VPN چقدر امن است؟ آیا هکرها می توانند به شما مراجعه کنند؟

Goddy Ray
طرفدار امنیت و حفظ حریم خصوصی آنلاین
27 آگوست 2020
9 دقیقه خواندن

VPN تا چه اندازه امن است به پروتکل ها ، الگوریتم های رمزگذاری و ویژگی های VPN بستگی دارد. وقتی به سرور VPN متصل می شوید ، ترافیک شما از طریق یک تونل رمزگذاری شده بین دستگاه شما و وب سایت مقصد انجام می شود. به این ترتیب ، ارائه دهنده خدمات اینترنت ، جاسوسان و سایتهایی که بازدید می کنید نمی توانند آدرس IP واقعی شما را ببینند یا به عادات و تاریخچه مرور شما دسترسی پیدا کنند.

اینترنت مکان مطمئنی نیست – و من مطمئن هستم که این جمله برای شما تکان دهنده نیست. عوامل مخرب سعی می کنند از صدها روش مختلف از کاربران اینترنت سود ببرند و حتی ارائه دهنده خدمات اینترنتی شما می تواند اطلاعات شما را به علاقمندان جمع آوری و بفروشد. جای تعجب نیست که در چند سال گذشته علاقه زیادی به VPN ها مشاهده کرده ایم – همه می خواهند با آرامش خاطر در اینترنت گشت بزنند. اما VPN ها چقدر ایمن هستند؟

برای درک امنیت VPN ، ابتدا باید اصول عملکرد آن را درک کنید. با کلیک روی اتصال چه اتفاقی می افتد؟ بیایید ببینیم.

این چیزی است که هنگام اتصال به VPN اتفاق می افتد

بسیاری از اجزای سازنده به عملکرد داخلی VPN می روند. اما همه اینها در یک چشم به هم زدن اتفاق می افتد.

آنچه شما نمی بینید ، معروف به آنچه که واقعاً هنگام اتصال به VPN اتفاق می افتد:

درخواست DNS ارائه می شود [19659017] کلیدهای مخفی ساخته می شوند یک کانال امن ایجاد می شود پروتکل های VPN اطلاعات شما را رمزگذاری می کنند

همانطور که می توانید بگویید ، این یک فرایند پیچیده است ، اما این چیزی است که برای امنیت داده های کاربران لازم است.

آنچه می بینید ، همان مزایایی که می گیرید:

  • هر کاری که در اینترنت انجام می دهید از طریق یک تونل رمزگذاری شده VPN عبور می کند ، به این معنی که فعالیت مرور شما فقط متعلق به خود شما است. ارائه دهنده خدمات اینترنت شما (یا به اختصار ISP) ، وب سایت هایی که بازدید می کنید و هکرهایی که شبکه های عمومی را رصد می کنند نمی توانند به داده های رمزگذاری شده شما دسترسی پیدا کنند.
  • آدرس IP واقعی شما مخفی است ، و دریافت می کنید یک دانه جدید. به این ترتیب ، هیچ کس نمی تواند آن را به شما یا مکان واقعی شما بازگرداند. به وب سایت های مسدود شده جغرافیایی دسترسی امن و خصوصی دارید. این شامل سانسور ناعادلانه یا بلوک شبکه (به عنوان مثال ، شبکه های اجتماعی ، سایت های خبری) است.

برخی از افراد همچنین تعجب می کنند که آیا می توان VPN ها را ردیابی کرد ، و پاسخ منفی است. هیچ راهی برای نظارت بر ترافیک VPN مستقیم وجود ندارد. با این حال ، روش های زیادی وجود دارد که می توانید به صورت آنلاین ردیابی کنید و VPN نمی تواند همه آنها را پوشش دهد (به عنوان مثال ، doxxing). VPN احتمال ردیابی شما را با یک مایل به حداقل می رساند ، اما اگر مراقب باشید هیچ نرم افزاری به شما کمک نمی کند.

