Официальный сайт правительства США в 2021 году выложил отчет1 с рассказом о том, что интернет-провайдеры знают о своих клиентах. Провайдеры собирают информацию об устройствах, пользовательских IP, сайтах, которые они посещают и так далее. Потом эту информацию продают сторонним компаниям-рекламодателям.
Кроме того, конфиденциальную информацию часто крадут хакеры. Например, за 2021 год в США зафиксировали2 1,4 миллиона случаев кражи пользовательских данных.
Один из способов защититься от мошенников и сохранить личную информацию — воспользоваться ВПН. Рассказываем в статье, что это такое и как они работают.
VPN (Virtual Private Network – виртуальная частная сеть) — это технология, которая помогает создать одно или несколько соединений поверх другой сети.
Если обсуждать VPN, можно говорить о разных вещах: создание частной корпоративной сети, обход блокировок или метод засекреченной передачи файлов. В статье мы обсудим виртуальные частные сети с позиции технологии и сервисов по анонимизации трафика и обхода блокировок.
Всем пользователям интернета присваивают IP-адреса (IP — internet protocol). Когда человек подключается к интернету напрямую через сеть провайдера, он получает IP-адрес из группы адресов провайдера.
Провайдеры обязаны сохранять и предоставлять по требованию информацию о том, кто и когда пользовался IP-адресом и к каким серверам в это время подключался. Также провайдеры могут продавать информацию о пользователе маркетинговым агенствам или аналитическим компаниям.
При использовании частных сетей провайдер пользователя увидит только соединение с серверами. Они называются «входными точками» в VPN.
Выглядит это так: при подключении к VPN запрос пользователя сначала приходит на VPN сервер. Там сервис создает специальный туннель, в котором запрос и информация о пользователе шифруется. Далее от запрос идет на сервер сайта, но в защищенном тоннеле, и возвращается по нему же.
Поэтому, если кто-то и получит доступ к пользовательской информации — все равно не сможет в ней ничего понять без дешифровки трафика.
При этом VPN меняет местоположение клиента и его IP адрес, т.к. сервера сервиса могут находится в разных странах. Другая страна — другой IP.
Разберемся в работе сервисов на примере. Допустим, человека пригласили на вечеринку. Дресс-код — все приходят в масках, чтобы никто не узнал друг друга. VPN — это маска, но в интернете. Он скрывает реальный IP и местоположение, чтобы серверы, правительство и хакеры не узнали пользователя.
Из схемы видно, что для защиты пользователя VPN использует шифрование AES-256 и различные протоколы.
Шифрование AES-256. Самое надежное и распространенное. По сути, шифрование разделяет трафик на несколько закрытых блоков, которые невозможно взломать.
Также AES-256 называют симметричным шифрованием, потому что он использует один и тот же ключ для шифрования и дешифрования информации.
Это настолько мощный алгоритм, что даже суперкомпьютеру для дешифрования понадобится времени больше, чем существует вселенная..
Протоколы WireGuard, OpenVPN, L2TP / IPsec, , IKEv2 / IPsec. Первые три практически идентичны. Разница — в безопасности и скорости.
WireGuard быстрее и надежнее остальных. Он использует современную криптографию и протокол UDP для передачи данных. А в самом коде всего 4000 строк. Поэтому его проще проверять на уязвимости и улучшать.
На втором месте OpenVPN — универсальный протокол с открытым исходным кодом. От WireGuard отличается тем, что его код больше, поэтому найти и исправить уязвимости в нем труднее. Для передачи данных использует TCP и UDP.
Третье место занимает L2TP / IPsec. L2TP не шифрует трафик, поэтому используется в паре с IPsec. Для работы он использует UDP-порта 500, поэтому иногда VPN на этом протоколе не справляются с задачами: порт блокируется брандмауэрами.
IKEv2 / IPsec похож на предыдущий, но работает на мобильных устройствах.
VPN можно разделить на две категории: которые используют пользователи и которые используют бизнесы.
Персональные. Их используют пользователи для безопасного подключения к интернету, а также для обхода брандмауэров и геоблокировок.
Мобильные. Как и персональные, только работают на смартфонах.
С удаленным доступом. Их используют сотрудники, чтобы получать доступ к частной сети компании во время путешествий или работы из дома.
Межсайтовые. В том время как предыдущие VPN предназначены для защиты одной сети, межсайтовые VPN объединяют разные сети. Например, если бы у компании было два офиса в разных странах, их сети можно объединиться с помощью межсайтового VPN.
Обходить блокировки. Иногда правительство блокирует разные сайты и открыть их не получается.
Сохранять анонимность. Почти каждый веб-сайт отслеживает реальные IP-адреса пользователей. Если хакер взломает сайт — узнает все IP-адреса посетителей.
Защищать трафик. Допустим, хакер знает, что человек пользуется незащищенным интернетом. Он встанет между трафиком пользователя и сервером и перехватит данные. Такой тип взлома называется MITM — человек посередине.
