Как проверить шифруется ли трафик vpn
Перейти к содержимому

Как проверить шифруется ли трафик vpn

  • автор:

Насколько надежное VPN-шифрование?Как проверить самому:?

VPN — это новый инновационный инструмент, который защищает и поддерживает онлайн-активность пользователей и предоставляет данные о трафике во избежание слежки хакеров, похитителей, высших органов власти и интернет-провайдеров. Из-за путаницы в IP и DNS пользователь остается анонимным во время серфинга в Интернете.

Секрет VPN-индустрии заключается в том, что данные "утекают" сквозь большинство VPN. Углубленное изучение бесплатных VPN-приложений для Android показывает, что 84% этих приложений используют IP-адрес пользователя. Существует много платных VPN, которые также подвержены утечке данных.

Многочисленные VPN-сервисы, которые продаются и рекламируются как одно из лучших решений для обеспечения конфиденциальности и безопасности, но в действительности они пропускают IP-адрес пользователя вместе с запросами DNS. Утечки IP-адреса, DNS или WebRTC, подвергают вас опасности и ставят вас в опасные условия в зависимости от вашего местоположения, а также от действий в Интернете, включая политическую оппозицию, блогеров и журналистов в странах с процветающей тиранией.

Шифрование VPN имеет решающее значение и помогает скрыть IP-адрес и позволяет обойти ограничения веб-сайтов. Более того, это сводит к минимуму возможности доступа к данным для любой третьей стороны. Однако фактический IP-адрес, предоставленный вашим поставщиком услуг, всегда показывает ваше местоположение, данные о трафике и онлайн-активности интернет-провайдеру.

Например, замечали ли вы когда-либо сообщение типа «Воспроизведение видео невозможно в вашем регионе» или «Это видео недоступно». Причина такого отказа в том, что ваш реальный IP-адрес показывает ваш местоположение, и вы не можете просматривать любой контент, который заблокирован в вашем регионе / стране.

По всем этим причинам VPN уделяют необычно много внимания. Число пользователей VPN за последние несколько лет значительно увеличилось, но многие из них являются новичками в этой инновационной технологии и не знают о рисках в отношении конфиденциальности и безопасности, которые может иметь VPN.

Что делает VPN-соединение ненадёжным?

Существенная и недавно обнаруженная ошибка, о которой мало кто знает, связана с ошибочным шифрованием VPN. Дефект VPN-шифрования не только делает VPN-соединение слабым, но и снижает безопасность пользователя. Удаленные сайты могут использовать параметры браузера WebRTC, встроенных в большинство из них.

В таких обстоятельствах хакерам довольно легко узнать реальный IP-адрес пользователя, даже если он защищен с помощью VPN-подключения. Веб-сайты не используют этот способ для отображения скрытых IP-адресов. Однако в будущем такие сайты, как Netflix, Hulu и другие смогут использовать этот способ, чтобы запретить пользователям VPN доступ к их веб-сайтам. В нескольких строках кода легко найти скрытые детали VPN, такие как IP-адрес пользователя, местоположение и имя интернет-провайдера.

Уязвимость WebRTC — проблема, связанная с сетью. Однако она может повлиять на приложения, которые могут отображать веб-страницы, а злоумышленники, такие как хакеры, государственные органы, интернет-провайдеры и другие, могут отслеживать ваши данные и историю просмотра веб-страниц.

В этой ситуации очень важно проверить своё VPN-соединение, а также принять меры по обеспечению конфиденциальности, чтобы предотвратить любые барьеры для использования любимых сервисов, таких как Netflix, BitTorrent или любого другого стримингового сервиса.

Зачем мне проверять VPN-шифрование?

Необходимо проверить VPN-шифрование, поскольку оно позволяет нам защищать данные и информацию о трафике и предотвращать доступ третьих лиц. Во всем мире различные организации и предприятия тестируют VPN-шифрование для защиты своей конфиденциальной информации и данных. В то же время физические лица также проверяют шифрование VPN, чтобы защитить свою личность и избежать кражи личных данных, мошенничества и других онлайн-преступлений. Шифрование, инициированное VPN, позволяет оставаться скрытым в Интернете, включая ваши действия и подлинную личность.

Методы тестирования VPN-шифрования с помощью специальных инструментов:

Тест VPN-шифрования осуществляется с помощью различных инструментов. Основная цель этого теста — убедиться, что VPN-соединение работает правильно. Ниже приведены некоторые методы, с помощью которых вы можете проверить свое VPN-шифрование. Эти тесты полезны, поскольку они защищают вас от хакерской слежки, высших органов власти и интернет-провайдеров.

1. Тест DNS:

Чтобы выполнить проверку на утечку DNS, необходимо посетить веб-сайт DNS Leak Test, который подтвердит вашу проблему утечки DNS в течение короткого промежутка времени. Рекомендуется анализировать без расширения возможностей VPN-подключения и записывать данные о вашем местоположении и IP-адрес.

Теперь вы можете включить VPN-соединение, чтобы провести тест снова. Результаты теста должны показывать поддельный IP-адрес, который вам предоставляет поставщик VPN, а также ваше местоположение меняется в зависимости от подключенного сервера VPN.

Тем не менее, если ваши предыдущие данные похожи на данные с подключенным VPN, то DNS пропускает ваш IP-адрес и данные трафика.

2. Проверка IP-адреса P2P Torrent:

Люди выбирают VPN-соединение по разным причинам, но основной причиной является торрент P2P. Необходимо провести тестирование IP-адреса через торрент-сервер P2P, чтобы проверить, защищена ли ваша анонимность. Для торрент-теста IP-адреса тест ipleak является наиболее подходящим приложением, которое обеспечивает быстрые и эффективные результаты. Во-первых, вам нужно скачать тестовый торрент-файл на P2P-клиенте. После завершения загрузки откройте его и проверьте сведения о содержащемся в нём IP-адресе. Если он показывает ваш реальный IP-адрес и DNS, то через VPN-соединение происходит утечка данных и другой информации.

3. Проверка IP-адреса:

Теперь вы также можете проверить свой IP-адрес, посетив whatismyipaddress.com. После посещения этого сайта, если вы обнаружите ту же информацию о вашем местонахождении и IP-адресе, которая указана в VPN-соединении, тогда ваша VPN-сеть содержит помехи и проблемы.

Вы можете провести расширенный тест IP-адреса на IP Leak Test. Это приложение проверит ваш VPN-сервис на Java и Flash и сообщит вам защищены ли они или имеют утечку информации.

Другие методы тестирования VPN-шифрования:

Ниже приведены несколько различных способов проверки VPN-шифрования:

1. Проверить шифрование VPN на Mac:

· Вы можете проверить свое VPN-шифрование на Mac, загрузив CocoaPacketAnalyzer на Mac и запустив его. Убедитесь, что на экране запуска отображаются четыре большие кнопки.

· Нажмите «Настройки», чтобы настроить способ сбора данных.

· Нажмите на вкладку Capture и проверьте интерфейс захвата.

· Сначала нажмите кнопку «Обновить», которая находится справа от списка.

· Теперь выберите номера из списка IPv4 и номера после него.