خلاصه اینکه ، VPN اتصال اینترنت شما را ایمن می کند و باعث می شود اطلاعات ارسالی شما غیرقابل خواندن باشد – به معنای واقعی کلمه به نظر می رسد چرت و پرت برای هر نظاره گر. مثالی در اینجا آورده شده است:

 اطلاعاتی که از VPN ارسال می شود

این تصویر خاص از آزمایش رمزگذاری VPN توسط Wireshark گرفته شده است. هیچ کلمه ای در متن ساده وجود ندارد. بنابراین ، داده ها رمزگذاری می شوند!

اما چه چیزی همه را ممکن می کند ، و اطمینان می دهد که هیچ خطا و نشتی وجود ندارد؟ در بخش بعدی.

برای داشتن VPN امن چه چیزی لازم است؟

 برای داشتن VPN امن چه چیزی لازم است؟

برای انتخاب VPN امن به واقع

 شما باید چندین مورد را در نظر بگیرید. </span><span style= اما قبل از اینکه به جستجوی گزینه ها بپردازید – و قبل از اینکه من در مورد ویژگی های VPN صحبت کنم – اطمینان حاصل کنید که چیزی را بخاطر بسپارید:

VPN های رایگان گزینه مطمئنی نیستند

خطرات رایگان خدمات VPN با آزمایش و تجزیه و تحلیل برنامه ها ، بررسی سیاست های حفظ حریم خصوصی و مالکیت آنها (که اغلب منجر به چین می شود) ثابت شده است. یک تحلیل گسترده نشان داد که در حدود 75٪ از برنامه های VPN رایگان در فروشگاه Google Play دارای پیگیری در کد منبع خود هستند. این خوب به نظر نمی رسد ، درست است؟ اگر از طریق برنامه ای که به شما قول حفظ حریم خصوصی و امنیت را می دهد ردیابی شوید ، هدف اصلی خود را از دست می دهد.

و نه تنها این. توسعه و نگهداری VPN به منابع زیادی نیاز دارد. این نرم افزار به نظارت مداوم نیاز دارد ، البته لازم به ذکر نیست که در جریان روند و چالش های امنیتی باشد. به همین دلیل پرداخت هزینه شخصی برای مراقبت از حریم خصوصی دیجیتال شما یک عمل استاندارد است.

VPN رایگان – مانند اکثر برنامه های رایگان – پر از تبلیغات تحریک کننده است که غالباً آزار دهنده هستند. و اگر تبلیغات هدفمند باشد ، این بدان معنی است که ردیاب ها درگیر می شوند.

علاوه بر تبلیغات ، خدمات VPN رایگان تمایل دارند که با فروش داده های کاربران به اشخاص ثالث بدون رضایت ، روی آب بمانند. داده ها داغترین ارز هستند از زمان ما – و شما هرگز نمی دانید چه کسی ممکن است آن را مهار کند.

اکنون که می دانید چه بهتر نه را انتخاب کند ، بیایید آنچه را که شما باید انتخاب کنید را انتخاب کنید.

ویژگی های VPN باعث می شود اتصال شما ایمن باشد

این همان چیزی است که باید از ارائه دهنده VPN خود انتظار داشته باشید:

