Безпека VPN базується на двох факторах: алгоритмі шифрування, який використовується для підключення до сервера VPN, і будь-яких вразливостях, включених у фактичний клієнт VPN. У цьому посібнику буде описано, на які функції безпеки та червоні прапорці слід звернути увагу при виборі VPN.
Уразливі місця
Як і будь-яке програмне забезпечення, клієнти VPN можуть мати помилки або помилки в своєму коді. Ці проблеми можуть призвести до вразливостей безпеки, які можуть поставити під загрозу деякі або всі ваші дані або навіть пристрій. Усунення вразливостей безпеки є надзвичайно важливою причиною для застосування та запуску останніх оновлень для всього програмного забезпечення, а не лише для клієнта VPN. Іншими словами – оновлення допомагають убезпечити вас і ваше з’єднання.
Визначити, чи програмне забезпечення було закодовано безпечним способом, не так просто, як підрахувати, скільки вразливостей було виявлено в ньому, на жаль. Погано написане програмне забезпечення, яке ніколи не проходило перевірку безпеки, матиме менше відомих вразливостей, ніж загалом добре написана та ретельно перевірена альтернатива. Найкращим показником того, що компанія виправляє проблеми з безпекою свого програмного забезпечення, є випуск регулярних оновлень.
Шифрування
Зашифроване з’єднання між вами та сервером VPN – це те, що забезпечує вам конфіденційність від вашого провайдера та безпеку в ненадійних мережах. Головне, на що слід звернути увагу, — це використання сучасного шифрування, такого як 128-бітове або 256-бітне шифрування AES.
Ще одним хорошим показником є абревіатура «PFS» або Perfect Forward Secret. PFS — це техніка, яка регулярно змінює ключ шифрування, який використовується для шифрування ваших даних. Це означає, що якщо ключ шифрування коли-небудь зламано, за допомогою нього можна розшифрувати лише невелику кількість даних.
Якщо можливо, вам слід уникати VPN, які використовують слабкий протокол PPTP. Крім того, слід уникати шифрів шифрування, що включають RC4 або CBC, оскільки вони містять відомі недоліки. На щастя, більшість постачальників VPN добре знають про це і уникають їх.
Витоки
Однією з потенційних уразливостей, характерних для VPN, є витоки VPN. Це може вплинути на окремі протоколи, наприклад на витік запитів DNS, або може включати тихе відключення та не маршрутизацію трафіку через VPN. DNS — це служба, яка використовується для перетворення URL-адрес на IP-адреси. Якщо ці запити просочуються за межі VPN до вашого провайдера, вони можуть визначити, які веб-сайти ви переглядаєте, хоча вони не можуть визначити, яку саме сторінку ви запитали. Деякі VPN рекламують тести на витік DNS або вказують, що вони не видають ваші запити DNS.
Якщо ваш VPN безшумно від’єднається, ви можете не помітити й продовжувати переглядати Інтернет, вважаючи, що ваша конфіденційність все ще захищена. Перемикач зняття VPN є найкращим рішенням цієї потенційної проблеми, оскільки він автоматично блокує будь-який мережевий зв’язок, якщо ваш пристрій від’єднається від VPN.