Хэрэв та зөвхөн нэг төхөөрөмж дээр VPN ашигладаг бол тэр төхөөрөмж нь таны гар утас байх ёстой. Таны зөөврийн компьютер өдрийн ихэнх хугацааг гэртээ чиглүүлэгчийн ард суудаг. Харин таны гар утас долоо хоногт арав гаруй сүлжээнд холбогддог — кафены Wi-Fi, зочид буудлын Wi-Fi, шүдний эмчийн хүлээлгийн өрөө — тэдгээр тус бүр нь боломжит тагнуулын цэг юм. Мөн гар утасны трафик бол нууцлалын алдагдлын гадаргуу хамгийн өндөр газар юм: байршил, харилцагчид, апп-ын телеметр, зар сурталчилгааны ID-ууд та хэзээ ч сонсоогүй брокерийн сүлжээнүүд рүү урсан явдаг.
Энэ гарын авлага нь зөвхөн гар утасны апп гаргасан VPN-ийн тухай биш, гар утсан дээр ажилладаг VPN-ийн тухай юм. Жинхэнэ ялгаа байдаг.
"Гар утсанд хамгийн тохиромжтой" гэдэг нь юу гэсэн үг вэ
Ширээний компьютерийн VPN-ийн үнэлгээний жагсаалт нь ойролцоогоор: хурд, серверийн тоо, лог бичихгүй аудит, харьяалал, дэмжигдэх протоколууд. Гар утсан дээр ч гэсэн бүгд чухал хэвээрээ байдаг, гэхдээ гар утсанд хамааралтай дөрвөн хэмжигдэхүүн нэмэгдэнэ:
- Батарейны нөлөө — 15% нэмэлт батарей зарцуулдаг VPN-ийг та идэвхтэй байлгахгүй. WireGuard суурилсан VPN-ууд (Mullvad, Proton VPN, NordLynx) нь 2018 оны үеийн OpenVPN апп-уудаас хамаагүй илүү үр дүнтэй.
- iOS болон Android дээрх kill switch найдвартай байдал — iOS нь VPN-on-demand-ийн нэг загварыг хэрэгжүүлдэг; Android нь тус бүр апп-д үлдээдэг. Ижил VPN-ийн Android хувилбар нь kill switch нь жинхэнэ блоклодоггүй бол сүлжээ солих үед богино хугацаанд "алдагдал" өгч болно.
- Зөвшөөрлийн эрүүл ахуй — VPN нь таны харилцагчид, микрофон, зургууд, эсвэл яг байршилд хандах эрх хэрэглэдэггүй. Хэрэв суулгах дэлгэц асуувал яв.
- Апп дэлгүүрийн нууцлалын шошго — Apple болон Google одоо тус бүр апп ямар өгөгдөл цуглуулдагийг нийтэлдэг. Постачальникын лог бичихгүй гэсэн мэдэгдэлтэй харьцуул. Олон "лог бичихгүй" постачальник нь байнгын төхөөрөмжийн ID цуглуулдаг апп гаргадаг.
Шилдэг сонголтууд (болон тэдгээр юунд хамгийн сайн вэ)
Mullvad VPN — Бүрэн нууцлалын хувьд хамгийн шилдэг
- Дансны загвар: нэргүй дансны дугаар, имэйл байхгүй, нэр байхгүй, карт шаардахгүй (шуудангаар бэлэн мөнгөөр төлж болно)
- Апп: GitHub дээр нээлттэй эхийн кодтой, Android-д зориулсан F-Droid тарааж байгаа (Google Play шаардахгүй)
- Аудит: Cure53 (2020), Assured (2021), Radically Open Security (2022, 2023)
- Сул тал: сарын тогтмол $5, жилийн хямдрал байхгүй, стриминг оновчлол байхгүй
- Яагаад гар утасанд тэргүүлдэг вэ: F-Droid Android суулгац нь Google-тэй харилцахгүйгээр суулгаж болох цорын ганц үндсэн VPN юм. iOS апп нь мөн хамгийн хөнгөн (аналитик SDK байхгүй) апп-ийн нэг.
