בית שעון האבטחה שעון האבטחה: כמה מסוכן ה- VPN הזר שלך?

שעון האבטחה: כמה מסוכן ה- VPN הזר שלך?

תוכן עניינים:

וִידֵאוֹ: Бесплатный VPN для ПК - ТОП 3 (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: Бесплатный VPN для ПК - ТОП 3 (אוֹקְטוֹבֶּר 2024)
Anonim

סיפור שבר בשקט בסוף מאי שעליו אני לועסת מאז. הוא סיפר כיצד חברי הקונגרס האמריקני נהגו להסתובב הרבה סביב האיום שמציב VPNs הזרים . הדאגה מצד מחוקקים הייתה שאם אתה משתמש ב- VPN זר , אז ממשלה זרה תוכל להצית את פעילותך. חברות זרות , כך נטען, עשויות להיות רגישות יותר ללחץ מצד ממשלות זרות , וכי VPNs זרים אלו יוכלו למסור מידע אישי, או אפילו את תוכן הפעילויות המקוונות שלך.

זה אולי נכון, אבל זה לא פחות נכון עבור VPNs מקומיים. VPN יוצר חיבור מוצפן בין המכשיר שלך לשרת הנשלט על ידי חברת VPN. התנועה שלך עוברת במנהרה, מסתירה אותה מפני חטטנים ברשת מקומית ומהספק שלך - שלמרבה האירוניה, הקונגרס אמר שיכול לרגל אחריך רווח. כאשר התנועה שלך מגיעה לשרת VPN, היא יוצאת לאינטרנט לפני שאתה מבצע את הנסיעה חזרה.

זה אכן מכניס VPNs לתפקיד ספק שירותי האינטרנט שלך, בכך שהם יכולים לראות את כל מה שאתה עושה באינטרנט. זה אחד הדאגות הגדולות לגבי VPNs כתעשייה, וזה נכון לכל VPNs. VPN שבסיסו בארה"ב יכול לצותת לפעילותך, למסור את המידע שלך לאכיפת החוק האמריקנית או להיכנע ללחץ של סוכנויות הביון בארה"ב. אלה הם הסיכונים בשימוש ב- VPN כלשהו, ​​והם אינם משתנים באופן מהותי פשוט על ידי העברת המשרדים של אותה חברה לאזור זמן אחר.

מיקום, מיקום, מיקום

VPNs הם כלי פרטיות מיסודם, ואם הם מבצעים עבודה גרועה בהגנה על פרטיות הלקוחות, הם בתקווה יעשו עבודה גרועה המתחרה בשוק. למעשה, הרבה מהשיח (לעתים קרובות מפוקפק) סביב חברות VPN הוא האם הם באמת שומרים על המידע שלך פרטי. אנשי VPN בדרך כלל מבקשים למצב את עצמם לפחות כמנהלים אמינים במידע שלכם, בדרך כלל על ידי הגדרת מדיניות החברה האוסרת על איסוף מידע על משתמשים, פרסום מדיניות פרטיות המסבירה את הפרטים ובניית פרטיות במוצר שלהם בפועל. מגמה אחרונה היא שחברות יבצעו ביקורת של צד שלישי על המוצר שלהן, כדי לחזק את טענות האמינות.

כדוגמה לסוגים של צעדים ששירותי VPN נוקטים בכדי להבטיח לך את פרטיותך, גישה פרטית לאינטרנט מנפיקה לך מזהה משתמש בעת יצירת חשבון. זה נפרד מהמידע שאתה מספק לעיבוד תשלום המנוי שלך. אם זה עובד נכון, פירוש הדבר שהחברה לא יכלה לזהות משתמש בודד גם אם נאלץ על פי חוק או אם אכיפת החוק תפסה את השרתים שלה.

VPNs קיימים לרוב במקומות רבים בבת אחת. AnchorFree, החברה שמאחורי VPN מגן Hotspot Shield, ממוקמת בקליפורניה עם משרד בציריך, שוויץ. החברה טוענת שהיא פועלת תחת סמכות שיפוט משפטית של ארה"ב ושוויץ. האם זה VPN זר ? המוצר של AnchorFree מיתוג מחדש ונמכר על ידי חברות אחרות, חלקן מבוססות בארה"ב וחלקן לא. האם אותם VPN זרים ?

לחברות VPN לרוב יש משרדים במדינה אחת בזמן שהם פועלים תחת סמכותה המשפטית של מדינה אחרת. חברות VPN מנהלות גם צי שרתים ברחבי העולם. כל אחד מהמיקומים הללו עשוי להיות שונה מהמקום בו חברת VPN נמצאת תחת שיפוט משפטי.

עם זאת, תחום השיפוט המשפטי חשוב, מכיוון שזו המסגרת שבה נתונים שלך הולכים להיות מוגנים. כשמסתכלים על איי הבתולה הבריטיים, חברות VPN הציגו כיצד אכיפת החוק המקומית לא תשלם פשוט צווי שהונפקו מממשלות אחרות. במקום זאת, כתבי האופציה הללו צריכים לדלג דרך חישוקים נוספים לפני שניתן יהיה להחילם על חברה באיי הבתולה הבריטיים. באופן דומה, חברות VPN במקומות כמו גרמניה ושוויץ הדגישו את חוקי הפרטיות החזקים של המדינות.