  • استانداردهای رمزگذاری به روز . الگوریتم رمزگذاری پیشرو در صنعت AES-256 است. برای رمزگشایی پیام رمزگذاری شده با این الگوریتم حداقل چندین عمر طول می کشد. این استاندارد رمزگذاری همچنین از Perfect Forward Secrecy پشتیبانی می کند ، به این معنی که به طور مکرر کلیدهای رمزگذاری را تغییر می دهد تا از نقض امنیت جلوگیری کند.
  • سرورهای فقط RAM RAM . وقتی همه سرورهای VPN روی یک حافظه فرار کار می کنند ، هرگونه سرور دیگر روشن نیست ، هر اطلاعاتی که معمولاً روی هارد دیسک ذخیره می شود ، بلافاصله پاک می شود. این به معنای امنیت بسیار بهتر برای کاربر نهایی است.
  • سیاست سختگیرانه عدم ثبت گزارش . وقتی VPN اعلام می کند که آنها از یک سیاست سختگیرانه در زمینه عدم ثبت گزارش استفاده می کنند ، به این معنی است که آنها آدرس IP ، سابقه مرور ، پهنای باند استفاده شده ، اطلاعات جلسه ، ترافیک شبکه و مهر زمان اتصال شما را جمع آوری نمی کنند.
  • پروتکل های پیشرفته VPN [19659027]. اطمینان حاصل کنید که ارائه دهنده VPN شما از پروتکل های مدرن برای امنیت اینترنت شما استفاده می کند. امن ترین پروتکل VPN یا IKEv2 یا OpenVPN است. شما معمولاً می توانید انتخاب کنید که کدام یک با نیازهای شما متناسب باشد.
  • DNS خصوصی و محافظت در برابر نشت . به احتمال زیاد ، ارائه دهنده DNS شما ارائه دهنده خدمات اینترنت شما است. وقتی آنها با DNS شما کار می کنند ، به سابقه مرور شما دسترسی دارند و می توانند این اطلاعات را به اشخاص ثالث بفروشند. VPN را انتخاب کنید که DNS خصوصی در هر سرور ارائه دهد. از این طریق ، اطمینان از امنیت بهتر.
  • احراز هویت دو عاملی (2FA). 2FA یک مرحله اضافی در روند ورود به سیستم است که کاربران را در مقابل حملات هک معمول مانند پر کردن گواهینامه ها و اجبار بی رحمانه محافظت می کند.

اگر ویژگی های فنی مورد نظر شما نیست ، به دنبال اثبات خارج باشید

به دنبال قانونی باشید ، اثبات خارج از امنیت VPN و ارزش سرمایه گذاری در آن. این ممکن است بازرسان مختلف VPN ، YouTubers فناوری یا حسابرسان مستقل متخصص در آزمایشات امنیتی باشد.

به عنوان مثال ، آزمایشگران مستقل امنیت وب Cure53 Surfshark را بررسی کرده اند افزونه های Chrome و Firefox . آنها به این نتیجه رسیدند که "برنامه های آزمایش شده کاملاً قوی هستند و در معرض هیچ مشکلی نیستند ، نه در حریم خصوصی و نه در حوزه های امنیتی عمومی تر."

ممیزی های مشابه به VPN قانونی می دهند ،

آیا هکرها می توانند سپر VPN را بشکنند؟

در حالی که از نظر تئوری ، شکستن رمزگذاری VPN امکان پذیر است ، از نظر تکنولوژیکی سخت گیرانه و وقت گیر است. که در عمل حتی تلاش برای آن غیر منطقی است. حتی برای قوی ترین و سریع ترین رایانه ها سالها سال طول می کشد تا یک تونل رمزگذاری شده VPN هک شود.

علاوه بر شکستن رمزگذاری ، روش دیگری برای هک کردن VPN وجود دارد. و از آن به عنوان سرقت کلید یاد می شود. در عمل ، این سرقت واقع بینانه تر از یافتن شکافی در رمزگذاری است. با گفتن واقع بینانه ، منظور من آسان نیست ، اما منطقی است که این تاکتیک برای هکرها بسیار جذابتر از صرف سالها برای رمزگشایی است.

به طور خلاصه بالا ، هک های VPN معمول نیستند و انجام آنها آسان نیست. اگر از VPN حق بیمه خوبی استفاده می کنید ، نگران هک شدن نباشید زیرا مهندسان نرم افزار VPN امنیت کاربران را سرلوحه کار خود قرار می دهند. و در پایان روز ، با VPN بسیار امن تر از اینترنت بدون آن خواهید بود.

آماده ایم که زندگی دیجیتال خود را با Surfshark VPN تأمین کنید؟

30 روز ضمانت بازگشت پول دریافت کنید!

