Partea întunecată a VPN-urilor (gratuite) a fost dezvăluită

Când chiar și unele companii VPN plătite nu reușesc să protejeze confidențialitatea utilizatorilor, așteptarea perfecțiunii de la un VPN 100% gratuit este ridicol.

Alegerea unui VPN gratuit este întotdeauna o opțiune irezistibilă. De fapt, folosesc una dintre ele (vă voi spune despre asta) pentru căutări generale pentru a verifica versiunile internaționale ale câtorva site-uri web.

În acest articol, voi împărtăși cum să selectați un VPN gratuit și care sunt riscurile generale asociate cu astfel de servicii. Veți ști, de asemenea, dacă există companii VPN libere în mod legitim. În plus, voi împărtăși câteva incidente din viața reală care au dezmințit afirmațiile proaste de confidențialitate făcute de câteva companii VPN.

În cele din urmă, este vorba despre VPN-uri în general, deoarece cele plătite nu sunt atât de curate pe cât și-ar dori să credem.

Sa incepem!

VPN-uri și confidențialitate

Nu aș numi produse „concentrate pe confidențialitate” VPN-urilor (gratuite și plătite).

Da, veți avea o securitate decentă, dar confidențialitatea 100% devine un mit în momentul în care vă conectați la internet, inclusiv cu cele mai bune VPN-uri „fără jurnal”. Există detalii în politicile lor de confidențialitate și lucruri ascunse în spatele structurilor corporative complexe, până la punctul în care este sigur să spunem că anonimatul complet nu este pe ordinea de zi.

În plus, nu cred că este posibil să oferiți astfel de servicii de internet fără a înregistra nimic.

Și sincer, este ca și cum ai alege diavolul ales. Dacă nu furnizorul dvs. de servicii de internet și guvernul, aveți încredere în cineva cu sediul într-o țară străină despre care nu știți nimic. Acest lucru ar fi putut fi mai dur decât mi-am dorit să fie.

Dar trebuie să realizați că folosirea unui VPN ar trebui să fie o decizie conștientă, știind pe deplin că un fel de partajare a datelor există întotdeauna, astfel încât data viitoare când căutați un VPN pentru streaming, să știți de ce să fiți atenți.

Cu toate acestea, un utilizator „standard”, care nu se complace în activități criminale, nu are de ce să se teamă și se poate baza cu siguranță pe VPN-uri bune👍.

Cazul de utilizare ideal pentru orice utilizator VPN, aș spune, ar trebui să fie divertismentul fără restricții, securitatea WiFi publică, confidențialitatea generală (și nu absolută) și accesul la resurse specifice pentru cineva bazat în regimuri restrictive de internet.

Dar era vorba despre VPN-uri bune, dintre care majoritatea sunt plătite. Dar ceilalți?

Servicii VPN gratuite

Nu cred că pot scăpa cu clișeul „când e gratuit, tu ești produsul”.

Deci, haideți să verificăm un caz real care descrie modul în care aceste companii joacă trucuri inteligente.

Iată o secțiune din Întrebările frecvente ale serviciului Hola VPN, care are o versiune gratuită:


Sursă: buna

Acesta este un exemplu în care afirmă în mod clar că utilizatorii fără VPN Hola își împărtășesc lățimea de bandă inactivă cu alți utilizatori (felicitari pentru transparență. Dar așteptați…). În continuare, ei afirmă că vor fi direcționate numai solicitări specifice de pe site-urile incluse în lista albă (fără detalii despre acestea).

  Deblocați restricția de internet cu PureVPN [Hands-On Testing and Review]

Ca utilizator, cred că am nevoie de mai multă claritate despre Hola „folosirea unora dintre resursele dispozitivului meu”. Cum ar fi, în ce măsură și exact cum folosesc resursele dispozitivului meu? Folosește cineva internetul pentru a face tot felul de lucruri cu adresa mea IP?

În continuare, trimit utilizatorii la TOS lor (Termenii și condițiile), unde am găsit o mențiune despre modul în care îl păstrează gratuit:

Acesta a indicat că utilizatorul gratuit „poate” fi un peer în rețeaua Bright Data (co-fondată de același proprietar), o companie care oferă soluții de proxy web și de scraping de date.

În plus, se precizează că utilizatorii gratuiti acceptă automat și SLA Bright Data SDK. Linkul m-a dus la Bright Data SDK final acord de licență utilizator (EULA), care presupune, de asemenea, că un utilizator îl acceptă Politica de confidențialitate. Am trecut prin ambele și nu am găsit cuvântul „Hola”.

Cred că înțelegeți ideea „structurilor corporative complicate” și de ce experții în securitate sugerează să nu folosiți servicii VPN gratuite.

Dar asta nu este tot.

Riscurile utilizării serviciilor VPN (gratuite).

Exemplul de mai sus a fost doar vârful aisbergului🧊 și mai pot exista câteva rezultate nu atât de grozave ale utilizării unui VPN gratuit.

