I Am Anonymous - когда я использую VPN - 10 мифов

I Am Anonymous - когда я использую VPN - 10 мифов

Типичный Мошенник

Все больше и больше провайдеров VPN обещают "полностью анонимно" или "нет логов", но на деле выходит, что никто с уверенностью не знает, как они обрабатывают ваши данные, и скрывают ли? Эти так называемые «анонимные» провайдеры VPN делятся на две категории:

 

Первые

Они говорят"анонимная услуга" на их сайте, но мелким шрифтом в своей политике конфиденциальности указывают, что они собирают N-ое количество данных о клиентах.

 

Вторые

Они говорят "анонимная услуга" на сайте, но их политика конфиденциальности просто говорит, что "мы не ведем журналов/логов" без дальнейших объяснений и подробностей.

 

Мы не единственные, кто ставит под сомнение "анонимные" или "нет логов" заявления от провайдеров VPN:

f someone tells you ‘you will be completely anonymous, [because] you’ll have VPN running all the time’, that’s a lie.

SpiderOak, VPN, privacy and anonymity

…you have absolutely no way to know for sure how safe a “No logs” claim really is. Trusting your life to a no logs VPN service it is like gambling with your life in the Russian roulette

Wipe Your Data, “No logs” EarthVPN user arrested after police finds logs

[a]nyone who runs a large enough IT infrastructure knows that running that infrastructure with ZERO logs is impossible.

Spotflux, D***nking the Myths of VPN Service Providers

 

Провайдеры VPN по сути, лишь отвлекли сознательных пользователей VPN своими заявлениями «анонимные» или "No Logging", вместо того чтобы сосредоточиться на том, что действительно имеет значение при выборе поставщика VPN: прозрачность, доверие, простота использования, производительность и надежность. Мы надеемся рассеять некоторые из этих распространенных мифов, что по нашему мнению приведет к более прозрачной и открытой дискуссии о конфиденциальности в VPN индустрии и в Интернете в целом. 

И так приступим!

 

 

МИФ № 1

Я могу быть анонимным в Интернете

Анонимность определяется такими параметрами, как не "пойман" или неидентифицирован. Вы не анонимны, когда находитесь в Интернете, даже при использовании приватности таких инструментов, как Tor, Bitcoin или VPN. Каждая служба имеет по крайней мере одну лазейку(а чаще намного больше), которая может быть использована для слива данных пользователей, будь то набор IP - адресов (VPN и Tor) или кошелек (Bitcoin). Даже если в этой информации нет ничего, что может выявить какие - либо личные сведения о пользователе, но она может быть связана с другими подобными сведениями, которые в конечном счете помогут идентифицировать человека.

Множество публикаций в сети правильно отметили, что ни Tor, ни Bitcoin не могут сделать вас анонимным полностью.

Виртуальная частная сеть не делает вас анонимным, но это позволяет значительно увеличить вашу конфиденциальность и безопасность в Интернете. Виртуальная частная сеть похожа на занавески для окон вашего дома. Шторы обеспечивают конфиденциальность для всей деятельности которая происходит внутри - даже если ваш дом-адрес является публичным.

Конфиденциальность, как правило, означает возможность исключить возможность доступа к информации о вас. 

 

МИФ № 2

Анонимность и конфиденциальность являются одинаковыми понятиями

Услуги, которые утверждают, что сделают вас анонимными - это попытка устранить любые идентифицирующие данные (который не является реалистичной целью, как мы убедились в Мифе № 1, тем не менее, услуги, предназначенные для защиты частной жизни позволяют пользователям контролировать доступ к своим персональным данным, но не устранять все идентифицирующие данные.

Интернет-пользователи могут использовать частные веб-браузеры, браузер Tor, зашифрованные сообщения, клиенты виртуальных частных сетей и другие средства, чтобы улучшить свою конфиденциальность личной жизни в Интернете. Эти инструменты конфиденциальности помогают защититься от массового наблюдения правительствами или частными корпорациями для сбора информации по указанию правительства (в компаниях США, таких как AT & T, Verizon, Time Warner, Comcast). Но ни один из этих инструментов, по отдельности или в любой комбинации, не сделает вас анонимным. Конфиденциальность в Интернете с помощью безопасной связи является реальной целью, но анонимность является ложным обещанием.

Сноуден недавно призвал пользователей Интернета сосредоточиться на повышении конфиденциальности, чтобы победить "массовое наблюдение".

 

МИФ № 3

Когда мой VPN провайдер рекламирует "анонимный" сервис, это означает, что они не собирают идентифицирующую информацию обо мне

VPN рекламируют "анонимный" на своих маркетинговых страницах сайта, мелким шрифтом в своей политики конфиденциальности, указывают на противоположное.

Вот некоторые примеры VPN-провайдеров "анонимных", которые кажутся противоречащими своим заявлениям, если обратить внимание на то что написано мелким шрифтом на странице Политики конфиденциальности:

• Express VPN:

Website: “surf anonymously”

Privacy Policy: “In addition to the information you provide through our order-form, we may store the following pieces of data: IP address, times when connected to our service, and the total amount of data transferred per day. We store this to be able to deliver the best possible network experience to you. We keep this information secure and private. If we receive complaints regarding copyrighted materials such as music and movies being shared over our network, we may filter traffic to see which account is sending it, and then cancel that account.”

