איך אני יודע אם ה- VPN שלי אמין?


Lifehacker יקר,
קראתי על למהאני באמת צריך להשתמש ב-VPNובדקתי ספקים שונים, אבל יש דבר אחד שאני מודאג לגביו. האם ספק VPN לא יכול פשוט להסתכל על התעבורה שלי כל מה שהוא רוצה ולראות מה אני עושה? אני לא פשוט צריך לסמוך עליהם שלא ירגלו אחריי? אם זה נכון, איך אני בוחר אחד שאני יכול לסמוך עליו, כשכולם יכולים לראות מה אני עושה?

בְּכֵנוּת,
צופה בצופים

צופה בצופים היקרים,
במידה מסוימת, אתה צודק. אתה צריך לסמוך על כך שלספק שירותי ה-VPN שלך יש את האינטרסים שלך בלב, מכיוון שאתה סומך עליהם כדי לאבטח את החיבור שלך, לשמור על הכל מוצפן ולהגן על הפעילות שלך מעיניים סקרניות. אתה מחובר לרשת שלהם ולשרתים שלהם, ואתה צריך לסמוך שכאשר הם אומרים שה-IP היציאה שלך נמצא בשבדיה, למשל, זה באמת כך והם לא סתם מטשטשים משהו אחר. זה נכון - כשאתה נרשם ל-VPN, אתה נותן אמון רב בחברה שאיתה אתה נרשם.

מדוע חשוב לסמוך על ספק ה-VPN שלך

לא כל ספקי שירותי ה-VPN שווים את האמון שלך. חלקם רושמים בקפידה את זמני החיבור שלך, תאריכים, כתובות IP, עוקבים אחרי כמה זמן אתה מחובר, וחלקם אפילו עוקבים עין על סוגי התעבורה שאתה שולח דרך הרשתות שלהם בזמן שאתה מחובר. הם יגידו. אתה זה כדי לוודא שאתה לא עושה שום דבר לא חוקי, או כל דבר שיפגע ברשת שלהם, אבל רמת החטטנות הזאת די נוגדת את כל המטרה של VPN, לא?

הטובים ביותר שומרים כמה שפחות יומנים, ואינם מתעניינים במה שאתה עושה בזמן שאתה מחובר בכלל. חלקם אפילו לא עוקבים אחר מתי אתה מחובר או יוצא, וגם אם הם צריכים לשמור כמה יומנים, הם מנקים אותם מעת לעת כדי להגן על הפרטיות שלך. אחרי הכל, הסיבה שאתה משלם עבור VPN היא לפרטיות ואבטחה, ואם הם שומרים על הנתונים שלהם, הם החוליה החלשה בשרשרת הזו. להלן כמה טיפים כיצד לחקור VPN ולהחליט אם הם מתאימים לך.

שאל את עצמך: בשביל מה אתה משתמש ב-VPN?

בין אם יש לך כבר ספק VPN או שאתה מחפש ספק טוב, הדבר הראשון שאתה צריך לשאול את עצמך הוא למה אתה רוצה אחד מלכתחילה. עכשיו, יש לנועשה את התיקלמה לרוב האנשים צריך להיות אחד מהם ואילו סוגי אנשים צריכים VPN, אבל בסופו של דבר רוב הצרכים מסתכמים בשני דברים: אבטחה ופרטיות, או שילוב כלשהו של השניים.

אִםבִּטָחוֹןזה כל מה שמעניין אותך, ויש לך VPN שסופק לך על ידי בית הספר או החברה שלך, אתה כבר מוגדר. למעשה, כמעט כל VPN יכסה אותך מזווית האבטחה, כי אתה רק באמת דואג להגן על הפעילות שלך מעיניים סקרניות,ככל הנראה באותה רשת שבה אתה נמצא- כמו מלון, בית קפה, או שדה תעופה Wi-Fi בחינם. כמובן, אתה עדיין צריך לוודא שספק ה-VPN שלך לא רק מרחרח את התעבורה שלך בעצמו והופך את עצמו לבעיית האבטחה, אבל נגיע לזה עוד רגע.

