Kui olete kunagi ühendunud avaliku Wi-Fi-ga kohvikus, muretsenud, et teie ISP jälgib teie sirvimist, või soovinud pääseda juurde teie piirkonnas piiratud sisule, olete tõenäoliselt kuulnud kedagi ütlemas "lihtsalt kasuta VPN-i." See juhend selgitab kõike lihtsas keeles.
Mis on VPN?
VPN tähendab Virtuaalset privaatvõrku (Virtual Private Network). See on teenus, mis loob turvalise, krüpteeritud ühenduse teie seadme ja interneti vahel.
Tavaliselt, kui te külastate veebisaiti, reisib teie taotlus teie seadmest → läbi teie internetiteenuse pakkuja (ISP) → veebisaidi serverini. Kõik selle tee ääres võivad näha, kuhu te lähete, ja mõnel juhul, mida te teete.
VPN lisab vahemehe — VPN-serveri — ja mähib kogu teie liikluse krüpteeritud tunnelisse. Teie ISP näeb, et olete ühendatud VPN-iga, kuid ei näe, mida te sellest punktist edasi teete. Veebisait, mida te külastate, näeb VPN-serveri IP-aadressi teie oma asemel.
Miks peaksite kasutama VPN-i?
- Privaatsus oma ISP-st. Teie ISP näeb iga veebisaiti, mida te külastate, ja võib selle andmed müüa reklaamijatele või anda üle ametiasutustele. VPN peidab teie sirvimistegevuse nende eest.
- Turvalisus avalikus Wi-Fi-s. Avalikud võrgud kohvikutes, lennujaamades ja hotellides on lihtsad sihtmärgid ründajatele. VPN krüpteerib teie ühenduse, muutes selle samas võrgus nuhkivale kasutajale loetamatuks.
- Geograafilistest piirangutest möödaminek. Mõned sisud on saadaval ainult teatud riikides. Ühendades VPN-serveriga teises asukohas, saate juurdepääsu piirkondlikult lukustatud veebisaitidele ja voogedastusteenustele.
- Tsensuuri vältimine. Mõnedes riikides blokeerivad valitsused juurdepääsu veebisaitidele ja sotsiaalmeediale. VPN võib aidata neist piirangutest mööda minna ja pääseda avatud internetile.
- Jälgimise ja sihitud reklaamide vältimine. Varjates teie tegelikku IP-aadressi, raskendab VPN reklaamijatel ja andmemaakleritel profiili koostamist teie sirvimiskäitumise põhjal.
Kuidas VPN töötab?
Siin on lihtsustatud samm-sammuline kirjeldus sellest, mis juhtub, kui te VPN-i sisse lülitate:
- Ühendute VPN-serveriga. Te avate oma VPN-rakenduse ja valite serveriasukoha (nt Holland, Jaapan, USA).
- Luuakse krüpteeritud tunnel. Teie VPN-rakendus ja VPN-server teostavad "käepigistuse", et luua VPN-protokolli kasutades turvaline, krüpteeritud ühendus.
- Teie liiklus voolab läbi tunneli. Iga taotlus — veebileht, videovoog, faili allalaadimine — krüpteeritakse enne teie seadmest lahkumist ja dekrüpteeritakse VPN-serveris.
- VPN-server edastab teie taotluse. Veebisait näeb VPN-serveri IP-aadressi, mitte teie oma. Vastus saadetakse tagasi VPN-serverisse, krüpteeritakse uuesti ja edastatakse teile.
Mõelge sellele nii: Kujutage ette kirja saatmist. Ilma VPN-ita võib igaüks, kes kirja käsitleb, seda lugeda ja näha teie tagastusaadressi. VPN-iga on kiri lukus karbis ja tagastusaadress on postkast — mitte teie kodu.
Milliseid VPN-e peaksite vältima?
Mitte kõik VPN-id pole loodud võrdseks. Mõned võivad teie privaatsust hoopis kahjustada selle asemel, et seda kaitsta. Siin on, mida vältida:
- 🚩 "Tasuta" VPN-id, mis müüvad teie andmeid. VPN-serverite käitamine maksab raha. Kui VPN on tasuta, peab ettevõte raha kuskil teenima — ja see on sageli teie sirvimisandmete logimine ja müümine. Mõned tasuta VPN-id on tabatud reklaamide süstimisel, kasutajate jälgimisel ja isegi pahavara kogumikku pakkimisel. Kui toode on tasuta, siis teie olete toode.
- 🚩 VPN-id võltsitud "ilma logideta" poliitikatega. Paljud VPN-id väidavad oma turunduses "ranget logideta poliitikat", kuid varjavad andmete kogumist oma teenusetingimustes. Otsige VPN-e, mis on läbinud sõltumatud kolmandate osapoolte auditid oma logideta väidete kohta (nt Deloitte, PricewaterhouseCoopers või Cure53 firmade poolt).
- 🚩 VPN-id raske järelevalvega riikides. "Viie silma" või "Neljateist silma" riikides asuvad VPN-pakkujad võivad olla seaduslikult kohustatud kasutajaandmete üleandmiseks. Kuigi jurisdiktsioon ei ole kõik (tõeline logideta pakkuja ei ole midagi üle anda), on see kaalumist väärt tegur — eriti kui privaatsus on teie peamine prioriteet.
- 🚩 VPN-id, mis kasutavad vananenud või nõrku protokolle. Kui VPN pakub ainult PPTP-d või ei lase teil oma protokolli valida, on see punane lipp. PPTP-l on teadaolevad haavatavused ja seda ei tohiks kasutada millegi tundliku jaoks. Kaasaegsed VPN-id peaksid pakkuma vähemalt WireGuardi, OpenVPN-i või IKEv2.
VPN protokollid: Võrdlus
VPN protokoll on reeglite kogum, mis määrab, kuidas teie andmed krüpteeritakse ja edastatakse teie seadme ja VPN-serveri vahel. Siin on kõige levinumad:
WireGuard
Uuim ja kõige kaasaegsem protokoll. WireGuard kasutab krüpteerimiseks ChaCha20-Poly1305 ja võtmete vahetamiseks Curve25519 — mõlemad on kaasaegsed, kiired ja krüptograafide poolt hästi üle vaadatud. Koodibaas on väike (~4000 rida vs OpenVPN-i 100 000+), mis muudab selle auditeerimise lihtsamaks ja vähem tõenäoliseks vigade sisaldamise.
✓ Kiireimad kiirused ✓ Kaasaegne krüptograafia ✓ Madal aku kasutus △ Uuem, vähem lahingus testitud
OpenVPN
Kuldne standard üle kümne aasta. Avatud lähtekoodiga, väga seadistatav ja töötab nii TCP-l kui ka UDP-l. Saab seadistada töötama pordil 443 (HTTPS), mis muudab selle väga raskeks blokeerida.
✓ Lahingus testitud ✓ Raske blokeerida ✓ Väga seadistatav △ Aeglasem kui WireGuard
IKEv2/IPSec
Arendanud Microsoft ja Cisco. Suurepärane uuesti ühenduse loomisel pärast võrgu muudatusi (nt Wi-Fi-st mobiilsete andmete peale lülitumine), mis muudab selle ideaalseks telefonidele ja tahvelarvutitele.
✓ Suurepärane mobiilile ✓ Kiire uuesti ühendumine △ Pole avatud lähtekoodiga (tavaliselt)
PPTP — Vältige
Point-to-Point Tunneling Protocol oli üks esimesi VPN-protokolle. See on kiire, kuna vaevu midagi krüpteerib. Selle krüpteerimine on murtud ja seda peetakse täielikult ebaturvaliseks. Ükski lugupeetud VPN ei tohiks seda pakkuda teie ainsa valikuna.
| Protokoll | Kiirus | Turvalisus | Parim jaoks |
|---|---|---|---|
| WireGuard | Väga kiire | Suurepärane | Igapäevane kasutamine, voogedastus, mobiil |
| OpenVPN | Kiire | Suurepärane | Maksimaalne turvalisus, tulemüüride ületamine |
| IKEv2/IPSec | Kiire | Tugev | Mobiilseadmed (käsitleb hästi võrguvahetust) |
| PPTP | Väga kiire | Murtud | Ärge kasutage |
Kokkuvõte
- ✅ VPN krüpteerib teie liikluse ja peidab teie IP-aadressi.
- ✅ Kasutage seda avalikus Wi-Fi-s, privaatsuse jaoks oma ISP-st või geo-blokkide ületamiseks.
- ✅ Valige WireGuard või OpenVPN protokollidega VPN.
- ✅ Valige pakkuja sõltumatult auditeeritud logideta poliitikaga.
- ⛔ Vältige tasuta VPN-e, kahtlase logimisega pakkujaid ja kõike, mis kasutab PPTP-d.
Kas soovite kontrollida, kas teie VPN töötab? Kasutage meie IP otsing, DNS lekketest ja WebRTC lekketest, et kontrollida, kas teie ühendus on tõeliselt privaatne.