• Pure VPN:

Website: “PureVPN anonymous VPN service;” “makes you anonymous;” “anonymous web surfing”

Privacy Policy: “…we will never release any information about you or your account to anyone except law enforcement personnel with the proper documentation and paperwork.”

“Furthermore, in the course of using PureVPN services, you or someone else on your behalf may give out information about yourself or give access to your system. This information may include, but not limited to:

• Names and IP addresses

• Operating systems

• Operational logs”

• Zenmate:

Website: “surf anonymously;” “browse anonymously”

Privacy Policy: “In order to prevent attacks against ZenGuard your IP address will be saved temporarily on the server without being stored permanently or used for any other purposes.”

“When choosing an access point please note that only this server will process your IP address and request for the webpage you would like to access (the “Targeted Website”).”

“…on the server you selected, your site request and your IP address are received via an encrypted connection.”

• CyberGhost:

Website: “surf anonymously;” “top notch security and anonymity”

Privacy Policy: “CyberGhost keeps no logs which enable interference with your IP address, the moment or content of your data traffic.”

Note: The CyberGhost privacy policy was updated recently but previously stated they “may process and use personal data collected in the setup and delivery of service (connection data). This includes Customer identification and data regarding time and volume of use.” Despite this privacy policy, they still advertised an “anonymous” service. Unfortunately, their newly updated privacy policy is confusing. It appears they say they don’t log the content of your traffic, but what about connection data such as IP address? Due to their previous marketing messages contradicting their prior privacy policy, we have concerns about their current privacy policy.

 

МИФ № 4

Когда политика конфиденциальности моего VPN-провайдера говорит, что они не ведут логов и это означает, что я анонимен

Когда поставщик VPN просто говорит, что они выполняют заявления "никаких логов" это не гарантирует анонимность или конфиденциальность. Любой инженер системы или сети подтвердит, что некоторый минимальный журнал протоколирования требуется для надлежащего обслуживания и оптимизации системы или сети.Если бы поставщики VPN не держали бы абсолютно никаких журналов, они попросту не смогли:

• Предлагать тарифы с ограничениями по использованию в ГБ или на основе количества пользователей

• Ограничивать VPN соединения с 1, 3 или 5 на каждого пользователя

• Устранять проблемы подключения или предлагать поддержку для серверных задач

• Обрабатывать ваши запросы DNS при использовании службы VPN

• Предотвращать злоупотребления, таких, как спамеры, сканеры портов и DDOS, чтобы защитить их службы VPN и их пользователей

Проблема регистрации является более сложной, чем размещение одной строки в политике конфиденциальности, заявив, что "мы не ведем журналы", а затем рекламировать услугу, как "анонимную". Пользователи VPN должны требовать большей прозрачности от своих поставщиков VPN.

 

МИФ № 5

Даже если мой VPN провайдер основывается на базе облака, я все еще могу быть анонимным

Любой, кто работает с серверной инфраструктурой знает, как трудно содержать без журналов сервис. Теперь представьте,как трудно было бы устранить протоколирование, если бы вы не запускали свою собственную инфраструктуру, а вместо того арендовали серверы VPN и сети от 3 стороны.

В 2016 году, еще один поставщик VPN, идеальной конфиденциальности, имел проблемы с изъятием двух своих серверов у полиции в Нидерландах. В этом случае власти пошли прямо к хостинг -провайдеру, чтобы получить оборудование, полностью минуя провайдера VPN. И это случай уже не из ряда вон. Это еще раз иллюстрирует опасность использования третьих сторон. 

Некоторые вопросы, чтобы задуматься о провайдеров VPN, которые арендуют серверы:

• Как "Сервер Арендаторы / Облако" может защитить своих пользователей от их хостинговых компаний, делающие бекапы своих машин для целей резервного копирования, целей DDOS, или по указанию правоохранительных органов?

• Как могут "сервер съемщики" предотвратить живую миграцию сервера размещенного VPN, в котором все данные берутся из компьютера, включая данные операционной системы и жесткого диска, особенно когда живые миграции могут быть невидимыми для VPN-провайдера?

• Что происходит с данными, когда машина больше не используется провайдером VPN?

• Если вы не являетесь владельцем сервера, как вы можете быть уверены, что ваш хозяин не имеет ключа или лазейку?

 

МИФ № 6

Даже если мой VPN провайдер владеет всех информацией и управляет сетью, я могу быть анонимным

Большинство провайдеров VPN не запускают свою собственную сеть,а используют сети хостинг провайдеров, что позволяет им полностью контролировать входящий и исходящий трафик. Прослушивание интернет-трафика дает доступ к огромному количеству корреляции и идентификации пользовательской активности.

