Jei kada nors prisijungėte prie viešo Wi-Fi kavinėje, jaudinotės dėl to, kad jūsų interneto paslaugų teikėjas stebi jūsų naršymą, arba norėjote pasiekti regione apribotą turinį, turbūt girdėjote, kaip kas nors sakė „tiesiog naudokite VPN.“ Šis vadovas viską išdėsto paprastai ir suprantamai.
Kas yra VPN?
VPN reiškia virtualų privatų tinklą. Tai paslauga, kuri sukuria saugų šifruotą ryšį tarp jūsų įrenginio ir interneto.
Įprastai, kai lankote svetainę, jūsų užklausa keliauja iš įrenginio → per interneto paslaugų teikėją (ISP) → į svetainės serverį. Visi šio kelio dalyviai gali matyti, kur einate, o kai kuriais atvejais — ir ką darote.
VPN prideda tarpininką — VPN serverį — ir suvynioja visą jūsų duomenų srautą į šifruotą tunelį. Jūsų ISP gali matyti, kad esate prisijungę prie VPN, bet negali matyti, ką darote toliau. Svetainė, kurią lankote, mato VPN serverio IP adresą vietoj jūsų.
Kodėl turėtumėte naudoti VPN?
- Privatumas nuo jūsų ISP. Jūsų ISP gali matyti kiekvieną svetainę, kurią lankote, ir gali parduoti tuos duomenis reklamuotojams arba perduoti valdžios institucijoms. VPN slepia jūsų naršymo veiklą nuo jų.
- Saugumas viešame Wi-Fi. Vieši tinklai kavinėse, oro uostuose ir viešbučiuose yra patogūs taikiniai užpuolikams. VPN šifruoja jūsų ryšį ir padaro jį neįskaitomą visiems, kurie šnipinėja tame pačiame tinkle.
- Geografinių apribojimų apėjimas. Kai kuris turinys prieinamas tik tam tikrose šalyse. Prisijungę prie VPN serverio kitoje vietoje galite pasiekti regiono užblokuotas svetaines ir transliacijų paslaugas.
- Cenzūros vengimas. Kai kuriose šalyse vyriausybės blokuoja prieigą prie svetainių ir socialinių tinklų. VPN gali padėti apeiti tuos apribojimus ir pasiekti atvirą internetą.
- Sekimo ir tikslinės reklamos prevencija. Paslėpus tikrąjį IP adresą, VPN apsunkina reklamuotojams ir duomenų brokeriams kurti profilį pagal jūsų naršymo elgseną.
Kaip veikia VPN?
Štai supaprastintas žingsnis po žingsnio procesas, kas vyksta įjungus VPN:
- Prisijungiate prie VPN serverio. Atidarote VPN programą ir pasirenkate serverio vietą (pvz., Nyderlandai, Japonija, JAV).
- Sukuriamas šifruotas tunelis. Jūsų VPN programa ir VPN serveris atlieka „rankos paspaudimą“, kad sukurtų saugų šifruotą ryšį naudodami VPN protokolą.
- Jūsų srautas eina per tunelį. Kiekviena užklausa — tinklalapis, vaizdo srautas, failų atsisiuntimas — yra šifruojama prieš paliekant jūsų įrenginį ir iššifruojama VPN serveryje.
- VPN serveris persiunčia jūsų užklausą. Svetainė mato VPN serverio IP adresą, o ne jūsų. Atsakymas siunčiamas atgal į VPN serverį, vėl šifruojamas ir persiunčiamas jums.
Pagalvokite taip: Įsivaizduokite, kad siunčiate laišką. Be VPN bet kas tvarkantis laišką gali jį perskaityti ir matyti jūsų grįžtamąjį adresą. Su VPN laiškas yra užrakintoje dėžutėje, o grįžtamasis adresas yra pašto dėžutė — ne jūsų namai.
Kokių VPN reikėtų vengti?
Ne visi VPN yra vienodi. Kai kurie iš tikrųjų gali pakenkti jūsų privatumui, užuot jį apsaugę. Štai į ką atkreipti dėmesį:
- 🚩 „Nemokami“ VPN, parduodantys jūsų duomenis. VPN serverių palaikymas kainuoja. Jei VPN nemokamas, įmonė turi kažkaip uždirbti — dažniausiai registruodama ir parduodama jūsų naršymo duomenis. Kai kurie nemokami VPN buvo pagauti įterpiantys reklamas, sekantys naudotojus ir net platinantys kenkėjišką programinę įrangą. Jei produktas nemokamas, jūs esate produktas.