אִםפְּרָטִיוּתזה הדאגה שלך, יש לך עוד לשקול. משתמשי VPN בעלי חשיבה לפרטיות צריכים לסמוך על כך שהספק שלהם לא צופה במה שהם עושים או מוכן להעביר ולמסור את הפעילות, היומנים והנתונים האישיים שלהם למי שמגיע להתקשר עם מכתב מפואר שנכתב בשפה המשפטית. הם גם צריכים לדאוג לגבי המידע שספק ה-VPN עצמו שומר, והאם ניתן להפנות את המידע הזה נגדם, למכור לצדדים שלישיים, להשתמש בו לשיווק, או פשוט לשמור לנצח למקרה שמישהו יתקשר. בכל מקרה, כל מה שצריך כדי להפיג את הפחדים שלך או להזהיר אותך מפני ספק VPN זה קצת מחקר. הנה איך לעשות את זה.

תעשה שיעורי בית

זה צריך להיות מובן מאליו, אבל אתה לא צריך להירשם לשירות VPN בלי לפחות להסתכל על מדיניות הפרטיות ותנאי השירות שלהם. זה אמור להתאים לכל דבר שאתה נרשם אליו, אבל עם VPN זה קצת יותר חשוב. עם ספקי VPN בחינם, אתה בהחלט צריך לעשות כמה שיותר מחקר. ספקים בחינם צריכים להרוויח כסף איכשהו, ואם זה לא על תוכניות פרימיום או מגבלות שימוש, שלאחר מכן אתה צריך לשלם, אתה צריך להניח שהם מרוויחים את הכסף שלהם מהנתונים שלך, רושמים את הפעילות שלך ומשתמשים בו למטרות שיווק .

שירותים שהזכרנו, כמושהוזכר קודם לכן Hotspot Shield,CyberGhost VPN, וHideMan, אחרשירות שאנחנו אוהבים, כולם דוגמאות מצוינות לספקי VPN חינמיים שלא נרשמים, יוצאים מגדרם כדי לומר זאת, ותומכים בשירותים החינמיים שלהם בכך שהם מציעים גם תוכניות פרימיום ותשלום המציעות יותר תכונות (במקרה של HotSpot Shieldf ו- CyberGhost ) או יותר שעות שימוש (במקרה של Hideman).

ספקי VPN בתשלום הם עניין אחר. באופן אידיאלי, מכיוון שאתה משלם עבור השירות שלהם, הם צריכים לדאוג גם לפרטיות וגם לאבטחה, אבל זה לא נכון בכלל. חלק מהספקים מתמקדים באבטחה, לא בפרטיות ומשווקים את עצמם ככאלה: אתה יכול להשתמש בשירותים שלהם כדי להישאר בטוח באינטרנט, אבל אל תבוא עם ציפייה לפרטיות. אם מישהו יגיע עם זימון או פסק דין, הוא יבטל את חשבונך ויעביר את הנתונים שלך למי שמבקש אותם, והוא לא מפחד להודות בכך. להלן כמה טיפים מהירים שיעזרו לך לחקור שירותי VPN בתשלום:

  • חפש בגוגל את שמם ו"כניסה" באותה שאילתה. זה אולי נשמע פשוט, אבל זה למעשה ממש יעיל. בדרך כלל תציג את מדיניות הפרטיות של הספק עצמו (שבמקרים הגרועים ביותר יכולה להיות קבורה עד כדי כך שקשה למצוא אותה), שיכולה לענות על השאלה מיד. ספקי VPN מסוימים גאים לומר שהם לא שומרים יומנים, או שהם שומרים רק יומני גישה כדי לחייב אותך על השימוש, או שהם כן מתעדים, אבל הם מנקים מדי יום או שבוע. חלקם ינסו לרקוד סביב הנושא באומרו שהם שומרים "כל יומנים הנדרשים על פי חוק", מה שבאמת אומר כל מה שאכיפת החוק ביקשה מהם - מה שיכול להיות כל דבר. אחרים לא יטפלו בבעיה כלל - שם נכנסות שאר התוצאות. סביר להניח שתמצא אתרים ומאמרים אחרים הדנים במדיניות הרישום של החברה, שיכולים לעזור לך להבין אם אכפת להם מהפרטיות שלך כמו אכפת להם מהביטחון שלך.

