RE:NODE

ქსელი11 წუთის საკითხავი

რას იცავს VPN და რას - არა: საფრთხის მოდელი

VPN-ის გულწრფელი საფრთხის მოდელი: რას ხედავს შენი პროვაიდერი, ლოკალური ქსელი, საიტები და VPN-ის ოპერატორი VPN-ით და მის გარეშე, და რა რისკებს ტოვებს VPN ხელშეუხებლად.

0 მკითხველი

VPN ერთ რამეს აკეთებს: ის გადაადგილებს წერტილს, სადაც შენი ტრაფიკი ხილული ხდება. მის გარეშე შენი ლოკალური ქსელი და პროვაიდერი ხედავენ ყველა მისამართს, რომელსაც უერთდები, ყველა სახელს, რომელსაც ეძებ, და ყველაფერს, რაც უკვე დაშიფრული არ არის, ყოველი საიტი კი შენს რეალურ IP მისამართს ხედავს. მისით ისინი ხედავენ დაშიფრულ კავშირს ერთ სერვერთან; ეს სერვერი ხედავს იმას, რასაც ადრე ისინი ხედავდნენ, საიტები კი შენი მისამართის ნაცვლად სერვერისას ხედავენ. ეს ნამდვილად სასარგებლოა არასანდო ქსელებზე, პროვაიდერის წინააღმდეგ, რომელიც ბრაუზინგის მონაცემებს ლოგავს ან ყიდის, და ქსელებზე, რომლებიც სერვისებს ბლოკავენ ან ფილტრავენ. ის არ გხდის ანონიმურს, არ აჩერებს თვალთვალს ანგარიშების, cookie-ებისა და ბრაუზერის fingerprint-ების მეშვეობით, არ გიცავს malware-ისა და phishing-ისგან და არ აქრობს ნდობას - ის მას გადასცემს იმას, ვინც სერვერს მართავს.

იმის გადასაწყვეტად, გჭირდება თუ არა, უნდა დაასახელო, ვისგან იცავ თავს. ეს პოსტი განიხილავს თითოეულ მხარეს, რომელსაც შენი ტრაფიკის დანახვა შეუძლია, რა იცვლება ჩართული VPN-ით, და რას ელიან ადამიანები VPN-ისგან, რაც მას არასდროს უკეთებია.

ვინ რას ხედავს#

ყოველი კავშირი, რომელსაც ამყარებ, რამდენიმე მხარეზე გადის. VPN ცვლის, რას ხედავს ზოგი მათგანი, და სხვებს ზუსტად იქ ტოვებს, სადაც იყვნენ.

მხარეVPN-ის გარეშეVPN-ით
ლოკალური ქსელი (wifi-ის მფლობელი, მასში მყოფი სხვები)მიმართულებები, DNS, დაუშიფრავი შიგთავსირომ ერთ სერვერს უერთდები, რამდენს და როდის
შენი პროვაიდერი ან მობილური ოპერატორიმიმართულებები, DNS, დაუშიფრავი შიგთავსიიგივე, რაც ლოკალური ქსელი
VPN სერვერის ოპერატორიარაფერსმიმართულებები, DNS, დაუშიფრავი შიგთავსი
VPN სერვერის ჰოსტინგის პროვაიდერიარაფერსტრაფიკის მოცულობები სერვერამდე და სერვერიდან
საიტები და აპები, რომლებსაც იყენებშენს რეალურ IP მისამართს, პლუს იმას, რასაც მათ ეუბნებისერვერის IP მისამართს, პლუს იმას, რასაც მათ ეუბნები
შენი ანგარიშები (Google, Apple, სოციალური)ვინ ხარვინ ხარ

მესამე სტრიქონი ორჯერ წაიკითხე. VPN არ აქრობს მხარეს, რომელიც შენს მიმართულებებს ხედავს; ის შენს პროვაიდერს VPN-ის ოპერატორით ანაცვლებს. ეს გაუმჯობესებაა თუ არა, მთლიანად იმაზეა დამოკიდებული, ვის უფრო ენდობი.

