Ja kādreiz esat savienojies ar publisko Wi-Fi kafejnīcā, uztraucies par to, ka jūsu ISP vēro jūsu pārlūkošanu, vai vēlējies piekļūt saturam, kas ierobežots jūsu reģionā, jūs droši vien esat dzirdējis kādu sakām "vienkārši izmanto VPN." Šis ceļvedis visu izskaidro vienkāršā valodā.
Kas ir VPN?
VPN apzīmē Virtuālo privāto tīklu (Virtual Private Network). Tas ir pakalpojums, kas izveido drošu, šifrētu savienojumu starp jūsu ierīci un internetu.
Parasti, kad jūs apmeklējat tīmekļa vietni, jūsu pieprasījums ceļo no jūsu ierīces → caur jūsu interneta pakalpojumu sniedzēju (ISP) → uz tīmekļa vietnes serveri. Visi šajā ceļā var redzēt, kur jūs ejat, un dažos gadījumos, ko jūs darāt.
VPN pievieno starpnieku — VPN serveri — un iesaiņo visu jūsu trafiku šifrētā tunelī. Jūsu ISP var redzēt, ka esat savienots ar VPN, bet nevar redzēt, ko jūs darāt aiz šī punkta. Tīmekļa vietne, ko jūs apmeklējat, redz VPN servera IP adresi jūsu vietā.
Kāpēc jums vajadzētu izmantot VPN?
- Privātums no jūsu ISP. Jūsu ISP var redzēt katru tīmekļa vietni, ko jūs apmeklējat, un var pārdot šos datus reklāmdevējiem vai nodot tos iestādēm. VPN slēpj jūsu pārlūkošanas darbību no tiem.
- Drošība publiskajā Wi-Fi. Publiskie tīkli kafejnīcās, lidostās un viesnīcās ir viegli mērķi uzbrucējiem. VPN šifrē jūsu savienojumu, padarot to nelasāmu jebkuram, kas spiego tajā pašā tīklā.
- Apiet ģeogrāfiskos ierobežojumus. Dažs saturs ir pieejams tikai noteiktās valstīs. Pievienojoties VPN serverim citā vietā, jūs varat piekļūt reģionālajiem bloķētajām tīmekļa vietnēm un straumēšanas pakalpojumiem.
- Izvairieties no cenzūras. Dažās valstīs valdības bloķē piekļuvi tīmekļa vietnēm un sociālajiem medijiem. VPN var palīdzēt apiet šos ierobežojumus un piekļūt atvērtajam internetam.
- Novērst izsekošanu un mērķētas reklāmas. Maskējot jūsu reālo IP adresi, VPN apgrūtina reklāmdevējiem un datu starpniekiem profila veidošanu, pamatojoties uz jūsu pārlūkošanas uzvedību.
Kā VPN darbojas?
Šeit ir vienkāršots soli pa solim, kas notiek, kad jūs ieslēdzat VPN:
- Jūs savienojaties ar VPN serveri. Jūs atverat savu VPN lietotni un izvēlaties servera atrašanās vietu (piem., Nīderlande, Japāna, ASV).
- Tiek izveidots šifrēts tunelis. Jūsu VPN lietotne un VPN serveris veic "rokasspiedienu", lai izveidotu drošu, šifrētu savienojumu, izmantojot VPN protokolu.
- Jūsu trafiks plūst caur tuneli. Katrs pieprasījums — tīmekļa lapa, video straume, faila lejupielāde — tiek šifrēts, pirms tas atstāj jūsu ierīci, un tiek atšifrēts VPN serverī.
- VPN serveris pārsūta jūsu pieprasījumu. Tīmekļa vietne redz VPN servera IP adresi, nevis jūsu. Atbilde tiek nosūtīta atpakaļ uz VPN serveri, atkal šifrēta un pārsūtīta jums.
Domājiet par to šādi: Iedomājieties, ka nosūtāt vēstuli. Bez VPN jebkurš, kas apstrādā vēstuli, var to lasīt un redzēt jūsu atgriešanās adresi. Ar VPN vēstule ir aizslēgtā kastē, un atgriešanās adrese ir pasta abonentkaste — nevis jūsu mājas.
No kādiem VPN jums vajadzētu izvairīties?
Ne visi VPN ir radīti vienādi. Daži patiesībā var kaitēt jūsu privātumam, nevis to aizsargāt. Šeit ir tas, ko vērot:
- 🚩 "Bezmaksas" VPN, kas pārdod jūsu datus. VPN serveru palaišana maksā naudu. Ja VPN ir bezmaksas, uzņēmumam kaut kur jāpelna nauda — un tas bieži notiek, žurnalējot un pārdodot jūsu pārlūkošanas datus. Daži bezmaksas VPN ir ķerti pie reklāmu ievietošanas, lietotāju izsekošanas un pat ļaunprātīgas programmatūras komplektēšanas. Ja produkts ir bezmaksas, jūs esat produkts.