עלי לציין כאן שקשה לאמת ששימוש בשירות במיקום מסוים יעזור למעשה לשמור על בטיחות הנתונים שלך.

דרך אחת ש VPNs מבקשים להגן על לקוחות, ולשווק את עצמם, היא דרך מיקום החברה. NordVPN, למשל, נמצא בפנמה, עובדה שהיא מפרסמת כפרטיות ואבטחה לטובת הלקוחות בגלל החוק המקומי. ProtonVPN מעוניין לציין שהיא שוויצרית. כשאני בודק VPN, אני בדרך כלל מפרט את מיקומו ואת תחום השיפוט החוקי שלו לצד פרוטוקולי VPN ומדיניות הפרטיות, מכיוון שבאמת, מיקום של VPN הוא תכונה נוספת.

למיקום יכול להיות גם ערך רגשי. חלק מהקוראים אמרו לי שהם לא יכולים לסמוך על חברות שממוקמות במזרח אירופה בגלל ההתאגדות שלהן עם קבוצות פריצה רוסיות. אחרים אמרו לי שכל VPN שבסיסו בארה"ב אינו מקובל בגלל ההיסטוריה של המדינה הזו של מעקב המוני. VPNs שממוקמים בהונג קונג (להבדיל למחצה מסין היבשתית) מותקפים לרוב בהאשמות כי מדינת הפיקוח חייבת לאחוז בהן בחוזקה. רבים טוענים טענה דומה כנגד מתן אפשרות ל- Huawei לספק ציוד תשתיות אינטרנט.

חברות אלה מנצלות לרוב את הטענה כי הכללים המיוחדים של העיר הופכים אותה למיקום מצוין לנתונים פרטיים.

למעשה, יש מקרה חזק שיש לארה"ב אחת מפעולות המעקב והאיסוף האגרסיביות ביותר בעולם. חברות מדיה חברתית מקבלות לעיתים מכתבי ביטחון לאומי על ידי DHS, המחייבים אותם למסור מידע ולא לגלות שהם עשו זאת. ה- NSA הפעיל את פעולת היירוט הנתונים הגדולה ביותר שראתה העולם מעולם, שפגעה באזרחי ארה"ב כמו גם ביעדים מעבר לים.

בנוסף, ה- NSA הואשם כי ניצלה את עמדתה הביקורתית של ארצות הברית בתשתיות נתונים, הקשה על הקווים שדרכם זורמת תנועת האינטרנט העולמית והעתקה אותה לכאורה בזמן אמת - אולי באופן אירוני, בהתחשב בכך שארה"ב טוענת את אותה טענה. כנגד Huawei, כאמור לעיל. שלא לדבר על הסכמי שיתוף המידע המאפשרים לרבות מדינות בעלות הברית, כולל ארה"ב, להחליף מודיעין ללא קשר למיקום. בהתחשב בכל זה, קשה להתווכח עם אנשים הרואים בחברות VPN מבוססות ארה"ב סיכון פוטנציאלי.

זה משנה (ולא)

אם הכל פועל כראוי, לא צריך להיות הבדל קטן בין VPN זר לבין אחד שיש לו משרדים בארה"ב או חלקם או כולם. המתמטיקה שעושה עבודת הצפנה אינה מכבדת גבולות. באופן דומה, האמצעים לשמירה על פרטיות ואבטחת המשתמשים מובנים היטב וניתנים ליישום בכל מקום. חברות VPN רבות בוחרות היכן לבסס את חברותיהן בכדי ליהנות מחוקי הפרטיות המקומיים, או אולי לפנות לתגובה רגשית מצד הצרכנים.

  • פיגועי גב, אינפורמציה ועיתונאות רעה: מצב תעשיית ה- VPN עקיפות גב, דיספורמציה ועיתונות גרועה: מדינת ענף ה- VPN
  • פרטיות מקוונת היא זכות, לא מותרות פרטיות מקוונת היא זכות, ולא מותרות
  • כדי להציל את האינטרנט, עלינו לשבור אותו כדי להציל את האינטרנט, עלינו לשבור אותו

מה שחשוב הוא שחברות VPN לא מצפינות דברים כמו שצריך, או כשהן, מתוך בורות או רצון, אינן מקפידות על שיטות עבודה מומלצות לשמירה על פרטיות המשתמשים שלהם. VPN מאובטח לא טוב אולי זר , אבל יכול להיות שהוא גם ממוקמת ממני ברחוב. במקום לתהות איפה יש להן חברות או איזה "ערכים" יש להן, הקונגרס צריך לתמוך בשיטות למשתמשים ולחוקרים כדי לאמת את הטענות שמציעות חברות VPN.

ענף האבטחה מלא בשיווק שנבנה סביב פחד, חוסר וודאות וספק - שנקרא ביחד FUD. דיון ממושך על VPN זרים באולמות הקונגרס נופל לקטגוריה זו, במיוחד כאשר הקבוצה מסיקה כי כל האיומים הקיימים הם מינימליים. ל- FUD תמיד יש מטרה, ובמקום לשאול איפה המקום הטוב ביותר לשים VPN, אולי עלינו להתמקד מדוע השיחה הזו התרחשה מלכתחילה.

שעון האבטחה: כמה מסוכן ה- VPN הזר שלך?