რას იცავს VPN#

შენს ტრაფიკს ქსელებზე, რომლებსაც არ აკონტროლებ. სასტუმროს, კაფის, აეროპორტისა და კონფერენციის wifi, და ნებისმიერი ქსელი, სადაც ოპერატორს ან სხვა მომხმარებლებს შეუძლიათ თვალყურის დევნება ან ჩარევა. VPN აჩერებს DNS hijacking-ს, დაუშიფრავ კავშირებში ჩანერგვას და იმაზე დაკვირვებას, რომელ სერვისებს იყენებ. VPN საჯარო wifi-ზე ამ რისკებს სათითაოდ განიხილავს.

შენი ბრაუზინგის ისტორიას პროვაიდერისგან. ბევრ ქვეყანაში პროვაიდერებს შეუძლიათ კავშირების მეტამონაცემების შენახვა ან გამოყენება. VPN-ით პროვაიდერი ხედავს ერთ დაშიფრულ ნაკადს ერთ მისამართამდე.

შენი სახლის მისამართს საიტებისა და მოთამაშეებისგან, ვისთანაც საქმე გაქვს. საიტები, ფორუმები, თამაშის სერვერები და peer-to-peer თამაშები VPN სერვერის მისამართს ხედავენ. ეს ხელს უშლის ვინმეს, შენი მისამართი შენს მიახლოებით ადგილმდებარეობას დაუკავშიროს ან შენი სახლის კავშირი ტრაფიკით დატბოროს. IP leak-ები და doxxing სერვერის მფლობელებისთვის ხსნის, რატომ არის ეს მნიშვნელოვანი მათთვის, ვინც საზოგადოებებს მართავს.

წვდომას ქსელების გავლით, რომლებიც რაღაცებს ბლოკავენ. სამსახურის, კამპუსის ან ეროვნული ქსელი, რომელიც კონკრეტულ სერვისებს ან VPN პროტოკოლებს ბლოკავს. VPN, რომელიც ჩვეულებრივ HTTPS-ს ჰგავს, როგორიცაა Xray VLESS-ითა და Reality-ით, ზუსტად ამისთვისაა შექმნილი - იხილე VLESS და Reality ახსნილი. გაითვალისწინე, რომ VPN-ის გამოყენება ზოგ ქვეყანაში შეზღუდული ან რეგულირებულია, და ტექნიკური შესაძლებლობა იურიდიული ნებართვა არ არის. იცოდე კანონი იქ, სადაც ხარ.

რას არ იცავს VPN#

შენს იდენტობას, როგორც კი შეხვალ. ანგარიშში შესვლა სერვისს შენს თავს ამცნობს, მიუხედავად იმისა, რომელი მისამართიდან მოდიხარ. თუ ჩვეულებრივი ბრაუზერითა და ანგარიშებით სერფავ, სერვისებმა, რომლებსაც იყენებ, ზუსტად იციან, ვინ ხარ.

თვალთვალს cookie-ებითა და fingerprint-ებით. რეკლამა და ანალიტიკა ბრაუზერებს მისდევს და არა მისამართებს. Cookie-ები, local storage და ბრაუზერის fingerprint-ები - ეკრანის ზომა, შრიფტები, ვიდეობარათი, ენა, დროის სარტყელი - IP მისამართის ცვლილებას სრულად უძლებს. VPN მათ არაფერს უშვრება.

შენს ადგილმდებარეობას აპებისგან, რომლებსაც ლოკაციის ნებართვა აქვთ. ტელეფონები თავის ადგილს GPS-ით, wifi-ითა და ანძებით ადგენენ და არა შენი IP მისამართით. აპმა ლოკაციაზე წვდომით იცის, სად ხარ, იყენებ VPN-ს თუ არა.

Malware-სა და phishing-ს. ყალბი შესვლის გვერდი tunnel-ში ისეთივე ყალბია, ხოლო მავნე პროგრამა შენს მოწყობილობაზე VPN-ს სიამოვნებით იყენებს. ამას სჭირდება განახლებული სისტემა, ფრთხილი ჩვევები და ორფაქტორიანი ავთენტიფიკაცია - ორფაქტორიანი ავთენტიფიკაცია შენს პანელის ანგარიშზე ხსნის, რატომ არის authenticator-ის კოდები ნებისმიერ ქსელურ პარამეტრზე მნიშვნელოვანი.

