آیا وی پی ان فعالیت‌های شما در فضای مجازی را مخفی می‌کند؟

توسط سمیرا گلکار
6 minutes read

معمولاً وی پی ان به عنوان بهترین راه برای مخفی ماندن هویت کاربران در فضای آنلاین تبلیغ می‌شود اما آیا این موضوع صحت دارد؟ اگر این تبلیغات بازاریابی را نادیده بگیریم، در سایت‌های ارائه این سرویس‌ها با واقعیت بسیار متفاوتی روبرو خواهیم شد.

کار وی پی ان چیست؟

وقتی به اینترنت متصل می‌شوید، در واقع از طریق شبکه ISP به سایت مورد نظرتان متصل می‌شوید. ISP شما از نام دامنه (آدرس سایت) که به آن متصل می‌شوید و محل استقرار آن اطلاع دارد همچنین وبسایتی که از آن بازدید می‌کنند – البته این سایت آدرس شما را به طور کلی می‌داند نه دقیق. این اطلاعات در فایل‌های لاگ ذخیره می‌شوند که داده‌هایی مثل آدرس آی‌پی، زمان اتصال و مدت زمان اتصال در آنها ثبت می‌شود.

چنین اطلاعاتی برای بازاریاب‌ها ارزش زیادی داشته و منبع درآمد ISP و وبسایت‌ها محسوب می‌شوند. به غیر از کاربردهای تجاری از فایل‌های لاگ برای کارهایی مثل تشخیص دانلود غیرمجاز فایل از BitTorrent و همچنین شناسایی اشخاصی که در شبکه‌های اجتماعی مرتکب جرم می‌شوند استفاده می‌شود.

اگر نگران حریم خصوصی خودتان هستید مثلاً به این دلیل که مایل نیستید اشخاص و شرکت‌های متفرقه با اطلاعات شما درآمدزایی کنند، یکی از کارهایی که می‌توانید انجام دهید استفاده از یک شبکه مجازی خصوصی (وی پی ان) برای اتصال به اینترنت است. وقتی به وی پی ان متصل می‌شود، این سرویس به نوعی واسطه شده و مثل یک تونل رمزنگاری شده عمل می‌کند. ISP (ارائه دهنده سرویس اینترنت) یا مدیر شبکه محلی شما فقط می‌تواند تشخیص دهد که شما به وی پی ان متصل شدید نه این که با استفاده از وی پی ان به چه سرویس‌هایی دسترسی پیدا می‌کنید. وبسایتی که به آن متصل می‌شوید به جای آی‌پی شما،‌آی پی سرویس وی پی ان را مشاهده می‌کند. در مجموع شما به جای ارسال کانکشن خودتان به سرور ISP و بعد به سایت مورد نظرتان، سرور متعلق به سرویس وی پی ان را واسطه قرار می‌دهید. به این ترتیب، ISP و هر سایتی که از آن بازدید می‌کنید به جای آی‌پی شما آی‌پی وی پی ان را می‌بیند.

وی پی ان و حریم خصوصی

طبق وعده‌های خیلی از سرویس‌های وی پی ان، این ابزار یک راهکار کامل است که همه نگرانی‌های شما درباره حریم خصوصی را رفع می‌کند. اما واقعیت این است که جابجا شدن آی‌پی ارائه دهنده سرویس وی پی ان با آی‌پی شما تنها یک مشکل را حل می‌کند نه مشکل مهم اصلی را. چون روش‌های مختلفی برای تشخیص هویت شما و کارهایی که در فضای مجازی انجام می‌دهید وجود دارد.

مهم ترین مشکلی که سرویس‌های وی پی ان قادر به حل آنها نیستند این است که باز هم به دلیل وجود کوکی‌های مرورگر امکان “دیده شدن” شما وجود دارد – یعنی وبسایت‌ها از این اطلاعات برای به خاطر سپردن هویت شما استفاده می‌کنند – همچنین اکانت‌های شبکه‌های اجتماعی که به آنها لاگین کردید و خیلی از آنها شما را در همان حالت لاگین حفظ می‌کنند. این یعنی اگر هنگام استفاده از مرورگر با وی پی ان، وارد اکانت فیسبوک یا گوگل خودتان شده باشید، باز هم امکان پیگیری شما وجود دارد. تنها با این تفاوت که آدرس فیزیکی شما تغییر می‌کند.

تنها روش برای حل این مشکل استفاده از حالت ناشناس و وی پی ان با هم است اما این مسئله چندان هم ساده نیست.

واقعیت این است که تشخیص طرز کار وی پی ان سخت است. به هر علتی سرویس‌های وی پی ان اطلاعات زیادی درباره محصولات یا طرز کارشان در اختیار کاربران قرار نمی‌دهند. مثلاً یکی از نکاتی که بررسی آن بسیار سخت است میزان امنیت کانکشن ارائه شده توسط سرویس وی پی ان است.

مثلاً یکی از مهم ترین وعده‌هایی که بعضی شرکت‌ها به کاربرانشان می‌دهند این است که کانکشن آنها از طریق یک “تونل امن” حفاظت می‌شود. چنین قابلیتی به ظاهر خوب به نظر می‌رسد اما واقعیت این است که روشی برای ارزیابی و اعتبارسنجی این موضوع از بیرون وجود ندارد. هر چند در تبلیغات اعلام می‌شود که تونل‌های رمزنگاری شده با الگوریتم AES-256 امنیت زیادی داشته و قابل رهگیری نیستند اما روشی برای تشخیص اینکه واقعاً از چنین الگوریتمی استفاده شده یا خیر، وجود ندارد.

وی پی ان و لاگ

یکی دیگر از موضوعات مهمی که باید به آن توجه داشت لاگ یا گزارش‌هایی است که از فعالیت‌های شما ایجاد می‌شود. خیلی از سرویس‌های وی پی ان ادعا می‌کنند که لاگی ایجاد نمی‌کنند و فعالیت‌هایی را که در فضای آنلاین انجام می‌دهید ثبت نمی‌کنند.

اما باید دقت داشت که این موضوع ابعاد دیگری هم دارد چون همیشه یکسری رویداد و اطلاعات در حال ثبت هستند. در واقع بدون ایجاد چنین داده‌هایی اینترنت نمی‌تواند آنطور که باید کار کند. این اطلاعات باید ثبت و ذخیره شوند (حداقل به صورت موقتی) تا سرورها در جریان باشند که داده‌ها را به کجا ارسال و دریافت کنند.

بعید است که این سرویس‌ها اطلاعات ذکر شده را به محض ثبت نابود کنند که این رویکرد از نظر حریم خصوصی بد نیست اما با ادعاهایی که در متون بازاریابی مطرح می‌شود همخوانی ندارد.

خیلی از سرویس‌های وی پی ان این واقعیت را تأیید می‌کنند که انواع داده‌های کاربران را جمع آوری می‌کنند اما معمولاً ادعا می‌کنند که فقط اطلاعات غیرمهم ثبت می‌شوند مثل زمان اتصال به سرور وی پی ان. لاگ‌هایی که ممکن است حاوی اطلاعات هویتی باشند معمولاً ثبت نمی‌شوند یا نابود می‌شوند.

وقتی قرار است از وی پی ان بدون لاگ یا سرویسی استفاده کنید که فقط اطلاعات کانکشن‌ها را ضبط می‌کند در واقع به اظهارات ارائه دهنده سرویس وی پی ان اعتماد می‌کنید چون امکان بررسی و اعتبارسنجی این ادعاها وجود ندارد. در نهایت، شما به سرویس وی پی ان اعتماد می‌کنید که اطلاعاتتان را نمی‌فروشند. پس به دنبال سرویسی با اعتبار و سابقه خوب باشید نه سرویسی که فقط وعده داده لاگی ثبت نمی‌کند. بعضی از سرویس‌های وی پی ان با بازرسانی همکاری می‌کنند که صحت ادعاهای آنها از نظر امنیت را بررسی و اعتبارسنجی می‌کنند.

وی پی ان برای چه کارهایی مناسب است؟

با توجه به نکات ذکر شده، این سوال ایجاد می‌شود که آیا وی پی ان برای همه کار مناسب است یا خیر. واقعیت این است که وی پی ان ابزار بسیار مفیدی محسوب می‌شود اما راهکار جامعی برای حفاظت از حریم خصوصی نیست. در مجموع برای استفاده از وی پی ان چهار دلیل کلی وجود دارد:

  • به عنوان یک ابزار حفاظت از حریم خصوصی در یک استراتژی کلی تر: اگر تنها کاری که انجام می‌دهید فعال کردن وی پی ان است و بعد وبگردی را مثل همیشه انجام می‌دهید، وی پی ان کار چندانی انجام نخواهد داد اما این ابزار در کنار حالت ناشناس مرورگر، استفاده از پیام رسان و سرویس‌های ایمیل‌های امن و سایر ترفندها و اقدامات امنیتی می‌تواند مؤثر باشد.
  • راهی برای دور زدن محدودیت‌های منطقه ای: با استفاده از وی پی ان می‌توانید محدودیت‌های منطقه‌ای سایت‌هایی مثل نت فلیکس را دور بزنید همچنین سایر سایت‌هایی که کشورهای خاصی را از دسترسی به خدماتشان محروم می‌کنند.
  • مقابله با محدودیت‌های کپی رایت: اشخاصی که با نرم‌افزارهایی مثل بیت تورنت محتوایی را دانلود می‌کنند که تحت قانون کپی رایت حفاظت شده است، معمولاً از وی پی ان برای مخفی کردن ترافیک اینترنتشان استفاده می‌کنند.
  • دور زدن سانسور: در کشورهایی مثل چین که دسترسی به اینترنت با محدودیت‌هایی همراه است کاربران از وی پی ان برای دور زدن این محدودیت‌ها استفاده می‌کنند.

وی پی ان ابزارهای مفیدی است اما تنها راهکار برای حفاظت از امنیت شما در فضای آنلاین محسوب نمی‌شوند. هر چند وی پی ان برای اشخاصی که وقت زیادی را در اینترنت صرف می‌کنند یک ابزار مهم محسوب می‌شود اما عملکرد آن با آنچه که خیلی از کاربران انتظار دارند، متفاوت است.

 

مطالب مرتبط

دیدگاه شما چیست؟