• Актуальнае
  • Медыяправа
  • Карыснае
  • Кірункі і кампаніі
  • Агляды і маніторынгі
  • Рэкамендацыі па бяспецы калег

    Многія VPN збіраюць даныя і могуць перадаць іх сілавікам. Расказваем, як ад гэтага абараніцца

    Днямі стала вядома, што папулярны кітайскі VPN збіраў даныя карыстальнікаў. Расказваем, як не трапіць у такую пастку і пачувацца ў бяспецы.

    Якіх VPN дакладна варта пазбягаць

    Мы звярнуліся з гэтым пытаннем да ініцыятывы Cyber­Beaver, і яны найперш раяць набываць платны VPN. Час ад часу сэрвісы робяць зніжкі, і VPN можна купіць за невялікую суму на цэлы год ці нават некалькі гадоў.

    Агулам правіла такое: бясплатны сыр часцей за ўсё ў пастцы. Не пампуйце праграмы для абыходу цэнзуры ці VPN-сэрвісы, пра якія нічога не вядома і якія не рэкамендавалі рэсурсы, якім вы давяраеце.

    Хоць апошняя ўцечка датычылася VPN-праграмы з назвай Air­plane Accel­er­ates, але, прадказальна, яна такая не адна. У спіс катэгарычна забароненых да выкарыстання патрапілі: UFO VPN, FAST VPN, Free VPN, Super VPN, Flash VPN, Secure VPN, Rab­bit VPN (усе іх робіць адна і тая ж кампанія Dream­fii)Hoxx, Geck­oVPN, ChatVPN, Bean­VPN і iNin­ja.

    Яны захоўваюць карыстальніцкія даныя, а ў некаторых выпадках нават дзеляцца імі з іншымі арганізацыямі, што ставіць пад пагрозу канфідэнцыйнасць і, такім чынам, робіць супрацьлеглае таму, што павінен рабіць добры VPN.

    Hoxx, да прыкладу, збірае звесткі карыстальнікаў і пакідае за сабой права перадаваць іх урадам па сваім меркаванні. iNin­ja вядзе ўлік часовых пазнак сваіх карыстальнікаў, асабістай інфармацыі і анлайн-актыўнасці.

    Dream­fii, які быў узламаны раней у гэтым годзе, захоўвае журналы падлучэнняў і іншыя звесткі для адсочвання і ідэнтыфікацыі сваіх карыстальнікаў. Гэта была найбольшая ўцечка ў гэтым годзе і закранула больш за 20 мільёнаў чалавек.

    Даследчая група Cybernews таксама нядаўна выявіла, што Bean­VPN пакінуў агульнадаступнымі 25 мільёнаў запісаў карыстальніцкіх звестах, уключаючы IP-адрасы і выкарыстаныя прылады.

    Ёсць і менш небяспечная форма збору звестак карыстальнікаў — калі вы «плаціце» рэкламай за тое, каб VPN быў бясплатны. Па-першае, такія VPN збіраюць гэтыя даныя, а па-другое, могуць даволі агрэсіўна падсоўваць вам розную дадатковую рэкламу, нават унутры браўзера (VPN можа падмяняць незашыфраваны рэкламны трафік).

    Вось спіс найбольш папулярных сэрвісаў, якія пакідаюць за сабой права збіраць і выкарыстоўваць вашы звесткі:

    • Hola,

    • Bet­ter­net,

    • Opera VPN,

    • HotSpot Shield,

    • Psiphon,

    • Ona­vo Pro­tect,

    • ZPN,

    • FinchVPN,

    • TouchVPN.

    Большасць з іх выкарыстоўвае або толькі звесткі для рэкламы, як Psiphon (які лічыцца даволі надзейным), або, як Hola, выкарыстоўвае вашу прыладу як адзін з вузлоў сваёй сеткі. Таксама сярод ненадзейных называецца IPVan­ish, які базуецца ў ЗША і заўважаны ў «зліве» звестак сілавым структурам ЗША.

    Малаімаверна, што яны перададуць нейкую інфармацыю сілавікам у Беларусі, але лепш быць з імі асцярожнымі.

    Дык як выбраць VPN?

    Пытанне выбару ў тым, давяраеце вы нейкай кампаніі ці сэрвісу, або не. Пры выбары і ўсталяванні VPN ініцыятыва Cyber­Beaver рэкамендуе:

    • правяраць распрацоўшчыкаў: хто робіць, чым яшчэ займаецца, якая матывацыя, якая юрысдыкцыя, ці ёсць ужо неадназначныя гісторыі аб працы сэрвісу;

    • спампаваць VPN з афіцыйнай крыніцы ад афіцыйных распрацоўшчыкаў;

    • выбіраць тыя, якія маюць адкрыты код праграмаў на github: адкрытасць кода сведчыць пра празрыстасць працы сэрвісу і гатоўнасць дзяліцца працоўнымі працэсамі;

    • банальна глядзець на папулярнасць сэрвісу і чытаць водгукі.