თავად საიტების უსაფრთხოებას. VPN-ის დაშიფვრა VPN სერვერზე მთავრდება. ამის შემდეგ შენი ტრაფიკი საიტამდე ზუსტად ისე მიდის, როგორც VPN-ის გარეშე წავიდოდა. HTTPS მას ბოლომდე იცავს; VPN ამას არაფერს მატებს.

შენს მოწყობილობებს ლოკალურ ქსელში. საერთო ქსელზე სხვა მოწყობილობებს მაინც შეუძლიათ შენს ლეპტოპს პირდაპირ მიწვდნენ. ამისგან firewall და გაზიარების პარამეტრები გიცავს; VPN - არა.

გაჟონვებს, რომლებიც არ გაგიტესტავს. DNS-ს, IPv6-სა და WebRTC-ს შეუძლიათ tunnel-ს გვერდი აუარონ, რომელიც მიერთებულად გამოიყურება. VPN DNS გაჟონვები და როგორ გატესტო აჩვენებს, როგორ შეამოწმო.

კომერციული VPN თუ საკუთარი სერვერი#

VPN-ის ორი სახეობა ზემოთ ცხრილის "ოპერატორის" სტრიქონში სხვადასხვა მხარეს აყენებს, და ისინი განსხვავდება იმით, რას ხედავს სამყარო.

კომერციული VPN სერვისიპირადი VPN სერვერი
ვის შეუძლია შენი მიმართულებების დანახვაპროვაიდერს, მისი ლოგირების პოლიტიკითშენ, როგორც ოპერატორს; ჰოსტი ტრაფიკის მოცულობებს ხედავს
ვინ იყენებს კიდევ შენს მისამართსათასობით სხვა კლიენტიმხოლოდ შენ და ის, ვისაც ბმულს მისცემ
როგორ ეპყრობიან საიტები მისამართსხშირად captcha-ები და ბლოკები, სხვა მომხმარებლების გამოროგორც ერთ ჩვეულებრივ მომხმარებელს, სანამ ცუდად არ მოიქცევი
ლოკაციების არჩევანიჩვეულებრივ ბევრისადაც სერვერია
ბრბოში შერევაკი, ეს დიზაინის ნაწილიაარა; მისამართი შენია
აღმოჩენა დამბლოკავი ქსელების მიერცნობილი მისამართების დიაპაზონები ხშირად სიებშიაერთი მისამართი საკუთარი რეპუტაციით

კომპრომისი, რომელიც ადამიანებს აკვირვებს: პირადი სერვერი მეტ კონტროლსა და სუფთა მისამართს გაძლევს, და ნაკლებ ბრბოს, რომელშიც დაიმალო. ყველაფერი, რაც შენი სერვერის მისამართიდან გადის, ამ მისამართს მიეწერება, ანუ შენ. თუ შენი მიზანი სასტუმროს wifi-სა და პროვაიდერისგან კონფიდენციალურობაა, ეს კარგი გაცვლაა. თუ შენი მიზანი ბრბოში გაქრობა იყო, პირადი სერვერი არასწორი ხელსაწყოა, და, გულწრფელად, VPN-იც. პირადი VPN სერვერის ახსნა ამ შედარებას უფრო ღრმად განიხილავს.

რა გადაურჩება დაშიფვრას: მეტამონაცემები#

დაშიფვრა შიგთავსს მალავს. ის არ მალავს ტრაფიკის ფორმას, და ფორმა იმაზე მეტს ამბობს, ვიდრე ადამიანები ელიან.

ნებისმიერს, ვინც შენსა და VPN სერვერს შორის გზაზეა - ლოკალურ ქსელს, შენს პროვაიდერს - მაინც შეუძლია დაინახოს, როდის ხარ ონლაინ, რამდენს აგზავნი და იღებ, და მისი რიტმი. ვიდეოზარი პატარა პაკეტების სტაბილური ორმხრივი ნაკადია რეგულარული ინტერვალით. ვიდეოს სტრიმინგი დიდი აფეთქებებია ყოველ რამდენიმე წამში. ბრაუზინგი მოკლე აფეთქებებია პაუზებით. დიდი ჩამოტვირთვა მყარი ბლოკია. ამათგან არცერთი არ ამხელს, რომელი საიტი ან რომელი ზარი, მაგრამ ამხელს, რა სახის საქმეს აკეთებ და როდის.

