Хэрэв та зөвхөн нэг төхөөрөмж дээр VPN ашиглах бол тэр нь таны утас байх ёстой. Зөөврийн компьютер нь өдрийн ихэнх цагт гэртээ чиглүүлэгчийнхаа ард суудаг. Таны утас долоо хоногт арав гаруй сүлжээнд холбогддог — кафений Wi-Fi, зочид буудлын Wi-Fi, шүдний эмчийн хүлээлгийн танхим — тус бүр нь боломжит тагнуулах цэг юм. Мобайл урсгал нь нууцлалын алдагдлын гадаргуу хамгийн өндөр байдаг: байршил, харилцагч, апп-ийн телеметри, зар мэдээний ID нь та хэзээ ч сонсоогүй брокерийн сүлжээнд урсаж байдаг.
Энэ гарын авлага нь зүгээр л утасны апп гаргадаг VPN биш утас дээр ажилладаг VPN-ийн тухай юм. Үнэхээр ялгаа байдаг.
"Гар утасанд хамгийн сайн" гэдэг нь яг юуг хэлдэг вэ
Ширээний VPN хянан шалгах жагсаалт нь ойролцоогоор: хурд, серверийн тоо, лог байхгүй аудит, харьяалал, дэмжигдэх протокол. Эдгээр нь мобайл дээр ч хамааралтай хэвээр байна, гэхдээ дөрвөн мобайл-спецификийн хэмжигдэхүүн нэмэгддэг:
- Батарейн нөлөө — 15% нэмэлт батарей зарцуулдаг VPN-ийг та идэвхтэй хадгалахгүй. WireGuard суурьтай VPN (Mullvad, Proton VPN, NordLynx) нь 2018 оны үеийн OpenVPN аппуудаас эрс үр ашигтай.
- iOS ба Android дээрх kill switch-ийн найдвартай байдал — iOS нь нэг VPN-on-demand загварыг хэрэгжүүлдэг; Android нь энийг тус бүр аппад үлддэг. Сүлжээ солигдох үед kill switch нь жинхэнэ блоклодоггүй бол ижил VPN-ийн Android хувилбар богино хугацаанд "алдагдаж" болно.
- Зөвшөөрлийн эрүүл ахуй — VPN нь таны харилцагч, микрофон, зураг, эсвэл яг байршилд хандах шаардлагагүй. Суулгах дэлгэц хүссэн бол яв.
- Апп дэлгүүрийн нууцлалын шошго — Apple болон Google нь одоо тус бүр апп ямар өгөгдөл цуглуулдагийг нийтэлдэг. Нийлүүлэгчийн лог байхгүй мэдэгдэлтэй хөндлөнгөөс шалгаарай. Олон "лог байхгүй" нийлүүлэгч нь байнгын төхөөрөмжийн ID цуглуулдаг аппуудтай байдаг.
Шилдэг сонголтууд (болон тэдгээрийн хамгийн сайн тал)
Mullvad VPN — Үнэмлэхүй нууцлалд хамгийн сайн
- Дансны загвар: нэргүй дансны дугаар, имэйл, нэр, карт шаардлагагүй (шуудангаар бэлнээр төлж болно)
- Аппууд: GitHub дээр нээлттэй эх код, Android-д зориулсан F-Droid тарааллын хувилбартай (Google Play шаардлагагүй)
- Аудит: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Сул тал: тогтмол сард $5, жилийн хөнгөлөлтгүй, стримингийн оновчлолгүй
- Яагаад мобайл-эхний вэ: F-Droid Android хувилбар нь Google-тэй харилцалгүйгээр суулгаж болох цорын ганц үндсэн урсгалын VPN юм. iOS апп нь мөн хамгийн хөнгөн (аналитикийн SDK байхгүй) аппуудын нэг.
Proton VPN — Хамгийн сайн үнэгүй түвшин + хэвийн хэрэглээнд хамгийн сайн
- Үнэгүй түвшин: хязгааргүй өгөгдөл, зар мэдээгүй, гурван серверийн байршил (US, NL, JP), нэг төхөөрөмж. Таныг гэмтээдэггүй цорын ганц үнэгүй VPN.
- Төлбөртэй: сард $4.99, стриминг, Secure Core, Stealth протокол (VPN хаалтыг давах), 100 гаруй улс руу нэвтрэх боломж нээгддэг
- Аппууд: нээлттэй эх код, жил бүр аудит хийгддэг (SEC Consult)
- Мобайл UX: хөнгөн, kill switch нь iOS болон Android хоёрт найдвартай ажилладаг, Android дээр split-tunneling агуулсан
- Сул тал: мобайл хурд нь NordVPN-ийн WireGuard хэрэгжилтээс бага зэрэг хоцорч байна; Stealth протокол нь мэдэгдэхүйц удаан
NordVPN — Стриминг + дэлхийн хамрах хүрээнд хамгийн сайн
- Серверийн тоо: 111 улс даяар 6,400 гаруй сервер — тодорхой гарц хэрэгтэй үед хэрэгтэй
- Мобайл-специфик: NordLynx (тэдний WireGuard хувилбар) нь бид хэмжсэн хамгийн хурдан мобайл VPN протокол юм
- Стриминг: ихэнх серверийн улсаас Netflix, BBC iPlayer, HBO Max, Disney+-ийг тайлдаг
- Аудит: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Сул тал: мобайл апп нь хүнд (аналитикийн SDK байна), сарын төлөвлөгөөнд үнэ ~$13/сар болж нэмэгддэг
- Туршиж үзэх: NordVPN
Гар утасны VPN-ийг яг хэрхэн үнэлэх вэ
Маркетингт итгэж болохгүй. Суулгасны дараа утасандаа эдгээр гурван тестийг хийгээрэй:
Тест 1 — VPN асаалттай үед DNS алдагдал
Мобайл болон Wi-Fi хоёулаа дээр бидний DNS алдагдлын тест руу зочил. Таны DNS хариуцагч нь таны VPN нийлүүлэгч байх ёстой, оператор эсвэл Google-ийн 8.8.8.8 байж болохгүй.
