آنچه یک VPN پنهان نمیکند
یک VPN تغییری در مسیریابی است که رمزگذاری هم به آن پیوست شده. این واقعاً سودمند و کاملاً محدود است، و بیشتر سرخوردگیها از VPNها از انتظار نیمهٔ دومِ جملهای میآید که هرگز درست نبوده است.
واقعاً چه چیزی تغییر میکند
وقتی تونل برقرار است، ترافیک رمزگذاریشده دستگاه شما را ترک میکند، به یک نقطهٔ پایانی میرسد و از آنجا به اینترنت میپیوندد. دو چیز مشخص از این نتیجه میشود، و ارزش دارد که دقیق بیانشان کنیم، چون بقیهٔ چیزها اغلب بهنادرستی از آنها استنتاج میشوند.
- شبکهٔ محلی شما — کافه، هتل، دانشگاه، ISP شما — بهجای مقصدهای جداگانهتان، یک اتصال رمزگذاریشده به یک نشانی میبیند. همچنان میتواند ببیند چه حجمی از ترافیک و در چه زمانی وجود دارد.
- سایتهایی که بازدید میکنید بهجای نشانی شما، نشانی نقطهٔ پایانی را میبینند، که آنچه میتوانند دربارهٔ موقعیت شما و شبکهای که روی آن هستید استنتاج کنند را تغییر میدهد.
این فهرست کاملِ چیزی است که خودِ تونل فراهم میکند. هر چیز فراتر از آن به درستبودن چیزهای دیگری بستگی دارد.
چه کسی چه میبیند
| ناظر | میتواند ببیند | نمیتواند ببیند |
|---|---|---|
| شبکهٔ محلی / ISP شما | اینکه به یک نشانی وصل هستید؛ چه حجمی از داده و در چه زمانی | اینکه چه سایتهایی را بازدید میکنید، یا محتوایشان |
| گردانندهٔ تونل | نشانی واقعی شما، مقصدهایی که درخواست میکنید، زمانبندی و حجم | محتوای اتصالهایی که خودشان سرتاسری رمزگذاری شدهاند |
| سایتهایی که بازدید میکنید | نشانی نقطهٔ پایانی؛ کوکیهای شما، حساب شما، اثرانگشت مرورگر شما | نشانی واقعی شما، مگر آنکه چیز دیگری آن را درز دهد |
| سرویسهایی که در آنها وارد شدهاید | هر چه پیش از این میدیدند — شما به آنها گفتهاید کی هستید | تونل چیز تازهای را پنهان نمیکند |
| کسی که به دستگاه شما دسترسی دارد | همهچیز، پیش از آنکه اصلاً رمزگذاریای اعمال شود | هیچچیز در برابر این محافظت نمیشود |
تونل، ناشناسی نیست
ناشناسی یعنی ناظر نتواند تشخیص دهد دو کنش را یک نفر انجام داده است. تونل این را فراهم نمیکند، و چند چیز همزمان آن را از میان میبرند.
- حسابها. ورود به حساب، شما را با نام شناسایی میکند. هیچ میزان پنهانکردن نشانی این را تغییر نمیدهد، و اکثریت قریببهاتفاق مرور روزمره با حساب واردشده انجام میشود.
- کوکیها و حافظهٔ محلی. اینها از خاموش و روشنکردن تونل جان سالم به در میبرند و نشستهای دو سوی آن تغییر را به هم پیوند میدهند.
- اثرانگشت مرورگر. ابعاد صفحه، قلمها، منطقهٔ زمانی، تنظیمات زبان، رفتار گرافیکی و دهها نشانهٔ کوچکتر در کنار هم شناسهای میسازند که اغلب یکتاست و هیچ ربطی به نشانی شما ندارد.
- همبستگی زمانی. ناظری که بتواند هر دو سر تونل را ببیند میتواند ترافیک را بر اساس حجم و زمانبندی تطبیق دهد، بدون رمزگشایی هیچچیز.
- رفتار خودتان. بازدید از همان چند حساب و سایت به همان ترتیب، خودش متمایزکننده است.
ابزارهایی که مشخصاً برای ناشناسی ساخته شدهاند معاوضههای کاملاً متفاوتی میکنند — چند بازپخشکننده تا هیچ گردانندهٔ واحدی هر دو سر را نشناسد، پیکربندی یکنواخت مرورگر تا اثرانگشتها روی هم بیفتند، و هزینهٔ چشمگیر در سرعت و راحتی. یک VPN هیچکدام از این معاوضهها را نمیکند، و به همین دلیل سریع است و به همین دلیل ناشناسی نیست.
راههایی که ترافیک از تونل بیرون میزند
حتی وقتی تونل کار میکند، ترافیک میتواند بدون هیچ نشانهٔ آشکاری مسیر دیگری در پیش بگیرد. اینها موارد رایجاند و هرکدام آزمونی دارند.
