«Это история про доверие». 10 главных вопросов про VPN
Кто гарантирует конфиденциальность данных, от чего зависит скорость интернета, как выбрать провайдера под свои задачи — ответили на 10 главных вопросов о VPN.
Кто гарантирует конфиденциальность данных, от чего зависит скорость интернета, как выбрать провайдера под свои задачи — ответили на 10 главных вопросов о VPN.
Кто гарантирует конфиденциальность данных, от чего зависит скорость интернета, как выбрать провайдера под свои задачи — ответили на 10 главных вопросов о VPN.
VPN дает возможность читать любые СМИ, просматривать нужный контент, по каким-то причинам недоступный для вашей локации и защититься от слежки в сети — в любой точке мира. В теории это так. А на деле многие сервисы работают с регулярными сбоями, некоторые и вовсе сливают данные пользователей. Как работают VPN и по каким критериям выбрать сервис, заслуживающий доверия — рассказываем в статье.
Экспертным мнением поделился Кирилл — создатель бесплатного сервиса FRKN VPN.
VPN (virtual private network или «виртуальная частная сеть») помогает сохранять конфиденциальность в интернете и обходить локальные ограничения. Например, если вам недоступно какое-то СМИ, соцсеть, зарубежная контент-площадка. VPN меняет ваш локальный IP-адрес на иностранный и шифрует данные. Если используете надежный сервис, за вами будет сложнее следить в сети, а веб-сайты, которые посещаете, станут идентифицировать вас как иностранца.
У большинства VPN есть физические или виртуальные сервера в нескольких разных странах. Можно выбрать виртуальное местонахождение в зависимости от своих задач. Например, с сервера США будут доступны Facebook и Instagram, зато могут оказаться недоступными какие-то сайты — если сами владельцы их заблокировали для иностранцев. Тогда VPN с сервером в определенной стране может понадобиться, чтобы открывать там нужные ресурсы (например, сайты госуслуг) из-за границы.
Чаще всего VPN подключают, чтобы:
Но не все так идеально — у VPN есть и минусы. Недобросовестные провайдеры иногда крадут данные пользователей, бесплатные сервисы часто работают не так быстро, как хотелось бы, а платные может заблокировать государство — и вряд ли оператор вернет вам деньги за подписку.
Но раз уж без VPN в современном мире обойтись трудно, важно понимать риски и уметь выбирать сервисы под свои задачи.
VPN создает между пользователем и сервером туннель, по которому данные передаются в зашифрованном виде. Когда пользователь VPN отправляет запрос со своего устройства, этот зашифрованный запрос приходит на сервер. Сервер его расшифровывает, получает ответ, зашифровывает этот самый ответ и отправляет его на устройство пользователя.
Чтобы шифровать данные, система использует алгоритмы криптографии с паролями. В зависимости от них есть два типа VPN-шифрования. Первый, симметричный тип, когда у пользователя и сервера один и тот же пароль. Второй, асимметричный тип, подразумевает, что на стороне пользователя два пароля и на стороне сервера — тоже два. Устройство пользователя знает один из паролей сервера, а сервер — один из паролей устройства. Так, если на одной стороне пароли взломают, утечки все равно не произойдет.
У VPN бывают разные протоколы шифрования данных. Эти протоколы различаются по множеству параметров и, в частности, по типу шифрования. Нельзя однозначно сказать, какой тип шифрования оптимальный. В любом случае, если сервер правильно настроен (и если люди там работают честные) — даже владелец сервера не сможет узнать, что было внутри шифрования.
Утечка данных может случаться, если:
Когда мы не используем VPN, интернет-провайдер — наша точка входа в интернет. Госорганы ставят свое оборудование для отслеживания террористов и прочих нежелательных структур. СОРМ (система оперативно-розыскных мероприятий) есть во всех странах, но работает по-разному.
В одних государствах ее применяют для поимки преступников, а в других используют для политических преследований. Впрочем, за гражданами могут следить без санкций суда и в демократических странах, мы помним расследование Сноудена. Использование VPN в любом случае осложняет работу СОРМ.
Если пользователь без VPN заходит на сайт, государство не знает, что он там делал, но знает, что он туда заходил. Когда пользуешься VPN, смещаешь точку входа в интернет на VPN-провайдера. Владелец ВПН технически видит общий обезличенный трафик. Он может посмотреть, что, например, из вашего города к сайту Ebay сегодня подключилось 700 человек.
Недобросовестный провайдер может принести такой датасет на терабайт с данными подключений по Варшаве или Минску ребятам, которые занимаются Big Data. И его будут использовать в маркетинговых целях: чтобы составлять портрет пользователей, настраивать таргетинг.
