我已经阅读了为什么我真的应该使用 aVPN并且我一直在寻找不同的提供者,但是我担心一件事。
当我连接到他们的网络和他们的服务器时,提供商不能VPN只查看他们想要的所有流量并查看我在做什么吗?
难道我只需要相信他们不会监视我吗?如果这是真的,当他们都可以看到我在做什么时,我该如何选择一个我可以信任的人?
我已经阅读了为什么我真的应该使用 aVPN并且我一直在寻找不同的提供者,但是我担心一件事。
当我连接到他们的网络和他们的服务器时,提供商不能VPN只查看他们想要的所有流量并查看我在做什么吗?
难道我只需要相信他们不会监视我吗?如果这是真的,当他们都可以看到我在做什么时,我该如何选择一个我可以信任的人?
简短的回答:你不能。
在您购买任何服务之前,您应该查看他们的隐私政策。例如隐藏我的屁股:
我们收集哪些数据:当您连接和断开我们的 VPN 服务时,我们将存储标记和 IP 地址、会话期间传输(上传和下载)的数据量以及您使用的各个 VPN 服务器的 IP 地址。在使用我们的 VPN 服务时,我们不会存储或监控您连接的网站的详细信息。
为什么我们需要这些数据:我们这样做是为了监控我们网站的性能,例如,它使我们能够按连接的用户数量对服务器节点进行排序,将您的帐户限制为每个 VPN 连接一个并发 IP 地址(以防止共享帐户)、资源分析(为管理目的进行使用分析)并防止滥用和欺诈。这些数据会在我们的系统中存储 2 到 3 个月,除非我们出于法律原因或特殊情况(包括我们自己对欺诈或滥用行为的调查)需要长时间保留这些数据。
您有更多服务,但谁能保证他们不会出售您的数据?
答案的范围要大得多(法律方面、技术方面等……)。我希望有人可以为您制定更好的答案。
这是一个相当大的问题,过去受到了很多关注(不仅仅是在 Stack Exchange 上)。这归结为几个子主题:
有许多 VPN 服务声称可以匿名化并保护您的身份,但其中一些服务相当糟糕,而有些服务则公然没有兑现这一承诺。
VPN 提供商的信任 (1) 和法律责任 (2)
您的 VPN 可以整天做出承诺,但您对它们的信任程度如何?他们是一个有良好客户评价和反馈的知名品牌吗?大多数知名品牌都对其匿名承诺进行了广泛的测试,您可以通过简单的搜索找到有关此的文章和评论(尽管通常以博客的形式,而不是学术文章/论文的形式)。
有没有关于他们的用户通过放弃日志/记录而被取消匿名的消息?
大约五年前发生在 HideMyAss 上。Lulzsec(在我看来,一群精明的脚本小子) 被 HideMyAss (HMA) 去匿名化,当时 HMA 收到法院命令交出他们的日志进行调查。他们的日志显示的信息使政府机构能够准确找出 Lulzsec 成员是谁,他们策划了针对许多重要和流行的网站、服务和基金会的随机和混乱的攻击。虽然我认为在这种情况下,对这些恶意用户进行去匿名化是合适的,但它最终确实违背了使用 VPN 进行匿名化的目的。(“隐藏我的屁股”这个名字几乎暗示了这一点。)然而,仅仅因为 VPN 服务有翻阅日志的历史案例并不一定意味着它们很糟糕。许多因此类问题受到审查的 VPN 服务最终会改变,将其用作“警钟””可以这么说,他们更改了数据记录和隐私政策以更好地保护用户。
接下来,您必须阅读他们的隐私政策。它是否说他们会记录有关您的敏感信息,例如您正在访问哪些网站?为了收集此类信息,他们在法律上应在其隐私政策中说明。但是,在阅读完本文后,您还必须质疑您是否相信他们会坚持并遵守他们的政策。当然,他们可能会说他们不会收集有关您的任何数据,但您怎么知道他们会遵守该协议?如果您选择一个有信誉的大品牌,那么这可能不会成为问题,但是,例如,如果您选择一个位于俄罗斯的相当不知名的品牌,您是否相信他们会兑现承诺?
您还需要考虑 VPN 的法律责任。VPN 受其运营所在国家/地区的法律约束。因此,他们总部所在国家的政府可能会要求保留某些日志/记录。正因为如此,他们有法律责任保存这些记录,否则他们可能会面临对他们采取法律行动的风险,这可能会导致他们的业务被罚款甚至关闭。
VPN 的托管服务提供商和数据中心的法律责任 (3)
最后,我们必须考虑 VPN 的数据中心和托管服务提供商的法律责任。VPN 服务器通常不由VPN 服务本身托管。相反,VPN 服务通常将 VPN 服务器托管外包给世界各地的数据中心和托管服务提供商。由于您的 VPN 连接仅作为与该 VPN 服务器的连接而存在,因此该托管服务可能会无意中记录您的数据。一家优秀的主动和细心的 VPN 公司将避免使用会记录流量的托管服务提供商,但这并不总是可能的,因为托管服务提供商可能对其所在国家/地区有自己的法律义务。这可能发生在任何 VPN 服务上,但是,在这方面没有比这更好的 VPN 服务了。
第三方数据中心记录流量的情况在过去肯定发生过。我不记得确切的细节(我在进行快速谷歌搜索时找不到它们),但我读到几年前的情况,因为 VPN 的第三方托管服务提供商/数据中心,VPN 用户被去匿名化记录流量,他们收到法院命令交出他们的记录。VPN 用户的 IP 地址在记录中显示为连接到 VPN 服务器,同时从 VPN 服务器的 IP 地址发出一些恶意请求。虽然这不一定会阻止您使用 VPN,但请牢记这一点。
首先,“使用 VPN”和“使用 VPN 提供商”不是一回事。
底线是你不能确定与公共互联网交换的数据不会被监视。即使您的提供商不监视自己,他们的上游也可能会这样做。
使用 VPN 提供商访问公共互联网上的服务只是将一个潜在的间谍(您的 ISP 及其上游)换成另一个(您的 VPN 提供商及其上游)。在不知道您的用例以及因此您的威胁模型的情况下,无法确定这种权衡是否是一种改进。
使用终止于服务器所在网络的 VPN 可以减少可能监视内容的实体的数量。另一方面,您的 ISP 仍然可以看到您正在连接到有问题的网络,这可能是您最初试图隐藏的内容。
阅读 VPN 提供商的隐私政策。
当然,如果您无法访问后端并自己查找日志,您无法 100% 知道。