- DNS بیرون از تونل
- ترجمهٔ نام که بهجای عبور از تونل به حلکنندهٔ شبکهٔ محلی فرستاده میشود. محتوای ترافیک شما محافظتشده میماند، اما فهرست نامهایی که جستوجو کردهاید نه. با مقایسهٔ اینکه هنگام برقراری تونل کدام حلکننده پاسخ میدهد بررسی کنید.
- خروج مستقیم IPv6
- تونلی که IPv4 را حمل میکند درحالیکه دستگاه IPv6 فعال هم دارد، ترافیک IPv6 را مستقیماً بیرون میفرستد. یک کلاینت باید یا IPv6 را هم حمل کند یا آن را برای مدت اتصال غیرفعال کند.
- WebRTC
- قابلیتی در مرورگر برای ارتباط بیدرنگ که میتواند نشانیهای محلی و گاهی عمومی را مستقیماً به یک صفحه فاش کند، مستقل از اینکه آن صفحه چگونه بارگذاری شده است.
- ترافیک پیش از برقراری تونل
- هر چه میان اتصال شبکه و برقراری تونل فرستاده شود بهصورت آشکار بیرون میرود. همگامسازی پسزمینه در لپتاپی که از خواب بیدار میشود مقصر معمول است؛ خاموشکن راه تخفیف آن است.
- برنامههایی که مسیر سیستم را دور میزنند
- برخی نرمافزارها به رابط مشخصی متصل میشوند یا پشتهٔ شبکهٔ خودشان را دارند و از تونل پیروی نمیکنند. پیکربندیهای تونلزنی تقسیمی این کار را عامدانه انجام میدهند، و فراموشکردن اینکه چه چیزی مستثنا شده آسان است.
چه انتظاری معقول است
با کنار گذاشتن اغراقها، فواید واقعی ارزش داشتن دارند و ارزش دارند که روشن بیان شوند.
- روی شبکهٔ محلی نامطمئن، گردانندهٔ آن شبکه دیگر نمیتواند ببیند از چه سایتهایی استفاده میکنید. این پیشرفتی واقعی و فوری است.
- سایتهایی که بازدید میکنید دیگر موقعیت شبکهای شما را از روی نشانیتان نمیآموزند، که یکی از ورودیهای رایج نمایهسازی را محدود میکند.
- جایی که شبکه بر اساس مقصد فیلتر میکند، ترافیکی که شبیه ترافیک عادی مجاز است میتواند به کار خود ادامه دهد.
- ISP شما دیگر سابقهای بهازای هر مقصد از مرور شما نگه نمیدارد، که در حوزههای قضاییای که چنین سوابقی به حکم قانون نگهداری میشوند اهمیت زیادی دارد.
آنچه انجام نخواهد داد این است که شما را ناشناس کند، از دستگاه در اختیار گرفتهشده محافظت کند، هویت شما را از سرویسهایی که در آنها وارد شدهاید پنهان کند، یا شبکهای را که فقط فهرست مشخصی از مقصدها را مجاز میداند شکست دهد. ارائهدهندهای که بازاریابیاش خلاف این را القا کند، چیزی دربارهٔ خودِ ارائهدهنده به شما میگوید.
پرسشهای پرتکرار
آیا VPN مرا ناشناس میکند؟
خیر. نشانی شما را از سایتهایی که بازدید میکنید و مقصدهایتان را از شبکهٔ محلی پنهان میکند. حسابهایی که در آنها وارد میشوید، کوکیها و اثرانگشت مرورگر صرفنظر از این شما را شناسایی میکنند، و گردانندهٔ تونل میتواند ترافیکی را ببیند که پیشتر ISP شما میدید.
آیا ISP من میتواند ببیند از VPN استفاده میکنم؟
میتواند یک اتصال رمزگذاریشده به نشانی مشخصی را ببیند، و بسته به پروتکل ممکن است بتواند آن را بهعنوان تونل شناسایی کند. آنچه نمیتواند ببیند این است که از طریق آن به چه سایتهایی میرسید، یا محتوایشان چیست.
آیا VPN مرور مرا از خودِ ارائهدهندهٔ VPN پنهان میکند؟
خیر — ارائهدهنده بنا به ساختار در موقعیتی است که میتواند مقصدهای درخواستی شما را مشاهده کند. به همین دلیل سیاست نگهداری و حوزهٔ قضایی ارائهدهنده اهمیت دارد، و به همین دلیل ارزش دارد سیاست را بخوانید بهجای آنکه ادعای تیتر را همانطور که هست بپذیرید.
آیا VPN برای محافظت از من روی وایفای عمومی کافی است؟
برای خطر مشخصِ مشاهدهٔ ترافیک شما توسط گردانندهٔ شبکه یا کاربر دیگری، بله، و این فایدهٔ واقعی است. دربارهٔ دستگاه در اختیار گرفتهشده، یک صفحهٔ فیشینگ، یا حسابی با رمز عبور ضعیف کاری نمیکند.