Kaip mes išbandome VPN: taip tai daro

Turinys:

Anonim

VPN peržiūra gali būti sudėtinga. Yra daug ką apsvarstyti, daugybė veiksnių ir funkcijų, kurias reikia įvertinti, ir kiekvienas turi savo požiūrį į tai, kas svarbu, o kas iš tikrųjų ne.

Todėl galutinių nuosprendžių rasti sunku. Nesvarbu, kaip dažnai ar kaip kruopščiai kas nors matuoja ryšio greitį iš JK į Vokietiją nešiojamuoju „Windows“ kompiuteriu - tai jums labai nepasakys, jei jus domina prisijungti iš Australijos į Niujorką „Android“ mobiliajame telefone.

Skaitykite daugiau: „CyberGhost“ VPN

Ką galime padaryti, tai patikrinti daugybę skirtingų paslaugos aspektų ir papasakoti apie juos daugiau. Gali būti, kad visa tai neįdomu - galbūt jūs kada nors naudojate tik tą pačią vietą, todėl negalėtumėte mažiau rūpintis, kaip organizuojamas serverių sąrašas, ar yra parankinių sistema, bet tikimės, kad aptarsime pakankamai pagrindas, leidžiantis pajusti, koks yra paslaugų teikėjas.

Šioje funkcijoje mes paaiškinsime pagrindinius klausimus, kuriuos mes svarstome, kaip mes juos vertinsime ir išbandysime, ir kaip galiausiai nuspręsime, kad tokia paslauga kaip „ExpressVPN“ pasirodys viršuje. Nors turėkite omenyje, kad nors išsamios geriausių VPN teikėjų apžvalgos apims viską, ką čia aptarsime, trumpesnėse apžvalgose tiesiog bus sutelkta į pagrindinius dalykus.

Tačiau lygiai taip pat verta paminėti, kad tai, ką mes čia išdėstėme, yra tik dalis to, kas gali atsitikti tikroje apžvalgoje. Jei mums įdomu, ką tiksliai veikia VPN programa - galbūt mums kyla klausimas, ar ji, pavyzdžiui, gali būti kenkėjiška, galime paleisti jos vykdomąjį failą pro saugos skaitytuvą (pabandykite „Ostorlab“), išnagrinėsime naršyklės plėtinio kodą arba naudokite kažką panašaus į „dnSpy“ .NET klientui dekompiliuoti ir naršyti. Bet tada, einant į tokias detales, reiktų tinkamai padengti visą knygą!

  • Tiesiog norite sužinoti, ką atsisiųsti? Tai geriausi VPN teikėjai

Funkcijų rinkimas

VPN vertinimo procesas prasideda jos svetainėje, renkant išsamią informaciją apie paslaugą ir jos ypatybes.

Tinklo dydis yra svarbus, nors ir ne tiek, kiek kartais teigia paslaugų teikėjai (jei tik VPN turi jums reikalingas vietas, nesvarbu, ar jų yra dar 20, ar 2 000). Be skaičių, patikriname, ar vietos yra labai išsklaidytos, ar jose yra šalių, kurių ne visada pasieksite konkurencijos metu, ar jos palieka spragas kitur.

Ne mažiau svarbu suprasti kiekvieno serverio palaikomas paslaugas. Ar jie visi palaiko P2P, srautinį perdavimą, „OpenVPN“ ir visa kita, ką siūlo teikėjas? Tai ne visada lengva sužinoti, tačiau verta pasistengti (tas 300 vietų sąrašas gali atrodyti daug mažiau įspūdingas, jei suprantate, kad P2P galite naudoti tik su trimis iš jų).

Geras VPT turėtų pasiūlyti pasirinktines darbalaukio ir mobiliojo VPN programas, nes tai bus paprasčiausias būdas naudotis paslauga. Vis dėlto būkite atsargūs, kai tai tikrinate svetainėje. Teikėjai kartais pateiks jums ilgą platformų sąrašą, tačiau, nors kai kurie iš jų veda prie atsisiuntimų, kiti gali tiesiog nukreipti jus į pamoką, paaiškinančią, kaip galite nustatyti paslaugą rankiniu būdu. Spustelėkite kiekvieną nuorodą, kad tikrai sužinotumėte.

