Какую грязь имеет на вас ваш VPN? Объяснение ведения журнала VPN

Если вам интересно, какие данные VPN (бесплатные или платные) собирают о вас, вы не одиноки. Почему некоторые VPN используют эту, казалось бы, агрессивную практику и какое значение это имеет для вашей конфиденциальности? Насколько вам следует беспокоиться? Мы здесь, чтобы объяснить.

Какие типы данных регистрируются VPN?

Во-первых, полезно знать, какие данные VPN может или не может регистрировать с вашего устройства, а также что служба может с ними делать.

Метаданные использования

Этот показатель может быть таким же безобидным (и необходимым), как регистрация объема данных, которые вы использовали за определенный период — требование для бесплатных или платных VPN, которые имеют ограничения пропускной способности в вашем плане. Однако это также может распространяться на то, как вы используете VPN, в том числе на то, как часто вы входите в систему (или нет), как долго вы остаетесь подключенными к VPN за сеанс или с каких устройств вы подключаетесь чаще всего.

VPN могут собирать данные по совершенно законным причинам или для более сомнительных действий. Законное использование включает ограничение количества одновременных подключений пользователей к сети, количества блоков IP-адресов, которые они запрашивают, или количества данных, которые они использовали в сети за определенный промежуток времени.

Под вопросом, в этом контексте это может означать что угодно: от продажи метаданных об использовании сторонним рекламодателям и маркетинговым фирмам (это особенно распространено в бесплатных вариантах) до предоставления данных правоохранительным органам по запросу. Подробнее об этом конкретном моменте позже.

История браузера

Еще одна политика ведения журналов, против которой вы можете возражать, — это отслеживание истории посещений и данных посещений. Это включает в себя все, от посещенных URL-адресов до запросов DNS, и это может быть сделано либо добровольно компанией VPN, либо может быть запрошено властями; это будет означать, что VPN должна будет начать регистрировать эту активность пользователя, находящегося под юридическим принуждением.

Однако существует ограниченное количество VPN, таких как Hide.me, которые не способны регистрировать эту информацию из-за структуры своей сети. Это, конечно, задумано. Если правоохранительные органы все-таки обратятся к нам, Hide.me может отклонить запрос на том основании, что сеть была построена с нуля, чтобы сделать такую ​​практику практически невозможной.

ПК для регистрации метаданных

(Фото: Getty Images)

Журналы подключений

Ведение журнала подключений может быть как полезным, так и потенциально вредным для пользователей VPN. Полезная сторона ведения журнала соединений проявляется в форме так называемого ведение журнала на уровне сервера. Это такие данные, как использование полосы пропускания или даты и время подключений, которые собираются сервером, к которому вы подключаетесь. Чаще всего это используется, чтобы помочь инженерам VPN улучшить качество сети или специально выявить ошибки или ошибки маршрутизации, которые могут замедлять работу конкретного сервера. Такое ведение журнала повышает работоспособность системы и гарантирует, что вы всегда получите максимально оптимизированную производительность вашего VPN-соединения.

Логотип PCMag Как работает VPN

Менее пикантная сторона журналов подключений — это то, что известно как ведение журнала на уровне пользователя. Сюда могут входить идентифицирующие факторы, такие как исходный MAC-адрес или IP-адрес подключенного устройства. Эти две части информации, переданные правоохранительным органам или случайно попавшие в руки хакерам, могут привести к идентификации личности пользователя, подключающегося к сети VPN. Вы не часто слышите о таком виде идентификации в связи с VPN, но это не является чем-то неизвестным.

Агрегированные журналы

Вероятно, лучший вид регистрации (если такая вещь существует и является предметом горячо обсуждаемых среди энтузиастов конфиденциальности) — это так называемый агрегированная регистрация. Совокупное ведение журналов может охватывать все типы журналов, упомянутые выше, но с одним важным отличием: вся идентифицирующая информация удаляется из набора данных и анонимизируется. Это означает, что, например, хотя провайдер VPN может использовать что-то вроде IP-адреса вашего устройства для первоначального улучшения некоторой части своего сервиса, этот IP-адрес будет удален сразу после этого.

регистрация соединений

(Фото: Getty Images)

Аналогично, другие наборы данных, такие как время соединения, журналы браузера или использование полосы пропускания, могут храниться службой для повышения производительности. Благодаря агрегированным журналам метаданные пользователей анонимизируются, поэтому ни сотрудники VPN-компании, ни правоохранительные органы не могут определить, откуда взялись данные.

Как узнать, какие данные записывает мой VPN?

Теперь, когда мы знаем, какие типы данных могут регистрироваться с помощью вашей VPN, как узнать, вообще ли ваша VPN практикует ведение журналов? Ответ одновременно прост и сложен. На самом базовом уровне вам (теоретически) нужно всего лишь перейти к условиям обслуживания VPN-компании, где вы обычно найдете раздел, посвященный ее методам ведения журналов.

Например, вот часть того, что говорит ExpressVPN о собственной практике ведения журналов:

«Чтобы обеспечить отличную поддержку клиентов и качество обслуживания, ExpressVPN собирает определенную информацию, связанную с использованием вами VPN, как описано ниже. Эти данные видны нашим сотрудникам строго в порядке служебной необходимости и могут быть переданы поставщикам услуг. для вышеуказанных целей, но всегда остаются конфиденциальными».

