Spis treści
Wirtualna sieć prywatna (VPN) Connection może być śledzona. Istnieje wiele przykładów online, gdzie to się stało i większość głównych dostawców VPN ostrzega przed tym.
Mam na imię Aaron i od ponad dekady zajmuję się cyberbezpieczeństwem, jestem też prawnikiem! Ja osobiście używam VPN do poprawy mojej prywatności online, rozumiem też i szanuję jego ograniczenia.
Zamierzam przeprowadzić Cię przez to, jak działa internet na bardzo wysokim poziomie, aby zilustrować, dlaczego połączenie VPN może być śledzone. Przedstawię nawet wskazówki dotyczące tego, jak możesz jeszcze bardziej ukryć swoją obecność w sieci.
Pamiętaj: jedynym sposobem na to, by nie być śledzonym w internecie, jest niekorzystanie z internetu.
Najważniejsze wnioski
- Wiele serwerów internetowych rejestruje dane dotyczące użytkowania, takie jak data, godzina i źródło dostępu.
- Dostawcy usług VPN rejestrują dane dotyczące użytkowania, takie jak to, jakie witryny odwiedziłeś i kiedy je odwiedziłeś.
- Jeśli te dane zostaną połączone, wówczas można śledzić korzystanie z internetu.
- Alternatywnie, jeśli Twoje zapisy zostaną wezwane do dostawcy VPN, wtedy Twoje korzystanie z Internetu może być śledzone.
Jak działa Internet?
O tym jak działa internet pisałem obszerniej w artykułach Czy VPN może zostać zhakowany oraz Czy korzystanie z hotelowego Wi-Fi jest bezpieczne Nie będę tego powtarzał i zachęcam do zapoznania się z tymi artykułami, aby lepiej zrozumieć, jak działa internet.
Użyłem analogii do usług pocztowych, aby podkreślić, jak działa internet - internet jest o wiele bardziej złożony, ale można go do tego zredukować koncepcyjnie.
Kiedy odwiedzasz stronę internetową, stajesz się korespondentem. Wysyłasz do niej kilka żądań informacji wraz ze swoim adresem zwrotnym (w tym przypadku jest to protokół internetowy, czyli adres IP). Strona internetowa odsyła informacje wraz ze swoim adresem zwrotnym.
Dzięki temu strona i jej informacje trafiają na ekran przeglądarki internetowej.
VPN działa jako pośrednik: wysyłasz swoje listy do usługi VPN, a ona wysyła Twoje żądania w Twoim imieniu. Zamiast Twojego adresu zwrotnego, usługa VPN dostarcza swój adres zwrotny.
Witryny są umieszczone na serwerach - bardzo dużych komputerach - które są dostarczane z zewnątrz lub są hostowane wewnętrznie. Serwery te rejestrują logi wszystkich wykonanych żądań. Logi te są rejestrowane w celu uzyskania informacji o użytkowaniu, celach bezpieczeństwa lub innych potrzebach telemetrycznych.
Czy połączenie VPN może być śledzone?
Mam nadzieję, że widzisz, dlaczego Twoje połączenie VPN może być śledzone. Żądania między serwerem VPN a docelową stroną internetową, nawet jeśli są szyfrowane, mają identyfikowalne źródło i miejsce docelowe. Oba końce tego połączenia mogą śledzić tę rozmowę.
Jeśli połączenie pochodzi ze znanego adresu IP VPN, strona internetowa może nawet stwierdzić, że korzystasz z połączenia VPN.
Żądania między Twoim komputerem a serwerem VPN, które są szyfrowane, mają również identyfikowalne źródło i cel. Oba końce tego połączenia mogą śledzić tę rozmowę.
Ponieważ wszystkie te działania generują logi, a te logi są rejestrowane, to przy odrobinie pracy i korelacji danych istnieje związek między twoim komputerem a informacjami, o które prosisz. Krótko mówiąc, możesz być śledzony.
Czy powinienem się martwić?
Istnieją naprawdę cztery praktyczne sposoby, aby ktoś mógł faktycznie śledzić Cię online, jeśli korzystasz z usługi VPN. W przeciwnym razie jesteś stosunkowo ukryty, korzystając z VPN.
Metoda 1: Zrobiłeś coś nielegalnego
Miejmy nadzieję, że nie używasz VPN do celów, które są uważane za nielegalne w Twojej jurysdykcji. Jeśli tak, to angażujesz się w działania, które pozwolą organom ścigania na użycie procesu prawnego w celu uzyskania Twoich danych.
W przypadku działań przestępczych, jest to policja korzystająca z krajowej wersji prawa nakazu - gdzie sąd może zmusić do ujawnienia zidentyfikowanych logów serwera w celu wspierania ścigania tych przestępstw.
W przypadku naruszeń cywilnych, takich jak dzielenie się materiałami chronionymi prawem autorskim w sieci w sposób niewłaściwy poprzez udostępnianie w systemie peer-to-peer, właściciel praw autorskich może skorzystać z krajowej wersji prawa do wezwania do sądu - gdzie sąd może zmusić do ujawnienia zidentyfikowanych logów serwera w celu wsparcia odszkodowania pieniężnego i nakazania lub powstrzymania udostępniania.
