Eftersom säkerhet och integritet är ett sådant hett ämne är ämnet VPN: er och VPN-tjänster en het just nu. Enligt min mening borde alla använda en VPN-tjänst. Hemanvändare, mobilanvändare, företag, företag, alla. Det skyddar inte bara dig från hackare utan också mot ISP-spionering, regeringen och alla som vill veta vad du gör online. Men hur säkra är VPN: er?
Se även vår artikel Hur man ställer in ett VPN i
VPN: er har flera beroenden som dikterar hur säker en VPN är:
- Företaget som tillhandahåller tjänsten.
- Loggarna som företaget har.
- Tillgänglighet av anonyma betalningsalternativ.
- Delade IP-adresser.
- Kryptering och anslutningstyp.
Företaget som tillhandahåller tjänsten
VPN-tekniken i sig är säker. Företaget som tillhandahåller tekniken är där du behöver titta. Håller de uppdaterade? Utföra sina egna intrångs- och hacktestning? Uppdaterar de sin programvara så snart sårbarheter upptäcks?
VPN-applikationer är känsliga för kod- eller programsvagheter precis som alla andra applikationer. Mycket arbete går ut på att hålla dem så snäva och säkra som möjligt men ibland finns svagheter. En bra VPN-leverantörs märke är hur snabbt de uppdaterar sina tjänster för att fixa den sårbarheten.
Loggarna som företaget har
Det är ingen mening att gå på bekostnad av att använda ett VPN om företaget som erbjuder tjänsten loggar allt du gör. I så fall kan du lika gärna låta din internetleverantör spåra dig och spara pengarna. Många bra VPN-tjänster kommer att erbjuda en "no logs" -tjänst där deras VPN-servrar och routrar inte håller loggar om vem som ansluter eller vilken trafik som passeras genom dem.
Det är dessa loggar ISP: er, regeringar och brottsbekämpning använder för att spåra vad du gör online. Utan loggar vet ingen vem var var och när.
Det finns två typer av loggar, användarloggar och anslutningsloggar. Användningsloggar är en lista över vad du gör, vart du går och vad du laddar ner. Det här är vad som används mot dig. Anslutningsloggar samlar metadata om när du anslöt, hur länge du var ansluten till och om några fel inträffade. De innehåller inte kriminell information.
De flesta VPN-leverantörer kommer inte att behålla användarloggar men kan använda anslutningsloggar för kvalitet och felsökning. Ibland kommer VPN-leverantörer att behöva utföra övervakning av trafik i realtid för felsökning, men annars ska de offentliggöra att de inte har några loggar.
Vissa länder kräver obligatorisk loggning, så det lönar sig att kontrollera var din VPN-leverantör du väljer är baserad. Vissa europeiska länder är säkra, till exempel Sverige, Nederländerna, Luxemburg och Rumänien. Vissa länder i Karibien är relativt säkra mot eftersom de inte kräver loggning. Kontrollera innan du köper.
Anonyma betalningsalternativ
Många VPN-leverantörer erbjuder möjligheten att betala för sin tjänst anonymt. Detta kommer vanligtvis att vara med Bitcoin men andra tjänster kan erbjudas. Dessa är vanligtvis bara för den allvarliga integriteten. Det förhindrar din VPN-leverantör att veta ditt namn, adress och allt om dig utom din IP-adress. Du kan fortfarande identifieras med den IP-adressen men din körsträcka kan variera.
För de flesta av oss är det inte det faktum att vi kan betala för vår tjänst anonymt som gör VPN säkrare. Det är det faktum att en sådan tjänst alls erbjuds. Det betyder att företaget värderar integritet och tar det på allvar. Det är vad som är viktigare.
Delade IP-adresser
De flesta VPN-leverantörer kommer att köpa hela IP-adressintervall och använda dem i en pool för sina användare. De kan också konfigurera sina IP-adresser så att de delas mellan flera användare samtidigt. Det betyder att ingen faktiskt vet vem som gör vad som är online när sökvägen kommer att förvirras.
Detta tillsammans med ingen övervakning eller loggning i realtid innebär att det skulle vara oerhört svårt att identifiera en viss användare som besöker en viss webbplats eller ladda ner en specifik fil.
Kryptering och anslutningstyp
Det finns flera typer av VPN-kryptering, PPTP, OpenVPN, SSTP, L2TP och IKEv2 är bara några. Vissa av dessa har svagheter. I skrivande stund är den bästa krypteringsmetoden på marknaden OpenVPN, sedan IKEv2 och sedan kanske SSTP. Använd inte ett VPN som använder PPTP-kryptering eftersom det är känt att det är svagt.
Kryptering är ett djupt och detaljerat ämne och är ganska fascinerande men mestadels utanför artikelns omfattning. Det kan emellertid också vara användbart att känna till att minsta inställningar för en OpenVPN-anslutning ska vara RSA-2048 bitars handskakning, SHA-1 eller SHA256 Hash Authentication och en Blowfish-128 eller AES-256 bitars chiffer. Många kvalitets VPN-leverantörer kommer att ha dessa som standard.
Så hur säker är ett VPN? Mycket säkert om du får rätt. En VPN-leverantör som inte håller loggar, som delar IP-adresser, erbjuder anonyma betalningsalternativ och möjligheten att ansluta med OpenVPN är definitivt värt att undersöka.