VPN Services: Det finns dåliga nyheter om alla de bra recensionerna

$config[ads_kvadrat] not found

Dark web explained | NordVPN

Dark web explained | NordVPN

Innehållsförteckning:

Anonim

Omkring en fjärdedel av internetanvändare använder ett virtuellt privat nätverk, en mjukvaruinstallation som skapar en säker, krypterad dataanslutning mellan sin egen dator och en annan på andra ställen på internet. Många använder dem för att skydda sin integritet när de använder wifi-hotspots, eller att ansluta säkert till arbetsplatsnät när de reser. Andra användare är oroade över övervakning från regeringar och internetleverantörer.

Många VPN-företag lovar att använda stark kryptering för att säkra data och säg att de skyddar användarnas integritet genom att inte lagra register över var personerna kommer åt tjänsten eller vad de gör när de är anslutna. Om allt fungerade som det var meningen skulle någon som snöade på personens dator inte se all sin internetaktivitet - bara en oförståelig anslutning till den ena datorn.Alla företag, regeringar eller hackare som spionerar på den övergripande internettrafiken kan fortfarande fånga en dator som skickar känslig information eller surfar Facebook på kontoret - men skulle tro att aktiviteten höll på en annan dator än den personen personen verkligen använder.

Se även: Datasäkerhetsdag: Kontrollera dina säkerhetsinställningar på Email, Facebook och Google

Men de flesta människor - inklusive VPN-kunder - har inte färdigheterna att dubbelklicka på att de får vad de betalat för. En grupp forskare som jag deltog i hade sådana färdigheter och vår granskning av de tjänster som tillhandahållits av 200 VPN-företag fann att många av dem vilseleder kunderna om viktiga aspekter av deras användarskydd.

Konsumenterna är i mörkret

Vår forskning konstaterade att det är mycket svårt för VPN-kunder att få opartisk information. Många VPN-leverantörer betalar tredjeparts granskningswebbplatser och bloggar för att marknadsföra sina tjänster genom att skriva positiva recensioner och rangordna dem starkt i branschundersökningar. Dessa uppgår till annonser för personer som överväger att köpa VPN-tjänster i stället för oberoende och objektiva recensioner. Vi studerade 26 granskningswebbplatser; 24 av dem fick någon form av återbetalning för positiva recensioner.

Ett typiskt exempel var en webbplats med hundratals VPN-företag som betygsatte mer än 90 procent av dem som 4 av 5 eller högre. Detta är inte olagligt, men det skiljer utvärderingar som kan vara oberoende. Det gör också konkurrensen mycket svårare för nyare och mindre VPN-leverantörer som kan ha bättre service men lägre budgetar att betala för god publicitet.

Vag på datasäkerhet

Vi lärde oss också att VPN-företag inte alltid gör mycket för att skydda användarnas data trots reklam som de gör. Av de 200 företagen vi tittade på hade 50 ingen sekretesspolicy överhuvudtaget - trots lagar som krävde att de skulle göra det.

De företag som utförde sekretesspolicy varierade mycket i sina beskrivningar av hur de hanterar användarnas data. Vissa policyer var så korta som 75 ord, långt ifrån flersidig juridisk dokumentstandard på bank- och sociala medier. Andra bekräftade inte formellt vad deras annonser föreslog, vilket gav utrymme att spionera på användare även efter att ha lovat att inte.

Läcker eller övervakar trafik

Mycket av säkerheten hos en VPN beror på att all användares internettrafik går igenom en krypterad anslutning mellan användarens dator och VPN-servern. Men mjukvaran är skriven av människor, och människor gör misstag. När vi testade 61 VPN-system hittade vi programmerings- och konfigurationsfel hos 13 av dem som tillåter internettrafik att resa utanför krypterad anslutning - besegra syftet att använda en VPN och lämna användarens onlineaktivitet utsatt för yttre spioner och observatörer.

Också eftersom VPN-företag kan, om de väljer, övervaka all onlineaktivitet som deras användare engagerar sig i, kontrollerade vi för att se om någon gjorde det. Vi hittade sex av de 200 VPN-tjänster vi studerade faktiskt övervakade användarnas trafik själva. Detta skiljer sig från oavsiktligt läckande, eftersom det innebär att man aktivt tittar på användarnas aktivitet - och eventuellt behåller data om vad användarna gör.

Uppmuntras av annonser som fokuserar på integritet, litar på att företagen inte ska göra det, och inte dela med sig av datormäklare, reklamföretag och polis eller andra myndigheter. Ändå förbinder sig dessa sex VPN-företag inte lagligt att skydda användare, oavsett deras löften.

Ligga om platser

En stor försäljningsplats för många VPN: er är att de hävdar att kunderna kan ansluta till internet som om de befann sig i andra länder än de de verkligen är. Vissa användare gör detta för att undvika upphovsrättsrestriktioner, antingen olagligt eller kvasi-juridiskt, som att titta på US Netflix-program medan de är på semester i Europa. Andra gör detta för att undvika censur eller andra nationella regler som reglerar internetaktiviteter.

Vi fann dock att de påståenden om internationell närvaro inte alltid är sanna. Våra misstankar uppstod först när vi såg VPN-anspråk på att låta folk använda internet som om de var i Iran, Nordkorea och mindre ösområden som Barbados, Bermuda och Kap Verde - platser där det är mycket svårt att få tillgång till internet om inte omöjligt för utländska företag.

När vi undersökte hittade vi några VPN: er som hävdar att de har ett stort antal olika internetanslutningar. Det har egentligen bara några servrar grupperade i ett par länder. Vår studie visade att de manipulerade internet routing poster så att de verkar tillhandahålla service på andra platser. Vi hittade minst sex VPN-tjänster som hävdar att deras trafik går genom ett land men verkligen förmedlar det via en annan. Beroende på användarens verksamhet och landets lagar kan detta vara olagligt eller till och med livshotande - men det är åtminstone missvisande.

Riktlinjer för VPN-användare

Tekniskt inriktade kunder som fortfarande är intresserade av VPN-användare kan överväga att konfigurera sina egna servrar, antingen med hjälp av cloud computing-tjänster eller deras hemanslutning. Personer med lite mindre teknisk komfort kan överväga att använda Tor-webbläsaren, ett nätverk av internetanslutna datorer som hjälper till att skydda sina användares integritet.

Dessa metoder är svåra och kan vara långsamma. När vi väljer en kommersiell VPN-tjänst är vårt bästa råd, informerat av vår forskning, att läsa webbplatsens sekretesspolicy noggrant och köpa korta abonnemang, kanske månad för månad snarare än längre, så det är lättare att byta om du hittar något bättre.

Denna artikel publicerades ursprungligen på The Conversation av Mohammed Taha Khan och Narseo Vallina-Rodriguez. Läs den ursprungliga artikeln här.

$config[ads_kvadrat] not found