· Выберите номер, в котором есть IP-адрес для соединения, которое вы используете.

· Зайдя в «Системные настройки» и нажав кнопку «Сеть», вы можете быстро это выяснить.

· Нажмите на соединение с зеленой точкой, а затем проверьте IP-адрес.

· В IP-адресе указано 192.168.1.x, что совпадает с параметром en0-IP4-192.168.1.68 в списке.

· Закройте окно «Настройки захвата», чтобы вернуться на главный экран.

· Теперь нажмите на Захват. Появится диалоговое окно. Отсюда вы можете выбрать несколько настроек, а затем можете начать захват.

· Перед нажатием кнопки «Пуск» обязательно закройте все программы, а также программы панели задач; окно браузера должно оставаться открытым.

· Быстро загрузите один или два веб-сайта и нажмите «Стоп». Появится следующее окно.

· Если строки, которые вы прокручиваете, показывают данные, которые будут нечитаемыми, как показано на рисунке ниже, то ваше VPN-соединение зашифровано

· Если данные доступны для чтения, как показано на рисунке ниже, то ваш VPN не зашифрован.

2. Проверить VPN-шифрование на ПК:

· Загрузите и установите на свой компьютер бесплатное программное обеспечение, например Wireshark.

· Откройте Wireshark и нажмите на Захват.

· Теперь нажмите на Опции. Меню отличается от того, что и в предыдущем.

· Нажмите на Ethernet, по которому вы можете просмотреть IP-адрес вашего роутера или обычный IP-адрес, если вы находитесь за роутером.

· Нажмите на кнопку «Пуск», а затем перезагрузите веб-страницу на компьютере.

· Нажмите на кнопку закрытия в верхней части кнопки «Захват из Ethernet», чтобы избежать длинного списка результатов захвата.

· В списке вы увидите Протоколы, которые имеют разные результаты протокола, такие как DNS, TCP, HTTPS и т. д.

· Нажимайте на различные строки, и вы увидите несколько читаемых слов, как показано ниже, это происходит, когда ваше VPN-соединение не зашифровано.

· Чтобы проверить производительность вашего VPN, вам нужно снова выполнить предыдущий процесс, включив VPN-соединение .

· Проверьте протоколы после проведения процесса захвата. Все протоколы должны быть «UDP» для эффективной работы VPN. После нажатия на Captures весь отображаемый контент будет нечитаемым.

Предупредительные меры:

Количество киберпреступлений значительно возросло, и теперь легко стать жертвой хакеров и злонамеренных угонщиков, если вы используете небезопасную службу VPN. Многие пользователи не знают об уязвимости WebRTC, которая может повлиять на работоспособность VPN.

Пользователи должны проверить свое VPN-соединение и предпринять меры для снижения риска уязвимости. Ниже приведены некоторые полезные правила, которые необходимо соблюдать для обеспечения безопасности и защиты пользователей.

Отключить WebRTC в браузере:

Браузеры, такие как Firefox, Chrome и Opera, разрешают WebRTC по умолчанию. Однако Internet Explorer и Safari не включат WebRTC, пока вы его не включите сами.

· Для Chrome и Opera: установите расширение Chrome Web и ScriptSafe в браузер. Его можно установить в браузере Opera и отключить WebRTC.

· Для Firefox: вы можете выбрать один из двух вариантов, то есть вы можете установить деактивированный WebRTC, который является надстройкой из дополнений Mozilla, или сразу отключить WebRTC в настройках браузера.

Заключение:

Очень важно протестировать VPN-шифрование , чтобы убедиться, что все работает правильно. Тесты, речь о которых шла выше в этом блоге, несомненно, помогут вам защитить и обезопасить свой IP-адрес, а также данные о трафике и другие действия в Интернете от слежки. Существует несколько служб VPN, которые также предлагают пробный период для проверки того, обеспечивает ли VPN достаточную защиту для пользователей или нет. Во время пробного периода рекомендуется проверить VPN-шифрование, чтобы избежать каких-либо проблем в будущем.

Как проверить VPN-соединение: лучшие методы

как проверить vpn соединение

Хотите проверить VPN-соединение, чтобы убедиться в качестве обслуживания, но не знаете с чего начать?

Не беспокойтесь — мы собрали для вас полное руководство, где вы узнаете, как именно правильно проверить работу vpn.

Содержание

В рамках сегодняшнего тестирования мы воспользуемся нашим собственным VPN-Сервисом и различными инструментами, чтобы выяснить следующее:

  • Есть ли какие-нибудь утечки IP-адреса (как IPv4, так и IPv6).
  • Есть есть какие-либо утечки DNS.
  • Есть ли проблема утечки WebRTC.
  • Правильно ли работает шифрование.
  • Насколько стабильна скорость подключения.
  • Происходит ли утечка данных при использовании торрентов.
  • Существует ли проблема заражения вредоносным ПО.

“Зачем вообще проверять VPN-соединение?”

Хотя бы для того, чтобы быть уверенным, что вы не зря платите за услугу. Если вы используете VPN-Сервис, но утечки конфиденциальных данных всё равно случаются, это ведь не очень хорошо, правда?

VPN-соединение также необходимо тестировать для того, чтобы убедиться в собственной безопасности при подключении к интернету. В конце концов бывали случаи, когда VPN-провайдеры обнаруживали утечку пользовательских данных из-за багов в WebRTC, к примеру.

И это еще не всё. Команда этичных хакеров выявила, что 3 популярных VPN-провайдера сливают информацию о пользователях, а The Best VPN протестировала 74 VPN-Сервиса и обнаружила, что в 15 случаях пользователи подвержены утечкам IP, DNS и/или WebRTC.

Помните: утечка данных — вовсе не пустяк! Даже нечто самое простое вроде IP-адреса потенциально может раскрыть хакеру информацию о вашем городе или даже почтовом индексе. По факту, опытные хакеры могут просканировать ваш IP, попытаться обнаружить открытые порты, и через них получить доступ к вашему устройству.

Как проверить VPN-соединения на предмет утечки

В качестве примера для тестирования нашего VPN-соединения на предмет утечек, мы будем использовать наш VPN-сервер, расположенный в Польше. Однако наши реальные адреса (IP и DNS) будут румынскими.

Утечки IP-адреса

При использовании VPN может случаться утечка IP-адреса — при этом веб-сайт может видеть ваш реальный IP-адрес. Если такое происходит, значит ваш VPN-Сервис работает не совсем корректно. Это также означает, что киберпреступники могут потенциально видеть ваш реальный IP-адрес и использовать его для получения ваших личных данных. В конечном счёте утечка IP-адреса может раскрыть следующие данные:

  • Ваш реальный IP-адрес
  • В какой стране вы находитесь
  • Из какого вы города
  • Каким провайдером вы пользуетесь

Лучше всего для начала воспользоваться нашим собственным инструментом тестирования утечки IP-адреса. Это быстрый способ узнать, выполняет ли работу на должном уровне VPN-Сервис, который вы используете.

Test IP Leaks

Вы также можете использовать WhatIsMyIPAddress, который очень похож на наш и также отлично тестирует VPN на предмет утечки.

