Domov Securitywatch Securitywatch: aké nebezpečné je vaše zahraničné vpn?

Securitywatch: aké nebezpečné je vaše zahraničné vpn?

Obsah:

Video: Summoning - Mirdautas Vras (Patreon Request) [Reaction/Review] (Septembra 2024)

Video: Summoning - Mirdautas Vras (Patreon Request) [Reaction/Review] (Septembra 2024)
Anonim

Koncom mája sa tiše rozbehol príbeh, ktorý odvtedy žuvam. Zmienilo sa o tom, ako členovia Kongresu USA urobili veľa ručných pokusov o hrozbu, ktorú predstavujú zahraničné VPN. Zákonodarcovia sa obávali, že ak použijete zahraničnú sieť VPN, zahraničná vláda by mohla odčerpať vašu aktivitu. Zahraničné spoločnosti tvrdia, že môžu byť náchylnejšie na tlak zo strany zahraničných vlád a že tieto zahraničné siete VPN môžu odovzdávať osobné informácie alebo dokonca obsah vašich online aktivít.

To by mohlo byť všetko pravda, ale to platí rovnako pre domáce VPN. Sieť VPN vytvára šifrované spojenie medzi vaším zariadením a serverom riadeným spoločnosťou VPN. Vaša premávka prechádza tunelom a ukrýva ju pred snoopermi v miestnej sieti a pred poskytovateľom internetových služieb - čo kongres, samozrejme, podľa vás môže špehovať, aby ste získali zisk. Keď sa vaša prevádzka dostane na server VPN, pred výstupom z nej vystúpi na internet.

Efektívne sa tým postavia siete VPN do úlohy vášho poskytovateľa internetových služieb, pretože môžu potenciálne vidieť všetko, čo robíte online. Je to jeden z najväčších problémov VPN ako odvetvia a platí to pre všetky VPN. Sieť VPN so sídlom v USA by mohla odčítať vašu aktivitu, odovzdať vaše informácie americkým orgánom činným v trestnom konaní alebo podľahnúť tlaku spravodajských agentúr USA. To sú riziká spojené s použitím akejkoľvek siete VPN a podstatne sa nezmenia jednoduchým presunutím kancelárií tejto spoločnosti do iného časového pásma.

Miesto, miesto, miesto

VPN sú zásadne nástrojmi na ochranu osobných údajov. Ak robia zlú prácu na ochrane súkromia zákazníka, potom dúfajme, že vykonajú zlú prácu, ktorá konkuruje na trhu. V skutočnosti je veľa (často pochybných) diskurzov okolo spoločností VPN, či skutočne uchovávajú vaše informácie v súkromí. VPN sa vo všeobecnosti usilujú aspoň o to, aby sa považovali za dôveryhodných správcov vašich informácií, zvyčajne definovaním firemnej politiky, ktorá zakazuje zhromažďovanie informácií o používateľovi, zverejňovaním politiky ochrany osobných údajov, ktorá vysvetľuje podrobnosti, a zabudovaním súkromia do ich skutočného produktu. Posledným trendom je, aby spoločnosti zadávali audity svojich výrobkov tretími stranami, aby posilnili nároky na dôveryhodnosť.

Ako príklad krokov, ktoré VPN služby vykonávajú, aby vás ubezpečili o ochrane osobných údajov, vám súkromný prístup na internet vydá pri vytvorení účtu ID používateľa. Toto je oddelené od informácií, ktoré poskytnete na spracovanie platby za odber. Ak to funguje správne, znamená to, že spoločnosť nedokázala identifikovať jednotlivého používateľa, aj keď ho k tomu prinútil zákon alebo ak si jeho servery zabavili orgány činné v trestnom konaní.

VPN často existujú na mnohých miestach naraz. AnchorFree, spoločnosť za hotspotovým štítom VPN, má sídlo v Kalifornii a má kanceláriu v Zürichu vo Švajčiarsku. Spoločnosť tvrdí, že pôsobí pod jurisdikciou USA a Švajčiarska. Je to zahraničná sieť VPN? Produkt AnchorFree je značne rebranding a predávaný inými spoločnosťami, niektoré so sídlom v USA a iné nie. Sú to zahraničné siete VPN?

Spoločnosti VPN majú často kancelárie v jednej krajine, zatiaľ čo pôsobia pod jurisdikciou inej krajiny. Spoločnosti VPN tiež udržiavajú serverové flotily po celom svete. Ktorékoľvek z týchto miest sa môže líšiť od miest, kde je spoločnosť VPN v právnej jurisdikcii.

To znamená, že záleží na právnej jurisdikcii, pretože v tomto rámci budú vaše údaje chránené. Keď sa pozrieme na Britské Panenské ostrovy, spoločnosti VPN hrali, ako miestne orgány činné v trestnom konaní jednoducho neprijímajú záruky vydané inými vládami. Namiesto toho tieto rozkazy musia preskočiť ďalšie obruče skôr, ako sa dajú uplatniť na spoločnosť na Britských Panenských ostrovoch. Podobne aj spoločnosti VPN na miestach ako Nemecko a Švajčiarsko zdôraznili prísne zákony o ochrane súkromia týchto krajín.

