Softnews

Розкрито “світову змову”: VPN брешуть користувачам і не рятують їх від стеження

Переважна більшість сучасних VPN-сервісів не в змозі забезпечити користувачам заявлений рівень безпеки. Багато хто говорить про 100-відсоткову анонімність за рахунок приховування IP-адреси, але замовчують інші можливості стеження, від яких VPN не врятує. Переважна їх більшість не здатні убезпечити дані користувача у разі обриву VPN-з’єднання.

Некорисні сервіси

Сучасні VPN-сервіси регулярно вводять своїх користувачів в оману та не надають їм заявленої кількості можливостей, вважають аналітики компанії Consumer Reports. Вони поставили під сумнів користь таких сервісів з точки зору безпеки.

Фахівці провели порівняльний аналіз 51 сервісу, більшість із яких відсіялася, не пройшовши базові етапи перевірки. В результаті із загальної маси залишилося лише 16 сервісів.

Довіряти в мережі не можна нікому, навіть тим, хто присягається захищати приватність користувачів

HTTPS і VPN

На адресу всіх 16-ти протестованих VPN у звіті Consumer Reports регулярно звучать претензії. Експерти висунули їм безліч критичних зауважень, зазначивши, що далеко не всі з них доносять до користувачів, який рівень безпеки вони можуть надати їм насправді. У результаті користувачі починають вірити у VPN як засіб забезпечення 100-відсоткової анонімності в мережі, оскільки власники сервісів заявляють про повний захист від відстеження.

У чому полягає брехня

Як сказано у звіті Consumer Reports, VPN-сервіси дійсно допомагають приховувати IP-адресу. Проте самі компанії, як і раніше, знатимуть її, що вже не відповідає заявам сервісів про повну анонімність користувачів.

Крім того, в сучасному інтернеті чимало інших засобів відстеження, яким IP-адреса не потрібна. Сайти, стверджують експерти, можуть запросити дані про мережу Wi-Fi, через яку користувач вийшов в інтернет, GPS-координати мобільного пристрою, а також параметри вишок стільникового зв’язку, якщо веб-серфінг здійснюється за допомогою мобільного інтернету. У результаті можливість виявлення користувача і з’ясування його реального розташування тими, кому це знадобиться, різко зростає.

VPN

75% сервісів з цього списку виявилися не здатними забезпечити користувачам необхідний рівень безпеки

Експерти Consumer Reports відзначили також, що зараз багато ризиків, у тому числі і небезпека злому через веб-сайт, давно зведені до мінімуму і без використання VPN. Це стало можливим завдяки переходу на безпечний протокол HTTS. Його форсують багато інтернет-корпорацій, включаючи Google, яка ще на початку 2020 року оголосила бойкот застарілому і небезпечному протоколу HTTP.

Ризик витоку даних

Ряд сервісів, що стали учасниками дослідження Consumer Reports, зовсім не змогли захистити користувача від витоку його персональних даних. У багатьох сучасних VPN-сервісах є функція автоматичного відключення при виникненні збоїв у VPN-з’єднанні.

Якщо вимкнення не відбудеться, реальна IP-адреса користувача та низка інших відомостей про нього будуть розкриті сайтам, які він відвідує. Перевірку на аварійне відключення повністю провалили відомі у всьому світі сервіси Speedify і Le VPN. Інші сервіси, здебільшого, теж не впоралися, але, на відміну від Speedify і Le VPN, упустили в мережу не весь обсяг даних про користувача, а лише мінімальну його частину.

Ні про яку безпеку не може бути й мови

Закінчивши з тестуванням 16 VPN-сервісів та виявивши серйозні «дірки» в їхній безпеці, фахівці Consumer Reports звернулися за допомогою до співробітників університету Мічігану (США) для проведення додаткової перевірки. Вони надали Consumer Reports свій інструмент VPNalyzer.

З його допомогою вони провели додаткове окреме дослідження 80 VPN-сервісів, зокрема і тих 16, що були перевірені раніше. Вони виявили ще 19 порушень безпеки, загальних для більшості учасників тестування. Зокрема, багато з них не підтримували протокол IPv6, а в ряді випадків було можливе перехоплення трафіку користувача з наступними маніпуляціями з ним.

Кращі з кращих

За підсумками тестування майже 100 VPN-сервісів аналітики Consumer Reports змогли виділити лише чотири з них, які відповідають більшості вимог безпеки.

Експерти порекомендували всім, хто бажає максимально (але не повністю) захиститися від стеження в інтернеті, користуватися сервісами Mullvad (Швеція), Private Internet Access (PIA, США), IVPN (Гібралтар) та Mozilla VPN (США) у порядку зменшення ступеня їхньої надійності.

Також було складено рейтинг найчесніших VPN-сервісів, що надають справжню інформацію про свої можливості і не вводять користувачів в оману. Це все ті ж самі IVPN, Mozilla VPN і Mullvad, а також канадський TunnelBear.


Читай нас в Google News | Telegram | Facebook | Twitter


Back to top button