Подключаться к общедоступным сетям. Такие сети есть в метро, кафе, аэропортах и других общественных местах. Проблема общедоступных сетей — низкая защищенность. Хакеры могут взломать его и перехватить исходящий трафик пользователей, которые этой сетью пользуются. VPN защищает весь исходящий трафик, поэтому взломать его не получится.
Создавать частную корпоративную сеть. Если работники бизнеса часто отправляют друг другу секретные файлы, хакер может взломать их соединение и выкрасть информацию.
Экономить на покупках. Дело в том, что цены на билеты или товары могут отличаться в разных странах. С помощью VPN пользователь сменит местоположение на страну, товар или билеты в которой продают дешевле. Также для этих целей подойдут прокси.
В каждой стране действуют свои законы по поводу VPN. Например, в США, Великобритании, Канаде частными сетями можно пользоваться без ограничений. В России в личных целях пользоваться VPN можно, а предоставлять услуги — нельзя. В Китае частные сети запрещены полностью.
Поэтому узнайте законы своей страны перед тем, как оформлять подписку.
VPN сервисы могут работать в виде стороннего приложения на ПК или смартфоне, могут работать в виде плагина в браузере. Они отличаются протоколами, но работают по одинаковым принципам.
Также VPN бывают платные и бесплатные.
Они отличаются степенью защищенности, количеством функций и уровнем работоспособности. Сравним в таблице.
| | Бесплатные | Платные |
|---|---|---|
| Защищают трафик | +/- | + |
| Помогают обходить геоблокировку | +, справляются не все | +, справляются не все |
| Сохраняют анонимность | Часто продают информацию о пользователе 3-им лицам: правительству, рекламодателям | + |
| Используют шифрование и надежные протоколы | Зависит от сервиса. Обычно используют PPTP, который легко взломать | + |
| Количество серверов | Обычно от 1 до 10 серверов в нескольких странах | Больше 100 серверов |
| Пропускная способность | Обычно ограничена, из-за этого скорость соединения снижается | Неограниченная |
| Качество работы поддержки | Обычно не отвечает на сообщения | Отвечает быстро, помогает решить проблемы |
Также платные сервисы предлагают дополнительные функции:
Еще одно преимущество платных VPN — гарантия возврата денег. Обычно она действует 30 дней. Работает это так: человек купил VPN, но сервис не помог обойти блокировки или скрыть IP. Пользователь пишет в поддержку, что хочет вернуть деньги за подписку и получает их обратно.
Страна регистрации сервиса. От страны регистрации компании зависит, сотрудничает она с государством или нет. Например, существует объединение — альянс 14-ти глаз.
В альянс входят
Также в альянс входят страны-члены НАТО:
А еще 🇮🇱 Израиль, 🇸🇬 Сингапур, 🇰🇷 Южная Корея, и 🇯🇵 Япония.
VPN сервисы, зарегистрированные в этих странах обязаны передавать государству информацию о клиентах по требованию. Обычно они передают:
Поэтому лучше выбирать сервисы, которые зарегистрированы в других странах.
Количество серверов. Чем больше, тем лучше. Например, если у компании мало серверов и большое количество пользователей одновременно подключатся к ним — серверы могут упасть.
Если серверов много, нагрузка будет распределена равномерно.
Количество устройств на аккаунт. Чем больше — тем лучше. Вы можете пользоваться защищенным интернетом на нескольких устройствах оплатив одну подписку.
Лучший вариант, если VPN провайдер предоставляет инструкции и настройки для создания VPN-сети на роутере. В таком случае все устройства, которые подключаться к Wi-fi роутера, будут под защитой.
Безлоговая политика. Безлоговая политика значит, что сервис не будет сохранять информацию о пользователе и его действиях в сети. Такую политику могут вести только те сервисы, штаб-квартиры которых находятся за территорией альянса 14-ти глаз.
Раздельное туннелирование трафика. Чтобы часть трафика одновременно шла через защищенный тоннель VPN, а другая часть— через обычное соединение. Т.е. пользоваться интернетом по двум IP - от провайдера и от VPN.
Экстренное отключение от сети. Чтобы конфиденциальная информация не утекла в интернет, если с серверами компании что-то случится.
Шифрование AES-256. Чтобы хакеры не смогли взломать трафик.
Встроенный брандмауэр. Чтобы не попасться на удочку мошенников или случайно не зайти на фишинговый сайт.
Защита от утечки DNS. Чтобы никто не узнал реальный IP и местоположение клиента.
Техническая поддержка в живом чате. Чтобы быстро решить проблему, если она возникнет. Если общаться через почту — решение проблемы может затянуться.
VPN помогает создать приватную защищенную сеть, чтобы защититься от мошенников и фишингового ПО. Его используют, когда нужно обойти геоблокировку, сохранить анонимность, подключиться к общедоступным сетям или создать корпоративный интернет.
Источники статистики:
1 — A Look At What ISPs Know About You
2 — Consumer Sentinel Network Data Book 2021
3 — Успейте скачать VPN
4 — Успейте скачать VPN