Advertentie

Virtual Private Networks zijn een essentieel onderdeel van uw online beveiliging. Hoewel u zeker kunt zijn van de beveiliging van uw thuis- of werknetwerk, is dat zo geen manier om openbare wifi veilig te gebruiken zonder VPN.

Maar het opzetten van een VPN wordt geleverd met een zeer belangrijk vertrouwensprobleem: dat niemand kan achterhalen tot welke websites u toegang heeft. Dit is net zo belangrijk om uw bankgegevens privé te houden als om andere persoonlijke online te verbergen activiteit - en de aard van veilige transacties en gegevensversleuteling betekent dat u er geen kunt hebben zonder de andere.

Niet alle VPN's zijn echter zo veilig als je zou denken. Hoewel ze een scala aan zeer belangrijke, indrukwekkend klinkende toeters en bellen kunnen bieden, is de waarheid dat maar weinig van hen - indien aanwezig - een echt privé-ervaring bieden. Dit is waarom.

1. Volledige anonimiteit is een leugen

Hoeveel betaal je in VPN-abonnementen? $ 100 per jaar? Meer? Dat alles garandeert dat uw privacy wordt gehandhaafd - dat u online anoniem bent.

muo-security-vpn-privacy-diagram

We hebben nieuws voor je. Je bent niet anoniem. Hoewel uw VPN-provider mogelijk veelbelovend is dat hun service anoniem is, zonder logboekregistratie, kunt u dit op geen enkele manier verifiëren. Onder de omstandigheden is het inderdaad een behoorlijke sprong in het diepe.

"... u kunt absoluut niet zeker weten hoe veilig een claim 'Geen logboeken' is. Als u uw leven vertrouwt op een VPN-service zonder logboeken, is het alsof u met uw leven gokt in het Russische roulette. ”

-Wis uw gegevens

Wat is het belangrijkste van een VPN-provider: anonimiteit of transparantie? We denken dat het vinden van een VPN die u kunt vertrouwen, overtreft elke valse notie van anonimiteit en het vermijden van het bijhouden van logboeken. De truc is het vinden van een VPN die uw anonimiteit en privacy echt op prijs stelt, en we zijn bang dat dergelijke netwerken schaars zijn.

2. Anonimiteit staat niet gelijk aan privacy

Sommige VPN's bieden tools om uw privacy te beheren. Dergelijke functies kunnen worden gebruikt om de toegang tot uw persoonlijke gegevens te beheren, maar ze wissen niet alle gegevens uit die kunnen worden gebruikt om u te identificeren.

Zelfs als je een VPN zou combineren met Tor en versleutelde berichten 6 Open Source Messaging-apps veiliger dan SkypeSkype is nooit het veiligste en veiligste communicatieprotocol geweest, en nadat Microsoft het in 2011 had overgenomen, begonnen de zorgen over privacy zich op te stapelen. Kunnen deze veilige, open source-alternatieven die angsten wegnemen? Lees verder , je zou nog steeds niet volledig anoniem zijn; al deze tools kunnen worden gedwongen of ondermijnd om te volgen, mocht u een "persoon van belang" worden voor de autoriteiten. Hoewel uw activiteit privé zou blijven, dankzij codering, zou het feit dat u online was en bezig was met een vorm van uitwisseling, worden vastgelegd.

Zoals Edward Snowden zei:

"... basisstappen coderen uw hardware en... uw netwerkcommunicatie [waardoor] u... veel, veel geharder dan de gemiddelde gebruiker - het wordt erg moeilijk voor elke vorm van massale bewaking. U bent nog steeds kwetsbaar voor gerichte bewaking. Als er een bevel tegen u is, als de NSA achter u aan zit, ze zullen je nog steeds pakken.”

3. De "No Logging" Mythe

VPN's strijden om uw aandacht en hard verdiende cash door u te verleiden met de belofte uw activiteiten niet te loggen. Dit verkoopargument van "geen houtkap" is enorm aantrekkelijk, maar is helaas een mythe. Zelfs met onze selectie van de beste VPN-services De beste VPN-servicesWe hebben een lijst samengesteld met wat we beschouwen als de beste Virtual Private Network (VPN) -serviceproviders, gegroepeerd op premium, gratis en torrent-vriendelijk. Lees verder .

Laten we dit nu duidelijk maken: u kunt geen server uitvoeren zonder logboeken. Zonder logboeken zou een VPN-provider geen DNS-verzoeken kunnen afhandelen, misbruik kunnen voorkomen, verbindingen kunnen oplossen of beperk VPN-accounts op basis van het abonnementstype dat u heeft gekozen, zoals het beperken van de hoeveelheid gegevens die u kunt gebruiken gebruik.