IPLEAK.NET — ещё один отличный инструмент, который нельзя недооценивать. Как правило, он предоставляет гораздо больше информации, чем простые IP-адреса, но пока давайте сосредоточимся вот на чём. Помимо тестов на утечки IPv4, хороший инструмент также должен уметь тестировать VPN на предмет утечки IPv6.

Для этого вы можете попробовать воспользоваться BrowserLeaks. Кроме проверки утечек IPv4, он также позволит протестировать подключение на утечки DNS и IPv6. В нашем случае невозможно было получить результаты по IPv6, так как мы заранее отключили этот протокол.

Инструменты для проверки утечек IPv6

Если вы не знаете, что такое IPv6, то это означает Протокол Интернета (Internet Protocol) версии 6. Это преемник IPv4 (стандартный формат IP-адресов, которые можно видеть на скриншотах). Он также присваивает идентификатор подключенным к интернету устройствам.

Утечка IPv6 говорит о том, что IP-адрес общедоступен, а это ставит под угрозу вашу конфиденциальность.Некоторые из описанных выше инструментов также умеют находить утечки IPv6. Но если вы хотите протестировать сеть только на утечки IPv6, то для этого можно воспользоваться довольно простым инструментом IPv6 Leak Test.

IPv6 Leak Test

Если вы используете VPN с поддержкой IPv6 и проверка этим инструментом выдаст положительный результат об утечке, то настоятельно рекомендуем вам переключиться на другого поставщика услуг VPN. Однако при этом вы также можете просто отключить поддержку IPv6.

Не забудьте протестировать VPN ещё раз после повторного подключения

Все вышеперечисленные инструменты можно использовать для тестирования активных VPN-соединений. Тем не менее, было бы хорошо симулировать разрывы связи и проверить, как VPN справляется в условиях нестабильного подключения.

Давайте посмотрим, как это сделать:

  • При включенном VPN просто отключитесь от интернета.
  • После того, как подключение будет разорвано, заново подключитесь к интернету и откройте несколько вкладок в каком-нибудь инструменте для проверки IP-утечки (их также можно открыть и перед отключением от интернета).
  • Пока VPN переподключается, как можно скорее обновляйте каждую вкладку.
  • После того, как VPN восстановит соединение, прекратите обновлять вкладки.
  • Перепроверьте все результаты тестов на предмет присутствия вашего реального IP-адреса. Если найдёте его там, то это значит, что через данное VPN-соединение утекает ваш реальный IP-адрес.

При этом важно учитывать, что при нестабильном соединении ваш IP-адрес может легко просочиться в интернет. Лучший способ сохранить конфиденциальность в подобных случаях — использовать VPN с функцией Kill Switch, которая автоматически отключает вас от интернета при наличии проблем с подключением к VPN-серверу. Это гарантирует, что ваши личные данные не будут раскрыты при активном соединении с интернетом.

Вот что нужно знать об инструментах проверки IP-утечки

У этих инструментов могут быть различные базы данных, которые используются для проведения тестов. Это приводит к тому, что иногда ваше фактическое местоположение или расположение сервера не будет совпадать с IP-адресом, который вы используете.

У нас случилась именно такая ситуация, когда мы попытались проверить утечки IP при помощи IP X. Несмотря на то, что в результатах отображался IP-адрес нашего польского сервера, в инструменте было сказано, что сервер расположен во Франции. А ведь это не так.

В подобных случаях нужно смотреть только на IP-адрес. До тех пор, пока там отображается IP именно VPN-сервера, можно быть уверенным в правильной работе Сервиса. Даже несмотря на то, что инструмент может показать незнакомое вам географическое местоположение.

Утечки DNS

Если вы хотите быть уверенными в безопасности и надёжности VPN-соединения, тогда необходимо протестировать подключение на предмет DNS-утечки.

Что такое DNS?

DNS расшифровывается как Domain Name System (система доменных имён) и отвечает за интерпретацию доменных имён (как правило, это адреса сайтов) в IP-адреса.

Почему это важно? Хотя бы потому, что DNS содержит информацию, в которой может быть указано ваше географическое местоположение. И хотя утечки DNS могут не раскрывать вашего точного IP-адреса, они могут указать на местоположение вашего интернет-провайдера. Некоторые хакеры могут использовать эти данные и отследить ваш личный IP-адрес.

Также, DNS-запросы обычно отображаются в виде текстового журнала, в котором показываются все посещённые вами веб-сайты. Ваш интернет-провайдер может легко отслеживать эти логи, записывать любую информацию, и в зависимости от того, где вы живёте, предоставлять эту информацию властям на протяжении определённого количества лет или просто продавать её рекламодателям.

Чтобы проверить VPN-соединение на наличие утечек DNS, вы можете начать с инструмента DNSLeakTest. Можно провести стандартный или расширенный тест. Мы рекомендуем провести оба. Если какие-либо сведения из результатов указывают на вашего интернет-провайдера, то это говорит об утечке DNS.

DNS Leak Test

Можно также воспользоваться инструментом проверки DNS-утечки от Comparitech. Сначала нужно запустить тест без использования VPN, чтобы инструмент мог собрать необходимые данные, а затем уже запустить повторный тест с активным VPN-подключением. Программа сопоставит новую информацию с предыдущими данными и покажет результаты.

Кроме того, вы можете попробовать использовать средства проверки IP-утечки, которые мы обсуждали выше, поскольку большинство из них также умеют тестировать DNS-утечки.

В идеале лучше всегда использовать VPN-Сервис, который предоставляет защиту от утечки DNS.

Утечки WebRTC

Если вы не знакомы с WebRTC, то это определение API, которое используется веб-браузерами (Opera, Chrome и Firefox). Он позволяет вам совершать аудио/видеозвонки и наслаждаться P2P-обменом в веб-браузере без необходимости устанавливать десятки плагинов и расширений.

Как бы хорошо это ни звучало, есть одна проблема — может случиться утечка WebRTC. Если такое происходит, то, скорее всего, через WebRTC просочится и ваш реальный IP-адрес

Вы можете просканировать VPN-соединение на наличие утечек WebRTC с помощью WebRTC Leak Test от BrowserLeaks. Если вы видите свой IP-адрес в результатах, значит подвержены утечке WebRTC.

WebRTC Leak

Если вам хочется провести и другие тесты, то можно использовать следующее:

Если вы беспокоитесь об утечках WebRTC даже при хороших результатах, то всегда можете отключить WebRTC в браузере. Но если хотите избежать этих хлопот, то можно установить в браузер uBlock Origin.

После этого откройте Консоль, перейдите во вкладку “Конфиденциальность” и выберите опцию “Предотвратить утечку локальных IP-адресов через WebRTC”.

Как проверить VPN-соединение на предмет заражения вредоносным ПО

“Нужно ли тестировать VPN-соединения на наличие вредоносных программ?”

Всё же лучше быть в безопасности, чем сожалеть. Кроме того, не секрет, что некоторые VPN-приложения содержат вредоносный код. Особенно бесплатные.

Один из способов проверить VPN-клиент или VPN-файлы на наличие вредоносного кода — загрузить их в VirusTotal. Платформа проводит дюжину сканирований, чтобы выявить потенциальную проблему.

