VPN ปลอดภัยหรือไม่?
เผยแพร่แล้ว: 2021-05-17สารบัญ
VPN คืออะไร?
VPN ปลอดภัยหรือไม่?
VPN ฟรีปลอดภัยหรือไม่?
อะไรทำให้ VPN ปลอดภัย?
VPN ที่ปลอดภัยที่สุดที่ควรค่าแก่การพิจารณา
สรุป
ความเป็นส่วนตัวเป็นแรงจูงใจหลักในการใช้ เครือข่ายส่วนตัวเสมือน (VPN) แต่ความปลอดภัยทางไซเบอร์ก็เป็นเรื่องสำคัญเช่นกัน
ดังนั้น VPN ปลอดภัย หรือไม่? ให้อ่านเพื่อค้นหาความจริงเกี่ยวกับความปลอดภัย VPN
VPN คืออะไร?
ในระดับพื้นฐานที่สุด VPN ควรทำสองสิ่ง หนึ่งคือการ ปลอมตำแหน่งของคุณเมื่อเชื่อมต่อกับอินเทอร์เน็ต อีกวิธีหนึ่งคือการ ซ่อนข้อมูลการรับส่งข้อมูล ของคุณ รวมถึง คำขอ ระบบชื่อโดเมน (DNS) โดยใช้การเข้ารหัส
หากคุณใช้ VPN ที่ทำงานได้ตามที่ตั้งใจไว้ คุณจะสามารถ:
- บายพาส ข้อ จำกัด ทางภูมิศาสตร์
- ดาวน์โหลด torrents
- เล่นเกมโดยไม่เปิดเผยตัวตน
- ท่องเว็บ
ผู้ให้บริการอินเทอร์เน็ต (ISP) ของคุณจะตรวจสอบกิจกรรมการท่องเว็บของคุณไม่ได้
VPN ปลอดภัย หรือไม่?
เกือบทั้งหมด.
แต่.
บางส่วนอาจรั่วไหลข้อมูลของคุณไปยังบุคคลที่สาม
มาได้ยังไง?
พวกเขาเป็นของเจ้าของที่น่าสงสัย
VPN นั้นน่าเชื่อถือพอๆ กับเจ้าของเท่านั้น อย่างไรก็ตาม บางครั้งการตรวจสอบความน่าเชื่อถือของบริษัทอาจเป็นเรื่องยาก
จากจุดทางโลกไซเบอร์ในมุมมองของการทำงาน VPN โดยนิติบุคคลที่ไม่รู้จักไม่ได้สร้างแรงบันดาลใจความเชื่อมั่น
นอกจากนี้ VPN บางตัวยังเป็นแบรนด์ในเครืออีกด้วย
VPN ปลอดภัยหรือไม่ เมื่อถูกควบคุมโดยบริษัทเพียงแห่งเดียว?
หากคุณกำลังหลีกเลี่ยงองค์กรใดองค์กรหนึ่งเนื่องจากอดีตหรือที่มาที่ขัดแย้งกัน คุณอาจยังคงใช้บริการที่องค์กรมีให้
พวกเขารวบรวมและขายข้อมูลของคุณ
ผู้ให้บริการ VPN ที่แสดงโฆษณาอย่างโจ่งแจ้งหรือเชิงรุกมีแนวโน้มที่จะติดตามกิจกรรมการท่องเว็บของคุณ พวกเขาตั้งเป้าที่จะสร้างโปรไฟล์ของคุณในแบบที่ Google และ Facebook ทำ
การติดตั้ง VPN ที่รวบรวมและเสนอข้อมูลการเข้าชมของคุณไปยังผู้เสนอราคาสูงสุดนั้นไม่ปลอดภัยอย่างแน่นอน ฐานข้อมูลมีแนวโน้มที่จะถูกแฮ็กและอาจเปิดเผยข้อมูลส่วนบุคคลของคุณต่อผู้หลอกลวงในท้ายที่สุด