Я знаю кейсы, когда по таким данным собирают и продают аналитику как антифрод-систему для банков, оценивающую операции на предмет мошенничества — чтобы принимать решения, кому дать кредит, например. Если пользоваться ноунейм ВПН-приложением, который рандомно скачали из App Store, есть риск, что так будет сливаться ваш трафик.
В некоторых случаях оператор ВПН может трекать, чьи именно были подключения к конкретному сайту. Но даже если эти данные собираются, передать их госструктурам — непростой процесс. Требуется санкция суда, но документ из вашего суда не имеет никакого веса для провайдера из Швейцарии, например. А вот если сделать что-то противозаконное с точки зрения США, попытаться взломать сайт ФБР, швейцарский провайдер скорее всего отдаст ваши данные ФБР.
Обычно операторы VPN пишут, хранят ли они логи (информацию о пользователе и его действиях). На это можно обратить внимание. Но обещает такую «безлоговую» политику большинство провайдеров, а так ли это на самом деле, проверить почти невозможно. Остается лишь выбирать сервисы с хорошими отзывами и репутацией и надеяться на их честность.
VPN — это история про доверие. Если люди вдолгую делают бизнес, быть честным с клиентами выгодно, ведь любые утечки данных могут стать публичными. Когда VPN известный и ему уже доверяют многие пользователи, он скорее всего нормальный. Таким сервисам дорога репутация.
Вообще самый безопасный вариант — держать собственный VPN. Но это нужно уметь настроить, не каждый сможет. Может потребоваться год, чтобы хорошо разобраться, как все это работает. Конечно, можно подключиться по инструкции в интернете, но не факт, что ваш сервер завтра не взломают.
У использования VPN есть ряд минусов: расходуется больше заряда аккумулятора, из-за шифрования съедается чуть больше интернет-трафика. И, в частности, скорость загрузки страниц медленнее, чем обычно. С некоторыми платными VPN это почти незаметно, но с бесплатными — почти всегда ощутимо.
Скорость интернета обычно измеряют speed-тестами, но это очень субъективная метрика. Интернет — распределенная сеть, сервера находятся в разных дата-центрах, в разных странах. Во время speed-теста будет написано: из твоей страны мы берем вот этот дата-центр, а из страны, к которой подключается, вон тот дата-центр. Скорость измеряем между ними. И показатель будет, скажем, 600 мбит/с. А пользователь подключится к другому дата-центру, там случится какой-нибудь сбой, и у него будет скорость 20 мбит/с. Никто не смотрит на speed-тест, как на объективную метрику. Кроме того, высокая скорость не всем нужна. В большинстве случаев 20-30 мбит достаточно для комфортной работы, если вы не играете в очень скоростные игры онлайн или не качаете терабайтные торренты.
Еще важно различать пропускную способность и скорость прохождения пакета (блока данных). Для игр, например, важнее будет скорость прохождения пакета, а для чтения новостей и просмотра Youtube это второстепенно. И именно скорость прохождения обычно больше страдает от VPN, чем пропускная способность.
Еще скорость может зависеть от времени суток. Утром будет работать быстрее. Вечером больше людей пришли с работы домой, включили Netflix. А операторы VPN умеют ограничивать скорость у клиентов, и именно так делают в пиковые часы — потому что их физические ресурсы подключения ограничены.
Можно найти платный VPN, у которого будет достаточно высокая скорость для любых пользовательских задач. Но временами она все равно может снижаться — от этого невозможно застраховаться.
Когда мы заключаем договор с любым оператором ВПН, там указана верхняя планка скорости — например, вот мы тебе обещаем до 100 мбит/с. Так провайдер перестраховывается. Гарантировать нижнюю планку скорости трудно, так работают разве что с корпоративными клиентами. Допустим, нужно быстро получать котировки на бирже и бизнес от этого зависит. Но за это провайдер возьмет не меньше $1000 в месяц.
Бесплатный VPN может быть надежным и безопасным. Часто это некоммерческие проекты активистов — например, такие как Riseup. А некоторые бесплатные сервисы ведут вполне честный бизнес, монетизируют VPN за счет показа рекламы. Но выбирая бесплатный VPN, надо понимать, что какие-то ограничения все равно будут — например, снижение скорости. Иногда оно неощутимо, если листать соцсети и новостные сайты, а вот для просмотра фильмов и скачивания торрентов проще заплатить несколько долларов за платный VPN.
Я задумывал бесплатный FRKN VPN для тех, кто не может платить — из-за финансовых трудностей или неработающих карт. Хочу, чтобы у всех и везде был доступ к любым медиа, к альтернативным точкам зрения. Мы не собираем данные, я технически не могу отделить трафик какого-то пользователя от своего.
