ВПН дневници - шта треба да знате


Када је у питању ВПН записник, постоји велика конфузија.

Безброј ВПН услуга поставља захтев „без дневника“ у маркетиншке сврхе, али у стварности чувају неки облик записа.

У овом водичу ћемо покрити различите врсте дневника ВПН-а, разлоге чувања дневника и шта можете учинити да заштитите приватност на мрежи..

Врсте ВПН дневника

Постоје три различите врсте дневника ВПН (такође се расправља у водичу Шта је ВПН).

Употреба (прегледавање) дневника - Ови дневници у основи укључују мрежне активности: историју прегледавања, времена везе, ИП адресе, метаподатке итд. Са становишта приватности требало би да избегавате било који ВПН који сакупља податке о употреби. Већина ВПН услуга које прикупљају записе о употреби су бесплатне ВПН апликације, које су у основи шпијунски софтвер. Подаци које прикупљају затим се продају трећим странама, надгледајући тако „бесплатан ВПН“ услугу.

Дневници везе - Дневници везе обично укључују датуме, времена, податке о вези и понекад ИП адресе. Ти подаци се обично користе за оптимизацију ВПН мреже и потенцијално бављење проблемима корисника или условима коришћења (бујица, нелегалне активности итд.).

Иако основни дневници веза не морају нужно представљати проблем, све је већи број ВПН-ова који чувају евиденције веза, а лажно тврде да су услуга „без записа“. Примери за то су Беттернет, ПуреВПН, Виндсцрибе и ТуннелБеар.

Нема трупаца - Нема записника једноставно значи да ВПН услуга не води евиденцију. Ако заиста нема политике евиденције, може бити тешко имплементирати, а истовремено спровести ограничења, попут веза уређаја или пропусног опсега. Ово је посебно случај када ВПН-ови морају да примене ограничења као што су пропусни опсег или број уређаја који се користе за претплату.

Разлози за сечу

Постоји много разлога за одржавање одређеног облика трупаца - а они нису нужно и лоши.

1. Ограничавање броја уређаја

Један од највећих разлога за одржавање дневника је ограничење броја уређаја који се користе са претплатом. Скоро сваки ВПН намеће ограничења (3, 5, 6…) на броју истовремених веза које се могу користити са претплатом. За јачање веза и ограничења уређаја може бити потребан неки облик евидентирања (барем када је корисник повезан на услугу).

Точно како ВПН услуга примењује ограничења везе и даље је „без евиденција“ је питање на које може одговорити само ваша ВПН услуга..

Други пример је онај који има заиста нулту политику евиденције и омогућава корисницима неограничен број веза уређаја. Према савршеној приватности, без дневника = нема ограничења (висок стандард).

2. Ограничавање ширине опсега

Ограничења пропусне ширине такође захтевају евидентирање. Да бисте ограничили количину пропусне ширине која се користи за одређени налог, очигледно је потребно евидентирање. Према томе, ако било који ВПН има ограничења пропусне ширине и такође тврди да је ВПН без евиденције, то би требало да постави нека питања. Три примера тога су Труст.Зоне, ТуннелБеар и Виндсцрибе, који сви нуде „бесплатна испитивања“ која су ограничена на одређену количину пропусне ширине..

3. Логгинг са серверима за изнајмљивање (ВПС)

Многи ВПН користе виртуелне сервере за изнајмљивање (виртуални приватни сервери). ВПС је много јефтинији од наменског (голог метала) сервера, али то ствара проблеме са становишта приватности.

Проблем је у томе што сервери за изнајмљивање често одржавају евиденцију активности сервера. Надаље, локалне власти могу евентуално присилити послужитеља да евидентира податке. У овом случају, политика „но логс“ стране ВПН компаније не значи апсолутно ништа - локалне власти би директно отишле у центар података да би добили све што им треба.

Један пример тога је био човек у Холандији, који је ухапшен упркос томе што је користио ВПН провајдера „без дневника“. Полиција је једноставно отишла до домаћина сервера (тј. Станодавца) и добила све потребне податке да би пронашла и ухапсила човека (који је оптужен да је претња бомбом).

4. Националне шпијунске агенције присиљавају компаније да се пријаве

Познато је да су шпијунске агенције, као што су НСА и ГЦХК, присиљавале компаније да пријављују и / или предају приватне информације о клијентима. Велике технолошке компаније у САД-у омогућавају шпијунирање НСА од најмање 2010. године - погледајте Програм ПРИСМ. Предлог закона о истражним силама у Великој Британији даје обавезу да се сви подаци бележе и чувају 12 месеци. Циљање на одређену компанију или сервер мрежу је посебно лако.

Још горе, захтеви за евидентирање могу бити праћени ознаком „гаг ордер”- чинећи илегалним да компанија открива шта су на то присиљени.

5. Отклањање проблема и оптимизација ВПН перформанси

Записивање података о вези често је оправдано од стране ВПН провајдера за решавање проблема са њиховом услугом и оптимизацију њихове мреже. Иако користите брзу, сигурну и поуздану ВПН услугу, не захтева нужно бележење, већина ВПН-ова ће барем одржавати минималне записе веза да би све добро функционисало..

Контрадикторне тврдње и лажна обећања

Највећи проблем тренутно је то што све више ВПН-ова употребљава фразу „без дневника“ као маркетиншки слоган, када то заправо уопште није тачно. Обично ће поднети захтев „без евиденције“ храбро на својој почетној страници, а затим ће пажљиво открити све податке које „чувају“ када прочитате политику и одредбе о приватности.

Ево примера са ПуреВПН-а:

пуревпн-логс

Иако евиденција веза није нужно лоша, давање лажних или опречних изјава само додаје збрку приликом одабира ВПН-а.

ВПН дневници = сива област

Реалност је таква да је готово немогуће икад проверити да ли су тврдње „без дневника“ тачне.

Даље додавање овој збрци је да су неки ВПН-ови у збуњујућим дефиницијама шта заправо „нема записника“. И наравно, не постоји стандард који се може користити и нема широко прихваћену дефиницију.

Страна надлежност - Да ствар буде још гора, многи ВПН раде у прекоморским јурисдикцијама и никада не могу бити одговорни за непоштеност и лажно оглашавање. Ако ВПН услугу у Хонг Конгу пружа клијентима у Сједињеним Државама, то се не може много учинити.

Стране компаније (прекоморске) никада неће бити одговорне за кршење лажних закона о оглашавању и обмањивање купаца. Постоје једноставно изван закона. Иако је то често добро за приватност, то представља и недостатак одговорности.

Зато поверење је тако важно.

Ако нађете ВПН који даје контрадикторне или погрешне изјаве о њиховим политикама, поставља питање о њиховој искрености и поузданости..

Када се потврде тврдње „без записа“

Позитивно је било и то да је било мало примера у којима су правни случајеви верификовали ваљаност захтева ВПН провајдера „без евиденције“. Погледајмо неколико ових примера:

ЕкпрессВПН сервер заплијењен у Турској

Са најновијим примером захтева ВПН провајдера „нема записника“ који су подржани догађајима из стварног света. Прошле године су у Турској заплијенили један од њихових сервера, где је полиција покушавала да прибави податке о купцима ради истраге. Међутим, због правила о евиденцији ЕкпрессВПН-а, власти нису биле у могућности да добију никакве информације са сервера, једноставно зато што нису били доступни подаци.

ЕкпрессВПН је издао изјаву о њиховом, ево кратког извода:

Као што смо навели турским властима у јануару 2017. године, ЕкпрессВПН нема и никада није имао евиденцију о повезивању са купцима која би нам омогућила да знамо који купац користи одређене ИП адресе које наводе истражитељи. Поред тога, нисмо могли да видимо који су купци приступали Гмаилу или Фацебооку током дотичног времена, јер не водимо евиденцију активности. Верујемо да су истражни напад и инспекција дотичног ВПН сервера потврдили ове тачке.

Овај случај је потврдио ЕкпрессВПН-ове смернице за евидентирање и општу посвећеност очувању података о клијентима.

Савршен сервер приватности заплијењен у Холандији

Још један пример тога је са постојањем Перфецт Приваци. Као и код ЕкпрессВПН-а, на податке о клијентима није утицао услед строге политике без евиденције. Ово је даље објашњено .

Поред потпуно без евиденције, политике нулте знања, Перфецт Приваци такође управља свим њиховим серверима у режиму РАМ диска. То осигурава да се ништа не похрањује на стварном серверу, а ако се икада прекине напајање, неће бити доступних података (даље објашњено у прегледу Перфецт Приваци).

Остали случајеви

У другом случају, приватни приступ интернету био је позван на суд у вези са истрагом ФБИ-а. На суду су јавно изјавили да немају евиденцију или податке о клијентима које би могли пружити властима. Иако ово заиста ништа не потврђује, додатној важности додаје њихове тврдње „без записа“.

И на крају, било је и неколико случајева у којима су агенције за спровођење закона показале да нема никаквих записника лажно. Један злогласни случај је био да је ПуреВПН евидентирао податке о клијентима и предао их властима, упркос тврдњи да на својој почетној страници имају „политику ништице“. Погледајте чланак да ВПН-ови лажу записнике за више информација о овој теми.

ажурирање: Погледајте нови водич за ВПН без дневника за више информација о ВПН-овима за које је доказано да немају записе са тестним случајевима у стварном свету..

Закључак о ВПН записницима

Код ВПН дневника, главна ствар коју треба тражити је искреност и транспарентност. Ако видите да захтеви „без записа“ на почетној страници нису усклађени са политиком приватности ВПН-а, то је заиста проблем.

У погледу велике слике, друга су важна разматрања надлежност и Резултати теста.

Сви ови фактори узимају се у обзир при рангирању у најбољем ВПН сервисном извештају.

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me