منو امن کن

چگونه به اجتناب از هویت سرقت و محافظت از خود از هویت دزد و هکرها

مردم صرف زمان زیادی در اینترنت. اما این پدیده دیگر می تواند اجتناب شود زیرا جهان آنلاین به سادگی تبدیل به بخشی جدایی ناپذیر از زندگی ما. خرید، پرداخت صورتحساب، معاملات سهام، خواندن اخبار، گوش دادن به موسیقی، بازی و حتی درآمد زندگی اکنون است که دقیقا بدانید که اکثر خانواده ها هم دست کم یک رایانه ممکن است از طریق اینترنت، می توان. متاسفانه، واقعیت همانطور که جهان آنلاین تبدیل به بخشی از ما راه زندگی، که سرقت هویت نیز تهدید واقعی است که هوندس و حملات کاربران کامپیوتر هر روز تبدیل شده است.

اما نه، آن isn ‘ تی واقعا پایان جهان. و قطعا بیشتر شما لازم نیست که برای جلوگیری از خود را از با استفاده از کامپیوتر شما و رفتن آنلاین. اگر می خواهید به نگه داشتن خود و دوست داشتنی خود را آنهایی که محافظت از خطرات ناشی از سرقت هویت راه این امکان را به وجود دارد. در زیر 5 راه موثر برای نگه داشتن شما را از افتادن به دست هکرها و fraudsters هستند.

نکته #1: خرید تنها از وب سایت های مورد اعتماد.

همانطور که ذکر خرید در حال حاضر آنلاین انجام می شود و همه شما نیاز به شروع این است کامپیوتر شما و اتصال به اینترنت. اما قبل از شما انتخاب می کنید یک سایت حراج و یا فروشگاه آنلاین که در آن شما را خرید از شما باید در پیدا کردن چقدر امن این وب سایت است. بسیاری از مسائل با سرقت هویت رخ می دهد که مردم اطلاعات کارت اعتباری یا بدهکاری خود را در وب سایت است که دارای ویژگی های امنیتی قابل اطمینان ارائه. شما نیاز به اطمینان حاصل شود که هیچ یک از اطلاعات شخصی خود را می توانید مشاهده می شوند توسط هکرها در کمین در شبکه. بهتر است آن را پرداخت با استفاده از پردازنده های پرداخت های مورد اعتماد مانند اینترنت محافظت می شود.

نکته #2: شبکه خود را امن نگه دارید.

اگر شما با استفاده از شبکه بی سیم ناامن چاشنی هکرها به راحتی دسترسی به فعالیت های آنلاین شما می توانید. بسیار دقیق در مورد این باشد. همیشه به این که روتر بی سیم خود را قفل شده است و اطلاعات شما را کدگذاری شده است را مشاهده کنید. شما می توانید این کار را با پیکربندی به سادگی اسناد روتر بی سیم خود را. تأیید اعتبار رمز عبور همچنین باید فعال باشد که تنها شما و دیگر کاربران مجاز قادر خواهید بود برای دسترسی به شبکه شما. خط با این, شما همچنین باید مراقب باشید هنگام استفاده از رایانه های عمومی. مطمئن است که شما می توانید هرگونه اطلاعات شخصی بر روی هر کامپیوتر عمومی مانند نام کاربری و رمز عبور خود ارائه نمی شوید.

نکته #3: بیانیه های صورتحساب کارت اعتباری خود را بررسی کنید.

هر بار که بیانیه های صدور صورت حساب خود را دریافت می کنید، چند دقیقه به بررسی اتهامات را. شما ممکن است تعجب برای دیدن یک بار یا دو نفر که شما را نه تاييد. در صورت مشاهده معاملات ناآشنا در صورتحساب خود اطمینان به شرکت بانک یا کارت اعتباری شما فورا تماس بگیرید. نه تنها این اتهامات خود را معکوس می کند اما این آنها را به بلوک معاملات هشدار نیز. بانک احتمالا ممکن است شما را به حساب را ببندید و باز یکی از جدید برای حفاظت از خود را نیاز.