Некоторые ставят наш VPN родителям, бабушкам или дедушкам. Но бывают комментарии из разряда «почему-то видео с Youtube на 4K не грузится». Тут сорян, за 4K надо платить. Мы сейчас развиваем проект на свои деньги и на донаты.
В дальнейшем думаем о том, чтобы и платную версию добавить — для тех, кто хочет видео в высоком разрешении, игры.
Платные VPN подойдут тем, кому важна высокая скорость. А еще у них обычно более широкий выбор серверов. Но оплачивать услуги провайдера на год вперед иногда рискованно — в стране вашего пребывания этот VPN могут заблокировать, и подписка окажется бесполезной.
Была громкая история с Surfshark: активно рекламировали большую скидку за подключение на год, потом их начали блокировать, деньги никому не вернули. Сервис Red Shield на сайте честно пишет, что усиленно борется с блокировками и работает большую часть времени, но иногда «вылетает».
Бороться с блокировками для провайдера — это дорого. Государства вливают много денег в оборудование, чтобы глушить VPN. В первую очередь стараются заблокировать самые популярные сервисы, а также те, которые отказывались сотрудничать и предоставлять данные о пользователях.
Владельцы VPN-сервисов не могут предугадать, когда и где их заблокируют, и успешно противодействовать блокировкам не всегда можно. Выбирать очень популярный сервис в стране, где тотально блокируют VPN — всегда рискованно. Но это не значит, что сам VPN плохой. Если сервис не работает в странах, где VPN активно блокируют, он все еще может пригодиться в Европе, где тоже есть свои ограничения — например, запрещены торренты.
Настроить собственный VPN довольно трудно, если нет специальных знаний. Поэтому и существуют приложения для мобильных устройств и десктопа — их достаточно просто скачать, выбрать сервер в нужной стране и нажать на кнопку подключения. Если у вас платный VPN, после скачивания приложения нужно будет внести оплату. Некоторые сервисы позволяют оплачивать криптой, если карта не работает или не хотите ее светить.
Оплаченный VPN работает на одном или нескольких ваших устройствах — об этом операторы пишут на своих сайтах. Если вы оплатили VPN, который работает сразу на 2-3, можете скачать приложение на все свои девайсы, войти в аккаунт и использовать. Иногда операторы поддерживают большее количество устройств, например, 5-7 — тогда можно иметь одну подписку на всю семью.
Если захотите убедиться, что VPN точно работает, нужно сначала узнать свой IP-адрес, а после подключения к VPN проверить его еще раз. Если адреса разные, все работает. Найти IP-адрес можно в настройках на вашем устройстве, в разделе Сеть и Интернет (или аналогичном). Еще проще: спросить у Google «мой IP-адрес», откроются сайты для просмотра.
Вот несколько платных сервисов с хорошей репутацией, которые можно попробовать.
Если вы сейчас не готовы платить за VPN или нуждаетесь в резервном сервисе, скачивайте надежные бесплатные варианты:
TIP от Adviser: Мы собираем и еженедельно обновляем список надежных VPN сервисов с акциями, скидками и актуальной информацией о доступности.
В подборке — самые выгодные предложения VPN.
Сейчас на рынке очень много провайдеров. Выбор зависит от ваших задач. Во-первых, стоит определиться, хотите ли вы платный сервис или будет достаточно бесплатного. Во-вторых, убедитесь, что у провайдера есть сервера в нужных вам странах. Большинство операторов предлагают IP-адреса в Европе и США, а вот сервер в Беларуси, к примеру, надо будет еще поискать.
В остальном правила выбора VPN примерно одинаковы для всех:
VPN различаются еще и протоколами — они определяют, как данные перемещаются от пользователя к серверу. Среди протоколов я бы отметил:
- Wireguard — самый современный, быстрый и защищенный, но он проще всего блокируется.
- IPSec — давно существующий протокол, сложный, у него хитрые настройки и поэтому его сложно заблокировать.
- OpenVPN — надежный, но он сильно рубит скорость. Сам протокол так устроен. При одинаковых исходных данных, по скорости он всегда будет проигрывать по сравнению с Wireguard и IPSec.
Обязательно почитайте отзывы — из них вы поймете, какая у провайдера репутация. И конечно, всегда стоит иметь запасной VPN — на случай, если основной вдруг заблокируют или случатся какие-то неполадки.
В статье есть ссылки партнеров. Это значит, что если вы что-то покупаете с нашей помощью — вы также поддерживаете dev.by. (Вот другой способ).
При этом редакция и авторы независимы в выборе темы, концепции материала, фокуса описания, подхода к услугам или товарам. Прежде чем что-то советовать, мы много читаем и смотрим по теме, говорим с экспертами.
Редакция может выражать свое мнение и пробовать всё на себе.
Если рекомендательный материал обновляется, мы указываем, что и когда поменялось, в самом начале.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.