Propaganda

As redes privadas virtuais são um elemento vital da sua segurança online. Embora você esteja confiante na segurança da sua rede doméstica ou comercial, há nenhuma maneira de usar Wi-Fi público com segurança sem uma VPN.

Mas configurando uma VPN vem com um problema de confiança muito importante: ninguém consegue descobrir quais sites você está acessando. Isso é tão vital para manter seus dados bancários privados quanto para ocultar outras informações pessoais on-line. atividade - e a natureza de transações seguras e criptografia de dados significa que você não pode ter uma sem o outro.

No entanto, nem todas as VPNs são tão seguras quanto você imagina. Embora possam oferecer uma série de sinos e assobios de segurança muito importantes e impressionantes, a verdade é que poucos deles - se houver - oferecem uma experiência verdadeiramente privada. Aqui está o porquê.

1. O anonimato completo é uma mentira

Quanto você está pagando em assinaturas de VPN? US $ 100 por ano? Mais? Tudo isso para garantir que sua privacidade esteja sendo mantida - que você é anônimo online.

instagram viewer
muo-security-vpn-privacy-diagram

Bem, temos novidades para você. Você não é anônimo. Embora seu provedor de VPN possa estar prometendo que seu serviço é anônimo, sem registro, não há como verificar isso. De fato, é um grande salto de fé, dadas as circunstâncias.

"... você não tem absolutamente nenhuma maneira de saber ao certo como é realmente segura uma declaração de 'Sem registro'. Confiar na sua vida a um serviço de VPN sem registros é como jogar com a sua vida na roleta russa. ”

-Limpe seus dados

O que é mais importante de um provedor de VPN - anonimato ou transparência? Acreditamos que encontrar uma VPN em que você possa confiar supera qualquer noção falsa de anonimato e evita manter registros. O truque é encontrar uma VPN que realmente aprecie seu anonimato e privacidade, e temos medo de que essas redes sejam muito escassas.

2. O anonimato não é igual à privacidade

Algumas VPNs fornecem ferramentas para controlar sua privacidade. Esses recursos podem ser usados ​​para gerenciar o acesso aos seus dados pessoais, mas não erradicam todos os dados que podem ser usados ​​para identificá-lo.

Mesmo se você combinar uma VPN com o Tor e mensagens criptografadas 6 aplicativos de mensagens de código aberto mais seguros que o SkypeO Skype nunca foi o protocolo de comunicação mais seguro, e depois que a Microsoft assumiu em 2011, as preocupações com a privacidade começaram a se acumular. Essas alternativas seguras e de código aberto podem aliviar esses medos? consulte Mais informação , você ainda não seria completamente anônimo; todas essas ferramentas podem ser forçadas ou subvertidas para rastrear, caso você se torne uma “Pessoa de interesse” para as autoridades. Embora sua atividade permaneça privada, graças à criptografia, o fato de você estar online, envolvido em alguma forma de troca, será registrado.

Como Edward Snowden afirmou:

“… As etapas básicas criptografarão seu hardware e… suas comunicações em rede [tornando] você… muito, muito mais rígidas do que o usuário médio - torna-se muito difícil para qualquer tipo de vigilância em massa. Você ainda estará vulnerável à vigilância direcionada. Se houver um mandado contra você, se a NSA estiver atrás de você, eles ainda vão te pegar.”

3. O mito do “não registro”

As VPNs disputam sua atenção e ganham muito dinheiro, atraindo você com a promessa de não registrar suas atividades. Esse ponto de venda “sem registro” é extremamente atraente, mas, infelizmente, é um mito. Mesmo com a nossa seleção dos melhores serviços VPN Os melhores serviços de VPNCompilamos uma lista do que consideramos os melhores provedores de serviços de rede virtual privada (VPN), agrupados por premium, gratuito e compatível com torrent. consulte Mais informação .

Vamos esclarecer isso agora: você não pode executar um servidor sem logs. Sem registros, um provedor de VPN não conseguiria lidar com solicitações de DNS, evitar abusos, solucionar problemas de conexões ou limite as contas VPN com base no tipo de assinatura que você escolheu, como limitar a quantidade de dados possível usar.

