VPN
#1
VPN nav anonimitātes rīks, un, lai gan tas var aizsargāt jūsu atrašanās vietu no dažiem uzņēmumiem, uzņēmumi var jūs izsekot daudzos citos veidos. https://ssd.eff.org/module/choosing-vpn-thats-right-you

Uzraudzība Pašaizsardzība
< Tālākizglītība

Jums piemērotā VPN izvēle
Pēdējoreiz pārskatīts: 2025. gada 24. janvārī

VPN apzīmē “virtuālais privātais tīkls”. Kad izveidojat savienojumu ar VPN, visi dati, ko sūtāt (piemēram, pieprasījumi serveriem, pārlūkojot tīmekli), šķiet, ir iegūti no paša VPN, nevis no jūsu interneta pakalpojumu sniedzēja (ISP). Tas maskē jūsu IP adresi , kas var būt svarīgs rīks jūsu privātuma aizsardzībai, jo jūsu IP adrese sniedz norādi par jūsu vispārējo atrašanās vietu un tāpēc to var izmantot, lai jūs identificētu.

VPN pakalpojumu sniedzēji bieži pārspīlē drošības priekšrocības reklāmās, kurās tiek apgalvots, ka VPN ir vienīgais rīks, kas jums nepieciešams, lai apturētu kibernoziedzniekus, ļaunprātīgu programmatūru, valdības uzraudzību un tiešsaistes izsekošanu. Taču šīs reklāmas ievērojami pārspēj VPN priekšrocības. Realitāte ir tāda, ka VPN ir vislabāk piemēroti vienai lietai: tīkla savienojuma maršrutēšanai, izmantojot citu tīklu. Praksē VPN ir noderīgi divos gadījumos:

Apiet interneta cenzūru tīklā, kas bloķē noteiktas vietnes vai pakalpojumus. Piemēram, ja strādājat, izmantojot skolas interneta savienojumu vai vietu, kas bloķē saturu, VPN var apiet dažus ģeogrāfiskus ierobežojumus vai aizliegumus, radot iespaidu, ka jūs veidojat savienojumu no citas vietas. Tas, vai VPN ir noderīgs, lai apietu cenzūru, ar kuru saskaraties, ir atkarīgs no vairākiem faktoriem, taču šī rokasgrāmata var palīdzēt jums atšifrēt, kurš risinājums jums ir vislabākais. Piezīme: ir svarīgi sekot līdzi drošības jaunumiem par konkrētu valstu VPN politikām (piemēram, VPN aizliegumiem). Tāpat satura nodrošinātāji, jo īpaši video straumēšanas platformas, arvien vairāk bloķē piekļuvi ierīcēm, kurās, šķiet, tiek izmantots VPN, tāpēc tie nav garantēts veids, kā apiet ģeogrāfiskos ierobežojumus.
Savienojiet jūs ar korporatīvo iekštīklu savā birojā, ceļojot uz ārzemēm, mājās vai jebkurā citā laikā, kad esat ārpus biroja. Personisko VPN, ko izmantojat savā datorā mājās, var izmantot arī, lai izveidotu savienojumu ar mājas tīklu ceļojuma laikā.

Tātad, vai jums ir nepieciešams VPN? Un kuru VPN vajadzētu izmantot? Šī rokasgrāmata palīdzēs jums pārdomāt, kuri rīki jums ir piemēroti un kādi faktori jāņem vērā, meklējot VPN.
Kā VPN patiesībā darbojas? 

[Attēls: image-20230712114159-1.png]
VPN novirza visu jūsu tīmekļa trafiku caur “šifrētu tuneli” starp jūsu ierīcēm un VPN serveri. Pēc tam trafiks atstāj VPN uz galamērķi, maskējot jūsu sākotnējo IP adresi. No vietnes viedokļa šķiet, ka jūsu atrašanās vieta ir visur, kur atrodas VPN serveris.

VPN arī slēpj jūsu izejošo trafiku no jūsu ISP un vietējā tīkla īpašnieka (piemēram, kafejnīcas vai viesnīcas). Saskaņā ar 2021. gada ziņojumu FTC atklāja, ka ASV interneta pakalpojumu sniedzēji koplieto vairāk jūsu pārlūkošanas datu ar trešajām pusēm, nekā jūs varētu gaidīt. Tomēr, lai gan VPN slēpj jūsu pārlūkošanas datus no ISP, tas viss ir redzams VPN nodrošinātājam. Ja izmantojat VPN, lai pārlūkotu saturu, kas jūsu reģionā nav pieejams, VPN pakalpojumu sniedzējs varētu pārdot šo informāciju tāpat kā ISP.