นี่เป็นเรื่องปกติในหมู่บริการฟรี
ดังนั้น VPN จะปลอดภัย เมื่อมีค่าธรรมเนียมหรือไม่? ไม่จำเป็น แต่อย่างน้อยคุณก็รู้ว่ามันทำเงินได้อย่างไร
พวกเขาติดตั้งมัลแวร์
อย่างที่ฟังดูบ้า VPN บางตัวสามารถทำให้อุปกรณ์ของคุณติดบั๊ก ได้ ส่วนใหญ่ - สำหรับการซื้อโฆษณา แต่ผู้กระทำความผิดบางคนใช้มากเกินไป
มีผู้จำหน่าย VPN ที่ใช้พลังการประมวลผลของอุปกรณ์ของคุณอย่างลับๆ เพื่อผลกำไร โดยขโมยแบนด์วิธของคุณไปในทางใดทางหนึ่ง พวกเขาอนุญาตให้ผู้ใช้รายอื่นท่องอินเทอร์เน็ตผ่านที่อยู่อินเทอร์เน็ตโปรโตคอล (IP) ของคุณ ดังนั้นพวกเขาจึงทำให้คุณต้องรับผิดชอบต่อการกระทำโดยคร่าวๆ ที่ผู้อื่นอาจกระทำทางออนไลน์
ผู้ค้า VPN ที่ติดมัลแวร์บางรายยอมรับว่าตนทำ ดังนั้น อ่านพิมพ์ดีดก่อน
พวกเขาไม่สามารถเข้ารหัสที่อยู่ IP และคำขอ DNS ของคุณอย่างสม่ำเสมอ
ผู้จำหน่ายรายใดที่มีความผิดใน การรั่วไหล ของ IP และ/หรือ DNS ไม่คุ้มกับปัญหา ปัญหาด้านความปลอดภัย VPN เหล่านี้ เอาชนะจุดประสงค์ทั้งหมดของการใช้เครื่องมือความเป็นส่วนตัว ทั้งแบบฟรีและแบบเสียเงิน
นั่นเป็นเหตุผลที่คุณควรทำการทดสอบก่อน ดำเนินการหนึ่งรายการก่อนและหลังเปิดแอป การทดสอบเหล่านี้ใช้เวลาเพียงไม่กี่วินาทีเท่านั้น ดังนั้นอย่าข้ามไป
พวกเขาใช้โปรโตคอลที่น่าสงสัย
ผู้ให้บริการ VPN บางรายยังคงใช้ โปรโตคอลทันเนลที่ ล้าสมัย ซึ่งเป็นหายนะด้านความปลอดภัยทางไซเบอร์ที่รออยู่ Point-to-Point Tunneling Protocol (PPTP) เป็นตัวอย่างที่ดีเยี่ยม
ชุดที่ล้าสมัยของกระบวนการสำหรับบรรจุภัณฑ์และการส่งข้อมูลการจราจรที่อาจจะเกี่ยวข้องกับการเข้ารหัสที่อ่อนแอ ผู้สอดแนมสามารถ ใช้ประโยชน์จาก ช่องโหว่ นี้ ได้
นอกจากนี้ไม่โปรโตคอลทั้งหมดโดยไม่รู้จักกันจุดอ่อนด้านความปลอดภัยอินเทอร์เน็ต VPN ที่สำคัญมีการรับประกันว่าปลอดภัย ตัวอย่างเช่น Layer 2 Tunneling Protocol ผ่าน Internet Protocol Security ( L2TP/IPSec ) เชื่อมโยงกับ National Security Agency Secure Socket Tunneling Protocol (SSTP) เดิมพัฒนาโดย Microsoft
VPN จะปลอดภัยหรือไม่ หากพวกเขาไม่รองรับ โปรโตคอลทันเนล ดังกล่าว ? อาจจะอาจจะไม่.
ยกเว้น PPTP ความไม่ไว้วางใจใน L2TP/IPSec และ SSTP มักเกิดจากการเก็งกำไร เราไม่มีหลักฐานแน่ชัดว่าพวกเขามีแบ็คดอร์แอบแฝง แต่การมีตัวเลือกที่เชื่อถือได้มากขึ้น เช่น OpenVPN และ WireGuard ให้เลือก
พวกเขาเก็บบันทึกกิจกรรม
ไม่น่าไว้วางใจเข้ารหัส VPN ให้บริการเก็บบันทึกของกิจกรรมของผู้ใช้ของพวกเขา บันทึกเป็นการเชิญชวนให้เกิดปัญหา เพราะมันดึงดูดอาชญากรไซเบอร์ รัฐบาลสามารถใช้บันทึกเหล่านี้เพื่อตรวจสอบฝ่ายที่ใช้ VPN ด้วยเหตุผลที่ไม่ชอบด้วยกฎหมายได้เช่นกัน
หากผู้ให้บริการอ้างว่ามีนโยบายไม่บันทึกข้อมูลการใช้งาน อย่าถือเอาตามมูลค่าที่ตราไว้ อ่านนโยบายความเป็นส่วนตัวของผู้มีแนวโน้มจะเป็นผู้จำหน่ายของคุณเพื่อให้ทราบว่าข้อมูลใดบ้างที่จัดเก็บไว้
พวกเขาเล่นบอลกับรัฐบาลที่กดขี่
บางประเทศห้ามหรือจำกัดการใช้ เครื่องมือ ความเป็นส่วนตัวทางอินเทอร์เน็ต
บ่อยครั้งกว่านั้น ระบอบเผด็จการอนุญาตให้ผู้ให้บริการ VPN ดำเนินการได้ก็ต่อเมื่อพวกเขาต้องการให้ความร่วมมือ เท่านั้น
บางครั้ง รัฐบาลต่อต้าน VPN ต้องการให้ผู้ขายแก้ไขโปรโตคอลของตนเพื่อให้เจ้าหน้าที่เข้าถึงข้อมูลการรับส่งข้อมูล ในบางครั้ง ผู้นำจะขับไล่ผู้ให้บริการที่ไม่ปฏิบัติตามกฎการเซ็นเซอร์ของพวกเขา
VPN ฟรีปลอดภัย หรือไม่
นี่คือคำถามล้านดอลลาร์: VPN ฟรีปลอดภัย หรือไม่
สิ่งแรกก่อน
คุณยังสามารถหาบริการ VPN ฟรีที่เชื่อถือได้ออกมี
โดยทั่วไป คุณสามารถไว้วางใจผู้ให้บริการ freemium VPN ได้ คุณสามารถเข้าใจได้อย่างชัดเจนว่าพวกเขาสร้างรายได้อย่างไร
วิธีที่ปลอดภัยในการทดสอบขับผู้ขายโดยไม่มีค่าใช้จ่ายคือการทดลองใช้ฟรี
แน่นอนว่าอาจมีความเสี่ยงทางการเงินหากต้องการข้อมูลบัตรเครดิตของคุณล่วงหน้า แต่มันให้โอกาสคุณลองเวอร์ชันเต็ม คุณสามารถยกเลิกก่อนได้หากคุณไม่ชอบ
ดังนั้น VPN จะปลอดภัยหรือไม่ หากมีตัวเลือกในการอัปเกรดเป็นแผนพรีเมียม มีโอกาสสูงที่มันจะเป็น แต่ก็ยังต้องระวัง
แม้แต่ บริการ VPN ที่ปลอดภัย ก็ไม่สามารถรับประกันความปลอดภัยได้ 100%
อะไรทำให้ VPN ปลอดภัย ?
คุณจะทราบได้อย่างไรว่าตัวเลือกนั้นปลอดภัยหรือไม่ ด้านล่างนี้คือสิ่งที่จะมองหาใน VPN ที่เชื่อถือได้
สำนักงานใหญ่นอกเขตอำนาจศาลของ พันธมิตร สิบสี่ตา
พันธมิตรสิบสี่ตาเป็นกลุ่มของประเทศตะวันตกที่ได้รับทราบเพื่อสอดแนมในประชาชนและหน่วยสืบราชการลับหุ้นของพวกเขากับอีกคนหนึ่ง สมาชิก ได้แก่ สหรัฐอเมริกา เยอรมนี อิตาลี แคนาดา สหราชอาณาจักร ฝรั่งเศส ฯลฯ
อีกสี่ประเทศถูกเปิดเผยหรือสงสัยว่าจะร่วมมือกับ สมาชิก Fourteen Eyes Alliance:
- สิงคโปร์
- ญี่ปุ่น
- เกาหลีใต้
- อิสราเอล