- 🚩 VPN su netikromis „be žurnalų“ politikomis. Daugelis VPN teigia turintys „griežtą be žurnalų politiką“ savo rinkodaroje, bet duomenų rinkimą paslepia paslaugų sąlygose. Ieškokite VPN, kurie yra praėję nepriklausomą trečiosios šalies auditą dėl savo be žurnalų teiginių (pvz., tokių firmų kaip Deloitte, PricewaterhouseCoopers ar Cure53).
- 🚩 VPN, registruoti stebėjimui intensyviose šalyse. VPN teikėjai, registruoti „Five Eyes“ ar „Fourteen Eyes“ šalyse, gali būti teisiškai įpareigoti perduoti vartotojų duomenis. Nors jurisdikcija nėra viskas (tikras be žurnalų teikėjas neturi ko perduoti), tai veiksnys, vertas apsvarstyti — ypač jei privatumas yra jūsų pagrindinis prioritetas.
- 🚩 VPN, naudojantys pasenusius ar silpnus protokolus. Jei VPN siūlo tik PPTP arba neleidžia pasirinkti protokolo, tai įspėjamasis ženklas. PPTP turi žinomų pažeidžiamumų ir neturėtų būti naudojamas jautriai veiklai. Šiuolaikiniai VPN turėtų siūlyti bent WireGuard, OpenVPN arba IKEv2.
VPN protokolai: palyginimas
VPN protokolas — tai taisyklių rinkinys, nulemiantis, kaip jūsų duomenys šifruojami ir perduodami tarp jūsų įrenginio ir VPN serverio. Štai dažniausi:
WireGuard
Naujausias ir moderniausias protokolas. WireGuard šifravimui naudoja ChaCha20-Poly1305, o raktų keitimuisi — Curve25519. Abu algoritmai yra modernūs, greiti ir gerai įvertinti kriptografų. Kodo bazė nedidelė (~4 000 eilučių, palyginti su OpenVPN ~100 000+), todėl ją lengviau audituoti ir mažesnė tikimybė, kad joje yra klaidų.
✓ Greičiausias veikimas ✓ Šiuolaikinė kriptografija ✓ Mažas baterijos naudojimas △ Naujesnis, mažiau išbandytas
OpenVPN
Auksinis standartas jau daugiau nei dešimtmetį. Atviro kodo, labai konfigūruojamas, veikia tiek TCP, tiek UDP protokolais. Gali būti sukonfigūruotas veikti 443 prievadu (HTTPS), todėl jį labai sunku užblokuoti.
✓ Kovos lauke išbandytas ✓ Sunku užblokuoti ✓ Labai konfigūruojamas △ Lėtesnis nei WireGuard
IKEv2/IPSec
Sukurtas „Microsoft“ ir „Cisco“. Puikiai prisijungia iš naujo po tinklo pakeitimų (pvz., perjungiant iš Wi-Fi į mobiliuosius duomenis), todėl idealiai tinka telefonams ir planšetėms.
✓ Puikus mobiliesiems ✓ Greitas prisijungimas △ Paprastai ne atviro kodo
PPTP — vengti
Point-to-Point Tunneling Protocol buvo vienas pirmųjų VPN protokolų. Jis greitas, nes beveik nieko nešifruoja. Jo šifravimas buvo nulaužtas ir laikomas visiškai nesaugiu. Joks rimtas VPN teikėjas neturėtų siūlyti jo kaip vienintelės galimybės.
| Protokolas | Greitis | Saugumas | Geriausiai tinka |
|---|---|---|---|
| WireGuard | Labai greitas | Puikus | Kasdieniam naudojimui, srautiniam turiniui, mobilusis |
| OpenVPN | Greitas | Puikus | Maksimalus saugumas, ugniasienių apėjimas |
| IKEv2/IPSec | Greitas | Stiprus | Mobiliesiems įrenginiams (gerai tvarko tinklo perjungimus) |
| PPTP | Labai greitas | Sugedęs | Nenaudoti |
Trumpai
- ✅ VPN šifruoja jūsų srautą ir slepia jūsų IP adresą.
- ✅ Naudokite jį viešame Wi-Fi, privatumui nuo ISP arba geografinių blokavimų apėjimui.
- ✅ Pasirinkite VPN su WireGuard arba OpenVPN protokolais.
- ✅ Rinkitės teikėją su nepriklausomai audituota be žurnalų politika.
- ⛔ Venkite nemokamų VPN, teikėjų su abejotinu registravimu ir bet ko, kas naudoja PPTP.
Norite patikrinti, ar jūsų VPN veikia? Naudokite mūsų IP paiešką, DNS nuotėkio testą ir WebRTC nuotėkio testą, kad patvirtintumėte, jog jūsų ryšys tikrai privatus.