Palaikomų VPN protokolų nustatymas jums daug pasako apie paslaugą. Jei jis apima pagrindinius standartus - OpenVPN, L2TP / IPSec, IKEv2 - yra didelė tikimybė, kad galėsite jį naudoti daugumoje įrenginių ir platformų (maršrutizatoriuose, žaidimų konsolėse ir pan.), Net jei jie nėra tiesiogiai palaikomi. pagal teikėjo programas.

Mes taip pat atidžiai stebime visas detales, kaip įgyvendinamas kiekvienas protokolas, įskaitant bet kokių šifravimo ir autentifikavimo metodų, kurie gali būti naudojami, ypatumus. Tai ne visada matoma iš anksto, tačiau palaikymo svetainėje dažniausiai pateikiama tam tikra informacija.

Ar VPN turi kokių nors įdomių papildomų funkcijų? Dažni pavyzdžiai yra skelbimų, stebėjimo priemonių ir kenkėjiškų URL blokavimas; paties teikėjo DNS sistema; Svogūnų atrama; „split tunneling“, leidžiantis pasirinkti, kurioms programoms naudoti VPN, o kurioms - ne; o galbūt „Bitcoin“ parama mokėjimams, pagerinant jūsų anonimiškumą, kai prisiregistruojate.

Kainos patikrinimas padeda suprasti, ar paslauga yra geros vertės, tačiau tai yra daugiau, nei žiūrint į vieną antraštę. Kai kurie pigūs VPN nesiūlo mažiausios kainos, nebent užsiregistruosite kelerius metus, todėl svarbu atsižvelgti į siūlomų planų asortimentą ir kainas.

Jei visų šių duomenų rinkimas atrodo, kad tai gali būti ilgas ir varginantis procesas, jūs teisus; taip yra. Bet tai ne tik figūrų ir funkcijų sąrašų paieška. Tiesiog patirtis ieškant atitinkamos informacijos leis gerai pajusti, koks yra VPT.

Abejotinas paslaugų teikėjas gali trūkti detalių, pavyzdžiui, dėl blogai sutvarkytos svetainės sunku rasti tai, ko jums reikia. Informacija gali būti nenuosekli arba pasenusi, todėl kartais pastebėsite šiek tiek rinkodaros gudrybių, pavyzdžiui, pateikdami nerealų greitį ar atimdami svetainių pažadus, kurių, jūsų manymu, įmonė negali įvykdyti.

Tačiau profesionalus paslaugų teikėjas turės gerai suprojektuotą svetainę, kurioje visa svarbiausia informacija bus matoma iš anksto, o jei norite, gausu techninių detalių. Perdavimas bus kuo mažesnis, o sąžiningumas ir skaidrumas greičiausiai bus dienos tvarka.

Privatumas

Įvertinti bet kurio VPT siūlomą privatumo lygį yra sunku, nes jūs tikitės, kad paslaugų teikėjas sąžiningai pasakys, ką jie daro ir kaip paslauga veikia. Vis dėlto informacijos dažnai pakanka teisingai nukreipti.

Tai prasideda nuo techninių duomenų, kuriuos anksčiau surinkote palaikomuose protokoluose, šifravimo ir autentifikavimo. Geriausia yra „OpenVPN“ palaikymas, nedaug atsilieka „IKEv2“, priimtinas yra „L2TP / IPSec“, tačiau pasenusios ir nesaugios PPTP geriausia visiškai išvengti.

Mes galime ieškoti AES-256 duomenų šifravimo, RSA-2048 arba 4096, kad būtų galima aptarti rankos paspaudimą, ir „Perfect Forward Secrecy“, kad sugeneruotume naujus raktus kiekvienam seansui, tačiau tiesa ta, kad VPN ne visada iki galo paaiškina, ką daro.

