La millor configuració de VPN per a Android

La millor configuració de VPN per a Android

Si feu servir una VPN al vostre telèfon Android, és probable que ho feu perquè voleu que les vostres dades de navegació siguin tan privades i segures com sigui possible. Com a tal, voleu una VPN amb la millor configuració disponible. Pot ser difícil saber i entendre quins paràmetres són realment importants, així que hem reunit una llista de les millors configuracions de VPN per a Android i hem explicat què fan.

Xifratge i protocol VPN

Els dos paràmetres més importants implicats per mantenir la vostra connexió VPN segura són el protocol VPN i l'algoritme de xifratge.

El millor protocol VPN que podeu utilitzar és OpenVPN, és el protocol VPN estàndard perquè admet el millor xifratge disponible i és un protocol ben desenvolupat. Altres dos protocols VPN que ofereixen nivells de seguretat equivalents però que encara no s'han analitzat tan a fons són Catapult Hydra i WireGuard. Sempre que sigui possible, hauríeu d'evitar els protocols VPN PPTP i L2TP, ja que tots dos són antics i tenen una seguretat feble.

El millor xifratge disponible actualment és el xifratge AES-GCM de 256 bits, tot i que el xifrat AES-CBC de 256 bits ofereix una seguretat equivalent a una velocitat més lenta. AES és l'abreviatura de Advanced Encryption Standard i és el xifrat real que s'utilitza per xifrar dades. GCM i CBC són modes de funcionament per al xifrat, el CBC només es pot paral·lelitzar o multifilar quan es desxifra dades, GCM, però, es pot paral·lelitzar quan es xifra i desxifra, d'aquí l'avantatge de rendiment.

256 bits fa referència a la mida de la clau de xifratge i al nombre de valors possibles que pot tenir. Els 256 bits també es poden escriure com 2^256 o 2 multiplicat per si mateix 256 vegades. Si el nombre total de claus de xifratge possibles s'escriuria completament, començaria amb un 1 i tindria 77 zeros després, per posar aquest nombre en perspectiva, els científics creuen que això és aproximadament equivalent al nombre d'àtoms de l'univers observable. Fins i tot si tinguéssiu accés dedicat a superordinadors durant segles, encara no seria probable que trenqués AES.

El protocol WireGuard utilitza una suite de xifratge diferent, ChaCha20 per realitzar el seu xifratge. ChaCha20 és l'equivalent en força a l'AES de 256 bits, tot i que és encara més ràpid de processar, però també és més nou i està menys investigat.

Una darrera opció de xifratge és PFS o Perfect Forward Secrecy. PFS és una configuració que canvia regularment la clau de xifratge que s'utilitza. Això vol dir que si la vostra clau de xifratge es veiés compromesa, només podria desxifrar una petita quantitat de dades. No hi ha cap raó per no utilitzar PFS si està disponible.

Interruptor de mort

S'utilitza un interruptor de matança VPN per tallar la connexió a Internet del vostre dispositiu si detecta que s'ha desconnectat d'Internet. Això us protegeix de les filtracions de totes les vostres dades de navegació de la vostra VPN si no observeu que s'ha desconnectat.

Un interruptor de matança VPN pot ser útil per a tothom, però és especialment útil per als dispositius mòbils que poden canviar de xarxa regularment, cosa que augmenta el risc de problemes de connexió VPN.

Prevenció de fuites

Un interruptor de matança VPN evita una filtració general de dades, però, hi ha alguns protocols que tenen un historial de filtracions d'informació que es podrien utilitzar per identificar-vos o fer un seguiment de la vostra activitat. Els principals culpables són IPv6, DNS i WebRTC.

IPv6 és una actualització de l'esquema d'adreces IPv4 que s'utilitza per adreçar de manera única tots els dispositius d'Internet. IPv4 s'ha quedat essencialment sense adreces IP disponibles, gairebé totes les 4.300 milions d'adreces IPv4 s'han assignat. Com a tal, és necessari canviar al nou esquema d'adreces que té un espai d'adreces molt més gran. Tanmateix, l'absorció d'IPv6 ha estat lenta i molts serveis i fins i tot els ISP no ho admeten.