Например, если вы слушаете двух людей, которые говорят в ресторане, вы можете узнать достаточно из разговора, чтобы определить , кто говорит - даже если вы не знаете их личность, когда вы начинаете слушать. Если поставщик VPN не запускает свои маршрутизаторы, то он не может контролировать, кто слушает их пользователей, то есть, если поставщики VPN скупятся на оборудование, то их клиенты будут под угрозой.

 

МИФ № 7

Любое протоколирование плохо

Собирая минимальное количество данных, VPN-провайдеры могут значительно улучшить ваш опыт при использовании VPN. VPN-провайдеры должны сохранять только минимальное количество данных, чтобы управлять своим бизнесом и удалять эти данные, как только они станут не нужны.

Минимальное протоколирование предоставляет пользователям VPN следующие преимущества:

• Улучшенная скорость и производительность, позволяя VPN провайдерам оптимизировать сетевые соединения

• Повышенная надежность, позволяя поставщикам VPN выявить и устранить проблему предотвращения отключений

• Устранение конкретных проблем клиентов, в том числе скорость, связи и вопросы применения

• Различные уровни счетов для удовлетворения потребностей клиентов, таких как подключение премиум условий

• Защита от злоупотреблений со стороны спамеров, сканеры портов, DDOS и т.д., поэтому провайдеры VPN могут удалить клиентов, которые злоупотребляют другими пользователями интернета, то бишь мошенники и плохие люди.

 

МИФ № 8 

Приватные компании не собирают или не продают мои данные

Компании предлагающие продукт или услугу конфиденциальности не означает, что они будут держать свои данные в тайне. Это особенно актуально для компаний, которые предлагают бесплатные услуги для пользователей. При использовании инструментов обеспечения приватности от вас часто требуется, чтобы вы предоставили доступ к большему количеству информации, чем их инструмент-впн способен защитить, так что вы должны доверять компании и внимательно читать их условия использования данных.Получается, вы доверяете им свою информацию на хранение, поэтому стоит задуматься над выбором VPN.

• Onavo (от Facebook)

Facebook купил приложение VPN под названием Onavo в 2013 году. Почему facebook купил VPN приложение? Поскольку функциональность VPN дает видимость приложений в сеть связи для всего телефона. Следовательно, такая информация, какURL - адресов и использования приложений подвергается воздействию, и Facebook может проверить активность пользователядля своих собственных целей. Стоимость "бесплатно" для этого просто слишком высока.

Политика конфиденциальности: "При использовании Службы, вы выбираете путь вашего мобильного трафика через серверы Onavo. В результате, мы получаем информацию о вас, вашу деятельность в Интернете, а так же устройство или браузер, когда вы пользуетесь Услугами. "

• HOLA

Hola еще один преступник под видом компании о конфиденциальности данных. Hola предлагает "безопасный просмотр" для своих пользователей, но в последнее время открыто заявляет, что будет продавать пропускную способность своих бесплатных пользователей без их ведома, превращая их в ботнет.

Политика конфиденциальности: "Персональная информация собирается и хранится ваш IP адрес, ваше имя и адрес электронной почты, в случае если вы предоставить нам эту информацию (например при открытии счета или если вы к нам обратились сами), имя КХ, номер оплаты и платежную информацию (если вы покупаете премиальные услуги) или другую информацию мы можем попросить время от времени, как это будет необходимо".

• Web Proxy Services

Многие компании, которые предлагают услуги, помогут вам быть "анонимными" онлайн, на самом деле собирают много личной и идентифицирующей информации о своих пользователях - информацию, которую они могли бы продать.

 

МИФ № 9 

Все VPN используют аналогичное программное обеспечение 

В недавнем исследование указывалось, что некоторые VPN продукты могут пострадать от утечки DNS и уязвимости IPv6, в результате чего многим пользователям надо дважды подумать о том, какой VPN приобрести, для защиты в Интернете. Не все виртуальные частные сети созданы одинаковыми. Когда дело доходит до утечки IPv6, многие клиенты пасуют и проваливают этот тест что касается уязвимости DNS, большинство провайдеров VPN не используют свои DNS сервера. Когда запросы DNS отправляются через третьих лиц к сетям третьих сторон DNS - серверы, пользователи наиболее уязвимы для мониторинга, регистрации или манипуляций с трафиком.

 

МИФ № 10 

Тор является лучшей альтернативой, чем VPN

Tor часто приводится в качестве альтернативы использованию VPN. Однако, как несколько публикаций правильно отметили, Tor не делает вас анонимным. Даже Tor признает, что он не может решить все проблемы анонимности и предупреждает пользователей о некоторых опасностях и привычках. Тор труден для среднего интернет-пользователя в тонких настройках, а пользователи часто жалуются на то, что Tor работает медленно. В одной из публикаций даже сказано: " Если вы по-прежнему доверяете Tor, чтобы чувствовать себя в безопасности, вы дебил."

 

Вот собственно и все мифы и заблуждения с которыми очень часто приходится сталкиваться.

Надеюсь эти факты помогут вам в выборе вашего настоящего-конфиденциального VPN провайдера!