Skip to content

Commit d83927d

Browse files
committed
Import blog post translation from tdemin.github.io
1 parent 0453579 commit d83927d

File tree

1 file changed

+147
-0
lines changed

1 file changed

+147
-0
lines changed
Lines changed: 147 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,147 @@
1+
<!DOCTYPE html>
2+
<html>
3+
<head prefix="article: http://ogp.me/ns/article#">
4+
<meta charset="utf-8">
5+
<meta name="viewport" content="width=device-width, initial-scale=1">
6+
<meta name="theme-color" content="#000000">
7+
<meta name="msapplication-navbutton-color" content="#000000">
8+
<meta name="apple-mobile-web-app-status-bar-style" content="black">
9+
<meta property="og:type" content="article">
10+
<meta property="article:author" content="https://tdem.in">
11+
<meta property="og:site_name" content="Блог Тимура Демина">
12+
<meta property="og:title" content="Не используйте сервисы VPN">
13+
<meta property="og:description" content="Перевод статьи Don't use VPN services за авторством Свена Слутвега (Sven Slootweg). Суть сервисов VPN в формате вопрос-ответ.">
14+
<meta name="description" content="Перевод статьи Don't use VPN services за авторством Свена Слутвега (Sven Slootweg). Суть сервисов VPN в формате вопрос-ответ.">
15+
<title>Не используйте сервисы VPN — Блог Тимура Демина</title>
16+
<link rel="stylesheet" type="text/css" href="https://cdnjs.cloudflare.com/ajax/libs/normalize/7.0.0/normalize.min.css">
17+
<style>
18+
code,pre.highlight{background:#cacecf}a,a:visited,h1 a,h2 a,h3 a,h4 a,h5 a,h6 a{text-decoration:none;color:#333}a,a:visited,body,h1 a:visited,h2 a:visited,h3 a:visited,h4 a:visited,h5 a:visited,h6 a:visited{color:#333}a,a:visited,abbr{border-bottom:.05em solid}body{font-family:'Noto Serif',Georgia,'Times New Roman',serif;font-size:14pt;background:#fff;margin:10px auto;max-width:720px}h1,h2,h3{font-family:'Noto Sans','Lucida Grande',Arial,sans-serif}p{line-height:1.4}code{font-family:'Droid Sans Mono','Roboto Mono',monospace;color:#404040;border-radius:2px;padding:2px 3px;margin-left:2px;font-size:12pt}blockquote{font-style:italic;padding-left:1em;border-left:solid 2px #555}a:hover{color:#282a88}h1 a,h2 a,h3 a,h4 a,h5 a,h6 a{border-bottom:none}h1 a:hover,h2 a:hover,h3 a:hover,h4 a:hover{border-bottom:.05em solid;color:#333!important}abbr{text-decoration:none!important}#postDate,.postAuthor{font-style:italic;font-size:12pt;margin:.3em 0}header>p{margin-bottom:0;padding-bottom:0;margin-top:0;padding-top:0}span.contentComment{font-style:italic;font-size:9pt;text-align:center;color:gray}span.contentHighlight{font-style:italic;font-size:16pt;color:gray}#navLang{margin:7px auto}#navLang>a{font-size:10pt;text-decoration:none;font-family:"Noto Sans",Roboto,"Lucida Grande",Arial,sans-serif}a.navActive{color:#000}a.navInactive{color:gray}iframe{width:95%;height:65%}#navPosts{padding-bottom:1pt}#navPrevLink{float:left}#navNextLink{float:right}@media (min-width:720px){a,code,li,p{line-height:1.5}}@media (max-width:720px){body{margin:15px auto;padding:0 10px;font-size:12pt}img{width:auto;height:auto;max-width:90vw}li{line-height:1.5}#navPosts{display:none}}code>a{border-bottom:none!important}#navNextLink,#navPrevLink{border-bottom:none}p#originalComment{font-style: italic !important;}
19+
</style>
20+
<link rel="canonical" href="/posts/2017-08-13-dont-use-vpn-services_ru">
21+
<link rel="alternate" hreflang="en" href="https://gist.github.com/joepie91/5a9909939e6ce7d09e29#file-vpn-md">
22+
<script type="application/ld+json">
23+
{
24+
"@context": "http://schema.org",
25+
"@type": "Article",
26+
"headline": "Не используйте сервисы VPN",
27+
"author": {
28+
"@type": "Person",
29+
"name": "Тимур Демин"
