Comprendre el model d’amenaça VPN

En aquest article, analitzem el model d’amenaça VPN. Cobreix les amenaces que una VPN està dissenyada per protegir, i també les amenaces que una VPN no pot contrarestar.

Creiem que l’única cosa pitjor que cap seguretat és la falsa sensació de seguretat. Per aquesta raó, ja sigui ProtonMail o ProtonVPN, sempre som plenament transparents a l’hora de definir el model d’amenaça per als serveis que proporcionem.


Aquest article s’aplica més aviat específicament a ProtonVPN, perquè ProtonVPN conté funcions de seguretat VPN exclusives que li permeten defensar-se d’una gamma més amenaça d’amenaces en comparació amb altres serveis VPN. Per tenir una millor idea dels riscos de seguretat que tenen les VPN en general, consulteu aquest article sobre com trobar el millor servei VPN.

ProtonVPN està dissenyat per ser eficaç en les situacions següents:

Assegurar una connexió a Internet insegura

ProtonVPN estableix un túnel xifrat entre el vostre equip i qualsevol dels nostres servidors VPN de tot el món. Aquest túnel xifrat està protegit amb AES-256 i evitarà amb èxit que un adversari que tingui control sobre la connexió a Internet que utilitzeu no pugui fer malbé el trànsit. Això vol dir que podeu navegar de manera segura fins i tot en xarxes públiques d’internet.

Amagat l’historial de navegació del vostre ISP

L’única dada que és visible per al proveïdor de serveis d’Internet (ISP) és que heu fet una connexió amb un servidor ProtonVPN. El contingut del vostre trànsit, inclosos els llocs web que aneu visitant o quines dades esteu transferint, s’amaga al vostre ISP.

Prevenir la discriminació de dades

Un servei VPN pot ajudar a assegurar la neutralitat de la xarxa. Com que tot el vostre trànsit està xifrat, el vostre ISP no podrà accelerar ni retardar selectivament alguns tipus de trànsit..

Prevenció de la censura a Internet

Si el vostre ISP bloqueja el trànsit a determinats llocs web (o els llocs web bloquegen l’accés per a visitants de determinats països), una VPN pot ajudar a obviar aquests blocs i assegurar que tota la informació del món sigui lliure d’accés lliure..

Compartició d’arxius o bittorrent segur

Molts ISP bloquejaran protocols de bittorrent o altres fitxers de compartir. Encara pitjor, l’intercanvi d’arxius pot comportar penes i multes severes en alguns països. ProtonVPN permet compartir i arxivar fitxers de forma segura, perquè orientem el trànsit P2P a través de països segurs. Tingueu en compte que, com a empresa suïssa, la nostra política oficial s’ajusta a la legislació suïssa, que només permet compartir arxius per a ús personal i no comercial.

ProtonVPN també ofereix certa protecció en les situacions següents:

Protecció contra el compromís de VPN

A causa de l’única arquitectura Secure Core de ProtonVPN, podem protegir la vostra identitat, fins i tot si sortiu a través d’un servidor d’un país amb una infraestructura i capacitats de vigilància àmplia (EUA, Regne Unit, etc.). Això proporciona una seguretat addicional en cas que un adversari avançat estigui tocant els nostres servidors de sortida i executant atacs de correlació / cronometratge. Podeu obtenir més informació sobre el nucli segur aquí.

Protecció contra el seguiment en línia

ProtonVPN pot defensar-se de la majoria del seguiment basat en IP, ja que la connexió a través d’un dels nostres servidors VPN emmascararà la teva adreça IP real. Tanmateix, el seguiment emprat per empreses grans i privadeses, com Google o Facebook, és bastant més sofisticat. Així, fins i tot si emmascara la vostra adreça IP real, empreses com Google i Facebook encara et poden fer un seguiment de diversos llocs d’internet mitjançant cookies o utilitzant empremtes digitals. Així, si realment voleu mantenir-se en línia, també és important esborrar les galetes, utilitzar el mode de navegació privada i utilitzar els navegadors que milloren la privadesa (no, per exemple, Google Chrome).