Test Malware

Также может помочь установка на устройство подходящего антивирусного ПО, вроде Malwarebytes. Программа оповестит вас, если попытаетесь скачать вредоносный файл. Можете просканировать скачанную VPN-программу, прежде чем запускать её. Это также поможет предотвратить проблему.

Как проверить VPN-шифрование

Если вы используете VPN для защиты личных данных при подключении к интернету, то вам обязательно нужно протестировать Сервис. Важно убедиться, что он действительно защищает ваш трафик и информацию. В конце концов, часто бесплатные VPN не очень хорошо работают с протоколами шифрования, поэтому лучше лишний раз перестраховаться.

Один из способов — использовать Wireshark. Это инструмент, который проверяет состояние VPN-шифрования. Вот что нужно сделать:

  • Откройте VPN при включенной программе Wireshark.
  • Выберите сетевой интерфейс для отслеживания (Wi-Fi или Ethernet).
  • Запустите сканирование.
  • В поле “Протокол” укажите “OpenVPN” или любой другой используемый вами протокол.
  • Щёлкните правой кнопкой мыши по OpenVPN и следите за потоками UDP или TCP.
  • Если весь поток отображается как тарабарщина, это значит, что шифрование работает.

Также можно попробовать утилиту Glasswire. Просто установите её, запустите VPN, попользуйтесь интернетом некоторое время и скачайте что-нибудь. Затем перейдите на вкладку Использование и проверьте раздел Приложения. Найдите там свой VPN-клиент и посмотрите, какой отображается статус шифрования.

Хитрый способ проверить VPN-соединение при использовании торрентов

Если вам нужно скачать что-то с торрентов, то безусловно лучше делать это через VPN. Во-первых, чтобы избежать юридических проблем, а во-вторых, чтобы скрыть свой реальный IP-адрес от посторонних, скачивающих тот же файл(ы).

Кроме того, прежде чем продолжить, мы должны отметить: для следующих тестов мы использовали наш сервер в Германии, так как наш польский сервер не поддерживает P2P.

Легче всего проверить утечку IP через торренты специальным инструментом IPMagnet. Правда для начала лучше скачать что-нибудь, используя свой реальный IP-адрес, а уже потом включить VPN и добавить magnet-ссылку в торрент-клиент. Затем просто следите за страницей IPMagnet. Если вместо VPN появляется ваш реальный IP-адрес, это означает, что ваш адрес просочился в сеть.
И чтобы доказать, что это IP-адрес нашего собственного сервера, мы воспользуемся DoILeak и проведём ещё один тест. Не забудьте нажать кнопку “Активировать дополнительные торрент-тесты” и добавить magnet-ссылку в торрент-клиент, прежде чем приступать к тестированию.

Torrent Leaks

Проверка скорости VPN-подключения

Помимо проверки надёжности и безопасности VPN-соединения, вам возможно будет интересно проверить и его скорость. Сделать это достаточно просто при помощи инструмента Speedof.me.

Speed Test

And in case you know of other testing tools that are worth trying out, feel free to let all of us know in the comment section.

Есть и другие инструменты:

7 факторов, влияющих на скорость подключения VPN

Хотя VPN-Сервис может предлагать высокоскоростные серверы, важно также учитывать, что скорость может зависеть как минимум от 7 факторов:

  • Вашей удалённости от физического местоположения сервера.
  • От установленных региональных ограничений пропускной способности.
  • Мощности вашего процессора.
  • Перегружен ли используемый сервер.
  • Скорости интернета по тарифному плану провайдера.
  • Влияет ли фаервол на работу вашего VPN-подключения или процессора.
  • Шифрования, которое использует VPN-Сервис.

Если вам интересно узнать об этом подробнее, то мы подготовили всеобъемлющее руководство на эту тему.

“Что делать, если я использую CactusVPN и у меня проблемы с подключением?”

Если вам кажется, что какие-либо из ваших данных просочились в сеть, вам следует немедленно отправить тикет в службу поддержки 24/7.

Хотя вряд ли у вас возникнут проблемы с нашими услугами

Во-первых, наш VPN оснащён полной защитой от утечки DNS — вам просто нужно включить её перед подключением к одному из наших серверов.

И кроме того, что наши серверы предлагают высокую скорость и неограниченную пропускную способность, вы также можете выбирать из 6 VPN-протоколов для доступа к сети. Это позволяет добиться оптимальной скорости работы интернета. Если речь зашла о шифровании, то вы будете рады узнать, что мы используем только лучшее — AES-шифрование высокого уровня!

В плюс ко всему CactusVPN предлагает функцию экстренного отключения от интернета (Kill Switch), благодаря которой вы можете быть уверены, что ваш реальный IP-адрес ни на секунду не будет доступен в интернете. Даже если возникнут проблемы с VPN-сервером или произойдёт обрыв подключения к интернету, — вы под надёжной защитой.

Вы также можете воспользоваться нашим Apps.Killer и указать приложения, которые должны быть автоматически закрыты при отключении VPN-соединения (это очень удобно для торрент-клиента, если не хочется включать Kill Switch).

Специальное предложение! Получите CactusVPN за 3.5$ в месяц!

И как только вы станете клиентом CactusVPN, у вас будет 30-дневная гарантия возврата денег.

В завершение

Всегда рекомендуется дважды и даже трижды проверить VPN-соединение и удостовериться, что всё работает правильно. Приведённые в этой статье тесты обеспечат вам достаточно информации о вашем VPN-соединении. Теперь сможете расслабиться и не беспокоиться о каких-либо утечках и других проблемах, угрожающих вашей конфиденциальности.

И если вы знаете о других инструментах тестирования, которые стоит попробовать, не стесняйтесь рассказать о них в комментариях.

Как проверить безопасность вашего VPN-сервиса

Канишк Джайн

Обеспечить безопасность пользовательских данных — вот главная задача, которая стоит перед каждым VPN-сервисом. Но как вообще можно быть уверенным в том, что сервис действительно защищает вас и ваши данные? В ходе настройки VPN-сервиса можно допустить некоторые ошибки и, как следствие, столкнуться с утечкой данных и/или IP-адреса даже в тех случаях, когда вы подключены к VPN.

В этой статье мы расскажем вам, как проверить VPN-подключения на предмет утечек данных с помощью различных инструментов. Ответ на вопрос о том, действительно ли VPN-сервис защищает вас и ваши данные, кроется в результатах проведенных с помощью всех этих инструментов тестирования проверок. Итак, начнем!

Тестирование на предмет утечки DNS

Речь идет о системе доменных имен (DNS, Domain Name System). Она служит для упрощения доступа к сайтам за счет перевода доменных имен в соответствующие IP-адреса. Например, IP-адрес сайта vpnmentor.com имеет вид 104.25.7.109.

Как правило, задача перевода доменных имен в IP-адреса ложится на серверы вашего интернет-провайдера. В свою очередь, когда вы используете VPN-сервис, то ваш настоящий IP-адрес маскируется, что не позволяет посторонним отследить ваше физическое местоположение.

