Ja izmantojat VPN tikai vienā ierīcē, tai vajadzētu būt jūsu tālrunim. Klēpjdators lielākoties stāv mājās aiz maršrutētāja. Jūsu tālrunis nedēļas laikā pieslēdzas desmitiem tīklu — kafejnīcas Wi-Fi, viesnīcas Wi-Fi, zobārsta uzgaidāmā istaba — katrs no tiem ir potenciāls noplūdes punkts. Un mobilā trafika ir vieta, kur privātuma noplūdes virsma ir vislielākā: atrašanās vieta, kontakti, lietotņu telemetrija un reklāmu ID nepārtraukti plūst uz brokeru tīkliem, par kuriem nekad neesat dzirdējuši.
Šī rokasgrāmata ir par VPN, kas darbojas tālruņos, nevis tikai par VPN, kuriem gadījumā ir tālruņa lietotne. Starp tiem pastāv reālas atšķirības.
Ko "labākais mobilajām ierīcēm" patiesībā nozīmē
Galddatora VPN izvērtēšanas saraksts aptuveni ietver: ātrumu, serveru skaitu, žurnālu neesamības auditu, jurisdikciju un atbalstītos protokolus. Tas viss joprojām ir svarīgi mobilajās ierīcēs, taču klāt nāk četri mobilajām ierīcēm specifiski aspekti:
- Akumulatora ietekme — VPN, kas patērē par 15% vairāk akumulatora, nav tāds, ko jūs paturēsiet iespējotu. Uz WireGuard balstīti VPN (Mullvad, Proton VPN, NordLynx) ir krietni efektīvāki nekā OpenVPN lietotnes no 2018. gada laikmeta pakalpojumu sniedzējiem.
- Kill switch uzticamība iOS un Android ierīcēs — iOS izmanto vienu VPN pēc pieprasījuma modeli; Android atstāj to katras lietotnes ziņā. Tā paša VPN Android versija var īslaicīgi "noplūdināt" datus, mainot tīklus, ja kill switch nav patiesi bloķējošs.
- Atļauju higiēna — VPN nav nepieciešama piekļuve jūsu kontaktiem, mikrofonam, fotoattēliem vai precīzai atrašanās vietai. Ja instalēšanas ekrāns to pieprasa, aizejiet.
- Lietotņu veikalu privātuma etiķetes — Apple un Google tagad publicē, kādus datus katra lietotne vāc. Salīdziniet tos ar pakalpojumu sniedzēja apgalvojumu par žurnālu neesamību. Daudzi "no-logs" pakalpojumu sniedzēji izplata lietotnes, kas vāc pastāvīgus ierīces ID.
Labākās izvēles (un kam tās vislabāk piemērotas)
Mullvad VPN — Labākais absolūtās privātuma nodrošināšanai
- Konta modelis: anonīmi konta numuri, nav e-pasta, nav vārda, karte nav nepieciešama (varat maksāt skaidrā naudā pa pastu)
- Lietotnes: atvērtā pirmkoda uz GitHub, F-Droid izplatīšana pieejama Android ierīcēm (Google Play nav nepieciešams)
- Auditi: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Trūkums: fiksēta cena $5/mēnesī, nav gada atlaides, nav straumēšanas optimizācijas
- Kāpēc piemērots mobilajām ierīcēm: F-Droid Android versija ir vienīgais galvenais VPN, kuru var instalēt, nekad nesazinoties ar Google. iOS lietotne ir arī viena no vieglākajām (nav analītikas SDK).
Proton VPN — Labākais bezmaksas tarifu plāns + labākais ikdienas lietošanai
- Bezmaksas tarifu plāns: neierobežoti dati, bez reklāmām, trīs serveru atrašanās vietas (ASV, NL, JP), viena ierīce. Vienīgais bezmaksas VPN, kas jūs nekavē.
- Maksas plāns: $4,99/mēnesī, sniedz piekļuvi straumēšanai, Secure Core, Stealth protokolam (pret VPN bloķēšanu) un 100+ valstīm
- Lietotnes: atvērtā pirmkoda, katru gadu auditētas (SEC Consult)
- Mobilā UX: viegla, kill switch uzticami darbojas gan iOS, gan Android ierīcēs, ietver sadalītu tunelēšanu Android ierīcēs
- Trūkums: mobilais ātrums ir nedaudz zemāks par NordVPN WireGuard implementāciju; Stealth protokols ir ievērojami lēnāks
NordVPN — Labākais straumēšanai + globālam pārklājumam
- Serveru skaits: 6400+ serveri 111 valstīs — noderīgi, kad nepieciešams konkrēts izvads
- Mobilajām ierīcēm specifisks: NordLynx (viņu WireGuard versija) ir konsekventākais ātrākais mobilā VPN protokols, ko esam mērījuši
- Straumēšana: atbloķē Netflix, BBC iPlayer, HBO Max, Disney+ no lielākās daļas serveru valstu
- Auditi: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Trūkums: mobilā lietotne ir smagāka (analītikas SDK klātbūtne), cena mēneša plānā pieaug līdz ~$13/mēnesī
- Izmēģiniet: NordVPN
Kā reāli izvērtēt mobilo VPN
Neuzticieties mārketingam. Pēc instalēšanas veiciet šos trīs testus savā tālrunī:
1. tests — DNS noplūde ar ieslēgtu VPN
Apmeklējiet mūsu DNS noplūdes testu gan mobilajos datos, gan Wi-Fi tīklā. Jūsu DNS atbildētājam jābūt jūsu VPN pakalpojumu sniedzējam — nekādā gadījumā ne jūsu operatoram vai Google 8.8.8.8.
