Тъмната страна на (безплатните) VPN мрежи е разкрита

Когато дори някои платени VPN компании не успяват да защитят поверителността на потребителите, очакването на съвършенство от 100% безплатен VPN е абсурдно.

Изборът на безплатен VPN винаги е неустоим вариант. Всъщност използвам един от тях (ще ви разкажа за него) за общи търсения, за да проверя международните версии на няколко уебсайта.

В тази статия ще споделя как да изберете безплатен VPN и какви са общите рискове, свързани с подобни услуги. Също така ще знаете дали има законно безплатни VPN компании. Освен това ще споделя някои инциденти от реалния живот, които развенчаха големите твърдения за поверителност, направени от няколко VPN компании.

В крайна сметка става въпрос за VPN като цяло, тъй като платените не са толкова чисти, колкото ни се иска да вярваме.

Нека да започнем!

VPN мрежи и поверителност

Не бих нарекъл VPN (безплатни и платени) „фокусирани върху поверителността“ продукти.

Да, ще имате прилична сигурност, но 100% поверителност се превръща в мит в момента, в който влезете в интернет, включително с най-добрите VPN мрежи без регистрация. Има подробности в техните политики за поверителност и неща, скрити зад сложните корпоративни структури, до степен, че е безопасно да се каже, че пълната анонимност не е на дневен ред.

Освен това не вярвам, че предоставянето на такива интернет услуги, без да се регистрира нищо, е дори възможно.

И честно казано, това е като да изберете дявола по ваш избор. Ако не е вашият доставчик на интернет услуги и правителството, вие се доверявате на някого, базиран в чужда държава, за когото не знаете нищо. Това може да дойде по-грубо, отколкото исках да бъде.

Но трябва да осъзнаете, че използването на VPN трябва да бъде съзнателно решение, като напълно знаете, че винаги има някакъв вид споделяне на данни, така че следващия път, когато търсите VPN за поточно предаване, да знаете от какво да се пазите.

Въпреки това „стандартен“ потребител, който не се занимава с престъпни дейности, няма от какво да се страхува и определено може да разчита на добри VPN мрежи👍.

Бих казал, че идеалният случай на използване за всеки потребител на VPN трябва да бъде неограничено забавление, обществена WiFi сигурност, обща (а не абсолютна) поверителност и достъп до специфични ресурси за някой, базиран в режими, ограничаващи интернет.

Но това беше за добрите VPN мрежи, повечето от които са платени. Ами другите?

Безплатни VPN услуги

Не мисля, че мога да избягам с клишето „когато е безплатно, ти си продуктът“.

Така че, нека проверим случай от реалния живот, който описва как тези компании правят хитри трикове.

Ето раздел от често задаваните въпроси за услугата Hola VPN, която има безплатна версия:


източник: Здравей

Това е един пример, в който те ясно заявяват, че потребителите без Hola VPN споделят неактивната си честотна лента с други потребители (похвала за тяхната прозрачност. Но изчакайте…). След това те заявяват, че ще бъдат маршрутизирани само конкретни заявки от сайтове в белия списък (без подробности за тях).

  11 най-добри VPN рутери, за да кажете сбогом👋 на онлайн ограниченията

Като потребител мисля, че имам нужда от повече яснота относно Hola „използване на някои от ресурсите на устройството ми“. Например, каква е степента и как точно използват ресурсите на устройството ми? Някой използва ли интернет, за да прави всякакви неща с моя IP адрес?

Освен това те изпращат потребителите до техните TOS (Условия за ползване), където намерих споменаване как го поддържат безплатно:

Той посочи, че безплатният потребител „може“ да е партньор в мрежата Bright Data (съоснована от същия собственик), компания, предлагаща уеб прокси и решения за извличане на данни.

Освен това се посочва, че безплатните потребители също автоматично приемат Bright Data SDK SLA. Връзката ме отведе до Bright Data SDK лицензионно споразумение с краен потребител (EULA), което също предполага, че потребителят приема неговото политика за поверителност. Прегледах и двете и не можах да намеря думата „Hola“.

Мисля, че разбирате смисъла на „сложните корпоративни структури“ и защо експертите по сигурността препоръчват да не използвате безплатни VPN услуги.

Но това не е всичко.

Рискове при използване на (безплатни) VPN услуги

Горният пример беше само върхът на айсберга🧊 и може да има още няколко не толкова добри резултати от използването на безплатен VPN.