Lai iegūtu papildinformāciju, šajā Demokrātijas un tehnoloģiju centra rakstā ir apskatīti vairāk tehnisko aspektu.
Ko VPN nedara #
Pilnīga aizsardzība pret drošības apdraudējumiem publiskajā Wi-Fi tīklā #

Pareizi konfigurēts VPN var aizsargāt jebkuru nešifrētu interneta trafiku no novērošanas publiskajā tīklā, taču, lai gan tas bija standarta ieteikums izmantot VPN, izmantojot publisko Wi-Fi, piemēram, kafejnīcās vai lidostās, tas vairs nav tik nepieciešams visiem, jo lielākā daļa tīmekļa trafika tagad tiek šifrēta, izmantojot HTTPS. Turklāt, ja VPN programmatūra netiek atjaunināta, lai risinātu drošības problēmas, piemēram, TunnelVision, tā var nebūt tik piemērota jūsu aizsardzībai ļoti retos publiskā tīkla uzlaušanas gadījumos.

Tomēr HTTPS aizsargā tikai jūsu saziņas saturu, nevis metadatus . Tātad, kad apmeklējat HTTPS vietnes, ikviens saziņas ceļā — no jūsu ISP līdz interneta mugurkaula nodrošinātājam līdz vietnes mitināšanas pakalpojumu sniedzējam — var redzēt savus domēna nosaukumus (piemēram, wikipedia.org) un to apmeklējuma laiku. Taču šīs puses nevar redzēt jūsu apmeklētās lapas šajās vietnēs (piemēram, wikipedia.org/controversial-topic), jūsu pieteikumvārdu vai jūsu sūtītos ziņojumus. Viņi var redzēt apmeklēto lapu izmērus un lejupielādēto vai augšupielādēto failu izmērus. Ja izmantojat publisku Wi-Fi tīklu, cilvēki, kas atrodas tā diapazonā, var izvēlēties klausīties. Viņi varēs redzēt šos metadatus, tāpat kā jūsu interneta pakalpojumu sniedzējs varētu redzēt, kad pārlūkojat mājās. Ja tas jums ir pieņemams risks, jums nevajadzētu uztraukties par publiskā Wi-Fi izmantošanu. VPN, iespējams, aizsargātu šos metadatus no kāda lokālā tīkla klausīšanās, taču pats VPN nodrošinātājs to visu redzētu.

Taču, ja jums ir nepieciešams izmantot publisku tīklu, kuram neuzticaties, piemēram, tīklu, kurā nezināt, kas ir interneta pakalpojumu sniedzējs, vai ja nezināt, kurš vada Wi-Fi tīklu, un jums ir VPN, kuram uzticaties, VPN var būt noderīgs.
Pilnīgi anonimizēt jūs #

VPN nav anonimitātes rīks, un, lai gan tas var aizsargāt jūsu atrašanās vietu no dažiem uzņēmumiem, uzņēmumi var jūs izsekot daudzos citos veidos, tostarp GPS, tīmekļa sīkfailus , izsekošanas pikseļus vai pirkstu nospiedumus.

VPN neaizsargā jūsu datus no jūsu izmantotā privātā tīkla. Ja izmantojat korporatīvo VPN, tas, kurš pārvalda korporatīvo tīklu, redzēs jūsu trafiku. Ja izmantojat komerciālu VPN, pakalpojuma sniedzējs redzēs jūsu trafiku. Negodīgs VPN pakalpojums var to darīt apzināti, lai savāktu personisku informāciju vai citus vērtīgus datus.

Jūsu korporatīvā vai komerciālā VPN pārvaldnieks var tikt pakļauts arī valdības vai tiesībaizsardzības iestāžu spiedienam nodot informāciju par datiem, ko esat nosūtījis tīklā. Pārskatiet sava VPN pakalpojumu sniedzēja konfidencialitātes politiku, lai iegūtu informāciju par apstākļiem, kādos jūsu VPN pakalpojumu sniedzējs var nodot jūsu datus valdībām vai tiesībaizsardzības iestādēm.