Но иногда запросы на перевод доменного имени в IP-адрес как бы просачиваются сквозь VPN-туннель (утекают, иначе говоря). Из-за этого IP-адрес и местонахождение вашего провайдера становятся видны всем желающим. Чтобы провести тестирование на предмет утечки DNS, вам нужно просто-напросто подключиться к VPN-серверу, находящемуся за пределами вашей страны. Затем зайдите на, к примеру, сайт dnsleaktest.com. Если вы увидите, что ваш IP-адрес, местонахождение и другие данные совпадают с данными вашего провайдера, то, увы, у вас есть утечка DNS.

Небольшое примечание: при утечках DNS не означает ваш настоящий IP-адрес остается скрытым. Утекают только лишь данные вашего интернет-провайдера. Впрочем, всего этого хватит, чтобы без проблем определить и ваш настоящий IP-адрес.

Чтобы предотвратить утечку DNS, используйте VPN-сервис, который располагает собственной зашифрованной системой доменных имен.

Тестирование на предмет утечки IP-адреса

Большинство VPN-сервисов обещают защищать ваш настоящий IP-адрес, однако в реальности дела обстоят… мягко говоря, иначе. Как показали результаты исследования, в ходе которого проверяли качество работы VPN-сервисов для устройств под управлением, порядка 84% VPN-сервисов допускают утечку настоящего IP-адреса пользователя.

Чтобы проверить ваш VPN-сервис, воспользуйтесь нашим инструментом для проверки утечек IP-адресов.

Учтите, что необходимо проверять VPN-сервис на предмет утечек IP-адреса дважды: когда соединение установлено и когда соединение восстанавливается после обрыва или переподключения. Многие VPN-сервисы допускают утечки пользовательских IP-адресов именно на этапе переподключения после обрыва соединения.

Если VPN-подключение обрывается, то хороший VPN-сервис должен сразу активировать функцию should have a экстренного отключения от сети, которая полностью блокирует весь интернет-трафик.

Как проверить VPN-сервис на предмет утечки IP-адреса на этапе переподключения:

  1. Не останавливая VPN-соединение, отключитесь от интернета./li>
  2. Когда связь оборвется, подключите интернет снова и проведите штурм-тестирование IP-адреса. Для этого вам нужно будет открыть сразу несколько вкладок с сайтом, где можно провериться на предмет утечек IP-адресов, и быстро-быстро обновлять каждую из них.
  3. Когда VPN-сервис восстановит подключение, прекратите обновлять вкладки и посмотрите на результаты теста.
  4. Если в какой-то из вкладок вдруг окажется ваш реальный IP-адрес, то, увы, у вас есть утечки IP-адреса на этапе переподключения.

Безопасный и надежный VPN-сервис позволит вам предотвратить любые утечки IP-адресов. Также вы можете вручную отключить возможность подключения по IPv6 на вашем устройстве, если у вас наблюдаются именно утечки типа IPv6. К слову, если ваш VPN-сервис поддерживает IPv6, то вы автоматически получаете полную защиту от утечек IPv4.

Тестирование на предмет утечки WebRTC

WebRTC — это API (интерфейс программирования приложений), встроенный в такие браузеры, как Firefox, Chrome и Opera. Обмен файлами по стандарту P2P и общение в голосовых и видео-чатах через браузер без использования сторонних плагинов или расширений стало возможным именно благодаря WebRTC. Для Internet Explorer и прочих браузеров есть различные плагины, добавляющие поддержку WebRTC.

Об утечке WebRTC говорят, когда ваш IP-адрес утекает в сеть через API WebRTC. Проверить свой VPN-сервис на предмет утечки WebRTC можно, посетив сайт Perfect Privacy WebRTC Test.

Чтобы предотвратить утечку такого типа, достаточно просто отключить поддержку WebRTC в используемом вами браузере.

Проверка скорости VPN-подключения

VPN-сервис должен защищать безопасность и анонимность пользователя, это факт. Но это еще не все! Скорость подключения является одним из важнейших аспектов любого VPN-сервиса. При этом на скорость VPN-подключения влияет множество факторов. Мы перечислим лишь некоторые из них.

  1. Ограничения, установленные вашим интернет-провайдером

Ваш VPN-сервис может поддерживать астрономически высокую скорость подключения, но на деле скорость никогда не превысит ту, что указана в вашем договоре с интернет-провайдером. Именно ваш провайдер решает, с какой скоростью вы сможете работать в сети.

  1. Уровень шифрования

Чем выше уровень шифрования, тем ниже скорость VPN-подключения. Протокол L2PT не только безопаснее протокола PPTP, но и гораздо медленнее. Иными словами, если ваша интернет-деятельность не требует сверхнадежной защиты, то лучше использовать шифрование попроще.

  1. Физическое расстояние между пользователем и VPN-сервером

Это самый распространенный аспект, влияющий на скорость VPN-соединения. Если вы находитесь в Индии и подключаетесь к серверу, расположенному в США, то придется терпеть относительно низкую скорость соединения. Решить эту проблему можно, если выбрать сервер, расположенный ближе всего к тому месту, где находитесь вы сами.

  1. Число активных пользователей, подключенных к тому же VPN-серверу

Серверы многих популярных VPN-сервисов перегружены пользователями, увы. Из-за этого скорость подключений падает. Прежде чем оформить подписку на понравившийся вам сервис, убедитесь, что у вас будет доступ к данным о статусе серверов с указанием их загрузки в режиме реального времени.

  1. Настройки файрволла

В настройках вашего файрволла не должно быть ничего такого, что вмешивалось бы в VPN-трафик или работу процесса. В противном случае скорость подключения может упасть более чем значительно.

  1. Вычислительная мощность вашего устройства

Итак, вы установили VPN-клиент на компьютер или смартфон. Это значит, что ваше устройство постоянно зашифровывает и расшифровывает пакеты данных. На это дело уходят значительные вычислительные мощности, и чем быстрее ваше подключение к сети, тем больше ресурсов нужно на обработку данных.

Иными словами, у вас может быть самый быстрый VPN-сервис и самая высокая скорость подключения от интернет-провайдера, но если процессор вашего устройства просто не успевает обрабатывать данные.

Чтобы проверить скорость вашего VPN-подключения, зайдите на сайт Speedof.me

Что делать, если обнаружилась утечка данных?

Если у вас обнаружились утечки данных, обратитесь в техподдержку вашего VPN-сервиса и постарайтесь решить проблему с помощью специалистов. Знайте, что реклама VPN-сервисов зачастую нацелена на неопытных пользователей, которые могут попасться на маркетинговые уловки. Поэтому, как вариант, можно просто начать пользоваться услугами высококачественного VPN-сервиса, который не позволяет данным утекать на сторону.

Используя эти инструменты, вы сможете проверить свой VPN-сервис и убедиться в том, что ваши данные надежно защищены и не видны посторонним.

Уверены ли вы в том, что можете доверять своему VPN?

Подобные советы дают все: от журнала Consumer Reports до газеты New York Times и федерального торгового комитета: если вы хотите, чтобы ваши действия в вебе оставались приватными и безопасными, рассмотрите возможность использования виртуальной частной сети, или VPN.