Tu by som mal poznamenať, že je ťažké overiť, či používanie služby na konkrétnom mieste skutočne pomôže zachovať vaše údaje v bezpečí.

Jedným zo spôsobov, ako sa VPN snaží chrániť zákazníkov a predávať na trhu, je umiestnenie spoločnosti. Napríklad spoločnosť NordVPN sídli v Paname, čo je reklama, ktorá inzerentom ponúka ochranu súkromia a bezpečnosť kvôli miestnym právnym predpisom. ProtonVPN by rád zdôraznil, že je to Švajčiar. Pri kontrole siete VPN zvyčajne uvádzam jej umiestnenie a právnu jurisdikciu spolu s protokolmi VPN a pravidlami ochrany osobných údajov, pretože umiestnenie spoločnosti VPN je v skutočnosti ďalšou funkciou.

Poloha môže mať tiež emocionálnu hodnotu. Niektorí čitatelia mi povedali, že nemôžu veriť spoločnostiam so sídlom vo východnej Európe z dôvodu ich spojenia s ruskými hackerskými skupinami. Iní mi povedali, že akákoľvek sieť VPN založená v USA je neprijateľná kvôli histórii hromadného sledovania tejto krajiny. Sieť VPN so sídlom v Hongkongu (ako čiastočne odlišná od pevninskej Číny) je často napadnutá obvineniami, že štát dozoru ich musí pevne držať. Mnohí argumentujú podobným argumentom proti tomu, aby spoločnosť Huawei mohla poskytovať vybavenie internetovej infraštruktúry.

Tieto spoločnosti často čelia argumentu, že osobitné pravidlá mesta z neho robia vynikajúce miesto pre súkromné ​​údaje.

V skutočnosti existuje silný dôvod, že USA majú jednu z najagresívnejších operácií sledovania a zhromažďovania údajov na svete. Spoločnosti pôsobiace v oblasti sociálnych médií dostávajú od spoločnosti DHS niekedy listy o národnej bezpečnosti, ktoré od nich požadujú, aby im poskytovali informácie a nezverejňovali ich. Národný bezpečnostný úrad uskutočnil čo je možno najväčšia operácia zachytávania údajov na svete, aká kedy postihla občanov USA, ako aj zámorské ciele.

Okrem toho bol NSA obviňovaný z toho, že využil kritické postavenie Spojených štátov v dátovej infraštruktúre, poklepal na linky, ktorými prechádza svetový internetový tok, a údajne ho skopíroval v reálnom čase - možno paradoxne, vzhľadom na to, že USA argumentujú rovnako proti Huawei, ako je uvedené vyššie. To nehovorí o dohodách o zdieľaní informácií, ktoré umožňujú mnohým spojeneckým krajinám vrátane USA zamieňať spravodajstvo bez ohľadu na miesto. Vzhľadom na to všetko je ťažké hádať sa s ľuďmi, ktorí považujú spoločnosti VPN založené v USA za potenciálne riziko.

Záleží na tom (a nie)

Ak všetko funguje správne, mal by existovať malý rozdiel medzi zahraničnou VPN a VPN, ktorá má niektoré alebo všetky svoje kancelárie v USA. Matematika, ktorá umožňuje šifrovanie, nerešpektuje hranice. Podobne sú dobre známe opatrenia na ochranu súkromia a bezpečnosti používateľov a môžu sa implementovať kdekoľvek. Mnoho spoločností VPN sa rozhoduje, kde založia svoje spoločnosti, aby mohli využívať miestne zákony o ochrane osobných údajov alebo sa možno odvolať na emocionálnu reakciu spotrebiteľov.

  • Backstabbing, dezinformácia a zlá žurnalistika: Stav odvetvia VPN Backstabbing, dezinformácia a zlá žurnalistika: Stav odvetvia VPN
  • Súkromie online je právo, nie luxus online Súkromie online je právo, nie luxus
  • Ak chcete zachrániť internet, musíme ho zlomiť Ak chcete zachrániť internet, musíme ho zlomiť

Záleží na tom, keď spoločnosti VPN nešifrujú veci správne, alebo keď nevedomosťou alebo úmyselnosťou nedodržiavajú osvedčené postupy na ochranu súkromia svojich používateľov. Slabo zabezpečená sieť VPN môže byť zahraničná , ale môže byť umiestnená aj po ulici. Namiesto premýšľania o tom, kde majú spoločnosti sídlo alebo aké "hodnoty" majú, by Kongres mal byť pre používateľov a výskumných pracovníkov podpornými metódami na overenie tvrdení spoločností VPN.

Odvetvie bezpečnosti je plné marketingu založeného na strachu, neistote a pochybnostiach - súhrnne nazývanom FUD. Do tejto kategórie patrí zdĺhavá diskusia o zahraničných sieťach VPN v sálach Kongresu, najmä keď skupina dospeje k záveru, že akékoľvek hrozby sú minimálne. FUD má vždy svoj účel a namiesto toho, aby sme sa pýtali, kde je najlepšie umiestniť VPN, možno by sme sa mali sústrediť predovšetkým na to, prečo sa táto konverzácia uskutočnila na prvom mieste.

Securitywatch: aké nebezpečné je vaše zahraničné vpn?