Ja izmantojat VPN tikai vienā ierīcē, tai vajadzētu būt jūsu tālrunim. Klēpjdators lielāko dienas daļu atrodas mājās aiz jūsu maršrutētāja. Jūsu tālrunis nedēļā pieslēdzas desmitiem tīklu — kafejnīcas Wi-Fi, viesnīcas Wi-Fi, zobārsta gaidīšanas telpā — katrs ir potenciāls novērošanas punkts. Turklāt mobilā satiksme ir vieta, kur privātuma noplūžu virsma ir vislielākā: atrašanās vieta, kontaktpersonas, lietotņu telemetrija un reklāmas identifikatori plūst atpakaļ uz brokeru tīkliem, par kuriem nekad neesat dzirdējuši.
Šī rokasgrāmata ir par VPN, kas darbojas tālruņos, nevis tikai par VPN, kuriem gadās būt tālruņa lietotnei. Atšķirības ir reālas.
Ko tiešām nozīmē "labākais mobilajām ierīcēm"
Galddatora VPN pārskata kontrolsaraksts aptuveni ir šāds: ātrums, serveru skaits, žurnālu neesamības audits, jurisdikcija, atbalstītie protokoli. Tas viss joprojām ir svarīgi mobilajā ierīcē, taču tiek pievērstas četras mobilierīcēm specifiskas dimensijas:
- Akumulatora ietekme — VPN, kas patērē par 15% vairāk akumulatora, nav tāds, ko turēsiet ieslēgtu. Uz WireGuard balstītie VPN (Mullvad, Proton VPN, NordLynx) ir dramatiski efektīvāki nekā 2018. gada laikmeta pakalpojumu sniedzēju OpenVPN lietotnes.
- Kill switch uzticamība iOS salīdzinājumā ar Android — iOS īsteno vienu VPN pieprasījuma modeli; Android atstāj to katrai lietotnei. Tā paša VPN Android versija var "noplūst" īsi, pārslēdzot tīklus, ja kill switch nav patiesi bloķējošs.
- Atļauju higiēna — VPN nav nepieciešama piekļuve jūsu kontaktpersonām, mikrofonam, fotoattēliem vai precīzai atrašanās vietai. Ja instalēšanas ekrāns to pieprasa, dodieties projām.
- Lietotņu veikala privātuma marķējumi — Apple un Google tagad publicē, kādus datus katra lietotne vāc. Salīdziniet ar pakalpojumu sniedzēja žurnālu neesamības apgalvojumu. Daudzi "bez žurnāliem" pakalpojumu sniedzēji izplata lietotnes, kas vāc pastāvīgus ierīces identifikatorus.
Galvenās izvēles (un kādā ziņā katra ir labākā)
Mullvad VPN — labākais absolūtās privātuma ziņā
- Konta modelis: anonīmi konta numuri, nav e-pasta, nav vārda, nav nepieciešama karte (var norēķināties skaidrā naudā pa pastu)
- Lietotnes: atvērtā pirmkoda kods pieejams GitHub, F-Droid izplatīšana pieejama Android (nav nepieciešams Google Play)
- Auditi: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Trūkums: nemainīga cena 5 $/mēn., nav gada atlaides, nav straumēšanas optimizācijas
- Kādēļ mobilajām ierīcēm pirmkārt: F-Droid Android versija ir vienīgais galvenās strāvas VPN, ko varat instalēt, nekad nesazinoties ar Google. iOS lietotne arī ir viena no vieglākajām (bez analītikas SDK).
Proton VPN — labākais bezmaksas līmenis + labākais neregulārai lietošanai
- Bezmaksas līmenis: neierobežoti dati, bez reklāmām, trīs serveru atrašanās vietas (ASV, NL, JP), viena ierīce. Vienīgais bezmaksas VPN, kas jūs nesabotē.
- Maksas: 4,99 $/mēn., atver straumēšanu, Secure Core, Stealth protokolu (VPN bloķēšanas apiet) un 100+ valstis
- Lietotnes: atvērtā pirmkoda, auditētas katru gadu (SEC Consult)
- Mobilā lietotāja pieredze: viegla, kill switch darbojas uzticami gan iOS, gan Android, ietver sadalītu tuneļveidošanu Android
- Trūkums: mobilais ātrums nedaudz atpaliek no NordVPN WireGuard ieviešanas; Stealth protokols ir ievērojami lēnāks
NordVPN — labākais straumēšanai + globālam pārklājumam
- Serveru skaits: 6400+ serveri 111 valstīs — noderīgi, kad nepieciešama konkrēta izejas vieta
- Mobilierīcēm specifisks: NordLynx (to WireGuard versija) konsekventi ir ātrākais mobilais VPN protokols, ko esam mērījuši
- Straumēšana: atbloķē Netflix, BBC iPlayer, HBO Max, Disney+ no lielākās daļas serveru valstu
- Auditi: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Trūkums: mobilā lietotne ir smagāka (analītikas SDK klātbūtne), cena pieaug līdz ~13 $/mēn. ikmēneša plānā
- Izmēģināt: NordVPN
Kā faktiski novērtēt mobilo VPN
Neuzticieties mārketingam. Pēc instalēšanas palaidiet šos trīs testus savā tālrunī:
1. tests — DNS noplūde ar ieslēgtu VPN
Apmeklējiet mūsu DNS noplūdes testu gan mobilajos datos, gan Wi-Fi. Jūsu DNS serverim vajadzētu būt jūsu VPN pakalpojumu sniedzējs, nekad jūsu operators vai Google 8.8.8.8.
