Với tính bảo mật và sự riêng tư là một chủ đề nóng bỏng, chủ đề của các dịch vụ VPN và VPN là một chủ đề nóng ngay bây giờ. Theo tôi, mọi người nên sử dụng dịch vụ VPN. Người dùng gia đình, người dùng thiết bị di động, công ty, doanh nghiệp, mọi người. Nó không chỉ bảo vệ bạn khỏi tin tặc mà còn từ ISP gián điệp, chính phủ và bất kỳ ai muốn biết bạn làm gì trực tuyến. Nhưng VPN an toàn như thế nào?
VPN có một số phụ thuộc quyết định mức độ an toàn của VPN:
- Công ty cung cấp dịch vụ.
- Các bản ghi mà công ty lưu giữ.
- Tính khả dụng của các tùy chọn thanh toán ẩn danh.
- Địa chỉ IP được chia sẻ.
- Mã hóa và loại kết nối.
Công ty cung cấp dịch vụ
Công nghệ VPN chính nó là an toàn. Công ty cung cấp công nghệ là nơi bạn cần phải xem xét. Họ có bám sát sự phát triển không? Thực hiện thử nghiệm xâm nhập và hack riêng của họ? Họ có cập nhật phần mềm của họ ngay khi phát hiện ra lỗ hổng không?
Các ứng dụng VPN dễ bị mã hoặc các điểm yếu của chương trình giống như bất kỳ ứng dụng nào khác. Rất nhiều công việc đi vào giữ chúng chặt chẽ và an toàn nhất có thể nhưng đôi khi điểm yếu được tìm thấy. Dấu hiệu của một nhà cung cấp VPN tốt là tốc độ họ cập nhật dịch vụ của họ để khắc phục lỗ hổng đó.
Nhật ký mà công ty lưu giữ
Không có vấn đề gì khi sử dụng VPN nếu công ty cung cấp dịch vụ ghi lại mọi thứ bạn làm. Trong trường hợp đó, bạn cũng có thể để ISP của bạn theo dõi bạn và tiết kiệm tiền. Nhiều VPN tốt sẽ cung cấp dịch vụ 'không có nhật ký', nơi máy chủ và bộ định tuyến VPN của họ không lưu nhật ký về người kết nối hoặc lưu lượng truy cập nào được truyền qua chúng.
Đó là những bản ghi ISP, chính phủ và việc sử dụng thực thi pháp luật để theo dõi những gì bạn làm trực tuyến. Không có nhật ký, không ai biết ai ở đâu và khi nào.
Có hai loại nhật ký, nhật ký sử dụng và nhật ký kết nối. Nhật ký sử dụng là bản ghi về những gì bạn làm, nơi bạn đi và những gì bạn tải xuống. Đây là những gì được sử dụng chống lại bạn. Nhật ký kết nối thu thập siêu dữ liệu về thời điểm bạn kết nối, thời gian bạn đã kết nối và nếu xảy ra bất kỳ lỗi nào. Chúng không chứa thông tin buộc tội.
Hầu hết các nhà cung cấp VPN sẽ không lưu giữ nhật ký sử dụng nhưng có thể sử dụng nhật ký kết nối để biết chất lượng và khắc phục sự cố. Đôi khi các nhà cung cấp VPN sẽ cần phải thực hiện theo dõi thời gian thực về lưu lượng truy cập để khắc phục sự cố nhưng nếu không, họ phải công khai tuyên bố rằng họ không lưu giữ nhật ký.
Một số quốc gia yêu cầu đăng nhập bắt buộc, do đó, nó trả tiền để kiểm tra xem nhà cung cấp VPN của bạn lựa chọn dựa trên đâu. Một số quốc gia châu Âu an toàn, chẳng hạn như Thụy Điển, Hà Lan, Luxembourg và Romania. Một số nước Caribê tương đối an toàn vì họ không ủy quyền khai thác gỗ. Kiểm tra trước khi bạn mua.
Tùy chọn thanh toán ẩn danh
Nhiều nhà cung cấp VPN cung cấp khả năng thanh toán cho dịch vụ của họ nặc danh. Điều này thường sẽ được với Bitcoin nhưng các dịch vụ khác có thể được cung cấp. Đây thường chỉ dành cho sự riêng tư nghiêm túc. Nó ngăn cản nhà cung cấp VPN của bạn biết tên, địa chỉ của bạn và bất cứ điều gì về bạn ngoại trừ địa chỉ IP của bạn. Bạn vẫn có thể được xác định bằng địa chỉ IP đó để số dặm của bạn có thể thay đổi.
Đối với hầu hết chúng ta, nó không phải là một thực tế rằng chúng tôi có thể trả tiền cho dịch vụ của chúng tôi nặc danh mà làm cho VPN an toàn hơn. Đó là thực tế là một dịch vụ như vậy được cung cấp ở tất cả. Điều đó có nghĩa là công ty coi trọng quyền riêng tư và coi trọng vấn đề đó. Đó là điều quan trọng hơn.
Địa chỉ IP được chia sẻ
Hầu hết các nhà cung cấp VPN sẽ mua toàn bộ dải địa chỉ IP và sử dụng chúng trong một hồ bơi cho người dùng của họ. Họ cũng có thể cấu hình địa chỉ IP của họ để họ được chia sẻ giữa nhiều người dùng cùng một lúc. Điều đó có nghĩa là không ai thực sự biết ai đang làm gì trong khi trực tuyến vì đường dẫn sẽ bị xáo trộn.
Điều này, cùng với việc không theo dõi hoặc ghi nhật ký thời gian thực có nghĩa là sẽ rất khó để xác định một người dùng cụ thể truy cập vào một trang web cụ thể hoặc tải xuống một tệp cụ thể.
Mã hóa và loại kết nối
Có một số loại mã hóa VPN, PPTP, OpenVPN, SSTP, L2TP và IKEv2 chỉ là một vài. Một số trong số này có điểm yếu. Tại thời điểm viết bài, phương pháp mã hóa tốt nhất trên thị trường là OpenVPN, sau đó IKEv2 và sau đó có lẽ là SSTP. Không sử dụng VPN sử dụng mã hóa PPTP vì điều này được biết là yếu.
Mã hóa là một chủ đề sâu và chi tiết và khá hấp dẫn nhưng chủ yếu nằm ngoài phạm vi của bài viết này. Tuy nhiên, cũng có thể hữu ích khi biết cài đặt tối thiểu cho kết nối OpenVPN phải là bắt tay bit RSA-2048, xác thực băm SHA-1 hoặc SHA256 và mật mã Blowfish-128 hoặc AES-256 bit. Nhiều nhà cung cấp VPN chất lượng sẽ có các giá trị mặc định này.
Vậy VPN an toàn như thế nào? Rất an toàn nếu bạn nhận được đúng. Nhà cung cấp VPN không lưu trữ nhật ký, người chia sẻ địa chỉ IP, cung cấp các tùy chọn thanh toán ẩn danh và khả năng kết nối bằng OpenVPN chắc chắn là đáng để điều tra.