მკვლევრები უფრო შორსაც წავიდნენ: საკმარისი ნიმუშ-ტრაფიკით, კონკრეტული ვებ-გვერდის ჩატვირთვისას ზომებისა და დროების პატერნი ზოგჯერ გვერდს დაშიფრული tunnel-ის გავლითაც ამოიცნობს. ამას website fingerprinting ჰქვია. ეს კვლევითი ტექნიკაა და არა ის, რასაც შენი სასტუმრო აკეთებს, მაგრამ სამართლიანი შეხსენებაა, რომ tunnel შიგთავსს მალავს და არა ქცევას.

იგივე მოქმედებს მეორე ბოლოშიც. VPN სერვერი შენს მიმართულებებს ხედავს, მაგრამ, უფრო უხეშ დონეზე, ასევე ხედავს ქსელი, რომელშიც სერვერი დგას: მისი ჰოსტინგის პროვაიდერი შემავალი და გამავალი ტრაფიკის მოცულობას ხედავს, ზედა ქსელები კი ხედავენ, საით მიდის ის სერვერის შემდეგ. მხარეს, რომელსაც ერთდროულად შენი მხარისა და სერვერის მხარის დანახვა შეუძლია, შემავალი და გამავალი ტრაფიკის დროების დამთხვევა შეუძლია. ჩვეულებრივ თავდამსხმელებს ეს არ შეუძლიათ; ღირს იცოდე, რომ ეს არსებობს, რადგან სწორედ ამიტომ არცერთი ერთ-hop-იანი VPN არ ამტკიცებს, რომ კარგად აღჭურვილ დამკვირვებელს ამარცხებს.

ოპერატორის პოზიცია, მათ შორის მაშინ, როცა ეს შენ ხარ#

ვინც VPN სერვერს მართავს, იმ პოზიციაშია, რომელიც ადრე შენს პროვაიდერს ეკავა. კომერციულ სერვისზე ეს ნიშნავს მის თანამშრომლებს, მის ლოგირების კონფიგურაციას და ნებისმიერ იურიდიულ მოთხოვნას, რომელიც მას მიაღწევს. საკუთარ სერვერზე ეს შენ ხარ - და სერვერის მისამართი შენია, ასე რომ საჩივრები ამ მისამართიდან ტრაფიკზე, მაგალითად abuse რეპორტები ან საავტორო უფლებების შეტყობინებები, შენამდე აღწევს და არა პროვაიდერამდე ათასობით კლიენტით.

ამას ორი პრაქტიკული შედეგი აქვს. პირველი, მნიშვნელოვანია, რას აზიარებ: მეგობრებისთვის ბმულის მიცემა ნიშნავს, რომ მათი ტრაფიკიც შენი მისამართიდან გადის, და მასზე პასუხს შენ აგებ. მეორე, მნიშვნელოვანია თავად სერვერის უსაფრთხოება: მასზე შენი გასაღებია, და ვინც მას აკონტროლებს, ხედავს იმას, რასაც პროვაიდერს დაუმალავდი. ანგარიში, რომელიც მას აკონტროლებს, ორფაქტორიანი ავთენტიფიკაციით დაიცავი, ხოლო მიერთების ბმულს პაროლივით მოეპყარი.

