فهرست عنوانها
معمولاً وی پی ان به عنوان بهترین راه برای مخفی ماندن هویت کاربران در فضای آنلاین تبلیغ میشود اما آیا این موضوع صحت دارد؟ اگر این تبلیغات بازاریابی را نادیده بگیریم، در سایتهای ارائه این سرویسها با واقعیت بسیار متفاوتی روبرو خواهیم شد.
کار وی پی ان چیست؟
وقتی به اینترنت متصل میشوید، در واقع از طریق شبکه ISP به سایت مورد نظرتان متصل میشوید. ISP شما از نام دامنه (آدرس سایت) که به آن متصل میشوید و محل استقرار آن اطلاع دارد همچنین وبسایتی که از آن بازدید میکنند – البته این سایت آدرس شما را به طور کلی میداند نه دقیق. این اطلاعات در فایلهای لاگ ذخیره میشوند که دادههایی مثل آدرس آیپی، زمان اتصال و مدت زمان اتصال در آنها ثبت میشود.
چنین اطلاعاتی برای بازاریابها ارزش زیادی داشته و منبع درآمد ISP و وبسایتها محسوب میشوند. به غیر از کاربردهای تجاری از فایلهای لاگ برای کارهایی مثل تشخیص دانلود غیرمجاز فایل از BitTorrent و همچنین شناسایی اشخاصی که در شبکههای اجتماعی مرتکب جرم میشوند استفاده میشود.
اگر نگران حریم خصوصی خودتان هستید مثلاً به این دلیل که مایل نیستید اشخاص و شرکتهای متفرقه با اطلاعات شما درآمدزایی کنند، یکی از کارهایی که میتوانید انجام دهید استفاده از یک شبکه مجازی خصوصی (وی پی ان) برای اتصال به اینترنت است. وقتی به وی پی ان متصل میشود، این سرویس به نوعی واسطه شده و مثل یک تونل رمزنگاری شده عمل میکند. ISP (ارائه دهنده سرویس اینترنت) یا مدیر شبکه محلی شما فقط میتواند تشخیص دهد که شما به وی پی ان متصل شدید نه این که با استفاده از وی پی ان به چه سرویسهایی دسترسی پیدا میکنید. وبسایتی که به آن متصل میشوید به جای آیپی شما،آی پی سرویس وی پی ان را مشاهده میکند. در مجموع شما به جای ارسال کانکشن خودتان به سرور ISP و بعد به سایت مورد نظرتان، سرور متعلق به سرویس وی پی ان را واسطه قرار میدهید. به این ترتیب، ISP و هر سایتی که از آن بازدید میکنید به جای آیپی شما آیپی وی پی ان را میبیند.
وی پی ان و حریم خصوصی
طبق وعدههای خیلی از سرویسهای وی پی ان، این ابزار یک راهکار کامل است که همه نگرانیهای شما درباره حریم خصوصی را رفع میکند. اما واقعیت این است که جابجا شدن آیپی ارائه دهنده سرویس وی پی ان با آیپی شما تنها یک مشکل را حل میکند نه مشکل مهم اصلی را. چون روشهای مختلفی برای تشخیص هویت شما و کارهایی که در فضای مجازی انجام میدهید وجود دارد.
مهم ترین مشکلی که سرویسهای وی پی ان قادر به حل آنها نیستند این است که باز هم به دلیل وجود کوکیهای مرورگر امکان “دیده شدن” شما وجود دارد – یعنی وبسایتها از این اطلاعات برای به خاطر سپردن هویت شما استفاده میکنند – همچنین اکانتهای شبکههای اجتماعی که به آنها لاگین کردید و خیلی از آنها شما را در همان حالت لاگین حفظ میکنند. این یعنی اگر هنگام استفاده از مرورگر با وی پی ان، وارد اکانت فیسبوک یا گوگل خودتان شده باشید، باز هم امکان پیگیری شما وجود دارد. تنها با این تفاوت که آدرس فیزیکی شما تغییر میکند.
تنها روش برای حل این مشکل استفاده از حالت ناشناس و وی پی ان با هم است اما این مسئله چندان هم ساده نیست.
واقعیت این است که تشخیص طرز کار وی پی ان سخت است. به هر علتی سرویسهای وی پی ان اطلاعات زیادی درباره محصولات یا طرز کارشان در اختیار کاربران قرار نمیدهند. مثلاً یکی از نکاتی که بررسی آن بسیار سخت است میزان امنیت کانکشن ارائه شده توسط سرویس وی پی ان است.
مثلاً یکی از مهم ترین وعدههایی که بعضی شرکتها به کاربرانشان میدهند این است که کانکشن آنها از طریق یک “تونل امن” حفاظت میشود. چنین قابلیتی به ظاهر خوب به نظر میرسد اما واقعیت این است که روشی برای ارزیابی و اعتبارسنجی این موضوع از بیرون وجود ندارد. هر چند در تبلیغات اعلام میشود که تونلهای رمزنگاری شده با الگوریتم AES-256 امنیت زیادی داشته و قابل رهگیری نیستند اما روشی برای تشخیص اینکه واقعاً از چنین الگوریتمی استفاده شده یا خیر، وجود ندارد.
وی پی ان و لاگ
یکی دیگر از موضوعات مهمی که باید به آن توجه داشت لاگ یا گزارشهایی است که از فعالیتهای شما ایجاد میشود. خیلی از سرویسهای وی پی ان ادعا میکنند که لاگی ایجاد نمیکنند و فعالیتهایی را که در فضای آنلاین انجام میدهید ثبت نمیکنند.
اما باید دقت داشت که این موضوع ابعاد دیگری هم دارد چون همیشه یکسری رویداد و اطلاعات در حال ثبت هستند. در واقع بدون ایجاد چنین دادههایی اینترنت نمیتواند آنطور که باید کار کند. این اطلاعات باید ثبت و ذخیره شوند (حداقل به صورت موقتی) تا سرورها در جریان باشند که دادهها را به کجا ارسال و دریافت کنند.
بعید است که این سرویسها اطلاعات ذکر شده را به محض ثبت نابود کنند که این رویکرد از نظر حریم خصوصی بد نیست اما با ادعاهایی که در متون بازاریابی مطرح میشود همخوانی ندارد.
خیلی از سرویسهای وی پی ان این واقعیت را تأیید میکنند که انواع دادههای کاربران را جمع آوری میکنند اما معمولاً ادعا میکنند که فقط اطلاعات غیرمهم ثبت میشوند مثل زمان اتصال به سرور وی پی ان. لاگهایی که ممکن است حاوی اطلاعات هویتی باشند معمولاً ثبت نمیشوند یا نابود میشوند.
وقتی قرار است از وی پی ان بدون لاگ یا سرویسی استفاده کنید که فقط اطلاعات کانکشنها را ضبط میکند در واقع به اظهارات ارائه دهنده سرویس وی پی ان اعتماد میکنید چون امکان بررسی و اعتبارسنجی این ادعاها وجود ندارد. در نهایت، شما به سرویس وی پی ان اعتماد میکنید که اطلاعاتتان را نمیفروشند. پس به دنبال سرویسی با اعتبار و سابقه خوب باشید نه سرویسی که فقط وعده داده لاگی ثبت نمیکند. بعضی از سرویسهای وی پی ان با بازرسانی همکاری میکنند که صحت ادعاهای آنها از نظر امنیت را بررسی و اعتبارسنجی میکنند.
وی پی ان برای چه کارهایی مناسب است؟
با توجه به نکات ذکر شده، این سوال ایجاد میشود که آیا وی پی ان برای همه کار مناسب است یا خیر. واقعیت این است که وی پی ان ابزار بسیار مفیدی محسوب میشود اما راهکار جامعی برای حفاظت از حریم خصوصی نیست. در مجموع برای استفاده از وی پی ان چهار دلیل کلی وجود دارد:
- به عنوان یک ابزار حفاظت از حریم خصوصی در یک استراتژی کلی تر: اگر تنها کاری که انجام میدهید فعال کردن وی پی ان است و بعد وبگردی را مثل همیشه انجام میدهید، وی پی ان کار چندانی انجام نخواهد داد اما این ابزار در کنار حالت ناشناس مرورگر، استفاده از پیام رسان و سرویسهای ایمیلهای امن و سایر ترفندها و اقدامات امنیتی میتواند مؤثر باشد.
- راهی برای دور زدن محدودیتهای منطقه ای: با استفاده از وی پی ان میتوانید محدودیتهای منطقهای سایتهایی مثل نت فلیکس را دور بزنید همچنین سایر سایتهایی که کشورهای خاصی را از دسترسی به خدماتشان محروم میکنند.
- مقابله با محدودیتهای کپی رایت: اشخاصی که با نرمافزارهایی مثل بیت تورنت محتوایی را دانلود میکنند که تحت قانون کپی رایت حفاظت شده است، معمولاً از وی پی ان برای مخفی کردن ترافیک اینترنتشان استفاده میکنند.
- دور زدن سانسور: در کشورهایی مثل چین که دسترسی به اینترنت با محدودیتهایی همراه است کاربران از وی پی ان برای دور زدن این محدودیتها استفاده میکنند.
وی پی ان ابزارهای مفیدی است اما تنها راهکار برای حفاظت از امنیت شما در فضای آنلاین محسوب نمیشوند. هر چند وی پی ان برای اشخاصی که وقت زیادی را در اینترنت صرف میکنند یک ابزار مهم محسوب میشود اما عملکرد آن با آنچه که خیلی از کاربران انتظار دارند، متفاوت است.