30+
},
31+
"description": "Перевод статьи Don't use VPN services за авторством Свена Слутвега (Sven Slootweg). Суть сервисов VPN в формате вопрос-ответ.",
32+
"datePublished": "2017-08-13 00:00:00 +0000",
33+
"publisher": {
34+
"@type": "Organization",
35+
"name": "Timur Demin's Blog",
36+
"logo": {
37+
"@type": "ImageObject",
38+
"url": "https://tdem.in/res/avatar.jpg"
39+
}
40+
},
41+
"mainWebsite": {
42+
"@id": "https://tdem.in",
43+
"@type": "WebSite",
44+
"name": "Timur Demin",
45+
"url": "https://tdem.in
46+
}
47+
}
48+
</script>
49+
</head>
50+
<body>
51+
<header>
52+
<h2>Не используйте сервисы VPN</h2>
53+
<p id="originalComment">Оригинал: <a href="https://gist.github.com/joepie91/5a9909939e6ce7d09e29#file-vpn-md">Don't use VPN services</a></p>
54+
<p><time id="postDate" datetime="2017-08-13">13.08.2017</p>
55+
</p>
56+
</header>
57+
<article>
58+
<p>Нет, правда. Вы, скорее всего, читаете это потому, что вы спросили, какой
59+
провайдер VPN лучше, и это — ответ на этот вопрос.</p>
60+
<hr />
61+
<p><em>Примечание</em></p>
62+
<p>Содержание этого поста неприменимо к VPN, используемых в целях, для которых те
63+
изначально и были предназначены (для создания внутренних виртуальных частных
64+
сетей). Оно применимо лишь к использованию VPN как прокси; именно так и делают
65+
“провайдеры VPN”.</p>
66+
<hr />
67+
<p><strong>Почему нет?</strong> Потому что VPN в этом случае — суть обычное прокси. Провайдер
68+
VPN может видеть весь ваш трафик и делать с ним что захочет, включая запись
69+
истории посещений сайтов.</p>
70+
<p><strong>Но мой провайдер не хранит историю!</strong> Вы не можете проверить это. Тем более
71+
любой провайдер заявил бы так, будь у него плохие намерения относительно
72+
истории посещений. Единственное верное предположение в этом случае таково:
73+
<em>каждый</em> провайдер VPN хранит журнал посещений.</p>
74+
<p>Ну и не забывайте, что в интересах провайдера лежит как раз запись истории
75+
посещений — она позволяет в случае любых проблем с законом переложить
76+
ответственность на пользователя, выдав его. Десять долларов в месяц, которые вы
77+
платите, не хватит даже на кофе юристу, так что лучше ожидать, что они вас
78+
выдадут при необходимости.</p>
79+
<p><strong>Но провайдер потеряет свою репутацию, если сделает так!</strong> Я поверю в это, как
80+
только HideMyAss отойдет от дел. Они выдавали своих пользователей в прошлом,
81+
причем это <a href="http://www.theregister.co.uk/2011/09/26/hidemyass_lulzsec_controversy/">активно освещалось в СМИ</a>. К сожалению,
82+
большинство их пользователей, скорее всего, просто игнорируют это или даже не
83+
знают об этом.</p>
84+
<p><strong>Но я плачу анонимно, Bitcoin/PaysafeCard/наличными/наркотиками!</strong> Не имеет
85+
значения. Вы в любом случае подключаетесь к их серверам со своего IP, и они
86+
могут записывать ваши подключения.</p>
87+
<p><strong>Но я хочу обезопасить себя!</strong> Сервисы VPN не даруют безопасность. Они — лишь
88+
разрекламированные прокси.</p>
89+
<p><strong>Но мне нужна конфиденциальность!</strong> VPN не повышают конфиденциальность
90+
коммуникаций, за некоторыми исключениями. Если кто-либо хочет прослушать ваше
91+
соединение, он по-прежнему может сделать это, ему просто нужно делать это с
92+
другой стороны (то есть собирать трафик на выходе с сервера VPN).</p>
93+
<p><strong>Но я хочу зашифровать свои коммуникации!</strong> Используйте HTTPS с TLS для
94+
серфинга и оконечное шифрование в мессенджерах. VPN не могут неким магическим
95+
образом зашифровать весь трафик: это технически нереализуемо. Если
96+
противоположная сторона ожидает нешифрованные данные, вы <em>ничего не сможете</em>
97+
сделать.</p>