    Для выбару платнага VPN можна абапірацца або на падборку ад беларускіх праваабаронцаў з Human Con­stan­ta, або на сэрвіс ад праваабарончай арганізацыі «Роскамсвабода». Цікавую падборку зрабіла таксама ініцыятыва Bynet — агляд VPN, якія маюць серверы ў Беларусі.

    Таксама ёсць вось гэты рэсурс, на якім розныя VPN адказвалі на пытанні пра тое, якім чынам яны збіраюць і аналізуюць звесткі карыстальнікаў. Вось гэты сайт параўноўвае тое, колькі і якіх звестак збіраюць пра вас розныя VPN-сервісы. А яшчэ ёсць бот у тэлеграме, які дазваляе праверыць VPN па назве (і спраўдзіць, ці не заблакаваны ён у Расіі і Беларусі). А вось тут ёсць спіс з цэлых 190 розных сэрвісаў, якія параўналі па розных параметрах (ёсць і бясплатныя ці з пробныя перыядам), праўда, адноўлены ён у 2019 годзе.

    Але ёсць жа надзейныя бясплатныя VPN?

    Так, але іх можна пералічыць па пальцах. Pro­ton VPN — сэрвіс ад швейцарскай кампаніі, якая робіць бяспечную пошту Pro­ton­Mail. Яны хіба адзіныя, каго рэкамендуюць усе, бо трафік там не абмежаваны, хоць працуе ён не вельмі хутка, а кампанія клапоціцца пра рэпутацыю.

    Некаторыя VPN прапануюць абмежаваную колькасць трафіку. Да прыкладу, правераны сервіс Tun­nel Bear дае ўсяго 500 мегабайт на месяц, а Wind­scribe, які таксама не заўважаны ў «злівах», — 10 гігабайт.

    Пра Psiphon мы запыталіся ў ініцыятывы Cyber­Beaver і вось, што яны адказалі: «Psiphon — гэта канадская НДА. Аднак у Psiphon ёсць некалькі рэжымаў працы: як VPN і як проксі. І вось у некаторых з рэжымаў правайдар можа бачыць запыты карыстальнікаў па пошуку сайтаў. Хоць у любым выпадку гэта выдатны спосаб абыходу цэнзуры».

    Заўважым, што Psiphon, хоць і мае бясплатную версію, але пры гэтым зарабляе на рэкламе, уваходзячы ў некалькі рэкламных сетак адначасова. Пры гэтым сэрвіс не захоўвае IP-адрасы (толькі прыкладную лакалізацыю) і таксама клапоціцца пра рэпутацыю, таму яго можна рэкамендаваць для абыходу цэнзуры, а не для сапраўды бяспечнага доступу ў інтэрнэт.

    Таксама вы можаце павыбіраць са згаданага вышэй спісу (у графе Pric­ing ёсць інфармацыя пра бясплатнасць ці наяўнасць пробнага перыяду), але мы б не раілі карыстацца сэрвісам, пра які вы нічога не ведаеце і які не надта «гугліцца».

    Найлепш усё ж заплаціць за добры платны VPN, у якім вы будзеце ўпэўненыя.

    Самыя важныя навіны і матэрыялы ў нашым Тэлеграм-канале — падпісвайцеся!
    @bajmedia
    Найбольш чытанае
    Акцэнты

    Как найти и удалить свои старые комментарии в Instagram, Telegram, YouTube, TikTok и «Вконтакте»

    «Медиазона» подготовила инструкцию по удалению старых комментариев в соцсетях — от Instagram до Youtube.
    12.02.2024
    Акцэнты

    30-годдзе за кратамі — сёння ў зняволенай журналісткі Кацярыны Андрэевай дзень народзінаў

    02.11.2023
    Акцэнты

    «Юмор может работать как подорожник». Топ самых ярких сатирических проектов Беларуси

    Юмор считают лакмусовой бумажкой общества. Чем оно здоровее, тем спокойнее реагирует на шутки и иронию, направленные на внутренние проблемы. Белорусам, три года пребывающим в затяжном, беспросветном политическом и экономическом кризисе, сатира помогает выстоять и уцелеть. А вот диктатура боится смеха как огня. «Не Славой Комиссаренко единым», — подумал БАЖ и сделал обзор самых улетных юмористических проектов, высмеивающих сегодняшнюю страшную реальность.
    12.12.2023
    Кожны чацвер мы дасылаем на электронную пошту магчымасці (гранты, вакансіі, конкурсы, стыпендыі), анонсы мерапрыемстваў (лекцыі, дыскусіі, прэзентацыі), а таксама самыя важныя навіны і тэндэнцыі ў свеце медыя.
    Падпісваючыся на рассылку, вы згаджаецеся з Палітыкай канфідэнцыйнасці