  • Тъмна история на компанията: По-често доставчиците на 100% безплатни VPN услуги няма да имат никакви връзки към реални хора. Освен това може да има исторически доказателства за неетични бизнес практики, които крещят „пазете се“ на своите потребители.
  • Записване и споделяне на данни: За да компенсират „безплатната услуга“, те могат да споделят лични данни с агенции на трети страни (най-вероятно рекламодатели) или да ги продават в тъмната мрежа.
  • Погрешна сигурност: Как могат да си позволят да наемат квалифицирани разработчици, ако продължават да предлагат 100% безплатни услуги на своите потребители? Това се превръща в небрежно потребителско изживяване и подстандартни протоколи за сигурност.
  • Разпространение на зловреден софтуер: Това е възможен сериозен страничен ефект от използването на безплатна VPN услуга. В такива случаи услугата наистина може да се „чувства“ добре, но процесът на финансово възстановяване е ужасно лош и скрит. Това може да зарази вашето устройство със зловреден софтуер, като шпионски софтуер или рансъмуер, със сериозни бъдещи последици.
  • Споделяне на ресурси: Въпреки че Hola го споменава предварително в своите често задавани въпроси, тази информация може също да е скрита в условията на услугата и политиките за поверителност, които типичният потребител никога не чете.
  • Реклами: Безплатна VPN услуга може да бъде изпълнена с реклами. Тези реклами могат да бъдат там в потребителския интерфейс, в браузъра или могат да пренасочват потребителите към напълно различни уебсайтове.
  • Ограничена производителност: Това е неизбежна последица от законните безплатни VPN услуги. Те често предоставят безплатни планове за начално ниво на потребителите, надявайки се, че някои от тях ще се превърнат в техни дългосрочни клиенти, които плащат.
  •   9 най-добри YouTube VPN за деблокиране на географски ограничения

    Това бяха някои от рисковете при използването на подобни безплатни услуги.

    Сега нека разгледаме няколко инцидента, които демонстрират какво може да се обърка с VPN компания, безплатна или платена.

    IPVanish

    Базирана в САЩ, така наречената „независимо одитирана без регистрация“ VPN, IPVanish, сътрудничи с Министерството на вътрешната сигурност на САЩ през 2016 г за да им предоставим личните данни на потребителя, включително пълното име, имейл, IP адрес и др.

    Случаят беше свързан със съхранение и разпространение на детска порнография и наистина се радвам, че нарушителят получи правосъдие.

    Инцидентът обаче също доказа, че IPVanish поддържа регистрационни файлове, дори когато твърдяха обратното.

    След инцидента IPVanish беше продаден на StackPath през 2017 г.

    PureVPN

    PureVPN е друг, който си сътрудничи с правоприлагаща агенция (ФБР)което доведе до ареста на един от потребителите му.

    Този път това беше киберпреследвач, използващ своята VPN услуга без регистрация. Доставчикът на VPN обаче успя да предостави цялата необходима лична информация, включително действителния IP адрес, което в крайна сметка обвърза незаконната дейност с извършителя.

    Отново браво на служителите на реда за залавянето на престъпника.

    Поражда обаче съмнение дали думата „без регистрация“ има някакво значение за VPN компаниите, освен маркетингов трик за привличане на клиенти.

    HideMyAss

    Този път беше някой от хактивистката група LulzSec, който смяташе, че използването на VPN е безплатен билет за правене на всичко онлайн.

    По-конкретно, член на LulzSec кибератакува Sony Pictures Entertainment, докато използва HideMyAss (HMA) VPN услуга през 2011 г.

    HMA вече знаеше за членовете на хакерската група, използващи техните услуги, благодарение на изтичане на информация някъде другаде, но не направиха нищо, тъй като нямаха доказателства за нещо незаконно.

    Съдебна заповед промени всичко това и сагата приключи с ареста на хакера, благодарение на сътрудничеството на HMA с ФБР.

    Лично аз съм против всякакъв вид престъпна дейност, онлайн или офлайн, със или без VPN свързаност. И все пак смисълът на „малкото“ подобни споменавания беше да се докаже едно нещо: VPN мрежите не са направени да осигуряват абсолютна поверителност, особено от правоприлагащите органи.