Proton VPN — Хамгийн сайн үнэгүй түвшин + энгийн хэрэглэгчдэд хамгийн тохиромжтой
- Үнэгүй түвшин: хязгааргүй өгөгдөл, зар байхгүй, гурван серверийн байршил (АНУ, НЛ, JP), нэг төхөөрөмж. Таныг мэхэлдэггүй цорын ганц үнэгүй VPN.
- Төлбөртэй: сард $4.99, стриминг, Secure Core, Stealth протокол (VPN хориглолтын эсрэг), болон 100 гаруй улс нэмэгдэнэ
- Апп: нээлттэй эхийн кодтой, жил бүр аудит хийгддэг (SEC Consult)
- Гар утасны UX: хөнгөн, kill switch iOS болон Android хоёулан дээр найдвартай ажилладаг, Android дээр split-tunneling агуулдаг
- Сул тал: гар утасны хурд NordVPN-ийн WireGuard хэрэгжилтээс арай доогуур; Stealth протокол мэдэгдэхүйц удаан
NordVPN — Стриминг + дэлхийн хамрах хүрээний хувьд хамгийн шилдэг
- Серверийн тоо: 111 улсад 6,400 гаруй сервер — тодорхой гарах цэг хэрэгтэй үед хэрэгтэй
- Гар утасанд хамааралтай: NordLynx (тэдний WireGuard суулгац) нь бидний хэмжсэн хамгийн хурдан гар утасны VPN протокол юм
- Стриминг: ихэнх серверийн улсаас Netflix, BBC iPlayer, HBO Max, Disney+-ийг нэвтрүүлдэг
- Аудит: PwC (2018, 2020, 2023), Deloitte (2022, 2024)
- Сул тал: гар утасны апп нь хүнд (аналитик SDK байгаа), сарын тарифт үнэ ~$13/сар болж нэмэгддэг
- Туршиж үзэх: NordVPN
Гар утасны VPN-ийг яаж үнэлэх вэ
Маркетингт бүү итгэ. Суулгасны дараа гар утсандаа эдгээр гурван туршилтыг явуул:
1-р туршилт — VPN асаатай DNS алдагдал
Манай DNS алдагдлын тест-ийг гар утасны интернет БОЛОН Wi-Fi дээр зочил. Таны DNS хариуцагч таны VPN постачальник байх ёстой, хэзээ ч таны оператор эсвэл Google-ийн 8.8.8.8 биш.
2-р туршилт — IPv6 алдагдал
Манай IPv6 алдагдлын тест-ийг зочил. "IPv6 илрээгүй" гэж харагдах ёстой (таны VPN зөвхөн v4 дамжуулдаг бөгөөд v6-ийг идэвхгүй болгодог) эсвэл таны VPN-ийн IPv6 хаяг харагдах ёстой. Таны жинхэнэ IPv6 хаяг харагдаж байвал апп нь эвдэрсэн гэсэн үг.
3-р туршилт — Сүлжээ солих үеийн kill switch
VPN-д холбогд. Браузерийн сессийг эхлүүл. Нислэгийн горимыг 5 секунд асааж, дараа нь унтраа. Шинэ таб нээ. Хэрэв таны VPN зөв тохируулагдсан бол VPN дахин холбогдох хүртэл шинэ таб ачаалагдахгүй. Хэрэв хуудсууд таны жинхэнэ IP-г богино хугацаанд харуулан ачаалагдвал kill switch ажиллахгүй байна — тэр VPN-ийг идэвхгүй болгоод өөр VPN ашигла.
iPhone-д хамааралтай тэмдэглэлүүд
- Apple-ийн NetworkExtension фреймворк нь бүх VPN аппыг ижил аюулгүй байдлын загварт оруулахыг зааварладаг. Энэ нь сайн хэрэг — хайхрамжгүй VPN апп iOS-ийг өөрийг нь эвдэж чадахгүй гэсэн үг.