Malauradament, si un proveïdor de VPN no admet IPv6, podria acabar ignorant-lo, moment en què el vostre dispositiu podria enviar i rebre trànsit IPv6 fora de la VPN fins i tot quan suposadament estigueu connectat i protegit. El procediment correcte és que el proveïdor de VPN bloquegi tot el trànsit IPv6 perquè surti del vostre dispositiu o admeti IPv6 i també l'enviï a través de la VPN. Podeu provar si la vostra adreça IPv6 es filtra amb llocs com ipv6leak.com .

DNS o sistema de noms de domini és el protocol utilitzat per traduir URL llegibles per humans a l'adreça IP del servidor. Lamentablement, les VPN tenen un historial de permetre que les sol·licituds de DNS surtin de la connexió VPN. DNS és un protocol de text pla, és a dir, no està xifrat. Això vol dir que fins i tot si canvieu el vostre servidor DNS preferit, lluny del que us ha proporcionat el vostre ISP, el vostre ISP encara pot llegir i fer un seguiment dels llocs web als quals esteu navegant mitjançant el vostre trànsit DNS.

Tots els protocols que envien dades a Internet, inclòs el DNS, s'han d'encaminar a través de la VPN. Això permet el xifratge del túnel VPN per protegir les vostres dades DNS de les indagacions. Podeu provar si les vostres sol·licituds de DNS es filtren amb llocs web com dnsleaktest.com .

WebRTC o Web Real-Time Communication és una API basada en navegador que s'utilitza per a connexions peer-to-peer. Malauradament, pot filtrar la vostra adreça IP real a l'altra part, fins i tot si feu servir una VPN. Per tant, bloquejar WebRTC és una bona idea. Algunes VPN oferiran la possibilitat de bloquejar-la, d'altres no. Podeu bloquejar WebRTC amb altres programes si cal, per exemple, l'extensió del navegador de bloqueig d'anuncis "uBlock Origin" inclou una configuració per bloquejar WebRTC. Podeu provar si WebRTC està filtrant la vostra adreça IP a llocs web com browserleaks.com/webrtc .


No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

De vegades, quan esteu treballant a Chrome, no podeu accedir a determinats llocs web i apareix un error "No s'ha pogut trobar l'adreça DNS del servidor a Chrome". Aquí teniu com podeu resoldre el problema.

Netflix: Canvia la contrasenya

Netflix: Canvia la contrasenya

Com canviar la vostra contrasenya al servei de streaming de vídeo de Netflix mitjançant el vostre navegador preferit o l'aplicació d'Android.

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Si voleu desfer-vos del missatge Restaura les pàgines a Microsoft Edge, tanqueu el navegador o premeu la tecla Esc.

Què és lenllaç profund?

Què és lenllaç profund?

L'enllaç profund és la tècnica de redirecció d'usuaris de tendència. Obteniu informació sobre els enllaços profunds aquí per utilitzar-los per fer créixer el trànsit del vostre lloc web o de l'aplicació.

Què és AR Cloud?

Què és AR Cloud?

La RA és la següent gran cosa d'Internet per a l'entreteniment, la feina o els negocis. Apreneu el núvol de RA en detalls per convertir-vos en un usuari informat.

Com utilitzar Microsoft Edge Drop com un professional

Com utilitzar Microsoft Edge Drop com un professional

Utilitzeu Microsoft Edge Drop i compartiu fàcilment fitxers i missatges entre dispositius seguint aquests passos senzills per a principiants.

Com desar i compartir rutes a Google Maps

Com desar i compartir rutes a Google Maps

Vegeu com de fàcil és desar i compartir rutes a Google Maps al vostre ordinador i al vostre Android. Fes una ullada a aquests passos per a principiants.

Una llista de noms de Wi-Fi divertits

Una llista de noms de Wi-Fi divertits

M'agrada mantenir entretinguts els meus veïns canviant la meva xarxa Wi-Fi per diferents noms divertits. Si busqueu idees per a un nom Wi-Fi divertit, aquí

Com desfer-se dels anuncis a Gmail

Com desfer-se dels anuncis a Gmail

Gmail és sens dubte un dels millors serveis de correu electrònic disponibles avui dia, oferint una sèrie de funcions impressionants que fan que la comunicació sigui més eficient i

Com canviar el nom de Discord

Com canviar el nom de Discord

Tenir un nom d'usuari de Discord és essencial per diversos motius, ja que serveix com a identificador únic a la plataforma i us permet interactuar amb altres