    Освен това някои компании могат да запазят личната информация на своите потребители, дори когато уебсайтът им е изрисуван навсякъде с текста „без регистрация“.

    Но би било несправедливо да не споменем следните събития, които доказаха, че има и няколко компании, които са по-добри, когато става въпрос за поверителността на потребителите.

  • Шведските власти не откриха нищо, когато конфискуваха VPN сървъра Mullvad на 18 април 2023 г. Това беше в съответствие с политиката за поверителност на Mullvad, която гласи, че техните „клиентски данни не съществуват“, тъй като те не пазят нищо.
  • По същия начин, на Турска конфискация на ExpressVPN сървъри през 2017 г потвърди твърденията на доставчика на VPN, че не пази потребителска информация.
  • Виждате ли, няма фиксирана насока, която да дефинира добър VPN или да ги разграничи от лошите.

    Избор на добър VPN (безплатен или платен)

    Моите повече от две години опит от първа ръка и проучване на такива инструменти ми дадоха някои насоки, които да споделя с всички вас.

      Как да деактивирате VPN и прокси на Windows 10

    Не бих говорил за функциите на VPN, на които да внимавате. Вместо това, това е общото търсене, което трябва да направите за компанията, ако поверителността има значение за вас повече от всичко друго.

    #1. Юрисдикция

    Средностатистическият потребител може да не знае, но в света има алианси за наблюдение, които имат държави, които споделят данни на своите граждани. Най-често срещаните от тези групи са съюз с пет, девет и четиринадесет очи.

    Най-малкото потребител, загрижен за поверителността, трябва да избере VPN компания, която НЕ е със седалище в тези страни.

    Освен това всички купувачи трябва да се опитват да избягват VPN доставчици, базирани в авторитарни режими.

    #2. 100% безплатно?

    Има голяма вероятност за „непрофесионална“ работна етика, ако една компания предлага само напълно безплатни VPN услуги.

    Както вече казах, компаниите предоставят безплатни услуги с надеждата, че ще преминете към техните платени планове. Плюс това, това помага за тяхната реклама уста в уста.

    Но това не означава, че всички платени VPN доставчици са страхотни.

    Ако се интересувате, ProtonVPN има завинаги безплатно ниво, което считам за „безопасно“. Winscribe е друга безплатна опция, но е базирана в Канада, страна членка с пет очи.

    #3. Сервизно досие

    Историята учи на много неща, включително кои VPN компании да избягвате.

    Като потребител можете да направите бързо търсене в Google с думи за търсене като „име на VPN компания“ + разкрити потребителски данни или „VPN“ + изтичане на данни. Това ще ви даде някаква насока, за да разгледате, ако нещо ви притеснява.

    Освен това можете да потърсите Reddit за някои „безпристрастни“ мнения. Или още по-добре, попитайте колегите си за някоя VPN услуга, която може да използват.

    И моля, имайте предвид, че се случват поглъщания, което може да сигнализира за цялостно преразглеждане на оперативните политики. От вас обаче зависи дали ще се доверите на новите собственици.

    #4. Основателски екип

    Опитайте да проверите раздела „Информация“ на уебсайт за VPN и потърсете информация, свързана с реални хора.

    Като цяло е голям червен флаг, ако не можете да забележите основателите или хората, които работят за него. В идеалния случай трябва да видите няколко лица, заедно с техните профили в социалните медии.

    Най-малкото, което VPN може да направи, е да предостави подробности за своята компания майка, ако това е така.

    Лично аз не се притеснявам да използвам никакви услуги, камо ли VPN, ако няма такава информация на уебсайтовете им.

    Опитайте да получите добре платен VPN!

    Няма алтернатива на платените VPN за тежки потребители. Качествените безплатни VPN или безплатните нива на премиум VPN ще имат някои неизбежни ограничения, от които не можете да избягате.

    За да повторим, 100% безплатните VPN най-вече имат някакъв механизъм за правене на приходи, дори и да не изглежда така на повърхността. Може да не е с пари; те може да се опитат да покрият разходите с други средства, включително чрез продажба на вашите лични данни, честотна лента, показване на реклами, инсталиране на зловреден софтуер на вашите устройства и т.н.

    Бъдете потребител, а не техен продукт.

    Отписване 🫡.

    PS: Любопитни ли сте за скоростта на вашите VPN? Ето как да тествате вашата VPN скорост?