- Always-On VPN нь Гар утасны Төхөөрөмжийн Удирдлага (MDM) шаарддаг — зөвхөн утсаа профайлд бүртгүүлсэн тохиолдолд боломжтой. Ихэнх хэрэглэгч жинхэнэ always-on идэвхжүүлж чаддаггүй.
- iCloud Private Relay нь VPN-ийг орлодоггүй: зөвхөн Safari болон DNS-ийг хамардаг, зориулалтын дагуу таны бүсийг алддаг, бусад апп-д тус болдоггүй.
- Апп тутамд VPN дэмжигддэг ч ихэнх хэрэглэгчийн апп үүнийг ашигладаггүй — зөвхөн MDM-ээр байрлуулсан корпорацийн аппууд ашигладаг.
Android-д хамааралтай тэмдэглэлүүд
- Android нь тус бүр VPN өөрийн VPN үйлчилгээг гаргахыг зөвшөөрдөг. Чанар ихэд ялгаатай — алдагдлын үйлдлийг өөрөө хэмж.
- Block Connections Without VPN бүхий Always-On VPN нь Тохиргоо → Сүлжээ → VPN → шүрэмбэ дүрс доор нуугдсан байдаг. Үүнийг асаа. Энэ нь хэрэглэгчийн Android дээр жинхэнэ kill switch-д хамгийн ойр зүйл юм.
- F-Droid суулгацууд нь Mullvad, IVPN болон хэд хэдэн бусадад боломжтой — F-Droid-оос суулгах нь телеметр цуглуулдаг Google Play Services-ийг тойрч гардаг.
- GrapheneOS хэрэглэгчид: дээрх бүх апп ажилладаг; Mullvad-ийн F-Droid суулгац хамгийн цэвэрхэн.
Юунаас зайлсхийх хэрэгтэй вэ
- Тодорхойгүй нэртэй үнэгүй VPN-ууд — бие даасан судалгаа тогтмол DNS алдагдал, хортой програм, зар сурталчилгааны сүлжээнд өгөгдөл зарж байгааг олж тогтоодог. АНУ-ын FTC сүүлийн таван жилд хэд хэдэн компанид торгууль ногдуулсан.
- Гар утсанд "антивирус" эсвэл "хувийн мэдээллийн хамгаалалт" багцалдаг VPN — эдгээр нь нэмэлт борлуулалт, аюулгүй байдлын ялалт биш. Гар утасны үйлдлийн системүүд аппуудыг аль хэдийн тусгаарладаг; iOS дээрх антивирус апп бараг юу ч хийж чаддаггүй.
- Насан туршийн VPN хэлцэл — "$30-аар насан туршийн VPN" санал болгож байгаа хэн нэгэн нь 18 сарын дотор дампуурах эсвэл үйл ажиллагаагаа санхүүжүүлэхийн тулд таны өгөгдлийг зардаг.
- Сүүлийн 24 сарын дотор тодорхой лог бичихгүй аудитгүй VPN. Аудит нь нууцлалын мэдэгдлийн цорын ганц гуравдагч талын баталгаа юм.
Дүгнэлт
Зөвхөн гар утсанд зориулсан тохиргооны хувьд:
- Нууцлал нэн тэргүүнд: Mullvad VPN (ялангуяа Android дээр F-Droid-оор)
- Үнэгүй + найдвартай: Proton VPN үнэгүй түвшин — Proton VPN
- Хамгийн тэнцвэртэй + стриминг: NordVPN — NordVPN
Гурав нь бүгд өөрсдийн архитектурын талаар ил тод, сүүлийн үед аудит хийлгэсэн, аналитик SDK-гүй хөнгөн гар утасны апп гаргадаг (NordVPN хэд хэдэнтэй, Mullvad болон Proton бараг байхгүй).
Хэзээ ч сонсоогүй зүйлсийг алгасаарай. Гар утасны VPN зах зээл нь хэлбэр буруутай оролцогчдоор дүүрэн — хамгийн хувийн төхөөрөмжийнхөө хувьд хямдралын сонголтыг хийснээр ямар ч давуу тал байхгүй.