Anonim

Med sikkerhet og personvern som et så varmt tema, er temaet for VPN-er og VPN-tjenester varmt nå. Etter min mening bør alle bruke en VPN-tjeneste. Hjemmebrukere, mobilbrukere, selskaper, bedrift, alle. Ikke bare beskytter det deg mot hackere, men også mot ISP-spionering, myndighetene og alle som vil vite hva du gjør på nettet. Men hvor sikre er VPN-er?

Se også artikkelen vår Slik konfigurerer du et VPN i

VPN-er har flere avhengigheter som dikterer hvor sikker en VPN er:

  • Selskapet som leverer tjenesten.
  • Loggene som selskapet holder.
  • Tilgjengeligheten av anonyme betalingsalternativer.
  • Delte IP-adresser.
  • Kryptering og tilkoblingstype.

Selskapet som leverer tjenesten

VPN-teknologien i seg selv er trygg. Selskapet som leverer teknologien er dit du trenger å lete. Holder de seg à jour med utviklingen? Utføre sin egen inntrenging og hacking-testing? Oppdaterer de programvaren sin så snart sårbarheter blir oppdaget?

VPN-applikasjoner er mottakelige for kode- eller programsvakheter, akkurat som alle andre applikasjoner. Mye arbeid går ut på å holde dem så stramme og så sikre som mulig, men av og til blir svakheter funnet. Merket av en god VPN-leverandør er hvor raskt de oppdaterer tjenestene sine for å fikse det sikkerhetsproblemet.

Loggene som selskapet holder

Det er ingen vits å gå på bekostning av å bruke en VPN hvis selskapet som tilbyr tjenesten logger alt du gjør. I så fall kan du like gjerne la din ISP spore deg og spare pengene. Mange gode VPN-er vil tilby en 'no logs'-tjeneste der VPN-serverne og ruterne deres ikke holder logger på hvem som kobler seg til eller hvilken trafikk som blir passert gjennom dem.

Det er disse loggene ISPer, myndigheter og rettshåndhevelse bruker for å spore hva du gjør online. Uten tømmerstokker er det ingen som vet hvem og hvor.

Det er to typer logger, brukslogger og tilkoblingslogger. Brukslogger er en oversikt over hva du gjør, hvor du går og hva du laster ned. Dette er det som brukes mot deg. Tilkoblingslogger samler metadata om når du koblet til, hvor lenge du var tilkoblet og om det oppstod noen feil. De inneholder ikke inkriminerende informasjon.

De fleste VPN-leverandører vil ikke føre brukslogger, men kan bruke tilkoblingslogger for kvalitet og feilsøking. Noen ganger må VPN-leverandører utføre sanntidsovervåking av trafikk for feilsøking, men ellers bør de offentlig si at de ikke har noen logger.

Noen land krever obligatorisk logging, så det lønner seg å sjekke hvor din VPN-leverandør du velger. Noen europeiske land er trygge, som Sverige, Nederland, Luxembourg og Romania. Noen karibiske land er relativt trygge på fordi de ikke krever logging. Sjekk før du kjøper.

Anonyme betalingsalternativer

Mange VPN-leverandører tilbyr muligheten til å betale for tjenesten sin anonymt. Dette vil vanligvis være med Bitcoin, men andre tjenester kan tilbys. Disse er vanligvis bare for alvorlig personvern. Det forhindrer VPN-leverandøren din å vite ditt navn, adresse og noe om deg bortsett fra IP-adressen din. Du kan fremdeles identifiseres med denne IP-adressen, så kjørelengden kan variere.

For de fleste av oss er det ikke det faktum at vi kan betale for tjenesten vår anonymt som gjør VPN tryggere. Det er det faktum at en slik tjeneste i det hele tatt tilbys. Det betyr at selskapet verdsetter personvern og tar det på alvor. Det er det som er viktigere.

Delte IP-adresser

De fleste VPN-leverandører vil kjøpe hele IP-adresserekkevidden og bruke dem i et basseng for sine brukere. De kan også konfigurere IP-adressene sine slik at de blir delt mellom flere brukere samtidig. Det betyr at ingen faktisk vet hvem som gjør hva mens de er på nettet, da banen vil bli blandet sammen.

Dette, sammen med ingen sanntidsovervåking eller logging, betyr at det ville være utrolig vanskelig å identifisere en bestemt bruker som besøker et bestemt nettsted eller laste ned en bestemt fil.

Kryptering og tilkoblingstype

Det finnes flere typer VPN-kryptering, PPTP, OpenVPN, SSTP, L2TP og IKEv2 er bare noen få. Noen av disse har svakheter. I skrivende stund er den beste krypteringsmetoden på markedet OpenVPN, deretter IKEv2 og deretter kanskje SSTP. Ikke bruk en VPN som bruker PPTP-kryptering, da dette er kjent å være svakt.

Kryptering er et dypt og detaljert emne og er ganske fascinerende, men stort sett utenfor omfanget av denne artikkelen. Imidlertid kan det også være nyttig å vite at minimumsinnstillingene for en OpenVPN-tilkobling skal være RSA-2048 bit-håndtrykk, SHA-1 eller SHA256 Hash Authentication og en Blowfish-128 eller AES-256 bit chiffer. Mange VPN-leverandører av høy kvalitet vil ha disse som standard.

Så hvor trygg er en VPN? Veldig trygt hvis du får den rette. En VPN-leverandør som ikke holder logger, som deler IP-adresser, tilbyr anonyme betalingsalternativer og muligheten for å koble til ved hjelp av OpenVPN er absolutt verdt å undersøke.

Vpns - hvor sikre er de?