Эксперт проанализировал данные о работе примерно 70-ти популярных VPN-сервисов и пришел к выводу, что только две трети из них могут удовлетворить требования пользователей. Все остальные могут оказаться абсолютно бесполезными.
Станьо выяснил, что обнаруженные им VPN-сервисы не могут в полной мере сохранить анонимность своих пользователей из-за технологии WebRTC. На самом деле она очень важна и полезна, так как именно благодаря ей пользователи могут осуществлять аудио и видеозвонки непосредственно из самого веб-обозревателя. Поддержка WebRTC на сегодняшний день есть у всех самых популярных веб-обозревателей. Но, как оказалось, у этой технологии тоже есть свои изъяны.
При соединении между браузерами или другими приложениями для осуществления мультимедийной связи технология задействует два механизма: STUN и ICE. Они нужны для того, чтобы наладить стабильное соединение даже при использовании людьми разных типов сетей. В свою очередь механизм STUN вместе с прочей информацией, необходимой для осуществления соединения, он также передает еще и реальные IP‑адреса пользователей. Все бы ничего, но тут вступает в действие технология WebRTC.
Используемые при соединении STUN‑серверы благодаря использованию VPN могут заменять реальный IP-адрес пользователя на любой внешний и производить аналогичные обратные действия. Если же браузером используется технология WebRTC, то она способна отправлять на STUN-серверы пакеты для возврата скрытого IP-адреса пользователя и адреса его локальной сети. Для отображения реального IP понадобятся инструменты JavaScript. Получается, что в таких ситуациях некоторые VPN-сервисы оказываются полностью неэффективными.
Из 70 протестированных Станьо сервисов такими оказались 16. Некоторые из них являются полноценными и автономными VPN-сервисами, другие же являются расширениями для браузеров. При этом в некоторых случаях надежность таких служб будет зависеть от настроек, выбранных пользователем. Так что установке и использовании VPN нужно очень серьезно подходить не только к выбору сервиса, но еще и к его конфигурациям.