VPNサービス:これらすべての良いレビューに関する悪い知らせがある

$config[ads_kvadrat] not found

therunofsummer

therunofsummer

目次:

Anonim

インターネットユーザーの約4分の1が、仮想プライベートネットワークを使用しています。これは、自分のコンピュータとインターネット上の他のコンピュータとの間に安全で暗号化されたデータ接続を確立するソフトウェアセットアップです。多くの人々は、WiFiホットスポットを使用するときにプライバシーを保護するため、または旅行中に職場のネットワークに安全に接続するためにそれらを使用します。他のユーザーは、政府やイ​​ンターネットプロバイダーからの監視について心配しています。

多くのVPN企業は、強力な暗号化を使用してデータを保護することを約束しており、人々がサービスにアクセスする場所や接続中の行動の記録を保存しないことでユーザーのプライバシーを保護します。すべてが想定された方法でうまくいったとしても、その人のコンピュータを詮索している誰かが自分のインターネットでの活動をすべて見ることはできないでしょう。インターネットトラフィック全体を狙っている企業、政府機関、またはハッカーは、機密情報を送信しているまたはFacebookでFacebookを閲覧しているコンピュータを発見する可能性がありますが、実際に使用しているコンピュータとは異なるコンピュータで活動が行われていたと思います。

データプライバシーデー:Eメール、Facebook、Googleでセキュリティ設定を確認する

ただし、VPNの顧客を含むほとんどの人は、自分が支払った金額を取得していることを再確認するスキルを持っていません。私が参加していた研究者のグループはそれらのスキルを持っています、そして200社のVPN会社によって提供されたサービスの我々の調査は彼らの多くが彼らのユーザー保護の重要な側面について顧客を誤解させました。

消費者は暗闇の中

私たちの調査によると、VPNのお客様が公平な情報を入手することは非常に困難です。多くのVPNプロバイダーは、肯定的なレビューを書いて業界調査でそれらを高くランク付けすることによって彼らのサービスを促進するために第三者のレビューサイトとブログに支払います。これらは、独立した公平なレビューではなく、VPNサービスの購入を検討している人々への広告に相当します。 26のレビューサイトを調べました。そのうちの24人は、肯定的なレビューに対して何らかの形のキックバック支払いを受けていました。

典型的な例は、90%以上の企業を5社中4社以上として評価している、何百ものVPN企業をリストしたサイトです。これは違法ではありませんが、独立している可能性がある評価を歪めます。それはまた、より良いサービスを提供できるがより良い宣伝のために支払うべき予算がより少ないかもしれない、より新しくより小さなVPNプロバイダーにとって競争をはるかに困難にする。

データのプライバシーの曖昧さ

また、VPN会社は宣伝しているにもかかわらず、ユーザーのデータを保護するために必ずしも多くのことをしているわけではないこともわかりました。私たちが調べた200社のうち、50社にはプライバシーポリシーが掲載されていませんでした。

プライバシーポリシーを投稿した会社は、ユーザーのデータをどのように処理するかについての説明がさまざまでした。 75ワードという短いポリシーもありました。これは、銀行やソーシャルメディアサイトに関する複数ページの法的文書の標準からはほど遠いものです。他の人たちは彼らの広告が示唆したことを正式に確認せず、そうしないことを約束した後でさえユーザーを狙う余地を残しました。

トラフィックの漏洩または監視

VPNのセキュリティの大部分は、すべてのユーザーのインターネットトラフィックがユーザーのコンピュータとVPNサーバーの間の暗号化された接続を通過するようにすることに依存しています。しかし、ソフトウェアは人間によって書かれており、人間は間違いを犯します。 61個のVPNシステムをテストしたところ、13個のうち、インターネットトラフィックが暗号化された接続の外側を通過することを許可するプログラミングおよび設定エラーが見つかりました。VPNを使用する目的を破り、ユーザーのオンラインアクティビティを外部のスパイやオブザーバーにさらします。

また、VPN企業は、選択した場合、ユーザーが参加しているすべてのオンラインアクティビティを監視できるため、それを実行している企業がないかどうかを確認しました。実際に調査した200のVPNサービスのうち6つが、ユーザーのトラフィックを自分自身で監視していることがわかりました。これは偶然の漏洩とは異なります。なぜならそれはユーザーの活動を積極的に見て - そしておそらくユーザーがしていることについてのデータを保持することを含みます。

プライバシーを重視する広告に励まされて、ユーザーはこれをしないこと、そして彼らが見つけたものをデータブローカー、広告会社、および警察や他の政府機関と共有しないことをこれらの会社に信頼します。しかし、これら6社のVPN会社は、約束にかかわらず、ユーザーを保護することを法的に確約しません。

場所について

多くのVPNの大きなセールスポイントは、あたかも自分がいる国以外の国にいるかのように、顧客がインターネットに接続できるようにすると主張していることです。ヨーロッパでの休暇中にUS Netflixの番組を見る場合のように、違法または準合法的に著作権制限を回避するためにこれを行うユーザーもいます。他の人は検閲やインターネット活動を管理するその他の国内規則を避けるためにこれを行います。

しかし、私たちは、国際的な存在感に関するこれらの主張が必ずしも正しいとは限らないことを見出しました。私たちが疑ったのは、VPNが、イラン、北朝鮮、バルバドス、バミューダ、カーボベルデのような小さな島の領土のようにインターネットを利用できると主張していたときです。外国企業にとっては不可能ではありません。

調べたところ、多数の多様なインターネット接続があり、ほんの2、3カ国にクラスタ化された少数のサーバーしかないと主張するVPNがいくつか見つかりました。私たちの研究は彼らが他の場所でサービスを提供するように見えるように彼らがインターネットルーティング記録を操作するのを見つけました。ある国を経由してトラフィックをルーティングし、別の国を経由して実際に転送すると主張する少なくとも6つのVPNサービスが見つかりました。ユーザーの行動や国の法律によっては、違法行為や生命を脅かすことさえありますが、少なくとも、誤解を招く恐れがあります。

VPNユーザのためのガイドライン

まだVPNに興味を持っている技術的に志向のあるお客様は、クラウドコンピューティングサービスまたは自宅のインターネット接続を使用して、独自のサーバーをセットアップすることを検討するかもしれません。技術的な快適さがやや劣る人は、インターネットに接続されたコンピュータのネットワークであるTorブラウザを使用することを検討するかもしれません。

これらの方法は難しく、遅いかもしれません。商用VPNサービスを選択する場合、私たちの調査によると、私たちの最善のアドバイスは、サイトのプライバシーポリシーを注意深く読み、短いサブスクリプションを購入することです。 。

この記事はもともとMohammed Taha KhanとNarseo Vallina-RodriguezによるThe Conversationに掲載されました。ここで元の記事を読んでください。

$config[ads_kvadrat] not found