VPN шифрует интернет-трафик и перенаправляет его через удалённые сервисы, защищая ваши данные (историю просмотра страниц, закачки, сообщения в чатах) и маскируя ваше местоположение. VPN-сервисы давно уже пользуются популярностью у хакеров и пиратов, и неизбежно должны были стать массовым явлением – как блокировщики рекламы до них – поскольку средний пользователь интернета всё серьёзнее относится к приватности. Сложно найти надёжные данные по их использованию, однако два VPN сервиса недавно попали в 30 самых популярных приложений в Apple App Store, опередив таких серьёзных игроков, как Lyft, PayPal и Yelp. Один анализ этой индустрии оценил, что использовать VPN с 2016 по 2018 года стали в четыре раза чаще, а прогноз Global Market Insights говорит о том, что рынок VPN в США к 2024 году вырастет до $54 млрд.

Так может, и мне обзавестись VPN? Ведь я же пишу статьи на технические темы, и прекрасно знаю необоснованность наших предположений по поводу приватности в онлайне. Я периодически подключаюсь к небезопасным WiFi сетям в аэропортах или кофейнях, и хотя я никогда не скачивал пиратских фильмов, бывает, что я обхожу географические ограничения на веб-контент. Мне определённо не нравится идея доверять моему интернет-провайдеру Verizon все подробности просмотра страниц. И всё же много лет я сопротивлялся желанию подписаться, или даже подробно разобраться в технологии, которую многие эксперты по приватности и безопасности считают необходимой для безопасного просмотра страниц.

Однако, отправившись на поиски подходящего VPN, я столкнулся с неудобной проблемой: как определить, какому из множества VPN-провайдеров доверять.

Поиски достойного доверия VPN толкнули меня на извилистую дорожку, ведущую через обвинения и встречные обвинения, мимо компаний с невразумительным руководством и с конфликтом интересов, сайтов с рейтингами VPN, которые сами выглядят ещё подозрительнее, чем компании, обзоры которых они делают. Многие VPN кажутся явным мошенничеством. Другие делают доступ в интернет медленным. Бесплатные версии заваливают вас рекламой. Это настолько запутанный мир, что даже ведущие фирмы и эксперты не могут договориться даже о том, что составляет хорошую репутацию сервиса, не говоря уже о том, какие компании подойдут под это описание.

Директор одной из крупнейших VPN-компаний, AnchorFree, базирующейся в Кремниевой долине, рассказал мне в интервью по телефону, что подозревает, что один из его главных соперников тайно расположен в Китае – а это сразу вызвало бы возражения сторонников приватности из-за агрессивной слежки, осуществляемой режимом Китая. Один из директоров этого конкурента, компании ExpressVPN, настаивал, что это не так, хотя и отказался раскрыть местоположение владельцев компании и их личности. Компания зарегистрирована на Виргинских Островах. Он утверждает, что такая секретность – это даже хорошо, поскольку правительства не могут надавить на администраторов ExpressVPN и потребовать у них выдать данные пользователей, если не будут знать, кто они и где находятся. И многие пользователи в США действительно предпочитают иностранных провайдеров VPN американским.

Саму же AnchorFree обвиняют в том, что это бесплатный VPN, существующий за счёт рекламы, из-за чего некоторые эксперты высказывают опасения по поводу возникающего на этой почве конфликта интересов (компания также предоставляет и платный сервис). Обе компании указывают на соперничающие друг с другом обзоры, касающиеся доверия этим фирмам, каждый из которых из-за различных методологий склоняется в пользу той компании, которая его рекламирует.

«Количество соперничающей рекламы у этих компаний просто потрясает», — сказал Джозеф Джером, подробно изучавший VPN благодаря своей роли консультанта по политике в проекте «Приватность и данные», организованном Центром демократии и технологий (CDT). «Они мгновенно переходят на ножи».

Возможно, что AnchorFree, заявляя о китайском происхождении ExpressVPN, просто троллит компанию, но такой риск нельзя назвать вымышленным. 7 февраля, когда я работал над этой историей, сенаторы Рон Вайден и Марко Рубио призвали Министерство внутренней безопасности США начать расследование рисков того, что иностранные правительства шпионят за американцами через VPN.

Я просто хотел приватности в интернете, и не подписывался на драку на ножах.

VPN работают, перенаправляя ваше интернет-соединение через удалённые сервера, скрывающие ваше местоположение и усложняющие веб-сайтам задачу идентификации вас. Они также прячут вашу интернет-активность от вашего собственного интернет-провайдера, у которого в ином случае есть доступ практически ко всему, что вы делаете в сети – как и у, допустим, у какого-либо полицейского органа, получившего ордер на изучение ваших действий (или, если быть совсем параноиком, у разведывательного бюро).

Хотя VPN-сервисы не рекламируют этого напрямую, их можно использовать для обхода законов вашей собственной страны или ограничений правоторговцев, подключаясь через сервера, расположенные в другой стране. Доступ к развлекательному контенту – самая популярная причина использования VPN во всём мире, согласно отчёту от GlobalWebIndex 2018 года. Среди других популярных причин – доступ к соцсетям и новостям в тех странах, где они заблокированы (VPN особенно популярны в Китае, несмотря на официальный их запрет) и поддержание приватности во время просмотра сайтов.

Если вам нужен более сильный повод для использования VPN, в 2017 году Конгресс США отверг законопроект, который должен был запретить интернет-провайдерам отслеживать и продавать информацию о вашей активности в сети без вашего согласия. По сути, ваш интернет-провайдер теперь совершенно легально может заниматься майнингом ваших интернет-привычек с целью наживы.

В то же время окончание сетевой нейтральности в США открывает для провайдеров возможность запрещать или ограничивать доступ к определённому контенту или брать с вас больше денег за доступ к нему. VPN может предложить способ обхода ограничений – хотя, если они станут слишком популярными, провайдеры могут попробовать запретить и сами VPN.

VPN – не новое явление. Их появление восходит к 1995 году, когда программисты Microsoft разработали способ, позволявший бизнес-клиентам делать интернет-связь безопаснее. В 2000-х они начали набирать популярность среди разбиравшихся в технологиях физических лиц, ПО с открытым кодом помогло уменьшить их стоимость, а нашумевшие взломы привлекли внимание общественности к проблемам интернета с безопасностью. AnchorFree была основана в 2005, ExpressVPN — в 2009.

Но только в последнее время VPN-провайдеры стали очень популярными в мире технологий. Они раскрутились благодаря развитию небезопасных общественных WiFi сетей и онлайн-контента, доступного в одних странах, и недоступного в других. К примеру, британцы могли бесплатно смотреть Олимпиаду 2012 года по BBC, а в США её можно было смотреть только по платному кабельному телевидению. Популярный VPN-провайдер TunnelBear, основанный в 2011, был в марте 2018 куплен гигантом в области компьютерной безопасности McAfee, сумма сделки не разглашалась. В сентябре 2018 года AnchorFree получила инвестиций на $295 млн, что стало беспрецедентной суммой для VPN-стартапа. У неё есть все шансы стать первым VPN-единорогом – стартапом, который оценивается в $1 млрд – если этого уже не произошло. Директор AnchorFree Дэвид Городянский сказал мне, что по состоянию на февраль VPN его компании, Hotspot Shield, скачивают по 400 000 раз в день.

