|
| 1 | +<!DOCTYPE html> |
| 2 | +<html> |
| 3 | + <head prefix="article: http://ogp.me/ns/article#"> |
| 4 | + <meta charset="utf-8"> |
| 5 | + <meta name="viewport" content="width=device-width, initial-scale=1"> |
| 6 | + <meta name="theme-color" content="#000000"> |
| 7 | + <meta name="msapplication-navbutton-color" content="#000000"> |
| 8 | + <meta name="apple-mobile-web-app-status-bar-style" content="black"> |
| 9 | + <meta property="og:type" content="article"> |
| 10 | + <meta property="article:author" content="https://tdem.in"> |
| 11 | + <meta property="og:site_name" content="Блог Тимура Демина"> |
| 12 | + <meta property="og:title" content="Не используйте сервисы VPN"> |
| 13 | + <meta property="og:description" content="Перевод статьи Don't use VPN services за авторством Свена Слутвега (Sven Slootweg). Суть сервисов VPN в формате вопрос-ответ."> |
| 14 | + <meta name="description" content="Перевод статьи Don't use VPN services за авторством Свена Слутвега (Sven Slootweg). Суть сервисов VPN в формате вопрос-ответ."> |
| 15 | + <title>Не используйте сервисы VPN — Блог Тимура Демина</title> |
| 16 | + <link rel="stylesheet" type="text/css" href="https://cdnjs.cloudflare.com/ajax/libs/normalize/7.0.0/normalize.min.css"> |
| 17 | + <style> |
| 18 | + code,pre.highlight{background:#cacecf}a,a:visited,h1 a,h2 a,h3 a,h4 a,h5 a,h6 a{text-decoration:none;color:#333}a,a:visited,body,h1 a:visited,h2 a:visited,h3 a:visited,h4 a:visited,h5 a:visited,h6 a:visited{color:#333}a,a:visited,abbr{border-bottom:.05em solid}body{font-family:'Noto Serif',Georgia,'Times New Roman',serif;font-size:14pt;background:#fff;margin:10px auto;max-width:720px}h1,h2,h3{font-family:'Noto Sans','Lucida Grande',Arial,sans-serif}p{line-height:1.4}code{font-family:'Droid Sans Mono','Roboto Mono',monospace;color:#404040;border-radius:2px;padding:2px 3px;margin-left:2px;font-size:12pt}blockquote{font-style:italic;padding-left:1em;border-left:solid 2px #555}a:hover{color:#282a88}h1 a,h2 a,h3 a,h4 a,h5 a,h6 a{border-bottom:none}h1 a:hover,h2 a:hover,h3 a:hover,h4 a:hover{border-bottom:.05em solid;color:#333!important}abbr{text-decoration:none!important}#postDate,.postAuthor{font-style:italic;font-size:12pt;margin:.3em 0}header>p{margin-bottom:0;padding-bottom:0;margin-top:0;padding-top:0}span.contentComment{font-style:italic;font-size:9pt;text-align:center;color:gray}span.contentHighlight{font-style:italic;font-size:16pt;color:gray}#navLang{margin:7px auto}#navLang>a{font-size:10pt;text-decoration:none;font-family:"Noto Sans",Roboto,"Lucida Grande",Arial,sans-serif}a.navActive{color:#000}a.navInactive{color:gray}iframe{width:95%;height:65%}#navPosts{padding-bottom:1pt}#navPrevLink{float:left}#navNextLink{float:right}@media (min-width:720px){a,code,li,p{line-height:1.5}}@media (max-width:720px){body{margin:15px auto;padding:0 10px;font-size:12pt}img{width:auto;height:auto;max-width:90vw}li{line-height:1.5}#navPosts{display:none}}code>a{border-bottom:none!important}#navNextLink,#navPrevLink{border-bottom:none}p#originalComment{font-style: italic !important;} |
| 19 | + </style> |
| 20 | + <link rel="canonical" href="/posts/2017-08-13-dont-use-vpn-services_ru"> |
| 21 | + <link rel="alternate" hreflang="en" href="https://gist.github.com/joepie91/5a9909939e6ce7d09e29#file-vpn-md"> |
| 22 | + <script type="application/ld+json"> |
| 23 | + { |
| 24 | + "@context": "http://schema.org", |
| 25 | + "@type": "Article", |
| 26 | + "headline": "Не используйте сервисы VPN", |
| 27 | + "author": { |
| 28 | + "@type": "Person", |
| 29 | + "name": "Тимур Демин" |
| 30 | + }, |
| 31 | + "description": "Перевод статьи Don't use VPN services за авторством Свена Слутвега (Sven Slootweg). Суть сервисов VPN в формате вопрос-ответ.", |
| 32 | + "datePublished": "2017-08-13 00:00:00 +0000", |
| 33 | + "publisher": { |
| 34 | + "@type": "Organization", |
| 35 | + "name": "Timur Demin's Blog", |
| 36 | + "logo": { |
| 37 | + "@type": "ImageObject", |
| 38 | + "url": "https://tdem.in/res/avatar.jpg" |
| 39 | + } |
| 40 | + }, |
| 41 | + "mainWebsite": { |
| 42 | + "@id": "https://tdem.in", |
| 43 | + "@type": "WebSite", |
| 44 | + "name": "Timur Demin", |
| 45 | + "url": "https://tdem.in |
| 46 | + } |
| 47 | + } |
| 48 | + </script> |
| 49 | + </head> |
| 50 | + <body> |
| 51 | + <header> |
| 52 | + <h2>Не используйте сервисы VPN</h2> |
| 53 | + <p id="originalComment">Оригинал: <a href="https://gist.github.com/joepie91/5a9909939e6ce7d09e29#file-vpn-md">Don't use VPN services</a></p> |
| 54 | + <p><time id="postDate" datetime="2017-08-13">13.08.2017</p> |
| 55 | + </p> |
| 56 | + </header> |
| 57 | + <article> |
| 58 | + <p>Нет, правда. Вы, скорее всего, читаете это потому, что вы спросили, какой |
| 59 | + провайдер VPN лучше, и это — ответ на этот вопрос.</p> |
| 60 | + <hr /> |
| 61 | + <p><em>Примечание</em></p> |
| 62 | + <p>Содержание этого поста неприменимо к VPN, используемых в целях, для которых те |
| 63 | + изначально и были предназначены (для создания внутренних виртуальных частных |
| 64 | + сетей). Оно применимо лишь к использованию VPN как прокси; именно так и делают |
| 65 | + “провайдеры VPN”.</p> |
| 66 | + <hr /> |
| 67 | + <p><strong>Почему нет?</strong> Потому что VPN в этом случае — суть обычное прокси. Провайдер |
| 68 | + VPN может видеть весь ваш трафик и делать с ним что захочет, включая запись |
| 69 | + истории посещений сайтов.</p> |
| 70 | + <p><strong>Но мой провайдер не хранит историю!</strong> Вы не можете проверить это. Тем более |
| 71 | + любой провайдер заявил бы так, будь у него плохие намерения относительно |
| 72 | + истории посещений. Единственное верное предположение в этом случае таково: |
| 73 | + <em>каждый</em> провайдер VPN хранит журнал посещений.</p> |
| 74 | + <p>Ну и не забывайте, что в интересах провайдера лежит как раз запись истории |
| 75 | + посещений — она позволяет в случае любых проблем с законом переложить |
| 76 | + ответственность на пользователя, выдав его. Десять долларов в месяц, которые вы |
| 77 | + платите, не хватит даже на кофе юристу, так что лучше ожидать, что они вас |
| 78 | + выдадут при необходимости.</p> |
| 79 | + <p><strong>Но провайдер потеряет свою репутацию, если сделает так!</strong> Я поверю в это, как |
| 80 | + только HideMyAss отойдет от дел. Они выдавали своих пользователей в прошлом, |
| 81 | + причем это <a href="http://www.theregister.co.uk/2011/09/26/hidemyass_lulzsec_controversy/">активно освещалось в СМИ</a>. К сожалению, |
| 82 | + большинство их пользователей, скорее всего, просто игнорируют это или даже не |
| 83 | + знают об этом.</p> |
| 84 | + <p><strong>Но я плачу анонимно, Bitcoin/PaysafeCard/наличными/наркотиками!</strong> Не имеет |
| 85 | + значения. Вы в любом случае подключаетесь к их серверам со своего IP, и они |
| 86 | + могут записывать ваши подключения.</p> |
| 87 | + <p><strong>Но я хочу обезопасить себя!</strong> Сервисы VPN не даруют безопасность. Они — лишь |
| 88 | + разрекламированные прокси.</p> |
| 89 | + <p><strong>Но мне нужна конфиденциальность!</strong> VPN не повышают конфиденциальность |
| 90 | + коммуникаций, за некоторыми исключениями. Если кто-либо хочет прослушать ваше |
| 91 | + соединение, он по-прежнему может сделать это, ему просто нужно делать это с |
| 92 | + другой стороны (то есть собирать трафик на выходе с сервера VPN).</p> |
| 93 | + <p><strong>Но я хочу зашифровать свои коммуникации!</strong> Используйте HTTPS с TLS для |
| 94 | + серфинга и оконечное шифрование в мессенджерах. VPN не могут неким магическим |
| 95 | + образом зашифровать весь трафик: это технически нереализуемо. Если |
| 96 | + противоположная сторона ожидает нешифрованные данные, вы <em>ничего не сможете</em> |
| 97 | + сделать.</p> |
| 98 | + <p>Когда вы используете VPN, единственной шифрованной частью соединения является |
| 99 | + ваше соединение с VPN-провайдером. От него трафик выходит в том же виде, в каком |
| 100 | + он был бы без VPN. Ну и не забывайте: <em>провайдер VPN может видеть ваш трафик и</em> |
| 101 | + <em>вмешиваться в него</em>.</p> |
| 102 | + <p><strong>Но я хочу запутать “жучки”</strong> <em>(от редактора: под жучками здесь и далее</em> |
| 103 | + <em>подразумеваются элементы сайтов и программы, которые в автоматическом режиме</em> |
| 104 | + <em>отслеживают вас при посещении сайтов)</em> <strong>иным IP-адресом!</strong> Ваш IP-адрес почти |
| 105 | + ничего не значит в современных системах аналитики и отслеживания. Их |
| 106 | + разработчики приспособились к такой тактике запутывания, ну а сегодня, в век |
| 107 | + <a href="https://en.wikipedia.org/wiki/Carrier-grade_NAT" title="CGNAT — вариант конфигурации NAT, при котором функцию NAT исполняет оборудование провайдера">CGNAT</a> и огромного количества устройств в домах, IP-адрес просто не |
| 108 | + является надежным идентификатором.</p> |
| 109 | + <p>Аналитики практически всегда будут использовать другую тактику для вашей |
| 110 | + идентификации. Тактика эта может быть любой: от user agent до тактики |
| 111 | + <a href="https://panopticlick.eff.org" title="Panopticlick">отпечатков</a>. VPN не защитит вас от них.</p> |
| 112 | + <p><strong>И когда же мне может пригодиться VPN?</strong> Есть два варианта развития событий, |
| 113 | + при которых VPN может действительно пригодиться:</p> |
| 114 | + <ol> |
| 115 | + <li>О вашей сети известно, что она небезопасна (например, это может быть |
| 116 | + публичная точка доступа Wi-Fi или сеть провайдера, который применяет стратегию |
| 117 | + <a href="https://ru.wikipedia.org/wiki/Атака_посредника" title="MitM — man in the middle">“человека посередине”</a>), и вы собираетесь работать в ней.</li> |
| 118 | + <li>Вы хотите скрыть свой IP от конкретных людей, не имеющих отношения к власти, |
| 119 | + например, обойти блокировку в чат-комнате.</li> |
| 120 | + </ol> |
| 121 | + <p>Во втором случае вам скорее нужен обычный прокси, и только для определенного |
| 122 | + трафика: проход <em>всего</em> трафика через провайдера VPN в любом случае даст ему |
| 123 | + возможность записи истории посещений и вмешательства в трафик.</p> |
| 124 | + <p>Впрочем, <em>даже в этих случаях VPN лучше не использовать</em>.</p> |
| 125 | + <p><strong>Тогда… что дальше?</strong> Если вам очень нужен VPN и вы понимаете, в чем состоят |
| 126 | + ограничения этой технологии, арендуйте небольшой частный сервер и настройте свой |
| 127 | + собственный сервер VPN. Я не буду особо выделять каких-либо провайдеров — |
| 128 | + отсутствие единства здесь лишь на пользу.</p> |
| 129 | + <p><strong>И чем же это лучше использования сервиса VPN?</strong> Провайдер VPN содержит |
| 130 | + <em>именно тех пользователей, которые хотят конфиденциальности</em>, и у них содержимое |
| 131 | + трафика может представлять интерес. Статистически более вероятно, что провайдер |
| 132 | + VPN будет отслеживать пользователей, чем средний провайдер виртуальных частных |
| 133 | + серверов.</p> |
| 134 | + <p><strong>А почему сервисы VPN вообще тогда существуют? Они же должны служить некой</strong> |
| 135 | + <strong>цели?</strong> Они существуют потому, что на них легко делать деньги. Грубо говоря, |
| 136 | + VPN-провайдер просто настраивает OpenVPN на паре серверов и начинает |
| 137 | + перепродавать канал за немалые деньги. В принципе, VPN-провайдер может обещать |
| 138 | + абсолютно все что угодно, потому что проверить это обещание нельзя.</p> |
| 139 | + <p>Ну и да, у провайдеров VPN есть цель, только она состоит в службе провайдеру, а |
| 140 | + не вам.</p> |
| 141 | + </article> |
| 142 | + <footer> |
| 143 | + <p class="postAuthor">Автор: Sven Slootweg<br> |
| 144 | + Автор перевода: Тимур Демин</p> |
| 145 | + </footer> |
| 146 | + </body> |
| 147 | +</html> |
0 commit comments