Обеспечивает ли VPN анонимность?
Всем салют, дороги друзья!
Сегодня мы разберем волнующий многих из вас вопрос: «Обеспечивает ли VPN анонимность?»
Все дело в том, что мы то и дело мы натыкаемся на советы диванных «экспертов», которые знают толк в извращениях и заявляют, что VPN - это отличное средство для обеспечения анонимности.
Как правило, все аргументы таких людей это:
1. Сами VPN сервисы так пишут;
3. «Черный хакер» Вася сказал на своем вебинаре, что это - норм
(где Вася - это невнятный кухонный «эксперт», который сам преступлений не совершает, но почему то считает что имеет право давать советы тем, кто их совершает ежедневно).
❌ К сожалению, ничего более вразумительного, чем дичь, написанная выше, мы пока не увидели. И уверены на 101%, что и не увидим.
✅ И в этой статье мы подробно объясним почему.
Термины
Для начала давайте определимся с терминами, поскольку, как показывает практика, далеко не все понимают, что же такое анонимность.
✅ Постараемся объяснить максимально просто и доходчиво, с использованием всем понятных примеров:
Анонимность
Анонимность - это когда всем видны ваши действия, но никто не знает что их совершаете именно вы. Например, вы надели балаклаву, черные джинсы и черную куртку и пошли в таком виде в незнакомый двор, где разбили стекло припаркованной машины прямо при местных жителях. В этом случае вы анонимны - так как все видели, что вы разбили стекло, но никто не в курсе кто вы.
Приватность
Приватность - это когда всем видно, что вы совершаете какие-то действия, но не видно что именно вы делаете. Например, вы закрыли экран смартфона ладошкой и что-то смотрите. Всем понятно, что скорее всего там что-то нехорошее/секретное, но все это остается лишь на уровне подозрений. В этом случае все видят, что вы шифруетесь, но доказать ничего не могут.
Безопасность
Безопасность - это комплекс мер, направленный на упреждение ущерба от вероятных векторов атак.
✅ Т.е. вы заранее примерно представляете себе, где могут быть проблемы и продумываете:
1. Как этого, по возможности, избежать.
2. Как быть, если это все же произошло.
Если у вас есть ответы по каждому вектору атаки, то можем только похвалить и порадоваться за вас:
- Деанонимизация в сети по идентификаторам
- Деанонимизация в сети по кросспостингу
- Пробив по финансовым схемам
- Пробив по агентурным данным
Если же ответов нет, то это ваша первостепенная задача, потому что привычка думать а-ля "да кому я нужен, я капля в море" рано или поздно поставит вас в очень неудобное положение. Это мы вам можем гарантировать.
Переходим к VPN
Итак, VPN сервисы бывают либо платными либо бесплатными.
Хотя, на наш взгляд, вообще глупо писать такое, но, тем не менее, есть еще совсем неопытные жители интернетов, которые не понимают даже этого.
Сервису нужны деньги, это аксиома. Так вот, если платные сервисы берут за услуги ежемесячную оплату (и это вполне нормально). У нас не возникает вопросов, откуда у них бабло на зарплаты, налоги, аренду, оборудование и прочее. А вот откуда на это деньги у бесплатных сервисов?
Да все просто. От продажи логов своих абонентов. Да, именно так! Они с радостью продадут информацию о том, на какие сайты вы ходили, что смотрели, что вбивали в поиске, любому кто заплатит.
Отметим, что обычно такие данные прибретаются для анализа директ-рекламы, хотя, на наш взгляд, даже это отстойное. В общем, принцип "деньги не пахнут" имеет место быть.
✅ Поэтому давайте сразу договоримся, что в данной статье под VPN мы подразумеваем именно VPN, а не эту бесплатную замануху для хомячков.
👉 Итак, для начала давайте посмотрим, что написано в Википедии (оригинал тут -> Virtual private network - Wikipedia):
«VPN НЕ МОГУТ сделать сетевые соединения полностью анонимными, но ОБЫЧНО они увеличивают приватность и безопасность, предотвращая утечки информации.»
⚠️ Т.е. даже с приватностью и безопасностью у VPN не все в порядке, не то что с анонимностью.
❌ Приватные сети не разрабатывались для решения такой тактической задачи, как полная анонимность. Они тупо шифруют данные для того что бы помешать свободному перехвату конфиденциального трафика.
✅ Приведем пример сценария, в котором использование VPN оправдано: необходимо передать из офиса А в офис Б информацию под грифом "Коммерческая тайна". Атакующий знает о том, что между двумя узлами передается информация, и даже догадывается какая. Но ее перехват практически невозможен, так как за то время пока будет идти дешифровка этих данных они уже потеряют свою ценность и перестанут являться тайной.
✅ А вот, что думают по поводу VPN разработчики T.A.I.L.S. (оригинал тут -> Tails - vpn support):
«Некоторые пользователи запрашивают у нас поддержку VPN (в качестве замены TOR) в Tails для «усиления» анонимности. Мол, «чем больше серверов в цепочке, тем круче». Поэтому мы не хотим вводить поддержку VPN, как замену Tor, так как он предоставляет УЖАСНУЮ АНОНИМНОСТЬ (в оригинале terrible anonymity - прим. hacker place) и это противоречит целям, для которых создавалась Tails.»
Напомним, что T.A.I.L.S. распространяется бесплатно и смысла ее разработчикам врать нет.
⚠️ Так же хотим отметить, что существуют VPN сервисы, продающиеся на форумах в Darknet, которые придумали как отклонять запросы на выдачу инфы и запросы «тэйк дауны» (перестать обслуживать кого-то из клиентов) почти легально.
✅ Для решения такой тактической задачи обычно используются такие маневры как:
1. Регистрация юридического лица в странах с "дырявым" или лояльным к такой деятельности законодательством.
2. Постройка серверов на энергозависимых носителях информации.
Вместо выводов
✅ Основа анонимности - это отсутствие своих идентификаторов (работа через чужие точки доступа а.к.а. WiFi + Tor с обфускацией (маскировкой) трафика.
✅ Если у вас в стране заблокирован Tor, то использовать VPN для обхода блокировки можно, но только поднятый собственноручно.