As VPNs são boas, mas sua fraqueza é o ponto único de falha: hackear ou intimação que aponta para ver tudo. https://t.co/iUxkbJsoK2

- Edward Snowden (@Snowden) 30 de dezembro de 2015

Com muitas ocorrências de VPNs anunciando um serviço "sem registro", subseqüentemente entregando dados às autoridades policiais agências, deve ser bastante óbvio que "sem registro" não significa o que você pensa que faz ou se tornou um de fato termo de publicidade no setor de VPN que devemos mais ou menos ignorar. As VPNs que não exigem inscrição e podem compartilhar apenas as informações que coletam? São serviços não confiáveis ​​e de baixa qualidade que geralmente tornam a navegação na Web em particular menos divertida do que uma operação odontológica.

Preocupado com o uso de logs da sua VPN? Encontre uma referência em seu site que mostre exatamente quais informações eles Faz retenha e use-o para tomar uma decisão sobre se o serviço é para você. Se a VPN não fornecer nenhuma informação sobre como eles lidam com o log e quais informações são retidas, é hora de seguir em frente.

4. Verifique a Política de Privacidade

As informações sobre o registro geralmente são encontradas na página Política de Privacidade da VPN, mas esse não é o único motivo para verificar a política. Muitas vezes, as informações de marketing entram em conflito com as minúcias.

muo-security-vpn-privacy-policy

Em quase todos os casos, seu endereço IP, nome de usuário, sistema operacional e horários de conexão e desconexão do serviço são o mínimo mínimo coletado pelo sistema de registro da VPN. Não parece particularmente anônimo, não é? assim muita informação pode ser obtida Você é o produto, não o cliente: a economia de dados pessoais é explicadaComo Andrew Lewis disse uma vez: "Se você não está pagando por algo, não é o cliente; você é o produto que está sendo vendido ". Pense nas implicações dessa citação por um momento - quantos serviços gratuitos ... consulte Mais informação desta coleção esquelética de fatos.

5. Servidores em nuvem alugados precisam do uso de log

Aparentemente, existem dois tipos de VPN: aqueles que usam seus próprios servidores e aqueles que dependem de soluções em nuvem. Como já vimos, é muito difícil executar um servidor sem usar logs e ainda mais difícil executar qualquer conta online baseada em assinatura - se não impossível.

muo-security-vpn-privacy-server

Com a grande maioria dos provedores de VPN usando servidores de terceiros, é praticamente impossível que esses serviços sejam executados sem a coleta de logs. Embora as próprias VPNs possam não estar criando logs, os servidores que estão alugando o fazem por design dos provedores de hospedagem.

Aqui está um ótimo exemplo: o cliente EarthVPN que usou o serviço supostamente anônimo para fazer uma ameaça de bomba. Ele foi preso depois que a polícia holandesa obteve uma ordem judicial para apreender o servidor de um datacenter de terceiros, onde encontraram o endereço IP da pessoa registrado (sem dúvida como parte da estratégia do datacenter de combater o DDOS ataques).

As deficiências surpreendentes das VPNs

Se você está usando uma VPN para fazer compras on-line seguras no conforto de uma cadeira e café com leite no café local, ou tentando evitar a detecção de sua atividade de torrent, permanece o fato de que nenhum serviço VPN é tão seguro quanto você acredita. é. Para uma sensação adicional de segurança, você pode procurar usando um switch de interrupção da VPN.

Aqui está outro ponto importante a ser lembrado: VPNs podem ser invadidas. Saiba o que isso significa para sua privacidade.

Créditos da imagem: Agentes disfarçados por Phovoir via Shutterstock, arka38 via Shutterstock.com, rawpixel.com via Shutterstock.com, Dmitry Kalinovsky via Shutterstock.com

Christian Cawley é editor adjunto de segurança, Linux, bricolage, programação e tecnologia explicada. Ele também produz o Podcast Realmente Útil e tem uma vasta experiência em suporte a desktops e softwares. Um colaborador da revista Linux Format, Christian é um funileiro de Raspberry Pi, amante de Lego e fã de jogos retro.