Тест 2 — IPv6 алдагдал
Бидний IPv6 алдагдлын тест руу зочил. "IPv6 илрээгүй" харуулах ёстой (таны VPN нь зөвхөн v4 дамжуулж v6-г идэвхгүй болгодог) эсвэл таны VPN-ийн IPv6 хаяг харагдах ёстой. Жинхэнэ IPv6 хаягаа харах нь апп эвдэрсэн гэсэн үг.
Тест 3 — Сүлжээ солигдох үед kill switch
VPN-д холбогд. Хөтчийн сессийг эхлүүл. Агаарын горимыг 5 секунд асаа, дараа унтраа. Шинэ таб нээ. Хэрэв VPN зөв тохируулагдсан бол VPN дахин холбогдох хүртэл шинэ таб ачаалагдахгүй. Хэрэв хуудсууд богино хугацаанд жинхэнэ IP-тайгаар ачаалагдвал kill switch нь ажиллаагүй байна — тэр VPN-ийг идэвхгүй болгоод өөрийгийг ашигла.
iPhone-д холбогдох тэмдэглэлүүд
- Apple-ийн NetworkExtension тогтолцоо нь бүх VPN аппыг ижил аюулгүй байдлын загварт оруулдаг. Энэ нь сайн — хайхрамжгүй VPN апп нь iOS-ийг өөрөө эвдэж чадахгүй гэсэн үг.
- Always-On VPN нь Mobile Device Management (MDM) шаарддаг — зөвхөн утсаа профайлд бүртгүүлсэн тохиолдолд боломжтой. Ихэнх хэрэглэгч жинхэнэ always-on-ийг идэвхжүүлж чадахгүй.
- iCloud Private Relay нь VPN-ийг орлох зүйл биш: зөвхөн Safari + DNS-ийг хамрах бөгөөд зориуд таны бүсийг алдагдуулдаг, бусад апп тусладаггүй.
- Апп тус бүрийн VPN дэмжигддэг ч ихэнх хэрэглэгчийн апп ашигладаггүй — зөвхөн MDM-ээр байршуулсан корпорацийн аппууд ашигладаг.
Android-д холбогдох тэмдэглэлүүд
- Android нь тус бүр VPN-д өөрийн VPN үйлчилгээг гаргахыг зөвшөөрдөг. Чанар нь харилцан адилгүй — алдагдлын зан үйлийг өөрөө хэм.
- Always-On VPN with Block Connections Without VPN нь Тохиргоо → Сүлжээ → VPN → арааны дүрс дор нуугдсан байдаг. Идэвхжүүл. Энэ нь хэрэглэгчийн Android дээрх жинхэнэ kill switch-д хамгийн ойр зүйл юм.
- F-Droid хувилбарууд нь Mullvad, IVPN болон цөөн хэдэн бусад зүйлд боломжтой — F-Droid-оос суулгах нь телеметри цуглуулдаг Google Play Services-ийг тойрдог.
- GrapheneOS хэрэглэгчид: дээрх бүх апп ажилладаг; Mullvad-ийн F-Droid хувилбар нь хамгийн цэвэрхэн.
Юунаас зайлсхийх вэ
- Үл мэдэгдэх нэрийн үнэгүй VPN — бие даасан судалгаанууд DNS алдагдал, хортой програм, зар мэдээний сүлжээнд өгөгдөл зарахыг байнга олж тогтоодог. FTC нь сүүлийн таван жилд хэд хэдэн компанид торгууль ногдуулсан.
- Мобайл дээр "вирусны эсрэг" эсвэл "таних мэдэгдэл хамгаалалт" нэгтгэсэн VPN — эдгээр нь дээш зарлалт, аюулгүй байдлын давуу тал биш. Мобайл ажиллах системүүд аппыг аль хэдийнэ тусгаарладаг; iOS дээрх вирусны эсрэг апп хүчингүй ажиллаж чаддаг.
- Насан туршийн VPN хэлцэл — "$30-д насан туршийн VPN" санал болгож буй хэн бүхэн 18 сарын дотор бизнесийг нь хаадаг эсвэл үйл ажиллагааг санхүүжүүлэхийн тулд таны өгөгдлийг зардаг.
- Сүүлийн 24 сарын дотор тодорхой лог байхгүй аудитгүй VPN. Аудит нь нууцлалын мэдэгдлийн цорын ганц гуравдагч этгээдийн баталгаа юм.
Дүгнэлт
Зөвхөн утасны тохиргоонд:
- Нууцлал эхний: Mullvad VPN (ялангуяа Android дээр F-Droid-ээр)
- Үнэгүй + найдвартай: Proton VPN-ийн үнэгүй түвшин — Proton VPN
- Хамгийн сайн тэнцвэр + стриминг: NordVPN — NordVPN
Гурав нь архитектурынхаа талаар нээлттэй, саяхан аудит хийгдсэн, аналитикийн SDK-гүй хөнгөн мобайл аппуудтай (NordVPN хэд хэдэн байна, Mullvad болон Proton нь ерөнхийдөө байхгүй).
Хэзээ ч сонсож байгаагүй зүйлийг алгас. Мобайл VPN зах зээл нь сэжигтэй оролтоор дүүрэн — хамгийн хувийн төхөөрөмждөө хямдралтай сонголт авахын ямар ч давуу тал байхгүй.