  • אל תפחד לשאול בפה מלא. אם אינך מקבל את התשובה הרצויה מחיפושים פשוטים, פנה אליהם ושאל מהי מדיניות הרישום ושימור הנתונים שלהם. שוב, זה משהו שהיית רוצה לעשות עם ספקי פרימיום יותר מאשר עם אלה בחינם - אתה לא רוצה לבזבז את הכסף שלך אלא אם אתה בטוח מה אתה מקבל.

  • אל תיפול למלכודת הגיאוגרפיה. יש אנשים שנשבעים רק לספקי VPN מחוץ למדינה שלהם למען הפרטיות. הם משוכנעים שהחוקים המקומיים שלהם אינם ידידותיים לפרטיות, או שספק במדינה שלהם יכול לעבור מניפולציות על ידי חברות אחרות, סכסוכים משפטיים או רשויות אכיפת החוק, והם פשוט יתגלגלו וימסרו כל מידע פרטי שיש להם על משתמשים. תאמין לנו:גיאוגרפיה לא תציל אותך. לחיות תחת ההנחה שבגלל שספק VPN נמצא במדינה אחרת, הוא חסין לחוקים המקומיים שלך או יגן עליך כשלחץ הוא תחושת ביטחון מזויפת.
    גם ארגוני אכיפת החוק וגם קבוצות בתעשייה הפרטית יכולות להפעיל סמכות ולחץ בכל מקום בעולם שיבחרו, וברוב המקרים הם יקבלו את התוצאות הרצויות אם ילחצו מספיק חזק. אחרת, הם פשוט יעשו זאתללחוץ על הממשלה באותו תחום שיפוט לפעול בשמם. במילים פשוטות: אל תניח שבגלל שאתה גר בארה"ב ואתה משתמש בספק VPN בהולנד אתה חסין מפני החוק, או שספק VPN במדינה שלך לא יילחם קשה יותר על הפרטיות שלך מאשר אחד מעבר לים. במקרים מסוימים זה נכון, אבל רישום, מדיניות הפרטיות והפילוסופיה הכללית של החברה הם בדרך כלל חשובים יותר מהמיקום הפיזי.השרשור הזה ב-Wilder Securityהיא קריאה חיונית בנושא.

  • שימו לב לטכנולוגיה. כשנשאל עוד ב-2008מאת CNET על עמדת הפרטיות והטכנולוגיה של WiTopia, נשיא WiTopia, ביל בולוק, הסביר שמספר ספקי VPN של שרת יחיד, טיסות בלילה, החלו לצוץ, והבטיחו הבטחות גדולות לפרטיות ואבטחה מבלי שהייתה לה ממש את הטכנולוגיה לגבות אותם. מאז, המספר רק גדל - כבר לא צריך הרבה כדי להקים רכז VPN, וכל מה שבאמת צריך זה כמה חברים בכמה ערים ומדינות שונות שמוכנים להפעיל שרתים משלהם כדי לבנות רשת קטנה .
    עם זאת, אם לחברה אין את הטכנולוגיה הנכונה בקצה האחורי, הם עלולים לסכן גם את האבטחה וגם את הפרטיות שלך, או בסופו של דבר להיות קורבנות של גניבת מידע, פריצה או ריגול בעצמם. כאשר אתה חוקר ספקי VPN, וודא שהם מעל הלוח עם רמת ההצפנה שהם מציעים, תכונות האבטחה שהם מספקים, ושהם פתוחים לגבי מי בדק אותם והעיתונות שהם קיבלו. לאחר מכן בדוק שוב את הביקורות הללו וחפש חוות דעת עצמאיות על השירות שלהם, רק ליתר ביטחון.

שירותי VPN משגשגים, ומנויים חדשים הם כסף גדול. זה לא נדיר שספק VPN משחק מלוכלך, מלבין את הבעיות שלו ועושה פנים טובות כדי למשוך לקוחות. כשעשינו את האחרון שלנוHive Five על ספקי VPN, ראינו את הצד המכוער של העסק כל כך ברור שהחלטנו לעשות זאתלעשות ניתוח עצמאי משלנו כדי לנקות את האווירולהציע המלצות משלנו.