Сейчас самое удачное время для бума VPN. Что возвращает нас к этой неприятной проблеме доверия. Если так сложно оценить надёжность самых громких имён индустрии, вроде AnchorFree и ExpressVPN, то представьте, как сложно будет оценить вагон менее известных альтернатив. В январском исследовании сайта Top10VPN сообщается, что более половины 20 самых популярных VPN-приложений в магазинах для iOS и Android либо принадлежит китайцам, либо расположены в Китае. Это тем более подозрительно, учитывая, что в Китае в прошлом году VPN были официально запрещены. Если Китай позволяет им продолжать работать, возможно, это происходит из-за их сотрудничества с китайским правительством.

Используя VPN, вы доверяете этому сервису на таком же глубоком уровне, который обычно доступен вашему интернет-провайдеру. То есть, сервис теперь знает, чем вы занимаетесь, когда вы используете интернет. Эти сервисы могут сильнее концентрироваться на приватности, чем большие интернет-провайдеры, но ещё они меньше по размеру, менее прозрачны и несут меньше ответственности перед общественностью.

I don’t use a VPN because I’d rather Comcast aggregate my data than some dude wearing a dolphin onesie in his basement in Zurich.

— SwiftOnSecurity (@SwiftOnSecurity) April 18, 2017

И хотя любой VPN-провайдер поклянётся вам в том, что больше всего его заботит ваша личная приватность, некоторые из них склонны указывать пальцем на своих конкурентов и утверждать, что тем нельзя доверять.

Так как же выбирать? Можно было бы начать с самого крупного провайдера – но практически невозможно узнать, кто он. Большая часть крупнейших фирм являются частными и не разглашают размер базы пользователей. Простейший способ стать крупным VPN-провайдером заключается в том, чтобы предложить бесплатные услуги – обычно при поддержке рекламы — и это ещё сильнее осложняет ситуацию. Бесплатные VPN также обычно ограничивают трафик и географию. Многие специалисты скажут, что от таких сервисов стоит держаться подальше, поскольку в таком случае интерес в сохранении приватности конфликтует с интересом подсовывать пользователям таргетированную рекламу.

AnchorFree, предлагающая бесплатную версию программы Hotspot Shield для пользователей Android, говорит, что в качестве мер по решению этого конфликта демонстрирует пользователям только общую рекламу Google, не использующую данных о пользователях AnchorFree. Реклама появляется периодически при использовании приложения, и её нужно просмотреть, чтобы продолжить просмотр сайтов. В бесплатной версии Hotspot Shield для iOS рекламы нет, но там ограничен трафик и подсоединение разрешено устанавливать только через серверы в США.

Что насчёт VPN с наилучшими отзывами? Есть десятки сайтов с отзывами, их обзоры часто противоречат друг другу, а критерии не всегда прозрачны. Два из наиболее уважаемых сайтов, где публикуются обзоры VPN, а именно PCMag и CNET, дали панамскому сервису NordVPN лучшие оценки, положительно оценивая скорость его работы, простоту использования и функции, связанные с приватностью. А два других, Wirecutter и Tom’s Guide, сочли NordVPN медленным и полным ошибок. И, как ExpressVPN, NordVPN очень старается скрыть истинных владельцев сервиса. Как отмечают в Tom’s Guide, компания является дочерней для панамского холдинга Tefincom S.A., которая, судя по всему, представляет собой шелл-компанию. И, как в случае с ExpressVPN, этой анонимности можно придумать оправдания.

ExpressVPN занимает по меньшей мере первое место на вершинах двух чартов, появляющихся на первых страницах поиска Google, TechRadar и TheBestVPN.com. Оба сайта подчёркивают хорошую скорость сервиса и удобство использования; ни один не упоминает факта сокрытия владельцев сервиса.

У Городянского, директора AnchorFree, есть идея по поводу того, почему его сервис не взлетает в рейтингах так высоко. Многие сайты с обзорами VPN зарабатывают на партнёрских ссылках, получая небольшие отчисления с каждого зарегистрированного пользователя, пришедшего по этим ссылкам к провайдеру. «У этих сайтов нет мотивации говорить правду», — утверждает он. Он заявляет, что они либо снижают оценку сервису Hotspot Shield, либо просто игнорируют его, поскольку не могут заработать деньги на рекомендации бесплатного сервиса.

Гарольд Ли, вице-президент и единственное публичное лицо ExpressVPN, защищает степень приватности своей компании, ставя её на уровень лучших в этой области, не вопреки непрозрачности компании, а благодаря ей. Он говорит, что это вопрос как безопасности работы, так и личной приватности. Так ли удивительно, что люди, создавшие одну из лучших виртуальных частных сетей ещё в 2009 году, будут тщательно охранять тайну своих собственных личностей?

Сам Ли работает в Гонконге, находящемся за пределами материкового китайского «Великого файервола», и не должен подчиняться обременительной интернет-цензуре. Команда ExpressVPN разбросана по всему миру, говорит Ли, и все заявления о том, что они базируются в материковом Китае или связаны с китайским правительством, неверны. «Если люди будут бросаться ничем не подтверждёнными обвинениями, то какой смысл описывать их», — сказал он. Также стоит отметить, что VPN-провайдер с нечестными намерениями стал бы предлагать бесплатный сервис для привлечения большего количества пользователей. ExpressVPN, стоимость которого разнится от $8 до $13 в месяц, является одним из самых дорогих на рынке, и не предлагает бесплатных версий, что добавляет им убедительности.

После выхода оригинала статьи Ли отправил в редакцию более подробное заявление, где отрицал любую связь с китайским правительством. «ExpressVPN по своей сути противостоит правительственной цензуре и слежке, и наш сервис каждый день помогает многим людям в Китае и по всему миру обходить цензуру, — написано там. – По этой причине китайское правительство периодически пытается блокировать наш сервис и удалить приложение из китайского App Store. Любые намёки на нашу связь с китайским правительством на 100% ложны».

Для установки доверия к ExpressVPN Ли предложил взглянуть на историю её работы. Он указал на международный инцидент, когда практика работа с данными в компании подверглась проверке. В 2017 году турецкое правительство конфисковало серверы ExpressVPN в рамках расследования трагического убийства российского посла Андрея Карлова. Власти надеялись, что данные смогут пролить свет на общение подозреваемого в убийстве и турецкого общественного деятеля Фетхуллаха Гюлена, скрывающегося в США. Однако на серверах не нашлось никаких логов, что доказывает утверждения ExpressVPN о том, что компания не ведёт записей деятельности пользователей.

Возможно, защиту лиц, подозреваемых в международном заговоре, не стоит записывать в плюс VPN-провайдеру. Некоторые члены VPN-индустрии считают, что такие факты подчёркивают сомнительную сторону продукта, который должен заниматься онлайн-безопасностью, а не помогать людям обходить законы.