Lielākajai daļai komerciālo VPN ir jāmaksā, izmantojot kredītkarti, kas ietver informāciju par jums, kuru, iespējams, nevēlaties izpaust savam VPN pakalpojumu sniedzējam, jo to var viegli saistīt ar jūsu identitāti. Ja vēlaties saglabāt savu kredītkartes numuru no sava komerciālā VPN pakalpojumu sniedzēja, izmantojiet VPN pakalpojumu sniedzēju, kas pieņem dāvanu kartes, vai pagaidu vai vienreizējās lietošanas kredītkaršu numurus. Ņemiet vērā arī to, ka VPN pakalpojumu sniedzējs joprojām var iegūt jūsu IP adresi, kad izmantojat pakalpojumu, ko var izmantot arī jūsu identificēšanai, pat ja izmantojat alternatīvu maksājuma veidu.

Pilnīga aizsardzība pret tiesībaizsardzības un valdības prasībām #

VPN, iespējams, var slēpt jūsu pārlūkošanas paradumus no jūsu ISP un tādējādi aizsargāt pret tiesībaizsardzības iestādēm, kas lūdz jūsu ISP jūsu informāciju. Taču arī VPN pakalpojumu sniedzēji ir pakļauti tiesībaizsardzības iestāžu pieprasījumiem, un daudzi VPN pakalpojumu sniedzēji saglabā tikpat daudz informācijas kā interneta pakalpojumu sniedzēji. VPN arī neko nedara, lai pasargātu jūs no tiesībaizsardzības iestāžu iespējamās pārlūkošanas vēstures, kas tiek saglabāta jūsu pārlūkprogrammā vai meklēšanas vēsturē, ja esat pieteicies kontā.

Ņemiet vērā valstis, kurās VPN pakalpojumu sniedzējs veic uzņēmējdarbību. Uz pakalpojumu sniedzēju attieksies šo valstu tiesību akti, tostarp tiesību akti, kas reglamentē valdības informācijas pieprasījumus. Tiesību akti dažādās valstīs ir atšķirīgi, un dažkārt šie tiesību akti ļauj amatpersonām vākt informāciju, jums nepaziņojot vai nedodot iespēju to apstrīdēt. Uz VPN nodrošinātāju var tikt pieprasīti arī juridiski informācijas pieprasījumi no valstīm, ar kurām valstīm, kurās tas darbojas, ir noslēgts tiesiskās palīdzības līgums.
VPN nav drošības multi-rīks #

Daudzos gadījumos VPN nav vissvarīgākais drošības pasākums. Ietekmīgāki veidi, kā nodrošināt sevi tiešsaistē, ir šādi:

Izmantojot spēcīgas paroles
Divu faktoru autentifikācijas iestatīšana
Tikai HTTPS režīma iespējošana
Jūsu ierīču šifrēšana
Programmatūras atjauninājumu palaišana
Izmantojot šifrētu DNS
Izsekotāju bloķēšana

Kā izvēlēties man piemērotu VPN? #

Ja esat nolēmis, ka gūsit labumu no VPN izmantošanas, jums ir jānovērtē VPN, pamatojoties uz šādiem kritērijiem:
Pretenzijas Nr.

Vai VPN pakalpojumu sniedzējs izvirza pretenzijas par savu produktu vai pakalpojumiem? Varbūt viņi apgalvo, ka nereģistrē nekādus lietotāja savienojuma datus (skatiet datu apkopošanu tālāk), vai viņi apgalvo, ka nekopīgo un nepārdod datus. Atcerieties, ka prasība nav garantija, tāpēc noteikti pārbaudiet šīs pretenzijas. Iedziļinieties VPN pakalpojumu sniedzēja konfidencialitātes politikā, lai atklātu informāciju par to, kā jūsu dati tiek monetizēti, pat ja VPN tos nepārdod tieši trešajām pusēm. VPN mārketinga lapās pievērsiet uzmanību arī hiperboliskiem apgalvojumiem par privātumu vai drošību, jo jebkurš VPN, kas izsaka neiespējamas pretenzijas, var nebūt uzticams citās jomās.
Uzticība un caurspīdīgums #

VPN pakalpojumu sniedzēji var pakļaut savus pakalpojumus trešās puses drošības auditiem, vēlams, katru gadu, ar rezultātiem, kas pēc tam tiek publiskoti. Šāda veida caurspīdīgums var atklāt citādi nezināmas VPN lietotņu, datu piekļuves un infrastruktūras drošības ievainojamības. Kā potenciālais abonents tā ir zīme, ka VPN pakalpojumu sniedzējs mēģina nopietni uztvert drošību. Taču nav pārliecības, ka pēc audita prakse netiek mainīta, it īpaši, ja valdība to piespiež.
Biznesa modelis Nr.

Pat ja VPN nepārdod jūsu datus, tam ir jāspēj kaut kā turpināt darboties. Ja VPN nepārdod savu pakalpojumu, kā tas saglabā savu biznesu? Vai tas lūdz ziedojumus? Kāds ir pakalpojuma biznesa modelis? Daži VPN darbojas, izmantojot “freemium” modeli, kas nozīmē, ka tie var brīvi pievienoties, taču pēc datu ierobežojuma sasniegšanas tie no jums iekasē maksu. VPN var būt pilnīgi bezmaksas, taču pārdodiet savus datus. Viņi var izmantot periodisku abonementu, kas turpinās iekasēt maksu, ja aizmirsīsit anulēt. Ja jūsu budžets ir ierobežots, šī ir noderīga informācija, kas jāzina. VPN var izmantot arī papildu funkcijas, piemēram, reklāmu un izsekotāju bloķēšanu, lai gan tie nodrošina daudz mazāk kontroles nekā reklāmu bloķēšanas pārlūkprogrammas paplašinājums.
Reputācija Nr.

Ir vērts meklēt cilvēkus un organizācijas, kas ir saistītas ar VPN. Vai to apstiprina drošības speciālisti? Vai VPN ir par to rakstīti ziņu raksti? Ja VPN izveidoja informācijas drošības kopienā pazīstami cilvēki, tas, visticamāk, būs uzticams. Esiet skeptiski noskaņots pret VPN, kas piedāvā pakalpojumu, par kuru neviens nevēlas apdraudēt savu personīgo reputāciju, vai pakalpojumu, kuru vada uzņēmums, par kuru neviens nezina. Var būt noderīgi meklēt VPN lapu “Par”, lai redzētu, vai tajā ir uzskaitīti tā dibinātāji vai darbinieki. Vadības caurspīdīgums negarantē, ka uzņēmums ir cienījams, bet tā ir zīme, ka uzņēmums cenšas izveidot uzticību.

Bieži vien tas, ka lietotne ir pieejama pakalpojumā Google Play vai Apple App Store, šķiet, liecina, ka tā ir uzticama. Taču VPN pakalpojumu sniedzējs joprojām var vākt un koplietot lietotāja datus, izplatīt ļaunprātīgu programmatūru un veikt citas darbības. Nedomājiet, ka tikai tāpēc, ka VPN lietotne ir pieejama oficiālajā veikalā, tā ir droša.
Datu kolekcija Nr.

Pakalpojums, kas vispirms neapkopo datus, nevarēs šos datus pārdot. Pārskatot konfidencialitātes politiku, pārbaudiet, vai VPN patiešām apkopo lietotāja datus un vai tas tos pārdod. VPN uzņēmums var reģistrēt jūsu datus, ja tas to īpaši neizslēdz savā privātuma politikā. Un atkarībā no jurisdikcijas valdība var pieprasīt šos datus vai izdot pavēsti par tiem.

Pat ja uzņēmums apgalvo, ka nereģistrē savienojuma datus, tas negarantē labu rīcību. Mēs iesakām izmeklēt gadījumus, kad VPN ir minēts plašsaziņas līdzekļos. Iespējams, viņi ir pieķerti maldinot vai melojot saviem klientiem.
Šifrēšanas Nr.

Cik droša ir VPN šifrēšana? Ja VPN izmanto bojātu šifrēšanu, piemēram, Point-to-Point tunelēšanas protokolu (PPTP), visus caur to plūstošos datus var viegli atšifrēt un skatīt jūsu ISP vai valsts. Pārbaudiet, vai VPN izmanto vienu no diviem dažādiem protokoliem — OpenVPN un WireGuard, kas ir kļuvuši plaši izplatīti. OpenVPN joprojām tiek plaši izmantots uzņēmumos tā elastības dēļ, un VPN pakalpojumu sniedzēji var izmantot savus Wireguard implementācijas. Ja izmantojat darba VPN, sazinieties ar savu IT nodaļu un jautājiet par savienojuma drošību. 

Atcerieties: nav neviena universāla VPN. Izvēloties VPN, jāņem vērā daudzi faktori. Vienmēr atcerieties apsvērt savu drošības plānu, pirms pieņemat jebkādus lēmumus par rīkiem, ko izmantojat digitālās drošības aizsardzībai.
"Kā cilvēks, kam trūkst pašcieņas, nav dīdzējs, bet nīcējs, tā arī tauta, kurai nav pašapziņas." K.Mīlenbahs
Atbilde
« Vecāks | Jaunāks »


Pārlēkt uz:


Users browsing this thread: 1 Guest(s)