Comprensione del modello di minaccia VPN

In questo articolo, analizziamo il modello di minaccia VPN. Questo copre le minacce contro cui una VPN è progettata per proteggersi e anche le minacce che una VPN non può contrastare.

Crediamo che l’unica cosa peggiore della mancanza di sicurezza sia un falso senso di sicurezza. Per questo motivo, che si tratti di ProtonMail o ProtonVPN, siamo sempre completamente trasparenti quando si tratta di definire il modello di minaccia per i servizi che forniamo.


Questo articolo si applica in modo piuttosto specifico a ProtonVPN, poiché ProtonVPN contiene funzionalità di sicurezza VPN uniche che gli consentono di difendersi da una gamma più ampia di minacce rispetto ad altri servizi VPN. Per avere una migliore idea dei rischi per la sicurezza che le VPN devono affrontare in generale, consulta questo articolo su come trovare il miglior servizio VPN.

ProtonVPN è progettato per essere efficace nelle seguenti situazioni:

Protezione di una connessione Internet non sicura

ProtonVPN stabilisce un tunnel crittografato tra il tuo computer e uno dei nostri server VPN in tutto il mondo. Questo tunnel crittografato è protetto con AES-256 e impedirà con successo a un avversario che ha il controllo della connessione Internet che stai utilizzando di essere in grado di curiosare sul tuo traffico. Ciò significa che puoi navigare in sicurezza anche su reti Internet pubbliche.

Nascondere la cronologia di navigazione dal proprio ISP

Gli unici dati visibili al tuo ISP (Internet Service Provider) sono la connessione a un server ProtonVPN. I contenuti del tuo traffico, inclusi i siti Web che stai visitando o i dati che stai trasferendo, sono nascosti al tuo ISP.

Prevenire la discriminazione dei dati

Un servizio VPN può aiutare a garantire la neutralità della rete. Poiché tutto il tuo traffico è crittografato, il tuo ISP non sarà in grado di limitare o rallentare selettivamente determinati tipi di traffico.

Prevenire la censura di Internet

Se il tuo ISP sta bloccando il traffico verso determinati siti Web (o i siti Web stanno bloccando l’accesso per i visitatori di determinati Paesi), una VPN può aiutare a bypassare questi blocchi e garantire che tutte le informazioni del mondo rimangano liberamente accessibili.

Condivisione sicura dei file o bittorrent

Molti ISP bloccano i protocolli bittorrent o altri protocolli di condivisione file. Ancora peggio, la condivisione di file può comportare gravi sanzioni e multe in alcuni paesi. ProtonVPN consente la condivisione di file sicura e bittorrent perché instradiamo il traffico P2P attraverso paesi sicuri. Nota, in quanto società svizzera, la nostra politica ufficiale è in linea con la legge svizzera, che consente la condivisione di file solo per uso personale e non commerciale.

ProtonVPN offre anche una certa protezione nelle seguenti situazioni:

Protezione contro la compromissione della VPN

Grazie all’esclusiva architettura Secure Core di ProtonVPN, possiamo proteggere la tua identità anche se esci da un server in un paese che dispone di ampie infrastrutture e capacità di sorveglianza (USA, Regno Unito, ecc.). Ciò fornisce ulteriore sicurezza nel caso in cui un avversario avanzato stia toccando i nostri server di uscita ed eseguendo attacchi di correlazione / temporizzazione. Puoi saperne di più su Secure Core qui.

Protezione dal tracciamento online

ProtonVPN può difendersi dalla maggior parte del tracciamento basato su IP, poiché la connessione tramite uno dei nostri server VPN maschererà il tuo vero indirizzo IP. Tuttavia, il tracciamento utilizzato da grandi società invasive sulla privacy come Google o Facebook è un po ‘più sofisticato. Pertanto, anche se mascherate il vostro vero indirizzo IP, società come Google e Facebook possono ancora tracciarvi su più siti su Internet utilizzando i cookie o utilizzando le impronte digitali su tela. Pertanto, se desideri davvero non essere rintracciabile online, è anche importante cancellare i cookie, utilizzare la modalità di navigazione privata e utilizzare i browser per il miglioramento della privacy (non Google Chrome, ad esempio).

ProtonVPN non può difenderti dalle seguenti situazioni:

Rimanere completamente anonimo online

Vedrai spesso servizi VPN affermare che la loro VPN può renderti completamente anonimo online. Questo non è vero, vedi ad esempio il problema di tracciamento discusso in precedenza. L’anonimato completo con un servizio VPN è tecnicamente impossibile perché anche se i siti visitati non conosceranno il tuo vero indirizzo IP, il provider VPN conoscerà SEMPRE il tuo vero IP. Pertanto, mentre puoi certamente iscriverti a ProtonVPN in modo anonimo (utilizzando un indirizzo di posta elettronica ProtonMail anonimo), poiché ti stai connettendo ai nostri server, sapremo il tuo vero indirizzo IP.

Pertanto, l’anonimato di ProtonVPN non proviene da una garanzia tecnica, ma da una garanzia legale più debole. Ai sensi della legge svizzera, non possiamo essere obbligati a registrare il tuo indirizzo IP, e quindi anche se tecnicamente abbiamo accesso ai tuoi indirizzi IP, non possiamo essere legalmente obbligati a registrarlo e a cambiarlo. Questo è piuttosto unico per la Svizzera e uno dei motivi per cui abbiamo deciso di basare ProtonVPN in Svizzera.

Limitazione della larghezza di banda

Se il tuo ISP decide di limitare la tua intera connessione Internet, non c’è nulla che ProtonVPN possa fare per aiutarti a bypassarlo poiché la connessione VPN ai nostri server è stabilita sulla connessione fornita dal tuo ISP.

Censura sofisticata

Allo stesso modo, se il tuo ISP utilizza Deep Packet Inspection (DPI), è possibile per loro identificare e bloccare o limitare il traffico che passa attraverso una VPN. Non possono decrittografare il traffico, ma possono rallentarlo o bloccarlo. Sebbene sia possibile bypassare DPI con mezzi intelligenti, i sofisticati programmi di censura possono SEMPRE bloccare il traffico VPN se lo desiderano. Questo perché, come nel resto di Internet, le connessioni VPN vengono stabilite su TCP / IP, il che significa che un avversario può sempre bloccare le VPN semplicemente bloccando le connessioni agli IP dei server VPN. In effetti, questo è ciò che sta facendo Netflix e il Great Firewall of China.

Altre cose da tenere a mente …

Su Internet, è spesso possibile trovare servizi VPN che affermano che i loro servizi forniscono anonimato completo, sicurezza infallibile, aggirano tutta la censura, streaming proiettile, ecc. Tuttavia, i limiti tecnici della VPN sono abbastanza chiari e ben definiti dalla tecnologia. In parole povere, qualsiasi fornitore che sostenga altrimenti sta mentendo o, peggio, non comprende appieno le minacce.

Ultimo ma non meno importante: VPN Trust

È importante tenere presente che quando si utilizza una VPN, si sta trasferendo efficacemente la fiducia dal proprio ISP al provider VPN. Pertanto, è importante pensare a ciò che il provider VPN ha fatto per guadagnare quella fiducia. Questo è importante perché esiste un gran numero di servizi VPN dannosi e utilizzati per diffondere malware. Il nostro team di sicurezza ha anche identificato almeno un servizio VPN che trasforma il tuo computer in una botnet. Per ulteriori informazioni, si consiglia di leggere questo articolo sulla fiducia VPN.

Quando usi ProtonVPN, ci stai effettivamente affidando il tuo traffico Internet e mentre pensiamo di aver fatto molto per guadagnare la tua fiducia, è comunque nostra responsabilità sottolineare che devi comunque fidarti di noi quando usi ProtonVPN. Per ulteriori domande sulla sicurezza, possiamo sempre essere contattati all’indirizzo [email protected]

I migliori saluti,
Il team di Proton Technologies

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map