  • Antecedente umbroase ale companiei: de cele mai multe ori, furnizorii de servicii VPN 100% gratuiti nu vor avea nicio legătură către oameni reali. În plus, pot exista dovezi istorice ale unor practici comerciale lipsite de etică, care strigă „atenție” utilizatorilor săi.
  • Înregistrarea și partajarea datelor: pentru a compensa „serviciul gratuit”, aceștia pot împărtăși detalii personale agențiilor terțe (cel mai probabil agenți de publicitate) sau le pot vinde pe dark web.
  • Securitate defectuoasă: Cum își pot permite să angajeze dezvoltatori calificați dacă continuă să ofere servicii 100% gratuite utilizatorilor lor? Acest lucru se traduce într-o experiență de utilizator neglijentă și protocoale de securitate substandard.
  • Distribuție malware: acesta este un posibil efect secundar grav al utilizării unui serviciu VPN gratuit. În astfel de cazuri, serviciul se poate „simți” într-adevăr bine, dar procesul de recuperare financiară este teribil de prost și ascuns. Acest lucru vă poate infecta dispozitivul cu programe malware, cum ar fi spyware sau ransomware, cu ramificații grave viitoare.
  • Partajarea resurselor: în timp ce Hola a menționat acest lucru în întrebări frecvente, aceste informații pot fi, de asemenea, ascunse în termenii și politicile de confidențialitate pe care un utilizator obișnuit nu le citește niciodată.
  • Reclame: un serviciu VPN gratuit poate fi plin de reclame. Aceste reclame pot fi acolo în interfața cu utilizatorul, în browser sau pot redirecționa utilizatorii către site-uri web complet diferite.
  • Performanță limitată: aceasta este o consecință inevitabilă a serviciilor VPN gratuite legitime. Adesea, oferă utilizatorilor planuri de nivel de intrare fără costuri, sperând că unii dintre ei se vor converti la clienții plătitori pe termen lung.
  •   De ce aveți nevoie de un VPN pentru torrenting?

    Acestea au fost câteva dintre riscurile utilizării unor astfel de servicii gratuite.

    Acum, să verificăm câteva incidente care demonstrează ce poate merge prost cu o companie VPN, gratuită sau plătită.

    IPVanish

    Un VPN din SUA, așa-numitul „auditat independent fără jurnal”, IPVanish, a cooperat cu Departamentul de Securitate Internă al SUA în 2016 pentru a le furniza datele personale ale unui utilizator, inclusiv numele complet, e-mailul, adresa IP etc.

    Cazul a fost legat de stocarea și distribuirea pornografiei infantile și mă bucur foarte mult că infractorului i s-a făcut dreptate.

    Cu toate acestea, incidentul a dovedit, de asemenea, că IPVanish a păstrat jurnalele chiar și atunci când au susținut contrariul.

    În urma incidentului, IPVanish a fost vândut către StackPath în 2017.

    PureVPN

    PureVPN este un altul care a cooperat cu o agenție de aplicare a legii (FBI)ceea ce a dus la arestarea unuia dintre utilizatorii săi.

    De data aceasta, a fost un cyber-stalker care folosea serviciul VPN „fără jurnal”. Cu toate acestea, furnizorul VPN a fost capabil să furnizeze toate informațiile personale necesare, inclusiv adresa IP reală, care în cele din urmă a legat activitatea ilegală de făptuitor.

    Din nou, felicitări oficialilor de aplicare a legii pentru prinderea criminalului.

    Cu toate acestea, ridică îndoieli dacă cuvântul „fără jurnal” are vreo semnificație pentru companiile VPN, în afară de un truc de marketing pentru a atrage clienți.

    HideMyAss

    De data aceasta, cineva din grupul hacktivist LulzSec a crezut că folosirea unui VPN este un bilet gratuit pentru a face orice online.

    Mai exact, un membru al LulzSec a atacat cibernetic Sony Pictures Entertainment în timp ce folosea HideMyAss Serviciu VPN (HMA) în 2011.

    HMA știa deja de membrii grupului de hackeri care își foloseau serviciile, datorită unei scurgeri online în altă parte, dar nu a făcut nimic, deoarece nu aveau dovada că ceva ilegal era.

    Un ordin judecătoresc a schimbat totul, iar saga s-a încheiat cu arestarea hackerului, datorită cooperării HMA cu FBI.

    Personal, sunt împotriva oricărui fel de activitate criminală, online sau offline, cu sau fără conexiune VPN. Totuși, scopul „puținelor” dintre astfel de mențiuni a fost să demonstreze un lucru: VPN-urile nu sunt făcute pentru a oferi confidențialitate absolută, în special din partea forțelor de ordine.

    În plus, unele companii pot păstra informațiile personale ale utilizatorilor lor chiar și atunci când site-ul lor este pictat peste tot cu textul „fără jurnal”.