Kartais reikia naršyti palaikymo svetainėje, ar nėra užuominų, arba galite atsisiųsti „OpenVPN“ konfigūracijos failų pavyzdžius, kad suprastumėte, kaip paslauga veikia. Jei tarnyba turi tiesioginį pokalbį, pabandykite ko nors paklausti; agentai paprastai gali atsakyti į išankstinius pardavimus.

Programos funkcijos yra pagrindinės. Kokybiški VPN naudos savo pačių DNS serverius ir įdiegs DNS apsaugą nuo nutekėjimo (IPv4 ir IPv6), kad sumažintų tikimybę, kad jūsų veikla internete taps matoma kitiems. Taip pat norėsite turėti „kill“ jungiklį, kuris automatiškai blokuotų prieigą prie interneto, jei VPN ryšys nutrūktų.

Saugokitės: vien todėl, kad paslauga turi „kill switch“ svetainės funkcijų sąraše, dar nereiškia, kad ši galimybė bus prieinama kiekvienoje platformoje. Mobiliosios programos dažnai turi mažiau funkcijų ir funkcijų nei, pavyzdžiui, darbalaukyje esantys broliai ir seserys, todėl kiekvieną patikriname, ar gerai suprantame, ką ji veikia.

Norėdami patvirtinti, kad VPN tinkamai slepia jūsų IP adresą, prisijunkite prie bet kurios VPN vietos ir nukreipkite savo naršyklę į „ipleak.net“. Jei matote savo tikrąjį IP adresą arba adresą, kuris priklauso jūsų interneto paslaugų teikėjui, kyla problema, kurią turite ištirti toliau. Rezultatai gali skirtis atsižvelgiant į naršyklės sąranką, todėl pakartokite tai kiekvienoje naršyklėje ir kiekviename naudojamame įrenginyje.

Mes išbandome „Windows VPN“ klientų žudymo jungiklius naudodami pasirinktinį įrankį, kad priverstinai uždarytume mūsų VPN ryšį, tada mes patikriname, kiek laiko internetas išlieka prieinamas ir ar mūsų įprastas išorinis IP yra matomas išoriniam pasauliui.

Jei norite padaryti kažką panašaus rankiniu būdu, naudokite Užduočių tvarkyklę, kad uždarytumėte procesą „OpenVPN.exe“ ir patikrinkite, ar jūsų interneto prieiga nedelsiant neveikia, ar vėluoja kelios sekundės ir ar jis automatiškai vėl prisijungia.

Jei atrodo, kad „kill“ jungiklis neveikia, patikrinkite „Settings“ ir įsitikinkite, kad jis įjungtas (kartais jis išjungiamas pagal numatytuosius nustatymus). Ieškokite alternatyvių nustatymų, kurie taip pat gali padėti. Kai kurie klientai įtraukia funkciją „pakartotinis rinkimas, jei ryšys nutrūksta“, kuri nėra tokia efektyvi, tačiau vis tiek apsaugos anonimiškai.

Prisijungimas

VPN teikėjai, ypač nemokamos paslaugos, reguliariai kaltinami pardavę savo vartotojų naršymo istoriją. Dauguma bandys atsikovoti, paprastai šaukdami „Nereikia prisijungti!“ pirmajame jų svetainės puslapyje, tačiau ilgametė peržiūros patirtis mums parodė, kad tai ne visada tiesa. Štai kodėl mes visada žvelgiame šiek tiek giliau.

Privatumo politika gali daug ką pasakyti apie paslaugų teikėją, net prieš jį skaitant. 5000 blogai suformatuotų, žargonu supakuotų legalų žodžių yra blogas ženklas, taip pat ir 100 žodžių dokumentas, kuriame beveik nieko nepasakoma. Mes ieškome aiškiai suformatuoto, gerai sutvarkyto ir įskaitomo dokumento, leidžiančio kiekvienam rasti svarbiausią išsamią informaciją.