2. tests — IPv6 noplūde
Apmeklējiet mūsu IPv6 noplūdes testu. Tam vajadzētu parādīt vai nu "IPv6 nav atklāts" (jūsu VPN tuneļo tikai v4 un atspējo v6), vai jūsu VPN IPv6 adresi. Ja redzat savu īsto IPv6 adresi, lietotne ir bojāta.
3. tests — Kill switch tīkla maiņas laikā
Pieslēdzieties VPN. Sāciet pārlūkprogrammas sesiju. Ieslēdziet lidmašīnas režīmu uz 5 sekundēm, pēc tam izslēdziet. Atveriet jaunu cilni. Ja VPN ir pareizi konfigurēts, jaunā cilne netiks ielādēta, kamēr VPN nav pieslēdzies atkārtoti. Ja lapas tiek ielādētas un jūsu īstā IP adrese īsi ir redzama, kill switch nedarbojas — atspējojiet šo VPN un izmantojiet citu.
iPhone specifiskas piezīmes
- Apple NetworkExtension ietvars liek visām VPN lietotnēm izmantot vienu un to pašu drošības modeli. Tas ir labi — tas nozīmē, ka nevērīga VPN lietotne nevar apdraudēt pašu iOS.
- Always-On VPN prasa mobilo ierīču pārvaldību (MDM) — pieejams tikai tad, ja reģistrējat tālruni profilā. Lielākā daļa lietotāju nevar iespējot patiešām pastāvīgo režīmu.
- iCloud Private Relay nav VPN aizstājējs: tas aptver tikai Safari un DNS, pēc konstrukcijas atklāj jūsu reģionu un nepalīdz ar citām lietotnēm.
- Lietotnes līmeņa VPN tiek atbalstīts, taču lielākā daļa patērētāju lietotņu to neizmanto — tikai uzņēmumu lietotnes, kas izvietotas, izmantojot MDM.
Android specifiskas piezīmes
- Android ļauj katram VPN izplatīt savu VPN pakalpojumu. Kvalitāte atšķiras — noplūdes uzvedību izmēriet pats.
- Always-On VPN ar opciju "Bloķēt savienojumus bez VPN" ir aprakts sadaļā Iestatījumi → Tīkls → VPN → zobrata ikona. Ieslēdziet to. Tas ir tuvākais patiesam kill switch patērētāju Android ierīcēs.
- F-Droid versijas ir pieejamas Mullvad, IVPN un dažiem citiem — instalēšana no F-Droid novērš Google Play Services izmantošanu, kas pats par sevi vāc telemetriju.
- GrapheneOS lietotāji: visas iepriekš minētās lietotnes darbojas; Mullvad F-Droid versija ir vistīrākā.
No kā izvairīties
- Bezmaksas VPN no nezināmiem nosaukumiem — neatkarīgi pētījumi konsekventi atklāj DNS noplūdes, ļaunprogrammatūru un datu pārdošanu reklāmu tīkliem. FTC pēdējo piecu gadu laikā ir sodījusi vairākus.
- VPN, kas mobilajās ierīcēs iekļauj "pretvīrusu" vai "identitātes aizsardzību" — tie ir papildu pārdošanas piedāvājumi, nevis drošības ieguvumi. Mobilās operētājsistēmas jau novieto lietotnes smilšu kastē; pretvīrusu lietotne iOS var darīt gandrīz neko noderīgu.
- Mūža VPN piedāvājumi — ikviens, kas piedāvā "mūža VPN par 30 $", vai nu izbeidz darbību 18 mēnešu laikā, vai pārdod jūsu datus, lai finansētu darbību.
- VPN bez skaidra žurnālu neesamības audita pēdējo 24 mēnešu laikā. Audits ir vienīgā trešās puses pārbaude privātuma apgalvojumam.
Secinājums
Tikai tālrunim paredzētam iestatījumam:
- Privātums pirmajā vietā: Mullvad VPN (īpaši izmantojot F-Droid Android ierīcēs)
- Bezmaksas + uzticams: Proton VPN bezmaksas līmenis — Proton VPN
- Labākais līdzsvars + straumēšana: NordVPN — NordVPN
Visi trīs ir atklāti par savu arhitektūru, nesen ir auditēti un izplata vieglas mobilās lietotnes bez analītikas SDK (NordVPN ir daži, Mullvad un Proton būtībā nav neviena).
Izlaidiet jebko, par ko nekad neesat dzirdējuši. Mobilā VPN tirgus ir pilns ar apšaubāmiem dalībniekiem — nav nekādas priekšrocības izvēlēties lētāko variantu savai personīgākajai ierīcei.