Güvenlik ve gizlilik bu kadar önemli bir konu olduğundan, VPN ve VPN hizmetlerinin konusu şu anda çok sıcak. Bence herkes VPN servisini kullanmalı. Ev kullanıcıları, mobil kullanıcılar, şirketler, şirketler, herkes. Sizi sadece bilgisayar korsanlarından korumakla kalmaz aynı zamanda ISS casusluğundan, hükümeti ve çevrimiçi ne yaptığınızı bilmek isteyenleri de korur. Ancak VPN'ler ne kadar güvenli?
Ayrıca bkz. Makalemizde VPN Nasıl Kurulur?
VPN’lerin, VPN’nin ne kadar güvenli olduğunu belirleyen çeşitli bağımlılıkları vardır:
- Hizmet veren şirket.
- Şirketin tuttuğu günlükler.
- Anonim ödeme seçeneklerinin kullanılabilirliği.
- Paylaşılan IP adresleri.
- Şifreleme ve bağlantı tipi.
Hizmet veren şirket
VPN teknolojisinin kendisi güvenlidir. Teknolojiyi sağlayan şirket, bakmanız gereken yer. Gelişmeleri takip ediyorlar mı? Kendi izinsiz girişlerini ve saldırı testi yapılıyor mu? Güvenlik açıkları tespit edilir edilmez yazılımlarını günceller mi?
VPN uygulamaları, diğer tüm uygulamalarda olduğu gibi kodlama veya program zayıflıklarına karşı hassastır. Onları mümkün olduğu kadar sıkı ve güvenli tutmak için birçok çalışma yapılır ancak zaman zaman zayıflıklar da bulunur. İyi bir VPN sağlayıcısının işareti, bu güvenlik açığını gidermek için hizmetlerini ne kadar hızlı güncelledikleridir.
Şirketin tuttuğu günlükler
Hizmeti sunan şirket yaptığınız her şeyi kaydederse, bir VPN kullanmanın maliyetinin bir anlamı yoktur. Bu durumda, İSS'nizin sizi takip etmesine ve paradan tasarruf etmesine izin verebilirsiniz. Pek çok iyi VPN, VPN sunucularının ve yönlendiricilerinin kimlerin bağlandığı veya hangi trafiğin içinden geçtiği ile ilgili günlükleri tutmadığı bir 'günlük yok' hizmeti sunacak.
Bu, ISS'lerin, hükümetlerin ve kanun uygulayıcıların, çevrimiçi yaptığınızı izlemek için kullandıkları günlüklerdir. Kayıt olmadan, kimse nerede ve ne zaman olduğunu bilmiyor.
İki tür günlük vardır, kullanım günlükleri ve bağlantı günlükleri. Kullanım günlükleri, ne yaptığınız, nereye gideceğiniz ve ne indirdiğinizin bir kaydıdır. Bunlar sana karşı kullanılan şey. Bağlantı günlükleri, bağlandığınız zaman, ne kadar süre bağlandığı ve herhangi bir hata oluşup oluşmadığı hakkında meta veriler toplar. Suçlayıcı bilgi içermezler.
Çoğu VPN sağlayıcı kullanım kayıtlarını tutmayacak ancak kalite ve sorun giderme için bağlantı kayıtlarını kullanabilir. Bazen VPN sağlayıcılarının sorun giderme için gerçek zamanlı trafik izlemesi yapması gerekebilir, ancak aksi takdirde, hiçbir şekilde günlük tutmadıklarını belirtmeleri gerekir.
Bazı ülkeler zorunlu günlük kaydı gerektirir, bu nedenle VPN sağlayıcınızın nerede olduğunu kontrol etmek gerekir. İsveç, Hollanda, Lüksemburg ve Romanya gibi bazı Avrupa ülkeleri güvenlidir. Bazı Karayip ülkeleri, kütük kaydı yapmak zorunda olmadıkları için nispeten güvenlidir. Satın almadan önce kontrol edin.
Anonim ödeme seçenekleri
Pek çok VPN sağlayıcısı, hizmetlerinden isimsiz olarak ödeme yapma olanağı sunar. Bu genellikle Bitcoin ile yapılır, ancak başka hizmetler de önerilebilir. Bunlar genellikle sadece ciddi bir şekilde mahrem olan gizlilik içindir. VPN sağlayıcınızın adınızı, adresinizi ve IP adresiniz dışında sizinle ilgili her şeyi bilmesini önler. Kilometreniz değişebilir, ancak yine de bu IP adresi ile tanımlanabilir.
Çoğumuz için, VPN'i daha güvenli kılan, hizmetimiz için adsız olarak ödeme yapmamız gerçektir. Böyle bir hizmetin hiç sunulduğu bir gerçektir. Şirketin gizliliğe değer verdiği ve ciddiye aldığı anlamına gelir. Daha önemli olan budur.
Paylaşılan IP adresleri
Çoğu VPN sağlayıcısı, IP adreslerinin tamamını satın alır ve bunları kullanıcıları için bir havuzda kullanır. IP adreslerini, aynı anda birden fazla kullanıcıyla paylaşılacakları şekilde yapılandırabilirler. Bu, kimsenin gerçekte kimin ne yaptığını bilmediği anlamına gelir.
Bu, gerçek zamanlı izleme veya kayıt yapılmamasıyla birlikte, belirli bir web sitesini ziyaret eden veya belirli bir dosyayı indiren belirli bir kullanıcıyı tanımlamanın inanılmaz derecede zor olduğu anlamına gelir.
Şifreleme ve bağlantı tipi
Birkaç VPN şifreleme türü vardır, PPTP, OpenVPN, SSTP, L2TP ve IKEv2 sadece birkaçıdır. Bunlardan bazılarının zayıf yönleri var. Yazma sırasında, piyasadaki en iyi şifreleme yöntemi OpenVPN, sonra IKEv2 ve sonra belki de SSTP'dir. Zayıf olduğu bilinen PPTP şifrelemesi kullanan bir VPN kullanmayın.
Şifreleme derin ve ayrıntılı bir konudur ve oldukça etkileyicidir ancak çoğunlukla bu makalenin kapsamı dışındadır. Ancak, bir OpenVPN bağlantısı için minimum ayarların RSA-2048 bit anlaşması, SHA-1 veya SHA256 Karma Kimlik Doğrulama ve Blowfish-128 veya AES-256 bit şifresi olması gerektiğini bilmek de yararlı olabilir. Birçok kaliteli VPN sağlayıcısı, bunları varsayılan olarak alacaktır.
Peki bir VPN ne kadar güvenli? Doğru olanı alırsanız çok güvenli. Günlük tutmayan, IP adreslerini paylaşan bir VPN sağlayıcısı, anonim ödeme seçenekleri sunar ve OpenVPN kullanarak bağlanabilme özelliği kesinlikle araştırılmaya değer.