top of page

Обеспечивает ли VPN анонимность?

🔥 Расставим все точки над «И»

Всем салют, дорогие друзья! Сегодня я разберу волнующий многих из вас вопрос: «Обеспечивает ли VPN анонимность?»


Все дело в том, что я то и дело натыкаюсь на советы диванных «экспертов», которые знают толк в извращениях и заявляют, что VPN - это отличное средство для обеспечения анонимности.


Как правило, все аргументы таких людей это:

1. Сами VPN сервисы так пишут;

2. Все ими пользуются;

3. «Черный хакер» Вася сказал на своем вебинаре, что это - норм

(где Вася - это невнятный кухонный «эксперт», который сам преступлений не совершает, но почему то считает что имеет право давать советы тем, кто их совершает ежедневно).

❌ К сожалению, ничего более вразумительного, чем дичь, написанная выше, я пока не увидел. И уверен на 101%, что и не увижу.

✅ И в этой статье я подробно объясню почему.

 

Термины

Для начала давайте определимся с терминами, поскольку, как показывает практика, далеко не все понимают, что же такое анонимность.


✅ Постараюсь объяснить максимально просто и доходчиво, с использованием всем понятных примеров:

 

Анонимность

Анонимность - это когда всем видны ваши действия, но никто не знает что их совершаете именно вы. Например, вы надели балаклаву, черные джинсы и черную куртку и пошли в таком виде в незнакомый двор, где разбили стекло припаркованной машины прямо при местных жителях. В этом случае вы анонимны - так как все видели, что вы разбили стекло, но никто не в курсе кто вы.

 

Приватность

Приватность - это когда всем видно, что вы совершаете какие-то действия, но не видно что именно вы делаете. Например, вы закрыли экран смартфона ладошкой и что-то смотрите. Всем понятно, что скорее всего там что-то нехорошее/секретное, но все это остается лишь на уровне подозрений. В этом случае все видят, что вы шифруетесь, но доказать ничего не могут.

 

Безопасность

Безопасность - это комплекс мер, направленный на упреждение ущерба от вероятных векторов атак.


✅ Т.е. вы заранее примерно представляете себе, где могут быть проблемы и продумываете:

1. Как этого, по возможности, избежать.

2. Как быть, если это все же произошло.

Если у вас есть ответы по каждому вектору атаки, то можем только похвалить и порадоваться за вас:

  • Деанонимизация в сети по идентификаторам

  • Деанонимизация в сети по кросспостингу

  • Пробив по финансовым схемам

  • Пробив по агентурным данным

Если же ответов нет, то это ваша первостепенная задача, потому что привычка думать а-ля "да кому я нужен, я капля в море" рано или поздно поставит вас в очень неудобное положение. Это я вам могу гарантировать.

 

Переходим к VPN

Итак, VPN сервисы бывают либо платными либо бесплатными.

Хотя, на мой взгляд, вообще глупо писать такое, но, тем не менее, есть еще совсем неопытные жители интернетов, которые не понимают даже этого.​

Сервису нужны деньги, это аксиома. Так вот, если платные сервисы берут за услуги ежемесячную оплату (и это вполне нормально). У нас не возникает вопросов, откуда у них бабло на зарплаты, налоги, аренду, оборудование и прочее. А вот откуда на это деньги у бесплатных сервисов?


Да все просто. От продажи логов своих абонентов. Да, именно так! Они с радостью продадут информацию о том, на какие сайты вы ходили, что смотрели, что вбивали в поиске, любому кто заплатит.

Отмечу, что обычно такие данные приобретаются для анализа директ-рекламы, хотя, на мой взгляд, даже это отстойное. В общем, принцип "деньги не пахнут" имеет место быть.

✅ Поэтому давайте сразу договоримся, что в данной статье под VPN я подразумеваю именно VPN, а не эту бесплатную замануху для хомячков.


👉 Итак, для начала давайте посмотрим, что написано в Википедии (оригинал тут -> Virtual private network - Wikipedia): «VPN НЕ МОГУТ сделать сетевые соединения полностью анонимными, но ОБЫЧНО они увеличивают приватность и безопасность, предотвращая утечки информации.»


⚠️ Т.е. даже с приватностью и безопасностью у VPN не все в порядке, не то что с анонимностью.


❌ Приватные сети не разрабатывались для решения такой тактической задачи, как полная анонимность. Они тупо шифруют данные для того что бы помешать свободному перехвату конфиденциального трафика.


✅ Приведу пример сценария, в котором использование VPN оправдано: необходимо передать из офиса А в офис Б информацию под грифом "Коммерческая тайна". Атакующий знает о том, что между двумя узлами передается информация, и даже догадывается какая. Но ее перехват практически невозможен, так как за то время пока будет идти дешифровка этих данных они уже потеряют свою ценность и перестанут являться тайной.


✅ А вот, что думают по поводу VPN разработчики T.A.I.L.S. (оригинал тут -> Tails - vpn support): «Некоторые пользователи запрашивают у нас поддержку VPN (в качестве замены TOR) в Tails для «усиления» анонимности. Мол, «чем больше серверов в цепочке, тем круче». Поэтому мы не хотим вводить поддержку VPN, как замену Tor, так как он предоставляет УЖАСНУЮ АНОНИМНОСТЬ (в оригинале terrible anonymity - прим. hacker place) и это противоречит целям, для которых создавалась Tails.»

Напомню, что T.A.I.L.S. распространяется бесплатно и смысла ее разработчикам врать нет.

⚠️ Так же хочу отметить, что существуют VPN сервисы, продающиеся на форумах в Darknet, которые придумали, как отклонять запросы на выдачу инфы и запросы «тэйк дауны» (перестать обслуживать кого-то из клиентов) почти легально.


✅ Для решения такой тактической задачи обычно используются такие маневры как:

1. Регистрация юридического лица в странах с "дырявым" или лояльным к такой деятельности законодательством.

2. Постройка серверов на энергозависимых носителях информации.

 

Вместо выводов

✅ Основа анонимности - это отсутствие своих идентификаторов (работа через чужие точки доступа а.к.а. WiFi + Tor с обфускацией (маскировкой) трафика.

✅ Если у вас в стране заблокирован Tor, то использовать VPN для обхода блокировки можно, но только поднятый собственноручно.


683 просмотра0 комментариев

Недавние посты

Смотреть все

Comments


bottom of page