VPN: czym jest i co musisz wiedzieć przed korzystaniem z niego?

Vpn Czym Jest I Co Musisz Wiedziec Przed Korzystaniem Z Niego

Ostatnimi czasy jesteśmy bombardowani bardzo dużą ilością reklam (przykładowo na YouTube) różnych usług VPN gwarantujących nam prywatność i bezpieczeństwo. Czy zawsze jednak pokrywa się to z rzeczywistością?

Pierwszym najważniejszym tematem jest rozgraniczenie bezpieczeństwa od prywatności. Te dwa terminy są bardzo mocno ze sobą powiązane, ale nie są tożsame. Przykład? Usługi Google, są jednymi z najbezpieczniejszych, ale korzystając z nich płacimy naszą prywatnością.

Czy VPN zapewnia prywatność?

W reklamach słyszymy o tym, że VPN gwarantuje prywatność. Pośrednio jest to prawda, jednak musimy pamiętać o kilku aspektach. Prywatność gwarantowana przez VPN nie jest gwarantowana tylko przez niego samego. Musimy dołożyć do tego kilka dodatkowych kroków. Pierwszym z nich jest nasza przeglądarka. Co nam dam logowanie się z innego IP, jeśli będziemy korzystać z naszej przeglądarki będąc zalogowanymi na konta Google oraz Facebook itp., które zbierają o nas sporo danych. Ponadto ciasteczka dalej będą pozwalały na deanonimizację naszej tożsamości. Aby uzyskać większy stopień anonimizacji w przypadku surfowania po internecie musimy skorzystać z przeglądarki, która nie ma absolutnie żadnych danych wraz z doinstalowanymi dodatkami do blokady skryptów śledzących albo skorzystać z trybu incognito wraz z wyżej wspomnianymi dodatkami (chociaż i tak to nie gwarantuje pełnej anonimizacji). Warto wspomnieć o tym, że znane są techniki pozwalające na identyfikację użytkownika nawet w przypadku gdy korzystania z trybu incognito, publicznej sieci, a nawet z systemu Live CD oraz VPN. Przykładem jest to, że można nas sprofilować na podstawie tego jak szybko wprowadzamy znaki na klawiaturze (jest to równie charakterystyczne co podpis). Wydaje Wam się to niemożliwe? Sprawdźcie więc niebezpiecznik, opisane tam jest w jaki sposób udało się rozpoznać pewną grupę użytkowników mimo korzystania ze wszelkich możliwych aspektów bezpieczeństwa.

Pominę tutaj aspekt dotyczący dostawców usług. Znane są różne techniki jak np. podmienianie i nasłuchiwanie przez DNS jakie strony odwiedzamy (bez możliwości podglądu tego, co robimy na danej stronie). Równie dobrze dostawca usług VPN (pomimo zapewnień) może nas szpiegować. Najlepiej jeśli bezpieczeństwo jest potwierdzone niezależnymi audytami systemów. Ale ostatecznie jest to wybieranie mniejszego bądź większego zła.

Vpn A Prywatnosc

Są jednak sytuacje, kiedy VPN rzeczywiście zwiększa naszą prywatność. Przykładem jest korzystanie z sieci WiFi wewnątrz miejsc publicznych. Kilka lat temu bylem świadkiem tego, że pewna polska firma (nie będę wspominał jej nazwy) dodawała u góry każdej odwiedzanej strony swój banner, gdy korzystaliśmy z ich WiFi. Ponadto starała się przekierowywać ruch z bezpiecznego HTTPS na HTTP, o ile było to możliwe. Tylko po to, aby dodać swój banner u góry. Wraz z tym bannerem mogliśmy również dostać dodatkowe ciasteczka związane ze śledzeniem (nie sprawdzałem wtedy tego, ale jednak jest to bardzo możliwe). Przy obecnych standardach bezpieczeństwa nie jest ten efekt już tak łatwo uzyskać. Jednak w przypadku VPN i stron bez SSL nasz ruch nie zostanie naruszony przez takie reguły. Podobna sytuacja ma się do sieci, w których administrator może sprawdzać cały ruch sieciowy (a takowych jest trochę w Polsce i korzystają z nich tysiące użytkowników). VPN w takim przypadku pozwala nam na zamaskowanie tego, co robimy i nie pozwoli na modyfikowanie tego, co przepływa między naszym komputerem a usługą, którą używamy. 

Czy VPN zapewnia bezpieczeństwo w sieci?

W przypadku VPN wybór dostawcy jest bardzo ważny. Jeśli wybierzemy darmową firmę nieznanego pochodzenia, niczym nie będzie się to różniło od tego, przed czym próbujemy się ukryć. Pamiętaj, jeśli coś jest darmowe, to na 100% klientem jesteś Ty. Ważne jest przeczytanie opinii ekspertów na temat usług, którą wybierasz. Ważne jest to, aby miała przeprowadzane niezależne audyty bezpieczeństwa w celu potwierdzenia tego, co posiadają w swojej ofercie. Usługi VPN różnią się najczęściej aplikacjami, które instalujemy. A także tym, w jaki sposób ustalają one połączenie oraz weryfikują jego poprawności. Nie jestem ekspertem w tej dziedzinie więc lepiej zagłębić się w testy przeprowadzone przez osoby, które mogą napisać coś konstruktywnego w tym aspekcie. Przejdźmy do zastosowań codziennych, gdzie VPN może pomagać w zwiększeniu bezpieczeństwa. Na pewno pierwszym przykładem, który przychodzi każdemu na myśl są publiczne sieci WiFi. Jeśli korzystamy z nich i nie są one odpowiednio zabezpieczone, jesteśmy dosyć mocno zagrożeni. Ktoś może próbować przechwycić nasz ruch albo spróbować socjotechnik, aby uzyskać dane do logowania się do usług. Przykładowo na stronie niezabezpieczonej SSL wstrzyknąć wyskakujące okienko, które przedstawi nam informacje, że wylogowano nas z jakiejś usługi (przykładowo Facebook). Jeśli nie jesteśmy odpowiednio świadomi i tak przekażemy nasze dane przestępcy. VPN ponadto pomaga w sytuacji opisanej powyżej (ta o tym bannerze u góry strony). Usługodawca nie będzie mógł zmienić ani rozszyfrować ruchu, który generujemy. Dzięki temu pozostaniemy względnie bezpieczni nawet korzystając z niezbyt bezpiecznej sieci.

Vpn A Bezpieczenstwo

Czy warto zainwestować w VPN?

Usługodawcy VPN oferują nam bardzo fajnie i przyjazne aplikacje zwiększające nasze bezpieczeństwo i prywatność. Programy te jednak nie są magicznym panaceum na wszystkie błędy użytkownika. Jeśli wiemy jak korzystać z usług VPN, łącząc je z innymi narzędziami, mogą zagwarantować nam dodatkową barierę i znacząco utrudnić deanonimizację. Ponadto zwiększają stopień trudności przechwycenia naszych cennych informacji.

Polecam obejrzeć dwa merytoryczne filmiki o tematyce VPN: This Video Is Sponsored By ███ VPN, How to Make Your Own VPN

Ostatnia aktualizacja 16 sierpnia 2020 przez Dominik Fajferek

Komentarze

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

Dane przetwarzane są zgodnie z naszą polityką prywatności.
Przewiń do góry