98+
<p>Когда вы используете VPN, единственной шифрованной частью соединения является
99+
ваше соединение с VPN-провайдером. От него трафик выходит в том же виде, в каком
100+
он был бы без VPN. Ну и не забывайте: <em>провайдер VPN может видеть ваш трафик и</em>
101+
<em>вмешиваться в него</em>.</p>
102+
<p><strong>Но я хочу запутать “жучки”</strong> <em>(от редактора: под жучками здесь и далее</em>
103+
<em>подразумеваются элементы сайтов и программы, которые в автоматическом режиме</em>
104+
<em>отслеживают вас при посещении сайтов)</em> <strong>иным IP-адресом!</strong> Ваш IP-адрес почти
105+
ничего не значит в современных системах аналитики и отслеживания. Их
106+
разработчики приспособились к такой тактике запутывания, ну а сегодня, в век
107+
<a href="https://en.wikipedia.org/wiki/Carrier-grade_NAT" title="CGNAT — вариант конфигурации NAT, при котором функцию NAT исполняет оборудование провайдера">CGNAT</a> и огромного количества устройств в домах, IP-адрес просто не
108+
является надежным идентификатором.</p>
109+
<p>Аналитики практически всегда будут использовать другую тактику для вашей
110+
идентификации. Тактика эта может быть любой: от user agent до тактики
111+
<a href="https://panopticlick.eff.org" title="Panopticlick">отпечатков</a>. VPN не защитит вас от них.</p>
112+
<p><strong>И когда же мне может пригодиться VPN?</strong> Есть два варианта развития событий,
113+
при которых VPN может действительно пригодиться:</p>
114+
<ol>
115+
<li>О вашей сети известно, что она небезопасна (например, это может быть
116+
публичная точка доступа Wi-Fi или сеть провайдера, который применяет стратегию
117+
<a href="https://ru.wikipedia.org/wiki/Атака_посредника" title="MitM — man in the middle">“человека посередине”</a>), и вы собираетесь работать в ней.</li>
118+
<li>Вы хотите скрыть свой IP от конкретных людей, не имеющих отношения к власти,
119+
например, обойти блокировку в чат-комнате.</li>
120+
</ol>
121+
<p>Во втором случае вам скорее нужен обычный прокси, и только для определенного
122+
трафика: проход <em>всего</em> трафика через провайдера VPN в любом случае даст ему
123+
возможность записи истории посещений и вмешательства в трафик.</p>
124+
<p>Впрочем, <em>даже в этих случаях VPN лучше не использовать</em>.</p>
125+
<p><strong>Тогда… что дальше?</strong> Если вам очень нужен VPN и вы понимаете, в чем состоят
126+
ограничения этой технологии, арендуйте небольшой частный сервер и настройте свой
127+
собственный сервер VPN. Я не буду особо выделять каких-либо провайдеров —
128+
отсутствие единства здесь лишь на пользу.</p>
129+
<p><strong>И чем же это лучше использования сервиса VPN?</strong> Провайдер VPN содержит
130+
<em>именно тех пользователей, которые хотят конфиденциальности</em>, и у них содержимое
131+
трафика может представлять интерес. Статистически более вероятно, что провайдер
132+
VPN будет отслеживать пользователей, чем средний провайдер виртуальных частных
133+
серверов.</p>
134+
<p><strong>А почему сервисы VPN вообще тогда существуют? Они же должны служить некой</strong>
135+
<strong>цели?</strong> Они существуют потому, что на них легко делать деньги. Грубо говоря,
136+
VPN-провайдер просто настраивает OpenVPN на паре серверов и начинает
137+
перепродавать канал за немалые деньги. В принципе, VPN-провайдер может обещать
138+
абсолютно все что угодно, потому что проверить это обещание нельзя.</p>
139+
<p>Ну и да, у провайдеров VPN есть цель, только она состоит в службе провайдеру, а
140+
не вам.</p>
141+
</article>
142+
<footer>
143+
<p class="postAuthor">Автор: Sven Slootweg<br>
144+
Автор перевода: Тимур Демин</p>
145+
</footer>
146+
</body>
147+
</html>

0 commit comments

Comments
 (0)