نکته #4: بر روی لینک وب سایت ناآشنا کلیک کنید.

شما احتمالا بیش از چند پیام های اسپم در صندوق راست می دیده است؟ آنها را باز نکنید! ارسال آنها را مستقیما به سطل زباله و آنها را برای همیشه حذف کنید. پیام های اسپم معمولا حاوی لینک های مشکوک است که باید هرگز از آن کلیک کنید. انجام این کار شما به باز کردن یک سایت است که “نقطه داغ” در نظر گرفته شده است برای هکرها و fraudsters شما مستعد ابتلا به سرقت هویت را فریب می تواند.

نکته #5: نگه داشتن نرم افزار امنیتی نرم افزار به روز است.

در نهایت, همیشه برنامه نرم افزار امنیتی خود را بروز نگه دارید. دیوار آتش خود را روشن می کند; برنامه آنتی ویروس را نصب کنید; و تجهیز رایانه با تکنولوژی ضد نرم افزارهای جاسوسی. مطمئن است که تمام این برنامه ها نرم افزار، از جمله سیستم عامل خود را مداوم می شوید. انجام این کار می تواند کمک به هکرها و برنامه های مخرب را در خلیج نگه دارید.

encrypt

مردم صرف زمان زیادی در اینترنت. اما این پدیده دیگر می تواند اجتناب شود زیرا جهان آنلاین به سادگی تبدیل به بخشی جدایی ناپذیر از زندگی ما. خرید، پرداخت صورتحساب، معاملات سهام، خواندن اخبار، گوش دادن به موسیقی، بازی و حتی درآمد زندگی اکنون است که دقیقا بدانید که اکثر خانواده ها هم دست کم یک رایانه ممکن است از طریق اینترنت، می توان. متاسفانه، واقعیت همانطور که جهان آنلاین تبدیل به بخشی از ما راه زندگی، که سرقت هویت نیز تهدید واقعی است که هوندس و حملات کاربران کامپیوتر هر روز تبدیل شده است.

اما نه، آن isn ‘ تی واقعا پایان جهان. و قطعا بیشتر شما لازم نیست که برای جلوگیری از خود را از با استفاده از کامپیوتر شما و رفتن آنلاین. اگر می خواهید به نگه داشتن خود و دوست داشتنی خود را آنهایی که محافظت از خطرات ناشی از سرقت هویت راه این امکان را به وجود دارد. در زیر 5 راه موثر برای نگه داشتن شما را از افتادن به دست هکرها و fraudsters هستند.

نکته #1: خرید تنها از وب سایت های مورد اعتماد.

همانطور که ذکر خرید در حال حاضر آنلاین انجام می شود و همه شما نیاز به شروع این است کامپیوتر شما و اتصال به اینترنت. اما قبل از شما انتخاب می کنید یک سایت حراج و یا فروشگاه آنلاین که در آن شما را خرید از شما باید در پیدا کردن چقدر امن این وب سایت است. بسیاری از مسائل با سرقت هویت رخ می دهد که مردم اطلاعات کارت اعتباری یا بدهکاری خود را در وب سایت است که دارای ویژگی های امنیتی قابل اطمینان ارائه. شما نیاز به اطمینان حاصل شود که هیچ یک از اطلاعات شخصی خود را می توانید مشاهده می شوند توسط هکرها در کمین در شبکه. بهتر است آن را پرداخت با استفاده از پردازنده های پرداخت های مورد اعتماد مانند اینترنت محافظت می شود.

نکته #2: شبکه خود را امن نگه دارید.