Ši informacija turėtų būti aiški ir apimti visas medienos ruošos galimybes. Pavyzdžiui, viena eilutė, kurioje sakoma „mes niekada jokiomis aplinkybėmis neregistruojame to, ką darote internete“, neatmeta galimybės, kad paslauga gali įrašyti sesijos duomenis: prisijungimo datą ir laiką, gaunamą IP adresą, jums priskirtą VPN IP adresą, atsijungimo datą ir laiką bei naudojamą pralaidumą. Tokio išsamumo lygio gali pakakti, kad kiti galėtų susieti interneto veiksmus su jūsų paskyra.

Geresnė politika atmes šią galimybę paaiškindama, kad ji neregistruoja prisijungimo ar atjungimo laiko, gaunamų ir siunčiamų IP adresų ir pan.

Geriausia politika taip pat nurodys, ką jie įrašo, kodėl taip daro ir kas nutinka su tais duomenimis. Pvz., Teikėjas gali pasakyti, kad jis registruoja paskutinį prisijungimo laiką ir toje sesijoje naudojamą pralaidumą, tačiau neužfiksuoja gaunamų ar siunčiamų IP adresų. Tai galėtų paaiškinti, kad šie duomenys yra naudingi siekiant padėti įmonei stebėti paslaugų naudojimą ir nustatyti neaktyvias paskyras (yra prasminga), tačiau niekam neleidžia sužinoti, ką darote internete (tiesa). Tai gali jums pasakyti, kad jei nebenaudosite paslaugos, galite el. Paštu išsiųsti palaikymą ir jie ištrins jūsų senus paskyros duomenis.

Svarbu tai nepastebėti. Nepaisant to, kad privatumo politika gali būti tinkamai pateikta, nėra jokios garantijos, kad dokumente pasakyta informacija iš tikrųjų yra teisinga. Viskas remiasi pasitikėjimu.

Jei patikrinsite mažą raidę, kartais gali būti paryškinamas prisijungimas, kurį vykdo VPN. Ir jei nieko daugiau, tai gali suteikti jums užuominų apie tai, koks sąžiningas ir atviras galėtų būti paslaugų teikėjas.

Anksčiau mes radome abejotinų nemokamų VPN, kurie nukopijavo ir įklijavo kažkieno privatumo politiką, pakeitė bet kokius įmonės pavadinimus tekste ir apsimetė, kad tai jų. Tai tikrai tingus, nekompetentingas ir apgaulingas - daugiau nei pakankamai, kad galėtume pasakyti, jog tai nėra paslaugų teikėjas, kurį turėtumėte naudoti.

Saugumo auditai

VPN teikėjai žino, kad verslui trūksta pasitikėjimo, tačiau kai kurie bando tai įveikti atlikdami nepriklausomus saugumo auditus.

Idėja yra ta, kad paslaugų teikėjas pakviečia ekspertų grupę nuodugniai išnagrinėti saugumo ar privatumo problemas, susijusias su savo sistemomis, ir pateikti savo išvadas.

Bet kuris VPT, kuris persijungia į šį procesą, nusipelno tam tikro įvertinimo už drąsą atskleisti savo vidinį darbą pasauliui. Tačiau visi auditai nėra vienodi, o tikroji jų vertė priklauso nuo daugybės veiksnių.

Kokia, pavyzdžiui, audito apimtis - į ką auditoriai bandė atkreipti dėmesį? Jei tai yra nedidelis paslaugos aspektas, pvz., Naršyklės plėtiniai, tai nereiškia labai daug. Patikrinti visą programų asortimentą yra naudingiau, o geriausi auditai bus dar didesni. „TunnelBear“ saugumo auditas apima jo infrastruktūrą ir net svetainę). Nors „NordVPN“ dabar kviečia „PricewaterhouseCoopers“ atlikti nepriklausomą nuo savo žurnalų nepateikimo politikos.

Patikrinkite, kam taip pat buvo skirtas atlikti auditas. Kartais auditai tiesiog patikrina, ar, tarkime, paslauga laikosi privatumo politikoje neregistruojamų taisyklių. Tai gerai, bet kiti žengia toliau, galbūt atlikdami programas nuodugniai bandydami nustatyti klaidas ir privatumo trūkumus.

