政府监控 VPN 或 TOR

信息安全 隐私 虚拟专用网 政府 监视
2021-08-27 04:34:14

正如你们中的一些人可能知道的那样,英国政府几乎通过了一项新的监控法案。对于那些希望阅读更多详细信息的人,可以在这里http://www.computerworlduk.com/security/draft-investigatory-powers-bill-what-you-need-know-3629116/

该法案的主要方面是要求 ISP 和移动网络提供商记录您的浏览历史记录,以允许各个政府部门和奇怪的私人公司访问它。

现在我可以在一定程度上理解一个国家需要通过我们现在在网上进行的很多工作来观察其人民,它是打击严重犯罪分子和恐怖分子的工具箱中的一个工具,但是政府可能会因过于自我而忘乎所以权力以及实际上并不需要我的历史的部门,如赌博委员会、食品标准局、竞争和市场管理局和 NHS 基金会信托将获得访问权,这是我决定足够的地方。

我来这里是因为我正在考虑使用 VPN 或加入 TOR。但是有一些问题。

  • VPN 和 TOR 网络会阻止这种监视吗?
  • 哪个是日常使用的更好选择(减速最小)?
  • 如果 VPN 是最佳选择,那么最喜欢使用什么(再次强调隐私和速度)?

谢谢

2个回答

那里有非常长而详细的文章,如果你有时间,很高兴阅读。

这是一个简短的概述:

  • TOR“更安全”,但 VPN 大部分时间更快
  • 使用 VPN 时“更容易”追踪您(取决于提供商)
  • TOR 只能用于浏览互联网(是的,我知道,它可能......但我们谈论的是日常使用,而不是一些特殊的构建)

-> 我建议主要使用 VPN。如果您有一些可疑的事情要做,请随意使用 TOR。但请记住不要同时使用两者。

VPN 和 TOR 网络会阻止这种监视吗?

哪个是日常使用的更好选择(减速最小)?

如果 VPN 是最佳选择,那么最喜欢使用什么(再次强调隐私和速度)?

对特定产品的推荐在这里被认为是题外话,无论如何,VPN 的问题在于我们无法验证任何产品的好坏——我们只能告诉你哪些产品是坏的

在高层次上,VPN 和 tor 非常相似:不是您的互联网流量带着您想要联系的服务器的目标地址离开您的家,而是将其发送到另一台服务器,该服务器将请求代理到真正的目的地。在这两种情况下,您和代理服务器之间的连接都是加密的,这意味着政府最有可能观察到您的流量的地方现在被切断了。但是请注意,他们将能够知道您正在使用一种方法来避免它们。(这是默认推送加密流量并让尽可能多的人使用 tor 的论据之一,因此这不再成为窃听者的有趣信号)。

但是,VPN 和 Tor 之间有一个非常重要的区别,这与信任有关。VPN 知道您所做的一切,您必须信任他们才能保守秘密。众所周知,廉价 VPN 会出于广告目的出售浏览历史记录。如果 VPN 提供商位于英国,他们几乎肯定会根据政府要求提供客户日志;即使他们不是,他们也可能,只要他们不认为他们这样做了(因为这对业务不利)。即使是善意的 VPN 也是情报机构入侵的绝佳目标。

另一方面,Tor 协议专门设计用于在与不可信节点一起使用时保留隐私。* 出口节点知道与 VPN 提供者有关的请求相同的信息(它将去往谁,它的内容是什么,响应是什么是),但不知道是谁提出了这个请求。入口节点知道您正在发出请求,但不知道它是什么。中间节点基本上什么都不知道。

尽管这与您声明的隐私目标没有直接关系,但 tor 也会每五分钟轮换一次退出节点,这有助于防止网站运营商(或广告网络)通过 IP 在您身上建立个人资料。

如果可能,您应该始终使用带有 to 的 https 连接。这样做有隐私原因,最好用 EFF 的这张图来解释(这也适用于 VPN),还有安全原因,因为您本质上是在您的请求中引入了中间人。

简而言之,无论是在一般情况下还是在您担心的特定事情上,tor 都提供了比 VPN 明显更好的隐私。


* 当攻击者同时控制电路中的入口和出口节点时,存在一些关联攻击,因此请运行您自己的节点以增加多样性!