ProtonVPN no pot defensar-se de les situacions següents:

Mantenir-se en línia totalment anònim

Sovint veureu que els serveis VPN asseguren que la seva VPN pot fer-vos completament anònims en línia. Això no és cert, vegeu, per exemple, el problema de seguiment comentat anteriorment. Tècnicament és impossible l’anonimat complet amb un servei VPN perquè, tot i que els llocs que visiteu no coneixen la vostra adreça IP real, el proveïdor de VPN sabrà SEMPRE la vostra veritable IP. Per tant, tot i que segur que us podeu registrar de manera anònima a ProtonVPN (utilitzant una adreça de correu electrònic de ProtonMail anònima), ja que us connecteu als nostres servidors, coneixerem la vostra adreça IP real.

Per tant, l’anonimat de ProtonVPN no prové d’una garantia tècnica, sinó d’una garantia legal més feble. Segons la legislació suïssa, no ens podem veure obligats a registrar la vostra adreça IP i, per tant, tot i que tècnicament tenim accés a les vostres adreces IP, no podem estar obligats legalment a registrar-la i a cedir-la. És bastant únic a Suïssa i una de les raons per les quals vam decidir fundar ProtonVPN a Suïssa.

Amplada de banda d’acceleració

Si el vostre ISP decideix accelerar tota la vostra connexió a Internet, no hi ha res que ProtonVPN pugui fer per ajudar-vos a obviar això, ja que la connexió VPN als nostres servidors està establerta a través de la connexió proporcionada pel vostre ISP..

Censura sofisticada

De la mateixa manera, si el vostre ISP utilitza Deep Packet Inspection (DPI), és possible que identifiquin i bloquegin o acceleri el trànsit que passa per una VPN. No poden desxifrar el trànsit, però poden alentir-lo o bloquejar-lo. Si bé és possible obviar el DPI mitjançant mitjans hàbils, els programes de censura sofisticats poden bloquejar SEMPRE el tràfic VPN si ho volen. Això és així perquè amb la resta d’internet, les connexions VPN s’estableixen a través de TCP / IP, el que significa que un adversari sempre pot bloquejar VPN simplement bloquejant les connexions a les IP dels servidors VPN. De fet, això és el que fan Netflix i el Gran Firewall de la Xina.

Altres coses a tenir en compte …

A Internet, sovint es poden trobar serveis VPN que afirmen que els seus serveis ofereixen un anonimat complet, una seguretat a prova de ximpleria, anul·lant tota la censura, streaming de bales, etc. Tot i això, les limitacions tècniques de VPN són força clares i ben definides per la tecnologia. En poques paraules, qualsevol proveïdor que afirma una altra cosa és mentida, o pitjor, no entén plenament les amenaces.

Per últim, però no per això menys important, VPN Trust

És important tenir en compte que quan utilitzeu una VPN, esteu transferint efectivament la confiança del vostre ISP al proveïdor VPN. Per tant, és important pensar què ha fet el proveïdor VPN per guanyar-se aquesta confiança. Això és important perquè hi ha un gran nombre de serveis VPN maliciosos i s’utilitzen per difondre programari maliciós. El nostre equip de seguretat també ha identificat almenys un servei VPN que converteix el vostre ordinador en una part de una botnet. Per obtenir més informació, recomanem llegir aquest article sobre la confiança VPN.

Quan utilitzeu ProtonVPN, ens confieu de manera eficaç el vostre trànsit a Internet i, tot i que creiem que hem fet moltes coses per guanyar-vos la confiança, és encara la nostra responsabilitat assenyalar que encara heu de confiar en nosaltres quan utilitzeu ProtonVPN. Per a preguntes addicionals de seguretat, sempre es pot arribar a l’adreça [email protected]

Salutacions cordials,
L’equip de tecnologies de protons

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map