• XSS.stack #1 – первый литературный журнал от юзеров форума

"Какой VPN выбрать" и прочие вопросы анонимонсти/безопасности

r_as

(L1) cache
Модератор
Регистрация
08.04.2019
Сообщения
992
Решения
1
Реакции
608
Народ часто спрашивает вопросы наподобие "А какой ВПН выбрать", "А какой ВПН не ведет логов", "Насколько безопасен ВПН", и так далее.

Итак, для начала, нужно понимать разницу между анонимностью и безопасностью. Вот неплохая статья которая объясняет разницу + развенчивает миф об анонимности ВПН.
Как пишет автор:
Анонимность - это когда всем видны твои действия, но никто не знает, что их совершаешь именно ты.
Т.е, действия невозможно связать с конкретным человеком. На примере вбивов: Я бью стаф в шопе. Я не хочу чтобы он знал что я - Иван с балалайкой из Раша. Здесь нужна анонимность. Но на сами данные мне все равно - поэтому безопасность тут не так важна.

Безопасность - это комплекс мер, направленный на предупреждение ущерба от вероятных атак.
В этой же ситуации, представим, что я делаю покупку уже своей карточкой в каком-то магазе, и я не хочу чтобы мои данные спиздили соседи по вайфай, например. Или чтобы провайдер мне свои JS скрипты в страницы встраивал. Тут уже важнее безопасность чем анонимность, т.е я не скрываю что я - это я. ВПН в таком случае дает повышенный уровень безопасности, да. Но цепочку от меня до ВПНа до конечного сервера заинтересованным лицам не так уж и сложно установить, имея доступ к логам провайдера сервера, например. Так что анонимости это особой не добавляет.

Конечно, у этих двух понятий есть пересечения, но главное понимать, что это всё-таки, разные вещи.

Теперь перейдем к самому главному: Какой же ВПН выбрать?
Идеальных сервисов не существует, конечно, но некоторые чем-то хуже или лучше других.
Есть такой отличный сайт - Privacytools.io. На нем есть весьма короткий список рекомендуемых ВПН сервисов и критерий для их выбора. Сам сайт содержит уйму другой полезной инфы по выбору безопасных и анонимных сервисов/ОС/мейл провайдеров и так далее - советую ознакомиться.

Методом исключения, можно сразу отсеять ВПН с которыми были прецеденты слива данных пользователей или даже использования их как ДДоС ботнет и так далее: VPN-расширение Hola продает пользовательский трафик и содержит уязвимости удаленного выполнения кода

PureVPN сливает данные по запросу ФБР:
Yet, the most conclusive evidence came after the FBI managed to obtain logs from two VPN providers — PureVPN and WANSecurity.
Причем, самое забавное то, что PureVPN, как и много других ВПН провайдеров гордо заявляли, что не держат логов. Это доказательство того, что все эти обещания ничего не стоят на практике, и тебе, в надежде получить твои шекели, могут и будут с улыбкой врать в лицо не краснея.

И так далее. Примеров еще куча, можете поискать сами, я всех не вспомню.

Еще, конечно, стоит избегать бесплатных ВПН, так как никто "просто так" такую услугу предоставлять не будет. Как говорил Конфуций - "если ты не платишь за товар, то товар - это ты.". На этом всё. Защищайтесь и предохраняйтесь :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Любой впн можно пустить через прокси, прячьтесь за тор и будет счастье.
А как же тайминг атака......
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А как же тайминг атака......
Ну попробуй ее реализуй на конекте тор ^_^ а тем более потом докажи.
 
А как же тайминг атака......
Тайминг атака только в теории красиво звучит, и заставляет задуматься о безопасности Tor. В практике дела совсем иначе.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх