亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

千萬不能過于信任VPN

隨著黑客攻擊、政府監(jiān)控和審查等資訊不斷登上新聞頭條,人們對于隱私安全的擔憂也日盛,越來越多的人正在尋求增強在線隱私的方法。其中,最簡單且最流行的一個解決方案就是使用虛擬專用網(wǎng)絡(luò),即VPN。使用VPN,所有的互聯(lián)網(wǎng)流量都會通過第三方服務(wù)器進行加密和隧道傳輸,因此無法追溯到使用者的蹤跡。

11

不過,盡管這種方法可能非常有效,但是用戶必須要注意的一個事實是:與其他公司一樣,VPN服務(wù)提供商的根本目標也是獲利。雖然,VPN服務(wù)提供商可能會受限于網(wǎng)絡(luò)隱私原則,但是絕對不會為了“利他目的”而放棄盈利的機會。

考慮到這一點,有個問題就非常值得一問了:為什么用戶還要把自己的信任放在VPN服務(wù)提供商身上呢?

VPN已經(jīng)暴露出來的三大問題

1. 沒有任何軟件是堅不可摧的

通常情況下,當你通過計算機連接到一個網(wǎng)站時,你也可以通過IP地址實現(xiàn)這一點。但是,當你使用VPN時,它并不是直接地將消息發(fā)送出去,而是首先將您的數(shù)據(jù)發(fā)送到VPN的其中一個服務(wù)器中,然后才將其路由到最終目的地。

這就意味著,不必查看您的IP地址,您所訪問的網(wǎng)站就能看到服務(wù)器的IP地址,而且沒有人——包括您的互聯(lián)網(wǎng)安全提供商、政府以及黑客等——能夠?qū)⒛脑诰€活動蹤跡追溯到您身上。換句話說,通過VPN獲取網(wǎng)絡(luò)安全的整體概念是基于隱藏您的真實IP地址實現(xiàn)的。

這也就解釋了,為什么當最近的調(diào)查顯示三個主流VPN中存在的一個漏洞將導致用戶的IP地址被泄露時,人們會感到異常地擔憂和惶恐了。不過,這并不表示每次用戶使用VPN時都會顯示IP地址,只有在某些情況下,黑客才有可能將用戶的流量轉(zhuǎn)移到自己控制的服務(wù)器,而不是VPN的服務(wù)器中,由此來獲取訪問用戶真實IP地址的能力。

盡管這對于用戶來說并不是一個好消息,網(wǎng)絡(luò)安全領(lǐng)域的此類漏洞一直層出不窮,但是更重要的是,我們應(yīng)該肯定一些企業(yè)正在積極主動識別和修復漏洞的態(tài)度。幸運的是,研究中涉及的兩家VPN服務(wù)提供商都已經(jīng)為其VPN的更新版本創(chuàng)建了補丁修復程序。

2. 一些VPN存有用戶的數(shù)據(jù)

除了維持嚴密的安全性外,保持VPN服務(wù)提供商的實踐透明度同樣至關(guān)重要。對于那些已經(jīng)涉足VPN領(lǐng)域的人來說,可能多多少少都已經(jīng)聽聞過“無日志”一詞,目前,這個詞儼然已被吹捧為最具吸引力的功能之一。“無日志”標榜著VPN本身并不會跟蹤您的互聯(lián)網(wǎng)活動蹤跡。

但是,對于不同的VPN而言,“無日志”聲明可以表示不同的含義,因此,在挑選VPN服務(wù)之前,先確認在其官網(wǎng)上是否提供了明確的隱私政策是至關(guān)重要的步驟。好的VPN不會跟蹤用戶訪問過的網(wǎng)站、會話持續(xù)時間,或是存儲用戶的IP地址等信息,但是,出于一個顯而易見的原因,大多數(shù)VPN會記錄用戶的電子郵件地址和支付信息。

此外,用戶還需要注意其他一些細微差別。例如,為了提供更好的客戶支持,一個VPN可能會記錄您的操作系統(tǒng)和您使用的數(shù)據(jù)量;而另一個VPN可能會為了保障隱私而放棄記錄這些數(shù)據(jù)。

如果一個VPN服務(wù)提供商的隱私政策未達到這種層次的細節(jié),請將其標記為“危險”(red flag)。

3. 某些VPN移動應(yīng)用程序已被發(fā)現(xiàn)存有惡意軟件

根據(jù)英聯(lián)邦科學與工業(yè)研究組織的一項研究發(fā)現(xiàn),在283個VPN Android應(yīng)用程序中,有38%顯示被感染了某種形式的惡意軟件。而近一半的這種惡意軟件被用于廣告目的。此外,82%的VPN Android應(yīng)用程序請求訪問敏感數(shù)據(jù)(例如用戶賬戶和文本信息)的權(quán)限;以及18%的應(yīng)用程序使用未加密的隧道技術(shù)。

更令人擔憂的現(xiàn)實是,很少有VPN用戶能夠意識到這種潛在的風險。由于這些VPN應(yīng)用程序需要獲取某些權(quán)限,來操縱用戶手機的所有網(wǎng)絡(luò)流量,因此,Android向用戶發(fā)送了兩條安全警告,通知他們有關(guān)其設(shè)備的更改情況。但是,很少有用戶能夠真正理解向第三方授權(quán)某些權(quán)限的實際含義。

此外,VPN用戶也傾向于給予相關(guān)應(yīng)用程序好評,即便是給出差評,他們也想不起來要去抱怨應(yīng)用程序的安全性如何。事實上,在專家所研究的有關(guān)VPN的差評中,只有不到1%的內(nèi)容與安全問題有關(guān)。

提升VPN安全性的可行策略

從上述很多例子中我們可以清楚地發(fā)現(xiàn),VPN可能會將用戶隱私置于危險中的主要原因是為了獲取廣告收益。由此,我們可以推斷出——選擇付費VPN要比免費VPN更值得信賴,因為付費VPN有了收益來源,就沒有免費VPN那么迫切地需要依靠廣告來獲取收益。

不過不可否認,確實也存在一些信譽良好的免費VPN,它們可以在不銷售用戶數(shù)據(jù)的情況下保持運營。通常情況下,這些VPN會通過公開展示廣告,或通過限制部分功能來鼓勵用戶升級到付費版本等方式來獲取收益。

不過,無論是對于付費還是免費VPN而言,您都可以通過以下步驟來確保自身的隱私和安全:

  • 仔細閱讀您的VPN隱私政策,并詢問客戶支持您的VPN是否存在任何問題,或是否存在設(shè)置錯誤等;
  • 確保您的設(shè)備上安裝了防病毒軟件;
  • 尋找客觀的第三方來測試和評估您的VPN。

正如針對VPN Android應(yīng)用程序的研究結(jié)果所表明的那樣,VPN用戶往往缺乏對安全問題的明確認知。因此,將有能力識別潛在威脅的專家的評論考慮在內(nèi)也是至關(guān)重要的環(huán)節(jié)。除了幫助用戶為他們選擇正確的VPN之外,正如上述研究所表明的那樣,VPN提供商也需要時刻保持警惕,并能夠在出現(xiàn)問題時及時修復漏洞,最大限度地保障用戶隱私安全。

上一篇:釣魚網(wǎng)站 “金榜題名” 不法分子大發(fā)“高考橫財”

下一篇:基于云的WAF VS. 本地部署WAF