จะเป็นการดีที่จะหลีกเลี่ยง ผู้ให้ บริการ VPN ที่เข้ารหัส ตามสถานที่เหล่านี้ ประเทศเหล่านี้สามารถใช้กฎหมายเพื่อเข้าถึงฐานข้อมูล VPN ภายใต้เขตอำนาจของตนและรับข้อมูลของคุณ
นโยบาย Zero-Log ที่เข้มงวด
ผู้จำหน่าย VPN ใดๆ ที่ไม่ได้เก็บข้อมูลที่ระบุตัวบุคคลได้ของผู้ใช้เป็นตัวเลือกที่ดี ไม่สำคัญว่าระบบจะถูกแฮ็กหรือรัฐบาลหมายเรียกบันทึก บุคคลที่สามไม่สามารถเรียนรู้เกี่ยวกับสิ่งที่คุณทำบนอินเทอร์เน็ตได้หากผู้ให้บริการ VPN ของคุณไม่บันทึกข้อมูลของคุณบนเซิร์ฟเวอร์
การป้องกันการรั่วไหลของ IP และ DNS
ทำการทดสอบการรั่วไหลเสมอ ไม่สำคัญหรอกว่าผู้ขายจะอ้างอะไร อย่าวางใจเว้นแต่คุณจะเห็นเอง ด้วยวิธีนี้ คุณจะทราบได้ว่าควรใช้ในระยะยาวหรือไม่
โปรโตคอลโอเพ่นซอร์ส
ซึ่งแตกต่างจากโปรโตคอลอุโมงค์ปิดแหล่งที่มาเช่นคนที่เป็นกรรมสิทธิ์ของตัวเลือกเปิดแหล่งที่มามีความปลอดภัยมาก - ผู้เชี่ยวชาญด้านความปลอดภัยได้อย่างอิสระสามารถตรวจสอบพวกเขา พวกเขาไม่ได้ไม่มี ความเสี่ยงด้านความปลอดภัย VPN แต่ลักษณะการกระจายอำนาจทำให้พวกเขาเชื่อถือได้มากขึ้น
ในแง่ของการรักษาความปลอดภัย VPN, WireGuard, OpenVPN และแลกเปลี่ยนคีย์ทางอินเทอร์เน็ต v2 (IKEv2) ที่ดีที่สุดมาเปิดโปรโตคอลอุโมงค์ออกมี
การ เข้ารหัส ระดับทหาร
256 บิตการเข้ารหัส AES มาตรฐานอุตสาหกรรมเป็นตรงกันกับความปลอดภัย VPN มันสามารถปิดบังการรับส่งข้อมูลของคุณมากพอที่แม้แต่ซูเปอร์คอมพิวเตอร์ที่เร็วที่สุดในโลกก็ไม่สามารถถอดรหัสได้โดยใช้กำลังดุร้าย
คุณสมบัติความปลอดภัย ขั้นสูง
คุณลักษณะที่ไม่ได้มาตรฐานการรักษาความปลอดภัย - สวิทช์ฆ่าคู่ VPN, VPN obfuscated เทคโนโลยี ฯลฯ - สามารถให้คุณสงบใจมากขึ้น
VPN ที่มีการตรวจจับมัลแวร์ การบล็อกโฆษณา และ/หรือความสามารถในการตรวจสอบการละเมิดอีเมลอาจไม่ใช่โปรแกรมป้องกันไวรัสผ่านและผ่าน แต่ให้การป้องกันเพิ่มเติมจากโปรแกรมที่ไม่ต้องการ
VPN ที่ปลอดภัยที่สุดที่ควรค่าแก่การพิจารณา
พูดตามตรง ไม่ใช่ VPN ทั้งหมดที่เราได้ตรวจสอบแล้ว จะปลอดภัยไร้ที่ติ บางคนมีเรื่องอื้อฉาว ถูกกล่าวหาว่าขโมยแบนด์วิธ หรือไม่สามารถป้องกันการรั่วไหลของ DNS
อย่างไรก็ตาม เรารู้สึกยินดีเป็นอย่างยิ่งที่พบว่า บริการ VPN ที่น่าเชื่อถือ ที่สุดจำนวนมาก นั้นปลอดภัยจริงๆ เมื่อพูดถึงความปลอดภัยทางไซเบอร์ สิ่งต่อไปนี้ควรอยู่ในการสนทนา
CyberGhost
สำนักงานใหญ่ของ CyberGhost อยู่ในโรมาเนีย ห่างจาก Fourteen Eyes Alliance ทีมพัฒนาซอฟต์แวร์ส่วนใหญ่ตั้งอยู่ในประเทศเยอรมนี เครือข่ายเซิร์ฟเวอร์ ทั่วโลก (ซึ่งรองรับ การเข้ารหัส AES 256 บิต ) ครอบคลุม 91 ประเทศ