Kokio lygio auditoriai turėjo prieigą prie tarnybos? Galimybė išbandyti programą yra gera, tačiau prieiga prie šaltinio kodo ir tikrų VPN serverių yra daug, daug geriau.

Ar visa galutinė ataskaita yra prieinama visuomenei? Geriausia, jei į tai galėtų žiūrėti visi. Kai kurias ataskaitas gali gauti tik mokantys klientai - ne taip patogu, bet mes galime tuo gyventi. Tačiau keletas jų nėra viešai prieinami, todėl jūs turite pasitikėti paties VPT nuosprendžio santrauka. (Tai ironiška, turint omenyje, kad auditai turėtų sumažinti šį pasitikėjimo poreikį.)

Galiausiai, prieš kiek laiko vyko auditas? Kokybiškas VPT visada plečia ir tobulina savo sistemas, todėl dvejų metų senumo ataskaita šiandien neturės beveik tokios vertės. Mes ieškome paslaugų teikėjų, kurie ne tik teikia visas savo paslaugas tikrinti, bet ir firmų, kurios įsipareigoja tai padaryti ir kitais metais.

Išbandykite serverio pasirinkimą

Norėdami tinkamai suprasti, kaip veikia VPN, mes naudojame automatinius įrankius, kad prisijungtume prie kelių serverių ir patikrintume pagrindinius paslaugos aspektus: serverio prieinamumą, vietą, ryšio laiką, delsą ir atsisiuntimo greitį.

Mūsų įrankiai prisijungia prie kiekvieno serverio per „OpenVPN“, todėl bandymo procesas prasideda atsisiųsdami VPN teikėjo konfigūracijos failus. (Jei tarnyba paprašo, kad mes patys jas sugeneruotume, nurodome UDP pagrįstus ryšius).

Šie failai yra suskirstyti į keturias pagal vietą pagrįstas grupes (JK, Europa, Šiaurės Amerika ir visas kitas pasaulis), kurias vėliau suskirstome, norėdami pasirinkti serverius, kurie bus įtraukti į mūsų testus.

Kai kurie VPN testai naudoja iš esmės fiksuotas vietas: vienas Londone, vienas Amsterdame, kitas Niujorke ir pan. Tai naudinga palaikant nuoseklumą tarp VPN teikėjų, tačiau tai nebūtinai bus teisingas palyginimas.

Pavyzdžiui, jei „SmallVPN.com“ turi vieną vietą Niujorke, o „BigVPN.com“ - 10, tada išbandžius po vieną kiekvieno teikėjo serverį, gyvenimas bus paprastas. Tačiau niekaip negalima žinoti, ar „BigVPN.com“ vienas serveris tiksliai atspindės gerus ar blogus paslaugos taškus.

Norėdami išbandyti realesnę VPN našumo idėją, mes išbandome iki 30 vietų grupėje, net jei tai reiškia, kad jos visos yra palyginti nedideliame plote (tarkime, 10 serverių Londone). Tikrai tikrinant, jums kartais gali būti paskirtas vienas iš šių serverių, todėl mes turime patys juos išbandyti, kad tik sužinotume, kaip (ar jei) jie skiriasi.

Jei yra žymiai daugiau nei 30 vietų, mes pasirenkame pogrupį, kuris geriausiai atspindi grupės geografinę vietovę. Šiaurės Amerikos grupė, jei įmanoma, apims rytinę pakrantę, Amerikos vidurio, vakarinę pakrantę ir Kanadą.

Žinoma, tai reiškia, kad mes taip pat galime praleisti geriausius (arba lėčiausius) serverius, tačiau manome, kad pakanka mums pateikti reprezentatyvų šios grupės veiklos vaizdą.

Skaityti daugiau:

  • Didelis srautas? Atraskite geriausius „Netflix“ VPN
  • Apeikite „puikią užkardą“ naudodami geriausią VPN Kinijai …
  • Arba peržiūrėkite mūsų vadovą, kaip naudoti „WhatsApp“ Kinijoje