    Dar ar fi nedrept să nu menționăm următoarele evenimente, care au demonstrat că există și câteva companii care sunt mai bune când vine vorba de confidențialitatea consumatorilor.

  • Autoritățile suedeze nu au găsit nimic când au confiscat serverul Mullvad VPN pe 18 aprilie 2023. A fost în conformitate cu politica de confidențialitate a lui Mullvad, care afirmă că „datele clienților lor nu au existat”, deoarece nu păstrează nimic.
  • În mod similar, cel Confiscare turcă a serverelor ExpressVPN în 2017 a validat afirmațiile furnizorului VPN de a nu păstra informații despre utilizator.
  • Vedeți, nu există niciun ghid fix pentru a defini un VPN bun sau pentru a le distinge de cele proaste.

    Alegerea unui VPN bun (gratuit sau cu plată)

    Cei doi ani de experiență de primă mână și cercetarea unor astfel de instrumente mi-au oferit câteva indicații pe care să le împărtășesc tuturor.

      7 VPN de încredere pentru întreprinderile mici și mijlocii

    Nu aș vorbi despre caracteristicile VPN de care trebuie să fii atent. În schimb, este căutarea generală pe care ar trebui să o faci despre companie dacă confidențialitatea contează pentru tine mai mult decât orice altceva.

    #1. Jurisdicția

    Un utilizator obișnuit s-ar putea să nu știe, dar există alianțe de supraveghere în lume care au țări care partajează date despre cetățenii lor. Cele mai comune dintre astfel de grupuri sunt Alianța cu cinci, nouă și paisprezece ochi.

    Cel puțin, un utilizator preocupat de confidențialitate ar trebui să opteze pentru o companie VPN care NU are sediul în aceste țări.

    În plus, toți cumpărătorii ar trebui să încerce să se ferească de furnizorii VPN bazați în regimuri autoritare.

    #2. 100% gratuit?

    Există o probabilitate mare a unei etici a muncii „neprofesionale” dacă o companie oferă doar servicii VPN complet gratuite.

    După cum am spus deja, companiile oferă servicii gratuite în speranța că veți trece la planurile lor plătite. În plus, ajută la publicitatea lor gură la gură.

    Dar asta nu înseamnă că toți furnizorii de VPN plătiți sunt grozavi.

    Dacă sunteți interesat, ProtonVPN are un nivel pentru totdeauna gratuit pe care îl consider „sigur”. Winscribe este o altă opțiune gratuită, dar are sediul în Canada, o țară membră cu cinci ochi.

    #3. Înregistrare de service

    Istoria învață cât mai multe lucruri, inclusiv ce companii VPN trebuie evitate.

    În calitate de utilizator, puteți efectua o căutare rapidă pe Google cu termeni de căutare precum „numele companiei VPN” + datele utilizatorului expuse sau „VPN” + scurgere de date. Acest lucru vă va oferi un indiciu pentru a verifica dacă există ceva îngrijorător.

    În plus, puteți căuta pe Reddit câteva opinii „nepărtinitoare”. Sau, mai bine, întreabă-ți colegii despre un serviciu VPN pe care l-ar putea folosi.

    Și vă rugăm să fiți informați că au loc preluări, ceea ce poate semnala o revizuire totală a politicilor de operare. Totuși, depinde de tine să ai încredere în noii proprietari.

    #4. Echipa fondatoare

    Încercați să verificați secțiunea „Despre” a unui site web VPN și căutați informații referitoare la persoane reale.

    În general, este un mare steag roșu dacă nu poți să-i vezi pe fondatori sau pe oamenii care lucrează pentru el. În mod ideal, ar trebui să vedeți câteva fețe, împreună cu profilurile lor din rețelele sociale.

    Cel puțin un VPN poate face este să ofere detalii despre compania mamă, dacă acesta este cazul.

    Personal, nu mă deranjez să folosesc niciun serviciu, darămite VPN-uri, dacă nu există astfel de informații pe site-urile lor.

    Încercați să obțineți un VPN plătit bun!

    Nu există nicio alternativă la VPN-urile plătite pentru utilizatorii grei. VPN-urile gratuite de calitate sau nivelurile gratuite de VPN-uri premium vor avea unele restricții inevitabile de care nu puteți scăpa.

    Pentru a reitera, VPN-urile 100% gratuite au în cea mai mare parte un mecanism de a face venituri, chiar dacă la suprafață nu pare. S-ar putea să nu fie cu bani; ar putea încerca să acopere costurile prin alte mijloace, inclusiv prin vânzarea datelor dvs. personale, a lățimii de bandă, afișarea de reclame, instalarea de programe malware pe dispozitivele dvs. etc.

    Fii utilizatorul și nu produsul lor.

    Închidere 🫡.

    PS: Curios despre viteza VPN-urilor tale? Iată cum să vă testați viteza VPN?