คุณจะต้องจ่าย $2.75 ต่อเดือน แต่คุณจะได้รับการรับประกันคืนเงินภายใน 45 วัน นี้การรักษาความปลอดภัย VPN มีสวิทช์ฆ่าอัตโนมัติ นอกจากนี้ยังสนับสนุน OpenVPN, IKEv2 และโปรโตคอลอุโมงค์ WireGuard
ขอข้อมูลส่วนบุคคลซึ่งคุณสามารถส่งโดยสมัครใจ แต่ CyberGhost เข้มงวดเพื่อให้แน่ใจนโยบายศูนย์บันทึกว่าไม่มีบุคคลที่สามสามารถเห็นกิจกรรมของคุณ
NordVPN
NordVPN ดำเนินการดำเนินงานแบบวันต่อวันในอเมริกากลางที่จะได้รับประโยชน์จากเสรีภาพอินเทอร์เน็ตในปานามา
เซิร์ฟเวอร์ VPN 5,415 แห่ง กระจายอยู่ใน 59 ประเทศ NordVPN เคยมีสถานะที่กว้างขึ้น แต่ปิดร้านในรัสเซียในเดือนมีนาคม 2019 ปฏิเสธที่จะเข้าร่วมในการลงทะเบียน VPN ที่ได้รับการสนับสนุนจากรัฐของประเทศ การเคลื่อนไหวดังกล่าวกล่าวถึงจุดยืนของ NordVPN ต่อการเซ็นเซอร์
ราคาถูกเพียง $3.49 พร้อมการรับประกันคืนเงินภายใน 30 วัน ผู้จำหน่าย VPN รายนี้มี kill switch, VPN สองเท่า และเซิร์ฟเวอร์ที่สับสน นอกจากนี้ยังมี Onion ดั้งเดิมบน VPN การบล็อกโฆษณาและโซลูชั่นป้องกันมัลแวร์
แอพ VPN ที่ปลอดภัย นี้ รองรับโปรโตคอลที่เชื่อถือได้และอัลกอริธึมการเข้ารหัสที่แข็งแกร่ง แต่มันมีความภาคภูมิใจใน NordLynx ซึ่งเป็น WireGuard เวอร์ชันของตัวเอง
แม้ว่าจะเป็นกรรมสิทธิ์ แต่รายงานของ NordLynx อนุญาตให้กำหนดที่อยู่ IP ในพื้นที่แบบไดนามิกเมื่อเซสชันมีการใช้งาน จัดการการตรวจสอบผู้ใช้ผ่านการใช้ฐานข้อมูลภายนอกที่ปลอดภัย
แม้ว่า NordVPN จะจดบันทึกการเข้าถึง แต่ก็ไม่เคยรวบรวมข้อมูลใด ๆ ที่เกี่ยวข้องกับกิจกรรมออนไลน์ ดังนั้น รัฐบาลอาจบังคับบริษัทให้เปิดเผยรายละเอียดเกี่ยวกับอุปกรณ์ของคุณอย่างถูกกฎหมาย อย่างไรก็ตาม เจ้าหน้าที่จะไม่มีวิธีการเชื่อมโยงคุณกับการเชื่อมต่อเวลาและที่อยู่ IP เฉพาะ
สรุป
ดังนั้นมีความปลอดภัย VPN?
แน่นอนถ้าคุณเลือกอย่างชาญฉลาด
ในการรับ VPN ที่ปลอดภัย อย่างแท้จริง คุณต้องค้นคว้าอย่างรอบคอบ ค้นหาที่ตั้งของสำนักงานใหญ่ อ่านรายละเอียด และทำการทดสอบการรั่วไหลของคุณ
คำถามที่พบบ่อย
VPN ปกป้องคุณจากการรั่วไหลของข้อมูลเมื่อใช้อินเทอร์เน็ต น่าเศร้าที่ VPN จำนวนมากไม่มีชื่อเสียงในเรื่องความปลอดภัย
ในบางประเทศถูกห้ามอย่างสมบูรณ์ อย่างไรก็ตาม ส่วนใหญ่ไม่มีข้อบังคับเฉพาะ
ไม่ใช่ VPN ทั้งหมดที่ปลอดภัย ผู้ค้าหลายรายกำลังละเมิดความเป็นส่วนตัวของผู้ใช้อย่างจริงจัง
สิ่งที่น่าเชื่อถือที่สุดนั้นไม่ฟรี รองรับ โปรโตคอล โอเพ่นซอร์ส ทันเนล และอยู่นอกเขตอำนาจของรัฐบาลที่สอดแนม
ผู้ให้บริการ บาง รายตรวจสอบกิจกรรมออนไลน์ของผู้ใช้เพื่อให้ผู้โฆษณาสามารถสร้างโปรไฟล์ได้
VPN ปลอดภัยหรือไม่ และวิธีค้นหา VPN ที่ดีที่สุดเป็นเพียงคำถามสองสามข้อที่เราได้ตอบไว้ในบทความข้างต้น