Dnevniki VPN - Kaj morate vedeti


Kar zadeva dnevnike VPN, je veliko zmede.

Nešteto storitev VPN vlaga zahtevo "brez dnevnika" za marketinške namene, v resnici pa vodijo neko obliko dnevnikov.

V tem priročniku bomo opisali različne vrste dnevnikov VPN, razloge za vodenje dnevnikov in kaj lahko storite za nadaljnjo zaščito spletne zasebnosti.

Vrste dnevnikov VPN

Obstajajo tri različne vrste dnevnikov VPN (razpravljali so tudi v priročniku Kaj je VPN).

Uporaba (brskanje) dnevnikov - Ti dnevniki v glavnem vključujejo spletno dejavnost: zgodovino brskanja, čase povezav, IP naslove, metapodatke itd. S stališča zasebnosti se izogibajte VPN-ju, ki zbira podatke o uporabi. Večina storitev VPN, ki zbirajo dnevnike uporabe, so brezplačne aplikacije VPN, ki so v osnovi vohunske programske opreme. Podatki, ki jih zbirajo, se nato prodajo tretjim osebam in s tem spremljajo storitev „brezplačnega VPN“.

Dnevniki povezav - Dnevniki povezav običajno vključujejo datume, čase, podatke o povezavi in ​​včasih IP naslove. Ti podatki se običajno uporabljajo za optimizacijo omrežja VPN in potencialno reševanje težav z uporabniki ali pogojev uporabe (hudourništvo, nezakonite dejavnosti itd.).

Medtem ko osnovni dnevniki povezav niso nujno težava, narašča število VPN-jev, ki vodijo dnevnike povezav, medtem ko lažno trdijo, da niso storitve. Primeri tega so Betternet, PureVPN, Windscribe in TunnelBear.

Brez dnevnikov - Brez dnevnikov preprosto pomeni, da storitev VPN ne vodi nobenih dnevnikov. Če resnično ni pravilnikov o dnevnikih, je težko izvajati, hkrati pa uveljaviti omejitve, na primer povezave naprave ali pasovno širino. To še posebej velja, kadar morajo VPN uveljaviti omejitve, kot so pasovna širina ali število naprav, ki se uporabljajo na naročnino.

Razlogi za sečnjo

Razlogov za vzdrževanje neke oblike hlodov je veliko - in niso nujno slabi.

1. Omejevanje števila naprav

Eden največjih razlogov za vzdrževanje dnevnikov je omejitev števila naprav, ki se uporabljajo s naročnino. Skoraj vsak VPN namesti omejitve (3, 5, 6…) za število sočasnih povezav, ki jih je mogoče uporabiti s naročnino. Za krepitev omejitev povezave in naprave bo morda potrebna nekatera oblika beleženja (vsaj ko je uporabnik povezan s storitvijo).

Točno vprašanje, kako storitev VPN uveljavlja omejitve povezave, vendar še vedno ni "brez dnevnikov", je vprašanje, na katero lahko odgovori le vaša VPN storitev..

Drug primer je, ki ima resnično ničelno politiko beleženja in uporabnikom omogoča neomejeno število povezav med napravami. Po Perfect Privacy, brez dnevnikov = brez omejitev (visok standard).

2. Omejevanje pasovne širine

Omejitve pasovne širine zahtevajo tudi beleženje. Za omejevanje obsega pasovne širine, ki se uporablja za določen račun, je očitno potrebna beleženje. Če ima katera koli VPN omejitve pasovne širine in tudi trdi, da je VPN brez dnevnika, bi to lahko sprožilo nekaj vprašanj. Trije primeri tega so Trust.Zone, TunnelBear in Windscribe, ki ponujajo "brezplačne preizkuse", ki so omejene na določeno količino pasovne širine.

3. Prijava s strežniki za izposojo (VPS)

Mnogi VPN uporabljajo navidezne strežnike za izposojo (virtualni zasebni strežniki). VPS je veliko cenejši od namenskega (gole kovine) strežnika, vendar to ustvarja nekatere težave z vidika zasebnosti.

Težava je v tem, da strežniki za izposojo pogosto vzdržujejo dnevnike dejavnosti strežnika. Poleg tega lahko lokalne oblasti strežnika gostitelja morebiti prisilijo v beleženje podatkov. V tem primeru politike tujih VPN pravilnikov brez dnevnika ne pomenijo popolnoma nič - lokalne oblasti bi šle neposredno v podatkovni center, da bi dobile vse, kar potrebujejo.

En primer tega je bil moški na Nizozemskem, ki je bil aretiran kljub uporabi ponudnika VPN "brez hlodov". Policija je preprosto odšla do strežnika gostitelja (tj. Najemodajalca) in dobila vse potrebne podatke za iskanje in aretacijo moškega (ki je bil obtožen grožnje z bombo).

4. Nacionalne vohunske agencije prisilijo podjetja k prijavi

Znano je, da so vohunske agencije, kot sta NSA in GCHQ, prisilile podjetja k prijavi in ​​/ ali predaji zasebnih informacij o strankah. Velika tehnološka podjetja v ZDA že vsaj od leta 2010 omogočajo vohunjenje NSA - glej program PRISM. Predlog zakona o preiskovalnih pooblastilih v Veliki Britaniji nalaga, da se vsi podatki beležijo in hranijo 12 mesecev. Ciljanje na določeno podjetje ali strežniško omrežje je še posebej enostavno.

Še huje je, da lahko zahteve za beleženje spremljajo oznako »gag red"- zaradi česar je podjetje nezakonito razkrilo, kaj so prisiljeni storiti.

5. Odpravljanje težav in optimizacija delovanja VPN

Zapisovanje podatkov o povezavi ponudniki VPN pogosto upravičujejo, da odpravijo težave s svojo storitvijo in optimizirajo svoje omrežje. Medtem ko izvajate hitro, varno in zanesljivo storitev VPN, ni nujno, da se beleži, večina VPN-jev bo vsaj vzdrževala minimalne dnevnike povezav, da bo vse dobro delovalo.

Nasprotujoče si trditve in lažne obljube

Največja težava trenutno je, da vse več VPN-jev uporablja frazo "brez dnevnika" kot slogan trženja, kadar to v resnici sploh ni res. Običajno bodo na svoji domači strani krepko vložili zahtevek "brez dnevnikov" in nato natančno razkrili vse podatke, ki jih "hranijo", ko preberete pravilnik o zasebnosti in pogoje.

Tu je primer PureVPN:

purevpn-dnevniki

Medtem ko dnevniki povezav niso nujno slabi, dajanje lažnih ali nasprotujočih si trditev samo dodaja zmedo pri izbiri VPN-ja.

Dnevniki VPN = siva površina

Resničnost je taka, da je skoraj nemogoče kdaj preveriti, ali so te trditve "brez dnevnikov" resnične.

Dodatno dodajmo tej zmedi tudi to, da imajo nekateri VPN napačne opredelitve, kaj v resnici pomeni "noben dnevnik". In seveda ni nobenega standarda, ki bi ga bilo mogoče uporabiti, in nobene splošno sprejete definicije.

Tuja pristojnost - Še slabše je, da mnogi VPN delujejo v čezmorskih jurisdikcijah in nikoli ne morejo biti odgovorni za nepoštenost in lažno oglaševanje. Če VPN storitev v Hong Kongu predstavlja kupcem v Združenih državah Amerike, tega ni veliko.

Tuja (prekomorska) podjetja ne bodo nikoli bila odgovorna za kršenje lažnih zakonov o oglaševanju in zavajanje kupcev. Preprosto obstaja zakon. Čeprav je to pogosto dobro za zasebnost, je tudi pomanjkljivost odgovornosti.

To je razlog, zakaj zaupanje je tako pomembno.

Če najdete VPN, ki daje nasprotujoče si ali zavajajoče izjave o svojih politikah, sproža vprašanja o njihovi poštenosti in zaupljivosti..

Ko so trditve „brez dnevnikov“ preverjene

Pozitivno je tudi, da je bilo tudi malo primerov, ko so sodni primeri preverili veljavnost zahtevkov ponudnika VPN "brez dnevnika". Oglejmo si nekaj teh primerov:

Strežnik ExpressVPN zasežen v Turčiji

Najnovejši primer zahtevkov ponudnika VPN "brez dnevnikov", ki jih podpirajo dogodki iz resničnega sveta, je. Lani so v Turčiji zasegli enega od njihovih strežnikov, kjer so policisti poskušali pridobiti podatke o strankah za preiskavo. Vendar pa zaradi pravilnika o dnevnikih ExpressVPN organi niso mogli dobiti nobenih informacij s strežnika, preprosto zato, ker ni bilo na voljo nobenih podatkov.

ExpressVPN je izdal izjavo o njih, tukaj je kratek izvleček:

Kot smo turškim oblastem povedali januarja 2017, ExpressVPN nima in nikoli ni imel nobenih dnevnikov o povezavi s strankami, ki bi nam omogočili, da bi vedeli, katera stranka uporablja posebne IP-je, ki so jih navedli preiskovalci. Poleg tega v zadevnem času nismo mogli videti, kateri uporabniki so dostopali do Gmaila ali Facebooka, saj ne vodimo dnevnikov dejavnosti. Verjamemo, da sta preiskava zaseg in pregled zadevnega strežnika VPN potrdila te točke.

Ta primer je potrdil ExpressVPN-ove politike beleženja in splošno zavezanost varovanju podatkov o strankah.

Popolni zasebni strežnik, zasežen na Nizozemskem

Drug primer tega je, da imajo Perfect Privacy svojo. Tako kot pri ExpressVPN tudi zaradi stroge politike brez zapisov ni prišlo do vpliva na podatke o strankah. To je pojasnjeno še naprej .

Perfect Privacy poleg popolnoma brez dnevnikov, ničelne politike znanja, deluje tudi vse svoje strežnike v diskovnem načinu RAM. To zagotavlja, da na dejanskem strežniku ni shranjenih ničesar, in če je napajanje kdaj prekinjeno, podatkov ne bo na voljo (podrobneje je razloženo v pregledu Perfect Privacy).

Drugi primeri

V drugem primeru je bil zasebni dostop do interneta v zvezi s preiskavo FBI-ja pozvan na sodišče. Na sodišču so javno izjavili, da nimajo nobenih dnevnikov ali podatkov o strankah, ki bi jih lahko posredovali organom. Čeprav to v resnici ne preverja ničesar, dodaja njihovo veljavnost trditvam "brez dnevnika".

In nazadnje, bilo je tudi nekaj primerov, ko so organi kazenskega pregona pokazali, da ne gre za zapisnike lažno. Eden zloglasnih primerov je bil, da je PureVPN beležil podatke o strankah in jih predal oblastem, čeprav je na svoji domači strani trdil, da na njihovi domači strani velja „pravila o ničnih dnevnikih“. Za več informacij o tej temi glejte članek VPN-ji lažejo dnevnike.

Nadgradnja: Oglejte si nov vodič za VPN brez dnevnikov za več informacij o VPN-jih, za katere je bilo dokazano, da niso "dnevniki" s testnimi primeri v resničnem svetu..

Zaključek o dnevnikih VPN

Pri dnevnikih VPN je glavna stvar, ki jo moramo iskati poštenost in preglednost. Če vidite, da trditve "brez dnevnikov" na domači strani ne ustrezajo pravilniku o zasebnosti VPN-ja, potem to resnično predstavlja težavo..

Glede velike slike so pomembni tudi drugi pomembni vidiki pristojnost in Rezultati testov.

Ti dejavniki so upoštevani pri uvrstitvi v poročilu o najboljši VPN storitev.

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me