Anuncio

Las redes privadas virtuales son un elemento vital de su seguridad en línea. Si bien puede confiar en la seguridad de la red de su hogar o trabajo, hay no hay forma de usar Wi-Fi público de forma segura sin una VPN

Pero configurar una VPN viene con un problema de confianza muy importante: nadie puede descubrir a qué sitios web está accediendo. Esto es tan vital para mantener sus datos bancarios privados como lo es para ocultar otros datos personales en línea. actividad, y la naturaleza de las transacciones seguras y el cifrado de datos significa que no puede tener uno sin el otro.

Sin embargo, no todas las VPN son tan seguras como podría pensar. Si bien pueden ofrecer una gama de campanas y silbatos de seguridad importantes e impresionantes, la verdad es que pocos de ellos, si es que hay alguno, ofrecen una experiencia verdaderamente privada. Este es el por qué.

1. El anonimato completo es una mentira

¿Cuánto pagas en suscripciones VPN? $ 100 al año? ¿Más? Todo eso garantiza que se mantenga su privacidad, que sea anónimo en línea.

instagram viewer
muo-security-vpn-privacy-diagram

Bueno, tenemos noticias para ti. No eres anónimo. Si bien su proveedor de VPN puede estar prometiendo que su servicio es anónimo, sin registro, no hay forma de que pueda verificar esto. De hecho, es un gran salto de fe, dadas las circunstancias.

"... no tienes absolutamente ninguna manera de saber con certeza cuán seguro es realmente un reclamo de" Sin registros ". Confiar su vida en un servicio VPN sin registros es como jugar con su vida en la ruleta rusa ".

-Limpie sus datos

¿Qué es lo más importante de un proveedor de VPN: anonimato o transparencia? Consideramos que encontrar una VPN en la que pueda confiar supera cualquier noción falsa de anonimato y la evitación de mantener registros. El truco es encontrar una VPN que realmente aprecie su anonimato y privacidad, y tememos que tales redes sean muy escasas.

2. El anonimato no es igual a la privacidad

Algunas VPN proporcionan herramientas para controlar su privacidad. Dichas funciones se pueden usar para administrar el acceso a sus datos personales, pero no eliminan todos los datos que se pueden usar para identificarlo.

Incluso si combinaras una VPN con Tor y mensajes cifrados 6 aplicaciones de mensajería de código abierto más seguras que SkypeSkype nunca ha sido el protocolo de comunicación más seguro y seguro, y después de que Microsoft se hizo cargo en 2011, las preocupaciones sobre la privacidad comenzaron a acumularse. ¿Pueden estas alternativas seguras y de código abierto disipar esos temores? Lee mas , aún no sería completamente anónimo; todas estas herramientas pueden ser forzadas o subvertidas para rastrear, si se convierte en una "Persona de interés" para las autoridades. Si bien su actividad se mantendría privada, gracias al cifrado, se registraría el hecho de que estaba en línea, involucrado en alguna forma de intercambio.

Como dijo Edward Snowden:

"... los pasos básicos encriptarán su hardware y... sus comunicaciones de red [haciéndolo]... mucho, mucho más duro que el usuario promedio, se vuelve muy difícil para cualquier tipo de vigilancia masiva. Seguirá siendo vulnerable a la vigilancia selectiva. Si hay una orden judicial en su contra, si la NSA está detrás de usted, todavía te van a atrapar.”

3. El mito del "no registro"

Las VPN compiten por su atención y los cobros ganados con tanto esfuerzo al atraerlo con la promesa de no registrar sus actividades. Este punto de venta "sin registro" es enormemente atractivo, pero lamentablemente es un mito. Incluso con nuestra selección de mejores servicios de VPN Los mejores servicios de VPNHemos compilado una lista de los que consideramos los mejores proveedores de servicios de red privada virtual (VPN), agrupados por premium, gratuitos y compatibles con torrent. Lee mas .

Vamos a aclarar esto ahora: no puede ejecutar un servidor sin registros. Sin registros, un proveedor de VPN no podría manejar las solicitudes de DNS, evitar abusos, solucionar problemas de conexiones o limite las cuentas VPN según el tipo de suscripción que haya elegido, como poner un límite a la cantidad de datos que puede utilizar.

Las VPN son buenas, pero su debilidad es el único punto de falla: piratear o citar ese punto para ver todo. https://t.co/iUxkbJsoK2

- Edward Snowden (@Snowden) 30 de diciembre de 2015

Con muchas ocurrencias de VPN que anuncian un servicio "sin registro" que luego entrega datos a la policía agencias, debería ser bastante obvio que "no iniciar sesión" no significa lo que crees que hace, o se ha convertido en un de facto término publicitario en el sector VPN que deberíamos ignorar más o menos. ¿Esas VPN que no requieren registrarse y solo pueden compartir la información que recopilan? Son servicios poco confiables y de baja calidad que a menudo hacen que navegar por la web en privado sea menos divertido que una operación dental.

¿Le preocupa el uso de registros de su VPN? Encuentre una referencia en su sitio web que muestre exactamente qué información hacer retener y usar esto para tomar una decisión sobre si el servicio es para usted. Si la VPN no proporciona información sobre cómo manejan el registro y qué información se retiene, es hora de seguir adelante.

4. Consulta la política de privacidad

La información sobre el registro generalmente se encuentra en la página de Política de privacidad de la VPN, pero esa no es la única razón para verificar la política. Muy a menudo, la información de marketing entra en conflicto con las minucias.

muo-security-vpn-privacy-policy

En casi todos los casos, su dirección IP, nombre de usuario, sistema operativo y tiempos de conexión y desconexión del servicio son los mínimos que recopila el sistema de registro de la VPN. No suena particularmente anónimo, ¿verdad? Entonces se puede obtener mucha información Usted es el producto, no el cliente: se explica la economía de los datos personalesComo Andrew Lewis dijo una vez: "Si no estás pagando por algo, no eres el cliente; eres el producto que se vende ". Piense en las implicaciones de esa cita por un momento: cuántos servicios gratuitos ... Lee mas de esta colección esquelética de hechos.

5. Los servidores en la nube alquilados necesitan el uso del registro

Parece que hay dos tipos de VPN: los que usan sus propios servidores y los que dependen de soluciones en la nube. Como ya hemos visto, es muy difícil ejecutar un servidor sin usar registros e incluso es más difícil ejecutar cualquier cuenta en línea basada en suscripción, si no imposible.

muo-security-vpn-privacy-server

Con la gran mayoría de los proveedores de VPN que utilizan servidores de terceros, es prácticamente imposible que estos servicios se ejecuten sin recopilar registros. Si bien las propias VPN podrían no estar creando registros, los servidores que están alquilando lo hacen, por diseño de los proveedores de alojamiento.

Aquí hay un gran ejemplo: el cliente de EarthVPN que utilizó el servicio supuestamente anónimo para hacer una amenaza de bomba. Fue detenido después de que la policía holandesa obtuvo una orden judicial para confiscar el servidor de un centro de datos de terceros, donde encontraron la dirección IP de la persona registrada (sin duda, como parte de la estrategia del centro de datos para combatir DDOS ataques)

Las sorprendentes deficiencias de las VPN

Ya sea que esté utilizando una VPN para realizar compras seguras en línea desde la comodidad de una cómoda silla y un café con leche en su café local, o Al intentar evitar la detección de su actividad de torrents, el hecho es que ningún servicio VPN es tan seguro como usted cree es. Para una mayor sensación de seguridad, puede investigar usando un interruptor de matar VPN.

Aquí hay otro punto importante para recordar: Las VPN pueden ser pirateadas. Aprenda lo que eso significa para su privacidad.

Créditos de imagen: Agentes encubiertos por Phovoir a través de Shutterstock, arka38 a través de Shutterstock.com, rawpixel.com a través de Shutterstock.com, Dmitry Kalinovsky a través de Shutterstock.com

Christian Cawley es editor adjunto de seguridad, Linux, bricolaje, programación y tecnología explicada. También produce el podcast realmente útil y tiene una amplia experiencia en soporte de escritorio y software. Colaborador de la revista Linux Format, Christian es un fabricante de frambuesa Pi, amante de Lego y fanático de los juegos retro.