- 🚩 VPN ar viltotām "bez žurnāliem" politikām. Daudzi VPN savā mārketingā apgalvo "stingru bez žurnāliem politiku", bet apslēpj datu vākšanu savos pakalpojumu noteikumos. Meklējiet VPN, kas ir izgājuši neatkarīgus trešo pušu auditus par savām bez žurnāliem prasībām (piem., no firmām kā Deloitte, PricewaterhouseCoopers vai Cure53).
- 🚩 VPN, kas atrodas valstīs ar smagu uzraudzību. VPN pakalpojumu sniedzējiem, kas atrodas "Piecu acu" vai "Četrpadsmit acu" valstīs, var tikt juridiski piespiesti nodot lietotāju datus. Lai gan jurisdikcija nav viss (patiesam bez žurnāliem pakalpojumu sniedzējam nav nekā, ko nodot), tas ir faktors, kas ir vērts apsvērt — īpaši, ja privātums ir jūsu galvenā prioritāte.
- 🚩 VPN, kas izmanto novecojušus vai vājus protokolus. Ja VPN piedāvā tikai PPTP vai neļauj jums izvēlēties savu protokolu, tas ir sarkans karogs. PPTP ir zināmas ievainojamības, un to nevajadzētu izmantot neko jutīgu. Mūsdienu VPN vajadzētu piedāvāt vismaz WireGuard, OpenVPN vai IKEv2.
VPN protokoli: Salīdzinājums
VPN protokols ir noteikumu kopums, kas nosaka, kā jūsu dati tiek šifrēti un pārraidīti starp jūsu ierīci un VPN serveri. Šeit ir visizplatītākie:
WireGuard
Jaunākais un mūsdienīgākais protokols. WireGuard izmanto ChaCha20-Poly1305 šifrēšanai un Curve25519 atslēgu apmaiņai — abi ir mūsdienīgi, ātri un labi pārskatīti no kriptogrāfu puses. Koda bāze ir maza (~4000 rindu salīdzinājumā ar OpenVPN 100 000+), kas padara to vieglāku auditēšanai un mazāk iespējamu, ka tā saturēs kļūdas.
✓ Ātrākie ātrumi ✓ Mūsdienu kriptogrāfija ✓ Zema akumulatora lietošana △ Jaunāks, mazāk kaujā pārbaudīts
OpenVPN
Zelta standarts vairāk nekā desmit gadu. Atvērtā koda, ļoti konfigurējams, un darbojas gan uz TCP, gan UDP. Var konfigurēt darbībai uz porta 443 (HTTPS), padarot to ļoti grūti bloķējamu.
✓ Kaujā pārbaudīts ✓ Grūti bloķējams ✓ Ļoti konfigurējams △ Lēnāks par WireGuard
IKEv2/IPSec
Izstrādājuši Microsoft un Cisco. Izcili spēj atkārtoti savienoties pēc tīkla izmaiņām (piem., pārslēgšanās no Wi-Fi uz mobilajiem datiem), padarot to ideālu telefoniem un planšetdatoriem.
✓ Lielisks mobilajām ierīcēm ✓ Ātra atkārtota savienošana △ Nav atvērtā koda (parasti)
PPTP — Izvairieties
Point-to-Point Tunneling Protocol bija viens no pirmajiem VPN protokoliem. Tas ir ātrs, jo gandrīz neko nešifrē. Tā šifrēšana ir salauzta, un to uzskata par pilnīgi nedrošu. Nevienam cieņas vērts VPN nevajadzētu piedāvāt to kā jūsu vienīgo iespēju.
| Protokols | Ātrums | Drošība | Vislabāk |
|---|---|---|---|
| WireGuard | Ļoti ātrs | Lielisks | Ikdienas lietošana, straumēšana, mobilās |
| OpenVPN | Ātrs | Lielisks | Maksimāla drošība, ugunsmūru apiešana |
| IKEv2/IPSec | Ātrs | Spēcīgs | Mobilās ierīces (labi pārvalda tīkla pārslēgšanu) |
| PPTP | Ļoti ātrs | Salauzts | Neizmantojiet |
Kopsavilkums
- ✅ VPN šifrē jūsu trafiku un slēpj jūsu IP adresi.
- ✅ Izmantojiet to publiskajā Wi-Fi, privātumam no jūsu ISP, vai lai apietu ģeo-blokus.
- ✅ Izvēlieties VPN ar WireGuard vai OpenVPN protokoliem.
- ✅ Izvēlieties pakalpojumu sniedzēju ar neatkarīgi auditētu bez žurnāliem politiku.
- ⛔ Izvairieties no bezmaksas VPN, pakalpojumu sniedzējiem ar aizdomīgu žurnalēšanu un visa, kas izmanto PPTP.
Vai vēlaties pārbaudīt, vai jūsu VPN darbojas? Izmantojiet mūsu IP meklēšanu, DNS noplūdes testu un WebRTC noplūdes testu, lai pārbaudītu, ka jūsu savienojums ir patiesi privāts.