Когда VPN прячет личности владельцев и регистрируется в офшоре, «обычно это происходит потому, что компания нарушает законы», — говорит Франсис Динья, сооснователь и директор OpenVPN, сервиса с открытым кодом, направленного на бизнес-клиентов. Динья посчитал притянутыми за уши обвинения ExpressVPN в связях с китайским правительством, и сказал, что владельцы сервиса прячутся, скорее всего, потому, что их сервис в первую очередь предназначен для пиратства или другой незаконной деятельности. С его точки зрения VPN в первую очередь нужно использовать для кибербезопасности, а не анонимности. Он отмечает, что VPN не помешает таким платформам, как Facebook и Google, идентифицировать и отслеживать вас другими способами, кроме определения IP-адреса.

Однако в мире безопасности эпизод с Карловым можно считать серьёзным доказательством: если ExpressVPN подходит для политических наёмных убийц, его услуг должно хватить и остальным людям. Многие VPN-провайдеры говорят, что не хранят логи пользовательских действий, но это заявление сложно подтвердить в отсутствии международных инцидентов, устраивающих им проверку.

Джером из Центра демократии и технологий (CDT) хорошо знаком с ExpressVPN. Чтобы подтвердить свои честные намерения, ExpressVPN в прошлом году вместе с четырьмя другими VPN-провайдерами организовала партнёрство с CDT для запуска инициативы, направленной на повышение доверия к VPN. Он составили список «признаков добросовестных VPN», предлагая другим провайдерам ответить на восемь вопросов, связанных с такими темами, как владение компанией, бизнес-модель и практики, связанные с приватностью. Вопрос по владению просит компанию раскрыть полное легальное наименование, все родительские компании и местоположение их штаб-квартир. Он не спрашивает только фамилий директоров компаний.

Джером на мой вопрос об управляющих ExpressVPN извинился и сказал, что не может ничего комментировать. «Мы работали с этими компаниями на доверии,- сказал он. – Наш итоговый продукт отражает некоторые из трудностей, с которыми мы столкнулись». Джером говорит, что он изначально надеялся провести более подробный аудит, но для этого потребовалось бы больше ресурсов и более тесная кооперация со стороны провайдеров. «Было очень сложно заставить их согласиться с тем, как мы будем их оценивать, и кто конкретно будет их оценивать, — сказал он. – Я думаю, все они считают себя честными игроками. Но я думаю, что присутствует страх того, что если люди заглянут к ним под капот, то увидят там что-то плохое».

AnchorFree не участвовала в проекте CDT. Она заказала свою версию аудита у немецкой компании AV-TEST, оценивающей антивирусы и ПО для безопасности компьютера. Неудивительно, что в её отчёте раскрытие информации о владельцах и управляющих компании стало основным критерием, а провайдеры ExpressVPN и NordVPN были раскритикованы за отсутствие прозрачности. AV-TEST также отметила те фирмы, которые выпускают ежегодный отчёт по прозрачности – а этим совсем недавно начала заниматься AnchorFree. А, и ещё AnchorFree попала на первое место среди провайдеров по скорости соединения.

Учитывая популярность бесплатного сервиса компании, агрессивный сбор инвестиций и партнёрство с такими компаниями как Samsung – чьи телефоны теперь поставляются со встроенное бесплатной версией Hotspot Shield VPN – AnchorFree, возможно, занимает наилучшую позицию среди компаний, пытающихся монетизировать бум популярности VPN. Однако она появляется не во многих рейтингах, частично из-за предубеждённости экспертов по отношению к бесплатному VPN, частично из-за плохих показателей в тестах скорости, проводимых сторонними компаниями.

Оказывается, самый серьёзный удар по репутации AnchorFree получила со стороны CDT в 2017 году, когда последний отправил жалобу в Федеральную торговую комиссию, утверждая, что Hotspot Shield вводит пользователей бесплатного VPN в заблуждение, записывая о них больше данных, чем это необходимо, а в некоторых случаях перенаправляя их на сайты рекламных партнёров. Городянский из AnchorFree называет эти заявления «прискорбным недопониманием», однако AnchorFree вскоре после этого изменила свои правила обслуживания. В 2018 году Комиссия опубликовала запись в блоге касательно преимуществ и рисков VPN, но никаких других действий с её стороны не последовало.

ExpressVPN почти выиграла долгожданную рекомендацию со стороны Wirecutter, опубликовавшего очень подробный и обширный обзор VPN. В тексте обзора встречаются намёки на то, что ExpressVPN могла бы занять и первое место, если бы не одно «но»: отказ раскрыть сведения о владельцах. Редактор Wirecutter Марк Смирниотис отметил, что ExpressVPN предложила организовать конфиденциальный разговор с владельцами, но он решил, что этого будет недостаточно для того, чтобы поменять его оценку.

Вместо этого Wirecutter порекомендовал менее крупный сервис IVPN, который, по заявлению автора статьи, «прекрасно справляется с вопросами доверия и прозрачности». Официально IVPN находится в Гибралтаре, который, как и Виргинские острова, принадлежит к Британским заморским территориям. VPN часто избирают в качестве базы оффшорные территории, поскольку они лежат за пределами прямой юрисдикции правительств главных мировых держав, а также редко обладают крупными агентствами национальной безопасности.

С ростом запроса на VPN у индустрии есть серьёзная мотивация на то, чтобы вырасти из фазы Дикого Запада. Шагом в этом направлении являются партнёрства с некоммерческими компаниями и аудиты, проводимые сторонними организациями. NordVPN недавно пошла по этому пути вслед за AnchorFree и ExpressVPN, заказав аудит у PricewaterhouseCoopers, чтобы подтвердить свои заявления о защите приватности пользователей. Однако подобные аудиты были бы гораздо более осмысленными, если бы их не запрашивали отдельные VPN-провайдеры. Такие люди, как Джером, пытаются продвигать стандарты индустрии, но пока что VPN-провайдеры уклоняются от аудитов, методологию которых они не в состоянии контролировать.

Более серьёзные изменения могут последовать, когда некоторые из лидеров рынка решат стать публичными компаниями или продаться таким компаниям. Конечно, публичные компании не застрахованы от сомнительных действий, но они должны подчиняться законам о публикации информации и проходить аудит. Другие провайдеры останутся частными компаниями, рискуя вызвать скептическое отношение к себе ради возможности оставаться в тени – или вне досягаемости правительств крупных держав.

Начиная эту статью, я думал, что выберу VPN, которому смогу доверять для личного использования. Прошло несколько недель, сделано десятки звонков, написаны тысячи слов – и не могу сказать, что я приблизился к чёткому выбору.

Одним из определённых выводов, кроме «держаться подальше от бесплатных VPN», будет то, что выбор VPN должен зависеть от того, для чего вы собираетесь её использовать. Если вы просто хотите безопасно использовать интернет, имеет смысл выбрать крупную американскую компанию, ясно рассказывающую о своих владельцах и о том, как она относится к пользовательским данным. Если вы хотите скачивать пиратские файлы с торрентов, смотреть заблокированный контент, убить посла или как-то ещё убежать от длинной руки вашего правительства (и других правительств, с которыми оно сотрудничает), лучше выбирать оффшорный VPN – если вы уверены, что у провайдера нет тайных связей с правительством, от которого вы пытаетесь скрыться.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *