VPN, proxy ir Tor — visi šie įrankiai nukreipia jūsų interneto srautą per tarpinius serverius, kad paslėptų jūsų tikrąjį IP adresą — tačiau čia panašumai ir baigiasi. Kiekviena technologija veikia skirtingai, siūlo skirtingus privatumo lygius ir tinka skirtingiems naudojimo atvejams. Pasirinkę netinkamą įrankį, galite gauti melagingą saugumo jausmą, o pasirinkę tinkamą — padaryti savo veiklą internete iš tikrųjų privačią. Šis vadovas išsamiai paaiškina, kaip kiekviena technologija veikia, palygina jas pagal septynis pagrindinius matmenis ir padeda nuspręsti, kurią naudoti — ar derinti jas tarpusavyje. Nesvarbu, ar bandote apeiti geo-apribojimus, apsisaugoti viešajame Wi-Fi, ar pasiekti rimtą anonimiškumą, šių įrankių supratimas yra būtinas.
Kas Yra VPN?
Virtualus privatus tinklas (VPN) sukuria užšifruotą tunelį tarp jūsų įrenginio ir VPN serverio, kurį valdo VPN tiekėjas. Visas jūsų interneto srautas — kiekviena programa, kiekvienas protokolas, kiekvienas ryšys — nukreipiamas per šį tunelį. Tada VPN serveris persiunčia jūsų užklausas į jų paskirties vietą, pakeisdamas jūsų tikrąjį IP adresą serverio IP. Šifravimas neleidžia niekam tarp jūsų ir VPN serverio (jūsų interneto tiekėjui, tinklo administratoriui ar Wi-Fi snipinėtojui) skaityti jūsų srauto. Šiuolaikiniai VPN naudoja protokolus, pvz., WireGuard (ChaCha20 šifravimas) arba OpenVPN (AES-256), kurie laikomi nepralaužiamais su dabartine technologija. VPN veikia sistemos lygiu, vienu metu apsaugodami visas programas. Kompromisas: turite pasitikėti VPN tiekėju, nes teoriškai jis gali matyti jūsų srautą išėjimo taške — todėl be-žurnalų politika ir nepriklausomi auditai yra svarbūs.
Kas Yra Proxy?
Proxy serveris veikia kaip tarpininkas tarp jūsų įrenginio ir interneto, tačiau, skirtingai nei VPN, jis paprastai veikia programų lygiu — tik programa, sukonfigūruota naudoti proxy (paprastai jūsų žiniatinklio naršyklė), nukreipia srautą per jį. Yra keletas tipų: HTTP proxy tvarko tik žiniatinklio srautą, SOCKS5 proxy palaiko bet kokį protokolą (įskaitant P2P), o skaidrūs proxy yra naudojami tinklų be vartotojo konfigūracijos. Esminis skirtumas nuo VPN yra tas, kad dauguma proxy neužšifruoja jūsų srauto. Jūsų duomenys eina per proxy serverį paprastu tekstu, o tai reiškia, kad proxy operatorius — ir bet kas, perimantis srautą tarp jūsų ir proxy — gali skaityti viską. Nors proxy slepia jūsų IP nuo paskirties svetainės, jie siūlo minimalų saugumą. Nemokami vieši proxy yra ypač rizikingi: daugelis registruoja srautą, įterpia reklamas arba yra valdomi kenkėjiškų aktorių, renkančių duomenis.
Kas Yra Tor?
Tor (Svogūnų Maršrutizatorius) yra nemokamas, decentralizuotas anonimiškumo tinklas, kurį valdo tūkstančiai savanoriškų relių visame pasaulyje. Kai naudojate Tor naršyklę, jūsų srautas užšifruojamas trimis sluoksniais ir nukreipiamas per tris atsitiktinai pasirinktas relius: įėjimo sargybą (žino jūsų IP, bet ne paskirties vietą), vidurinę relę (nežino nei vieno) ir išėjimo relę (žino paskirties vietą, bet ne jūsų IP). Ši architektūra užtikrina, kad jokia atskira relė negali susieti jūsų tapatybės su jūsų veikla. Tor yra stipriausias paprastiems vartotojams prieinamas anonimiškumo įrankis ir jį naudoja žurnalistai, informatoriai, aktyvistai ir visi, susiduriantys su stebėjimu. Kompromisas yra greitis — maršrutas per tris relies su daug šifravimo/iššifravimo veiksmų daro Tor žymiai lėtesniu nei VPN (paprastai 2-10 Mb/s). Tor pagal numatytuosius nustatymus taip pat apsaugo tik srautą iš Tor naršyklės, ne kitas programas jūsų įrenginyje.
Palyginimas Šalia Vienas Kito
| Funkcija | VPN | Proxy | Tor |
|---|---|---|---|
| Greitis | Greitas — 5-15% sumažėjimas su WireGuard. Paprastai 100-500+ Mb/s. | Greitas — minimalus papildomas darbas, nes nėra šifravimo. | Lėtas — paprastai 2-10 Mb/s per tris relies. |
| Privatumas | Aukštas — slepia IP, šifruoja visą srautą. Pasitikėkite be-žurnalų politika. | Žemas — operatorius mato visą neužšifruotą srautą. | Labai aukštas — joks atskiras subjektas nežino tapatybės IR veiklos. |
| Šifravimas | Pilnas — AES-256 arba ChaCha20 sistemos lygiu. | Nėra pagal numatytuosius nustatymus. HTTPS proxy šifruoja tik iki proxy. | Trijų sluoksnių — trys šifravimo sluoksniai, vienas per relę. |
| Naudojimo paprastumas | Labai paprasta — įdiekite programą, spustelėkite jungti, sistemos lygiu. | Vidutinis — rankinis konfigūravimas kiekvienai programai. | Lengva naršyklei; sudėtinga kitoms programoms. |
| Kaina | Mokama — $3-12/mėn. Proton VPN turi patikimą nemokamą lygį. | Nuo nemokamų iki mokamų — kokybiškas SOCKS5 $2-10/mėn. | Nemokama — finansuojama aukomis/grantais. |
| Srautinis perdavimas | Puikus — dauguma mokamų VPN atblokuoja Netflix, Disney+ ir kt. | Ribotas — paslaugos aktyviai blokuoja proxy IP. | Neperspektyvus — per lėtas + Tor išėjimai blokuojami. |
| Teisėtumas | Teisėtas 95%+ šalių; ribotas CN, RU, IR. | Teisėtas visur. | Teisėtas daugumoje šalių; stebimas kai kuriose. |
Kada Naudoti VPN
Naudokite VPN kasdienei privatumo apsaugai: naršydami internetą be interneto tiekėjo stebėjimo, apsaugodami ryšį viešajame Wi-Fi, pasiekdami geo-apribotą srautinio perdavimo turinį, saugiai torrentindami ir apsaugodami savo IP adresą nuo svetainių bei reklamuotojų. VPN yra geriausias visapusiškas privatumo įrankis daugumai žmonių, nes jis šifruoja visą srautą sistemos lygiu, palaiko didelį greitį ir nereikalauja jokių techninių žinių. Jei norite vieno įrankio, kuris šiandien pagerintų jūsų privatumą, VPN yra atsakymas.
Kada Naudoti Proxy
Proxy yra naudingi specifinėms, mažo rizikos užduotims: pagrindinių turinio filtrų apėjimui mokykloje ar darbe, greitam geo-blokuotos svetainės pasiekimui, žiniatinklio nuskaitymui (web scraping) arba kelių socialinių medijų paskyrų valdymui. SOCKS5 proxy gerai veikia P2P programoms, kuriose šifravimas nėra kritinis. Venkite nemokamų viešų proxy bet kokiems veiksmams, susijusiems su slaptažodžiais, asmenine informacija ar finansiniais duomenimis. Jei jums reikia privatumo daugiau nei pagrindinis IP maskavimas, vietoj to naudokite VPN — proxy vienas nėra saugumo įrankis.
Kada Naudoti Tor
Naudokite Tor, kai anonimiškumas yra kritinis: informatorystei, bendraujant su žurnalistais apie jautrius klausimus, tyrinėjant politiškai jautrius subjektus represiniuose režimuose arba pasiekiant .onion paslaugas. Tor yra sukurtas situacijoms, kuriose identifikavimas galėtų sukelti realių pasekmių. Jis nėra praktiškas kasdieniam naršymui dėl mažo greičio ir svetainių blokų, tačiau aukštos rizikos privatumui niekas, prieinamas paprastiems vartotojams, neprilygsta. Derinkite Tor su Tails OS maksimaliam anonimiškumui.
Ar Galima Juos Derinti?
Taip, ir kai kuriais atvejais turėtumėte. VPN + Tor ("Tor per VPN") nukreipia jūsų srautą pirmiausia per VPN, tada į Tor tinklą. Tai paslepia jūsų Tor naudojimą nuo interneto tiekėjo ir prideda apsaugos sluoksnį, jei Tor įėjimo mazgas yra pažeistas. Kai kurie VPN, pvz., Proton VPN, siūlo įmontuotus Tor per VPN serverius. VPN + Proxy rečiau pasitaiko, bet gali būti naudinga konkrečiam programų lygio maršrutui. Tor + VPN (VPN po Tor) yra sudėtinga konfigūruoti ir paprastai nerekomenduojama — tai gali iš tikrųjų sumažinti anonimiškumą, sukuriant fiksuotą išėjimo tašką. Niekada nepasitikėkite proxy vienu sau bet kuriam saugumui jautriam veiksmui.
- VPN + Tor paslepia jūsų Tor naudojimą nuo interneto tiekėjo ir apsaugo nuo pažeistų įėjimo mazgų
- Kai kurie VPN, pvz., Proton VPN, siūlo įmontuotus Tor per VPN serverius lengvai konfigūracijai
- VPN + Proxy gali būti naudinga programų lygio maršrutui su sistemos lygio VPN apsauga
- Venkite Tor + VPN (VPN po Tor) — jis sukuria fiksuotą išėjimo tašką, kuris gali sumažinti anonimiškumą
Apatinė Linija
Daugumai žmonių VPN yra teisingas pasirinkimas — jis suteikia stiprų privatumą, pilną šifravimą, didelį greitį ir veikia be pastangų visose programose ir įrenginiuose. Naudokite Tor, kai reikia tikro anonimiškumo aukštos rizikos situacijose. Naudokite proxy tik specifinėms, mažo jautrumo užduotims, kur greitis svarbesnis už saugumą. Geriausias požiūris yra suprasti visus tris įrankius ir naudoti tinkamą kiekvienai situacijai.