اگر شما با استفاده از شبکه بی سیم ناامن چاشنی هکرها به راحتی دسترسی به فعالیت های آنلاین شما می توانید. بسیار دقیق در مورد این باشد. همیشه به این که روتر بی سیم خود را قفل شده است و اطلاعات شما را کدگذاری شده است را مشاهده کنید. شما می توانید این کار را با پیکربندی به سادگی اسناد روتر بی سیم خود را. تأیید اعتبار رمز عبور همچنین باید فعال باشد که تنها شما و دیگر کاربران مجاز قادر خواهید بود برای دسترسی به شبکه شما. خط با این, شما همچنین باید مراقب باشید هنگام استفاده از رایانه های عمومی. مطمئن است که شما می توانید هرگونه اطلاعات شخصی بر روی هر کامپیوتر عمومی مانند نام کاربری و رمز عبور خود ارائه نمی شوید.

نکته #3: بیانیه های صورتحساب کارت اعتباری خود را بررسی کنید.

هر بار که بیانیه های صدور صورت حساب خود را دریافت می کنید، چند دقیقه به بررسی اتهامات را. شما ممکن است تعجب برای دیدن یک بار یا دو نفر که شما را نه تاييد. در صورت مشاهده معاملات ناآشنا در صورتحساب خود اطمینان به شرکت بانک یا کارت اعتباری شما فورا تماس بگیرید. نه تنها این اتهامات خود را معکوس می کند اما این آنها را به بلوک معاملات هشدار نیز. بانک احتمالا ممکن است شما را به حساب را ببندید و باز یکی از جدید برای حفاظت از خود را نیاز.

نکته #4: بر روی لینک وب سایت ناآشنا کلیک کنید.

شما احتمالا بیش از چند پیام های اسپم در صندوق راست می دیده است؟ آنها را باز نکنید! ارسال آنها را مستقیما به سطل زباله و آنها را برای همیشه حذف کنید. پیام های اسپم معمولا حاوی لینک های مشکوک است که باید هرگز از آن کلیک کنید. انجام این کار شما به باز کردن یک سایت است که “نقطه داغ” در نظر گرفته شده است برای هکرها و fraudsters شما مستعد ابتلا به سرقت هویت را فریب می تواند.

نکته #5: نگه داشتن نرم افزار امنیتی نرم افزار به روز است.

در نهایت, همیشه برنامه نرم افزار امنیتی خود را بروز نگه دارید. دیوار آتش خود را روشن می کند; برنامه آنتی ویروس را نصب کنید; و تجهیز رایانه با تکنولوژی ضد نرم افزارهای جاسوسی. مطمئن است که تمام این برنامه ها نرم افزار، از جمله سیستم عامل خود را مداوم می شوید. انجام این کار می تواند کمک به هکرها و برنامه های مخرب را در خلیج نگه دارید.

حملات – BOLO از حمله هکرها؟

کجا می توانم اطلاعات مربوط به امضای هکرهای مختلف هکر جدید را بدست آورم؟ من کنجکاو هستم که در مورد سرورم یاد بگیرم که بر روی سطح به نظر می رسد تصادفی است، اما من فکر می کنم طرح ریاکاری است.

همانند بسیاری دیگر، من مطمئن هستم، هکرها تلاش مکرر برای دسترسی به سرور من از طریق SSH با استفاده از root ، که توسط سرور من غیرقانونی است. طی یک دوره حداقل 5 روز گذشته، 250 تقاضا از تقریبا همان تعداد آدرس IP منحصر به فرد وجود دارد. به نظر می رسد این حملات به صورت تصادفی صورت می گیرد، اما پس از بازرسی دقیق تر زمان بندی، به نظر می رسد که این تلاش ها در فواصل دقیق 30 دقیقه، هر یک از IP های جدید و متفاوت اتفاق می افتد. با توجه به فرکانس نزدیک به کامل تلاش های SSH، این به نظر می رسد چیزی غیر از تصادفی است.

من نسبت به امنیت سرورم نسبتا راحت هستم، با این وجود، برای جلوگیری از مزاحمان احتمالی، می خواهم بدانم که چه منابع / BOLO در دسترس هستند (برای فناوری غیر حرفه ای) برای یادگیری درباره آخرین حملات سایبری.