ExpressVPN считается одной из наиболее прозрачных VPN с точки зрения методов регистрации данных, как вы можете видеть по ссылке выше. Компания предлагает обширный объем информации, которая охватывает практически каждый потенциальный вариант использования данных. Если бы такая открытость была доступна во всех VPN, пользователям было бы легко понять, кто регистрирует их данные, где они попадают и как долго они хранятся (если вообще хранятся).

Политика ведения журналов ExpressVPN

(Фото: ExpressVPN)

Однако такой уровень раскрытия информации встречается не так часто, как можно было бы надеяться. Другие VPN могут включать в свои термины только несколько строк (или меньше, в крайних случаях), которые объясняют, регистрируют ли они какие-либо данные, а также какие наборы данных они регистрируют, если да.

Выбирая VPN, вам следует выбрать сервис, который прозрачен в отношении методов ведения журналов. ExpressVPN является хорошим примером, и существует множество других сервисов, которые посвящают целые страницы своего веб-сайта объяснению с иногда мучительными (но обычно ценными) подробностями, куда именно попадают ваши данные, пока вы подключены к их сети.

Что такое VPN без регистрации?

Для тех, кто одержим конфиденциальностью, VPN без регистрации является золотым стандартом в отрасли. VPN без регистрации, такие как PrivadoVPN, — это именно то, на что они похожи: они не хранят никакой информации, кроме вашего адреса электронной почты и платежной информации. Хранение этой информации является стандартной практикой; компании используют его для возобновления вашей ежемесячной подписки и предоставления вам доступа к вашей учетной записи.

Логотип cur53

(Фото: Cure53)

Настоящие пуристы, возможно, захотят рассмотреть возможность использования почтовой службы, ориентированной на конфиденциальность, такой как Proton Mail, для подключения к вашей учетной записи VPN, а также рассмотреть возможность использования анонимной дебетовой карты Visa для оплаты. Многие VPN также принимают криптовалюты, такие как биткойны, которые настолько же анонимны, насколько и при обработке абонентской платы в Интернете.

Рекомендовано нашими редакторами

Однако для остальных из нас, которым просто нужно готовое решение в одно касание, VPN без регистрации — это лучший шанс защитить большую часть вашей личной информации при подключении к виртуальной частной сети.

Кто привлекает к ответственности VPN-компании?

Важно понимать международный характер многих поставщиков, а также отсутствие какого-либо органа по стандартизации. Поскольку нет страны или организации, которая могла бы их остановить, VPN-компании могут определять такие слова, как журналы, активностьили информация о соединении однако им нравится в своей рекламе. Не существует закона или постановления (кроме законов о рекламе), которые диктовали бы, что VPN-компания должна иметь в виду, когда, например, говорит, что «не регистрирует вашу активность» в своей сети. Потому что в этом предложении слово «деятельность» может означать все, что хочет компания. Это может привести к некоторым хитрым обстоятельствам.

В 2020 году, например, было обнаружено, что семь различных VPN-сервисов без регистрации, базирующихся в Гонконге, не соответствуют тому, что они заявляли. В этом случае, согласно исследованию, проведенному веб-сайтом VPNMentor, пострадавшие VPN-сети сообщили клиентам, что они не регистрируют информацию о пользователях, хотя на самом деле большая часть их наиболее конфиденциальных данных хранилась на сервере в открытом виде.

Если вы видите, что компания использует расплывчатые или ограниченные формулировки в своих условиях обслуживания, это может означать, что они не говорят всей правды о своей политике ведения журналов.

Ключевое значение здесь имеют прозрачность компании и ваши собственные исследования. Существуют независимые сторонние аудиторские службы, такие как Cure53, Deloitte, KPMG и другие, которые проводят собственные оценки VPN-сервисов и публикуют отчеты о своих выводах. Мы рекомендуем, прежде чем подписаться на любую VPN (без регистрации или иную), убедиться, что она прошла процесс аудита в уважаемом учреждении, которое может проверить заявления компании.

Самые уважаемые VPN в отрасли часто давать прямые ссылки на эти аудиторские отчеты на своих веб-сайтах.. Это хороший признак того, что компания придерживается заявленной практики лесозаготовок. Для еще большей уверенности вы можете просмотреть сами аудиты. Мы делаем! Если компании отказываются обнародовать результаты своего аудита, это также потенциально тревожный знак.

Наконец, если вы видите, что компания использует расплывчатые или ограниченные формулировки в своих условиях обслуживания, это может означать, что они не говорят всей правды о своей политике ведения журналов, пытаясь потенциально ввести в заблуждение новых или постоянных клиентов.

Стоит ли беспокоиться о ведении журнала VPN?

Эксперты по конфиденциальности всегда спорят о том, должны ли VPN регистрировать ваши данные, и если да, то в каком объеме. Но если вы не совершаете серьезных международных киберпреступлений (мы говорим о действиях, которые могут привести вас в список наблюдения ФБР), скорее всего, сотрудники правоохранительных органов не будут стучать в дверь вашей VPN-компании в поисках вашего имени и адреса в любое время. скоро. Тем не менее, всегда существует вероятность того, что незащищенные данные попадут в руки злоумышленников. Выбирая VPN, который заранее заявляет о своей политике ведения журналов, вы, по крайней мере, можете быть уверены, что ваши данные используются именно так, как рекламирует компания, на которую вы полагаетесь для их защиты.

Чтобы начать работу с этим ключевым инструментом конфиденциальности, вы можете прочитать нашу статью о 10 лучших VPN, в которых описаны некоторые из наиболее прозрачных и тщательно проверенных вариантов, доступных сегодня. Если вы уже определились с услугой, у нас есть подробная статья о том, как настроить и использовать VPN.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *