Почти четверть VPN-сервисов оказались неэффективными

28 Март 2018

VPN-сервисы, которые используются преимущественно для того, чтобы скрывать реальные IP-адреса пользователей, не всегда успешно справляются со своей задачей. Как удалось установить итальянскому исследователю Паоло Станьо, 23% сервисов VPN способны раскрыть информацию о пользователях.

Эксперт проанализировал данные о работе примерно 70-ти популярных VPN-сервисов и пришел к выводу, что только две трети из них могут удовлетворить требования пользователей. Все остальные могут оказаться абсолютно бесполезными.

Станьо выяснил, что обнаруженные им VPN-сервисы не могут в полной мере сохранить анонимность своих пользователей из-за технологии WebRTC. На самом деле она очень важна и полезна, так как именно благодаря ей пользователи могут осуществлять аудио и видеозвонки непосредственно из самого веб-обозревателя. Поддержка WebRTC на сегодняшний день есть у всех самых популярных веб-обозревателей. Но, как оказалось, у этой технологии тоже есть свои изъяны.

При соединении между браузерами или другими приложениями для осуществления мультимедийной связи технология задействует два механизма: STUN и ICE. Они нужны для того, чтобы наладить стабильное соединение даже при использовании людьми разных типов сетей. В свою очередь механизм STUN вместе с прочей информацией, необходимой для осуществления соединения, он также передает еще и реальные IP‑адреса пользователей. Все бы ничего, но тут вступает в действие технология WebRTC.

Используемые при соединении STUN‑серверы благодаря использованию VPN могут заменять реальный IP-адрес пользователя на любой внешний и производить аналогичные обратные действия. Если же браузером используется технология WebRTC, то она способна отправлять на STUN-серверы пакеты для возврата скрытого IP-адреса пользователя и адреса его локальной сети. Для отображения реального IP понадобятся инструменты JavaScript. Получается, что в таких ситуациях некоторые VPN-сервисы оказываются полностью неэффективными.

Из 70 протестированных Станьо сервисов такими оказались 16. Некоторые из них являются полноценными и автономными VPN-сервисами, другие же являются расширениями для браузеров. При этом в некоторых случаях надежность таких служб будет зависеть от настроек, выбранных пользователем. Так что установке и использовании VPN нужно очень серьезно подходить не только к выбору сервиса, но еще и к его конфигурациям.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.