הדבר הטוב ביותר שאתה יכול לעשות הוא לקחת את כל מה שהספק עצמו אומר עם גרגר מלח. אם הם טובים, הם יגבו את הטענות שלהם, ויברכו אותך לעשות מחקר נוסף לגביהם ככל שתרצה. נוֹסָף עַלהמדריך שלנו לנושא, החברים שלנו ב-TorrentFreakלאחרונה עדכנו גם את המדריך שלהם, ושווה סקירה.

קח את העניינים לידיים שלך

VPNs אינם מושלמים. דבר אחד שאתה תמיד צריך לזכור הוא שבאופן כללי, התעבורה בין צומת היציאה או שרת היציאה של ה-VPN לבין היעד הסופי שלך אינה מוצפנת - כך שבעוד שמישהו מחטט בצד השני לא יחזור כל הדרך אל המחשב או המיקום שלך, אם הנתונים אינם מוצפנים או נשלחים בצורה ברורה (אתרים שאינם משתמשים ב-HTTPS, סיסמאות מוצפנות וכו') ניתן ליירט אותם בקלות בכל מקרה. שימוש ב-VPN אינו תירוץ לאבטחה אישית רופפת.

זכור, בכל ספק VPN שתבחר, אתה תמיד יכול להשתמש בכלי פרטיות נוספים יחד איתו. יש לנודנו בכמה מהכלים האלהבפירוט, אבל הגיוני להשאיר אותם פועלים. אתה תמיד יכול לשלב שירותים, כמו Tor ו-VPN (אם כי אתה באמת לא צריך להשתמש ב- Tor עבור תעבורת שיתוף קבצים, אם זו המטרה שלך) לאנונימיות נוספת, גם אם זה לא מציע אבטחה נוספת. אם אתה רוצה ללכת בדרך הזו,השרשור הזה ב-Wilder Security דן בנושא בפירוט. באופן דומה,ל-TorrentFreak יש מדריך מצוין להפיכת ה-VPN שלך לאבטח עוד יותר.

לבסוף, אתה תמיד יכולגלגל VPN משלך אם יש לך מכשיר שפועל תמיד בבית, או נתב התומך ב-OpenVPN. אתה יכול אפילולהפוך Raspberry Pi של $35 ל-VPN אישיאתה יכול להתחבר אליו בזמן שאתה בדרכים. כמובן, אפשרות זו מיועדת לבעלי חשיבה אבטחה, לא לפרטיות (כיוון שהתנועה שלך מוצפנת רק בין משתמש לשרת ה-VPN הביתי או הנתב האישי שלך, ולאחר מכן לא מוצפנת כשהיא יוצאת לספק האינטרנט שלך) אבל זה תמיד אפשרות, ותוספות כמופריבוקסי(שיש לנוהראה לך איך להגדיר) יכול להציע קצת אנונימיות עבור ה-VPN הביתי שלך.


אנחנו יודעים שזה נושא מסובך, אבל אתה צודק, Watching the Waters: בסופו של דבר אתה צריך לסמוך על ספק ה-VPN שלך שיחשוב על האינטרסים שלך, אבל הדרך היחידה להשיג את רמת האמון הזו היא לעשות את שיעורי הבית שלך, לאמת את ההבטחות שלהם והשירותים לגיטימיים, ולאחר מכן נקוט בצעדים נוספים כדי להגן על עצמך גם אם הם לא, או שהם מכשילים אותך איכשהו. ישנם ספקים טובים שם בחוץ המחויבים לאבטחתך ולפרטיות שלך (הזכרנו כמה מהם) ששווים את אמוןך.

בְּכֵנוּת,
Lifehacker

יש לך שאלה או הצעה עבור Ask Lifehacker? שלח את זה ל[מוגן באימייל].

תמונות מאתמקסים קבאקו(Shutterstock),מקסים קבאקו(Shutterstock),מקסים קבאקו(Shutterstock),מקסים קבאקו(Shutterstock), ומקסים קבאקו(שטרסטוק).

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.