2. tests — IPv6 noplūde
Apmeklējiet mūsu IPv6 noplūdes testu. Vai nu tam vajadzētu rādīt "nav atklāts IPv6" (jūsu VPN tunelē tikai v4 un atspējo v6), vai arī jūsu VPN IPv6 adresi. Ja redzat savu reālo IPv6 adresi, lietotne ir bojāta.
3. tests — Kill switch tīkla maiņas laikā
Pieslēdzieties VPN. Sāciet pārlūkprogrammas sesiju. Ieslēdziet lidmašīnas režīmu uz 5 sekundēm, pēc tam izslēdziet to. Atveriet jaunu cilni. Ja jūsu VPN ir pareizi konfigurēts, jaunā cilne netiks ielādēta, kamēr VPN nav atkārtoti pieslēdzies. Ja lapas tiek īslaicīgi ielādētas ar jūsu reālo IP, kill switch neizdodas — atspējojiet šo VPN un izmantojiet citu.
iPhone specifiski piezīmes
- Apple NetworkExtension ietvars liek visām VPN lietotnēm izmantot vienu un to pašu drošības modeli. Tas ir labi — tas nozīmē, ka nepareizi izstrādāta VPN lietotne nevar apdraudēt pašu iOS.
- Always-On VPN prasa mobilo ierīču pārvaldību (MDM) — pieejams tikai tad, ja reģistrējat savu tālruni profilā. Lielākā daļa lietotāju nevar iespējot patiesi pastāvīgu savienojumu.
- iCloud Private Relay nav VPN aizvietotājs: tas aptver tikai Safari + DNS, apzināti noplūdina jūsu reģionu un nepalīdz citām lietotnēm.
- Lietotnēm specifisks VPN tiek atbalstīts, taču lielākā daļa patērētāju lietotņu to neizmanto — tikai uzņēmumu lietotnes, kas izvietotas, izmantojot MDM.
Android specifiski piezīmes
- Android ļauj katram VPN izstrādāt savu VPN servisu. Kvalitāte atšķiras — mēriet noplūdes uzvedību pats.
- Always-On VPN ar opciju "Bloķēt savienojumus bez VPN" atrodas Iestatījumi → Tīkls → VPN → zobrata ikona. Ieslēdziet to. Tas ir vistuvāk patiesam kill switch patērētāju Android ierīcēs.
- F-Droid versijas ir pieejamas Mullvad, IVPN un dažiem citiem — instalēšana no F-Droid izvairās no Google Play Services, kas pats vāc telemetriju.
- GrapheneOS lietotājiem: visas iepriekš minētās lietotnes darbojas; Mullvad F-Droid versija ir vistīrākā.
No kā izvairīties
- Bezmaksas VPN ar nepazīstamiem nosaukumiem — neatkarīgi pētījumi konsekventi atklāj DNS noplūdes, ļaunprogrammatūru un datu pārdošanu reklāmu tīkliem. FTC pēdējo piecu gadu laikā ir sodījis vairākus no tiem.
- VPN, kas mobilajās ierīcēs ietver "antivīrusu" vai "identitātes aizsardzību" — tie ir papildpārdošanas piedāvājumi, nevis drošības ieguvumi. Mobilās OS jau izolē lietotnes; antivīrusu lietotne iOS ierīcē gandrīz neko lietderīgu nevar paveikt.
- Mūža VPN piedāvājumi — ikviens, kas piedāvā "mūža VPN par $30", vai nu slēdz uzņēmumu 18 mēnešu laikā, vai arī pārdod jūsu datus, lai finansētu darbību.
- VPN bez skaidra žurnālu neesamības audita pēdējo 24 mēnešu laikā. Audits ir vienīgā trešās puses pārbaude privātuma apgalvojumam.
Kopsavilkums
Tālrunim paredzētai konfigurācijai:
- Privātums pirmajā vietā: Mullvad VPN (īpaši izmantojot F-Droid Android ierīcēs)
- Bezmaksas + uzticams: Proton VPN bezmaksas tarifu plāns — Proton VPN
- Labākais līdzsvars + straumēšana: NordVPN — NordVPN
Visi trīs atklāti runā par savu arhitektūru, nesen ir tikuši auditēti un izplata vieglas mobilās lietotnes bez analītikas SDK (NordVPN ir daži, Mullvad un Proton — faktiski nav neviena).
Izlaidiet visu, ko nekad neesat dzirdējuši. Mobilo VPN tirgus ir pilns ar apšaubāmiem jaunpienācējiem — nav nekāda labuma no lētākās opcijas izvēles jūsu personīgākajai ierīcei.