, a dijeli IP adrese, nudi anonimne mogućnosti plaćanja i mogućnost povezivanja pomoću OpenVPN-a definitivno vrijedi istražiti.