W tych przypadkach policja lub strona cywilna może zmusić do przedstawienia tych zapisów, zebrać te zapisy i skompilować swoje działania.
Metoda 2: Twój dostawca VPN został zhakowany
Istnieje kilka przykładów zhakowania głównych dostawców VPN w ciągu ostatnich kilku lat. Niektóre z tych haków spowodowały kradzież zapisów dziennika serwera dla tych dostawców.
Ktoś będący w posiadaniu tych logów usługi VPN, który jest również w posiadaniu logów z innych stron, mógłby potencjalnie zrekonstruować Twoje użycie.
Potrzebowaliby jednak również logów z odwiedzanych stron, co nie jest gwarancją.
Metoda 3: Korzystałeś z darmowej usługi VPN
Chcę tu zwrócić uwagę na ważną zasadę działania internetu: jeśli nie płacisz za produkt, to sam jesteś produktem.
Darmowe usługi są często darmowe, ponieważ mają alternatywny strumień przychodów. Najbardziej powszechnym alternatywnym strumieniem przychodów jest sprzedaż telemetrii danych. Firmy chcą wiedzieć, co ludzie robią online, aby kierować reklamy i zwiększać sprzedaż towarów i usług. Agregatory danych, takie jak usługi VPN, mają skarbnicę danych na wyciągnięcie ręki i sprzedają je, aby sfinansować swoje usługi.
Jeśli korzystacie z płatnej usługi VPN, jest prawie zero procent szans, że to się Wam przytrafi Jeśli korzystacie z darmowej usługi VPN, jest prawie sto procent szans, że to się Wam przytrafi.
Jeśli korzystasz z darmowej usługi VPN, równie dobrze możesz w ogóle nie korzystać z VPN. Darmowe usługi VPN zbierają wszystkie dane dotyczące Twojego użytkowania i zgrabnie je pakują w celu odsprzedaży. Przynajmniej gdy nie korzystasz z VPN, dane te są zdezagregowane i zazwyczaj przechowywane tylko przez strony, które odwiedzasz, a które są rzekomo niezależnie zarządzane i obsługiwane.
Metoda 4: Jesteś zalogowany na swoich kontach
Nawet jeśli korzystasz z renomowanej usługi VPN, która nie została zhakowana, odkąd zacząłeś z niej korzystać, nadal możesz być śledzony online.
Oto przykład: jeśli jesteście zalogowani na swoje konto Google w Chrome, nawet jeśli korzystacie z VPN, Google śledzi i może zobaczyć wszystko, co robicie online.
Inny przykład: jeśli zalogowałeś się na swoim komputerze do Facebooka i nie wylogowałeś się, tak długo jak strony internetowe, które odwiedzasz mają włączone trackery Meta (wiele z nich ma włączone), Meta zbiera informacje z tych trackerów.
Główne serwisy i konta w mediach społecznościowych śledzą, co robisz i gdzie chodzisz w sieci. znowu, jeśli nie płacisz za produkt, to ty jesteś produktem!
FAQs
Oto kilka częstych pytań dotyczących śledzenia VPN, na które odpowiedziałem poniżej.
How Does Google Know My Location Using VPN?
Prawdopodobnie jesteś zalogowany na swoim koncie Google. Jeśli jesteś zalogowany na swoje konto google w przeglądarce, której używasz do przeglądania za pomocą VPN, to Google jest w stanie zobaczyć informacje o Twoim komputerze, routerze i dostawcy usług internetowych. Te informacje są wykorzystywane do identyfikacji Twojej lokalizacji. Jeśli nie chcesz, aby Google miało te informacje, wyloguj się ze swojego konta google lub użyj incognito/prywatnego przeglądania.
Can an Email be Traced If I Use a VPN?
Tak, ale z trudem. Informacje w nagłówku wiadomości e-mail są generowane niezależnie od VPN. Czasami zawierają one adresy IP. Istnieje inny proces śledzenia wiadomości e-mail, który koncepcyjnie działa podobnie jak ruch internetowy, ale VPN nie ukrywa tego śladu. To powiedziawszy, serwery poczty elektronicznej i dostawcy usług internetowych utrudniają śledzenie tego śladu. Oto fantastyczny film na youtube o śledzeniu wiadomości e-mail.
What Does a VPN Not Hide?
Sieci VPN ukrywają jedynie Twój publiczny adres IP. Wszystko inne, co robisz, nie jest ukryte przed światem.
Czy przestępcy korzystają z VPN?
Tak. Podobnie jest z nie-przestępcami. Korzystanie z VPN nie czyni Cię przestępcą i nie wszyscy przestępcy korzystają z VPN.
Wniosek
Połączenia VPN mogą być w niektórych przypadkach śledzone. Szanse, że Ty, konkretnie, jesteś śledzony, są bardzo małe. To zakłada, że nie robisz nic nielegalnego i nie jesteś zalogowany na konta w mediach społecznościowych.
VPN to potężne narzędzie do poprawy prywatności w sieci. Gorąco polecam korzystanie z jednego z nich. Gorąco polecam też robienie badań, aby upewnić się, że inteligentnie korzystasz z legalnej usługi.
Co sądzicie o śledzeniu danych i VPN? Czy korzystacie z usługi VPN, dajcie znać w komentarzach!