რადაც VPN-ს ხშირად ყიდიან და რაც ის არ არის#

  • "სამხედრო დონის დაშიფვრა". თანამედროვე VPN-ები იმავე დაშიფვრას იყენებენ, რასაც ყოველი HTTPS საიტი - AES-GCM ან ChaCha20-Poly1305. ის შესანიშნავია, და განსაკუთრებული არ არის.
  • "დაცვა ჰაკერებისგან". შენს ლოკალურ ქსელში მყოფი ადამიანებისგან - ნაწილობრივ. შენს ანგარიშებზე, მოწყობილობაზე ან საიტებზე, რომლებსაც იყენებ, თავდასხმებისგან - არა.
  • "უფრო სწრაფი ინტერნეტი". VPN ერთ hop-სა და გარკვეულ overhead-ს ამატებს. ზოგჯერ მას შეუძლია პროვაიდერის ცუდ გზას გვერდი აუაროს; ჩვეულებრივ ის ოდნავ ნელია. რატომ არის ჩემი VPN ნელი დეტალებს შეიცავს.
  • "ბლოკავს რეკლამასა და ტრეკერებს". ზოგ VPN აპს DNS-ზე დაფუძნებული ბლოკირება აქვს ჩაშენებული. ეს ცალკე ფუნქციაა და არა ის, რასაც tunnel აკეთებს.
  • "ლოგების გარეშე, ასე რომ შენი კვალის აღება შეუძლებელია". ლოგირების პოლიტიკა ერთი მხარის ჩანაწერებზე დაპირებაა. ის არაფერს ამბობს შენს ანგარიშებზე, cookie-ებზე, საიტების საკუთარ ლოგებზე ან შენს მოწყობილობაზე.

შენი საკუთარი საფრთხის მოდელის აგება#

უპასუხე სამ კითხვას და სწორი დაყენება ჩვეულებრივ თავისით გამოჩნდება.

  1. ვისგან ვიცავ თავს? კაფეში მეზობელი მაგიდიდან ადამიანისგან; ჩემი პროვაიდერისგან; ქსელისგან, რომელიც სერვისებს ბლოკავს; საიტებისგან, რომლებსაც ვსტუმრობ; კონკრეტული ადამიანისგან, რომელიც მიცნობს. VPN პირველ ოთხს სხვადასხვაგვარად ეხმარება, ბოლოს კი თითქმის საერთოდ არა.
  2. რას გაიგებდნენ ან გააკეთებდნენ? წაიკითხავდნენ ჩემს ტრაფიკს, ჩამოთვლიდნენ საიტებს, რომლებსაც ვსტუმრობ, დაბლოკავდნენ სერვისს, გაიგებდნენ ჩემი სახლის მისამართს, ჩემს აქტივობას ჩემს იდენტობას დაუკავშირებდნენ. თითოეული ზემოთ ცხრილების რომელიმე სტრიქონს შეესაბამება.
  3. კიდევ რა დამჭირდებოდა? ჩვეულებრივ: HTTPS ყველგან (უკვე ნორმაა), ორფაქტორიანი ავთენტიფიკაცია მნიშვნელოვან ანგარიშებზე, ცალკე ბრაუზერის პროფილი ყველაფრისთვის, რისი შენი მთავარი იდენტობისგან განცალკევებაც გინდა, განახლებული პროგრამები და firewall ლეპტოპებზე. VPN ამათ გვერდით ერთი ფენაა და არა მათი ჩანაცვლება.

მაგალითი. ყოველთვიურად მოგზაურობ, სასტუმროს wifi-ზე მუშაობ და ზოგჯერ ჩერდები ქვეყანაში, რომლის ქსელებიც ზოგ სერვისს ფილტრავს. შენი საფრთხეები: სასტუმროს ქსელი და ფილტრაციის მქონე ეროვნული ქსელი. VPN, რომელიც თავს HTTPS-ად ნიღბავს, ტელეფონზე მუდმივად ჩართული kill switch-ით - VPN kill switch და always-on აჩვენებს, როგორ - ორივეს ფარავს, ადგილობრივი კანონის ფარგლებში. ის არაფერს აკეთებს იმასთან დაკავშირებით, რომ შენმა ანგარიშებმა იციან, ვინ ხარ, და ეს ნორმალურია, რადგან ისინი არასდროს ყოფილან საფრთხე.

რა არის RE:NODE-ის VPN ხაზი#

RE:NODE-ზე პირადი VPN სერვერები ზემოთ შედარების მარჯვენა სვეტია. თითოეული შენი საკუთარი სერვერია Xray-ით, VLESS-ითა და Reality-ით, ასე რომ კავშირი ცნობილ საიტთან ჩვეულებრივ HTTPS-ს ჰგავს და მუშაობას აგრძელებს ქსელებზე, რომლებიც VPN პროტოკოლებს ბლოკავენ. იღებ საკუთარ მისამართსა და გასაღებს, სერვერზე სხვა არავინაა, და ტრაფიკის ლიმიტი არ არის. Windows უერთდება Renode VPN აპით და იმ ბმულით, რომელსაც სერვერი ბეჭდავს; ტელეფონები და Mac-ები იყენებენ ნებისმიერ VLESS კლიენტს, როგორიცაა v2rayNG, Hiddify, Streisand ან Shadowrocket. სერვერი ერთ ლოკაციაშია, გერმანიაში. ეს ხელსაწყოა კონფიდენციალურობისთვის იმ ქსელებისგან, რომლებზეც გადიხარ, და წვდომისთვის ქსელების გავლით, რომლებიც რაღაცებს ბლოკავენ; ეს არ არის ანონიმურობის სერვისი, და ამ პოსტში არაფერი არ უნდა წაიკითხო, როგორც საპირისპიროს მტკიცება.

FAQ#

ხედავს თუ არა ჩემი პროვაიდერი, რას ვაკეთებ ჩართული VPN-ით?

ის ხედავს, რომ ერთ სერვერთან ხარ მიერთებული, რამდენი მონაცემი მოძრაობს და როდის. მას არ შეუძლია დაინახოს, რომელ საიტებს სტუმრობ ან რას აგზავნი, თუ VPN DNS-ს ან IPv6-ს არ აჟონავს. შენიღბული პროტოკოლით შეიძლება ისიც კი არ იყოს აშკარა, რომ კავშირი VPN-ია.

მხდის თუ არა VPN ონლაინ ანონიმურს?

არა. ის ცვლის მისამართს, რომელსაც საიტები ხედავენ, და შენს ტრაფიკს ლოკალური ქსელისა და პროვაიდერისგან მალავს. შენი ანგარიშები, cookie-ები, ბრაუზერის fingerprint და ქცევა მაინც გამჟღავნებს, ხოლო VPN-ის ოპერატორს შენი მიმართულებების დანახვა შეუძლია.

ღირს თუ არა VPN, თუ საიტების უმეტესობა უკვე HTTPS-ს იყენებს?

HTTPS იცავს იმას, რასაც აგზავნი; ის არ მალავს, რომელ საიტებს სტუმრობ, და არაფერს აკეთებს ქსელების წინააღმდეგ, რომლებიც სერვისებს ბლოკავენ. თუ არასანდო ქსელებს იყენებ, გინდა, რომ შენი ბრაუზინგის ისტორია პროვაიდერისგან შორს იყოს, ან ფილტრაციის წინაშე დგახარ, VPN მაინც რეალურ რამეს ამატებს. სანდო სახლის ქსელზე ფილტრაციის გარეშე ის გაცილებით ნაკლებს ამატებს.

შეუძლია VPN პროვაიდერს ჩემი პაროლების დანახვა?

არა HTTPS საიტებზე, რაც თითქმის ყველა მათგანია - შიგთავსი შენსა და საიტს შორის ბოლომდე დაშიფრულია. პროვაიდერს შეუძლია დაინახოს, რომელ საიტებს უერთდები, და ყველაფერი, რაც დაშიფვრის გარეშე იგზავნება. საკუთარ სერვერზე ეს პროვაიდერი შენ ხარ.

ლეგალურია თუ არა VPN-ის გამოყენება?

ქვეყნების უმეტესობაში, კი. ზოგი VPN-ებს ზღუდავს, მოითხოვს დამტკიცებულ პროვაიდერებს ან მათ გამოყენებას სჯის, ზოგი სერვისი კი მათ თავის პირობებში კრძალავს. სანამ მას დაეყრდნობი, შეამოწმე კანონი იქ, სადაც ცხოვრობ და სადაც მოგზაურობ.


კომენტარები

სრულიად ანონიმურად: ანგარიშის, ელფოსტის და cookie-ის გარეშე. ინახება მხოლოდ სახელი, ტექსტი და დრო - სხვა არაფერი. ბმულების რაოდენობა ლიმიტირებულია.

0/2000