VPN's zijn goed, maar hun zwakte is het enige storingspunt: hack of dagvaarding dat ene punt om alles te zien. https://t.co/iUxkbJsoK2

- Edward Snowden (@Snowden) 30 december 2015

Met veel gevallen van VPN's die reclame maken voor een 'niet loggen'-service die vervolgens gegevens overdraagt ​​aan wetshandhavers agentschappen, zou het vrij duidelijk moeten zijn dat 'geen logboekregistratie' niet betekent wat u denkt dat het doet, of dat het een de facto advertentieterm in de VPN-sector die we min of meer moeten negeren. Die VPN's waarvoor geen aanmelding vereist is en die alleen de informatie kunnen delen die ze verzamelen? Het zijn onbetrouwbare services van lage kwaliteit die het privé surfen op internet vaak minder leuk maken dan een tandheelkundige ingreep.

Bezorgd over het gebruik van logboeken door uw VPN? Zoek een referentie op hun website die precies laat zien welke informatie ze hebben Doen bewaren en gebruiken om een ​​beslissing te nemen of de service voor u is. Als de VPN geen informatie geeft over hoe ze met loggen omgaan en welke informatie wordt bewaard, is het tijd om verder te gaan.

4. Controleer het privacybeleid

Informatie over logboekregistratie vindt u doorgaans op de pagina Privacybeleid van VPN, maar dat is niet de enige reden om het beleid te controleren. Heel vaak is marketinginformatie in strijd met de details.

muo-security-vpn-privacy-policy

In bijna alle gevallen zijn uw IP-adres, gebruikersnaam, besturingssysteem en tijden van verbinding en verbreking van de service het minimum dat wordt verzameld door het logboeksysteem van de VPN. Klinkt niet bijzonder anoniem, toch? Zo veel informatie kan worden verzameld U bent het product, niet de klant: de economie van persoonsgegevens uitgelegdZoals Andrew Lewis ooit zei: "Als je niet ergens voor betaalt, ben je niet de klant; u bent het product dat wordt verkocht ". Denk even na over de implicaties van die quote - hoeveel gratis services ... Lees verder uit deze skeletverzameling feiten.

5. Verhuurde cloudservers vereisen het gebruik van logboekregistratie

Het lijkt erop dat er twee soorten VPN zijn: degenen die hun eigen servers gebruiken en degenen die afhankelijk zijn van cloudoplossingen. Zoals we al hebben gezien, is het erg moeilijk om een ​​server te draaien zonder logboeken te gebruiken, en nog moeilijker om een ​​op abonnementen gebaseerd online account te gebruiken - zo niet onmogelijk.

muo-security-vpn-privacy-server

Aangezien de overgrote meerderheid van VPN-providers servers van derden gebruikt, is het vrijwel onmogelijk dat deze services worden uitgevoerd zonder dat er logboeken worden verzameld. Hoewel de VPN's zelf misschien geen logs maken, doen de servers die ze huren wel, naar het ontwerp van de hostingproviders.

Hier is een geweldig voorbeeld: de EarthVPN-klant die de zogenaamd anonieme service gebruikte om een ​​bommelding te doen. Hij werd aangehouden nadat de Nederlandse politie een gerechtelijk bevel had verkregen om de server in beslag te nemen van een extern datacenter, waar ze het geregistreerde IP-adres van de persoon vonden (ongetwijfeld als onderdeel van de strategie van het datacenter om DDOS te bestrijden) aanvallen).

De verrassende tekortkomingen van VPN's

Of u nu een VPN gebruikt om veilig online te winkelen vanuit het comfort van een comfortabele stoel en latte in uw plaatselijke café, of in een poging om detectie van je torrent-activiteit te voorkomen, blijft het een feit dat geen enkele VPN-service zo veilig is als je denkt is. Voor een extra gevoel van veiligheid kijk je misschien naar met behulp van een VPN-kill-schakelaar.

Hier is nog een belangrijk punt om te onthouden: VPN's kunnen worden gehackt. Lees wat dat betekent voor uw privacy.

Afbeeldingscredits: Undercover agenten door Phovoir via Shutterstock, arka38 via Shutterstock.com, rawpixel.com via Shutterstock.com, Dmitry Kalinovsky via Shutterstock.com

Christian Cawley is adjunct-redacteur voor beveiliging, Linux, doe-het-zelf, programmeren en technische uitleg. Hij produceert ook The Really Useful Podcast en heeft uitgebreide ervaring met desktop- en softwareondersteuning. Christian is een medewerker van het Linux Format-tijdschrift en is een Raspberry Pi-knutselaar, Lego-liefhebber en retro-gamingfan.