VPN ve gizlilik İnternette anonimlik Anonimleştiriciler. VPN hizmetlerinin yüzdesi kullanıcıların gerçek IP adreslerini açığa çıkarıyor

ile Jeff- 3 Şubat 0201 2 Nisan 2019

SORUMLULUK REDDİ: Web Proxy aynı düzeyde koruma sağlamaz ve sunmaz. Bunu asla çevrimiçi ödemeler, BitTorrent indirme, ev bankacılığı ve güvenliğin şart olduğu herhangi bir görev için kullanmayın. (Daha fazla ayrıntı için okumaya devam edin)

Anonymster size ücretsiz Anonim Https Web Proxy'mizi sunmaktan mutluluk duyuyor… çünkü okuyucularımıza değer veriyoruz.

Cebinize girmeden internette anonimlik kazanmanın basit bir yolu. Ücretsiz aracımızla internette gezinmek, çevrimiçi kimliğinizi gizleyerek web'deki etkinliğinizi daha güvenli ve özel hale getirecektir.

Ancak bu aracın VPN bağlantısıyla karıştırılmaması gerekir.

Size bir web proxy'si ile VPN bağlantısı arasındaki farkı açıklamak üzereyiz.

En İyi VPN 2019

sağlayıcı Detaylar
1 Editörün Seçimi

6,67$'dan Başlayan Fiyatlarla
✓ En iyi genel performans
Netflix'in engellemesini kaldır
Şaşırtıcı müşteri hizmetleri
30 günlük para iade garantisi

2 Editörün Seçimi

3,99$'dan başlayan fiyatlarla
Yüksek hızlı bağlantı
Çift VPN
Netflix'in engellemesini kaldır
30 günlük para iade garantisi

Özel Teklif 2,99 $ %75 indirim!

3 En İyi Değer

3,50$'dan başlayan fiyatlarla
✓ 45 gün para iade garantisi
Yüksek hızlı bağlantı
Kayıt yok
Netflix, Hulu, Sky, YLE'nin kilidini açın

Özel Promosyon - %73 İndirim!

4

✓ Ücretsiz deneme mevcut
✓ Süper kullanıcı dostu
30 günlük para iade garantisi
P2P, BitTorrent'e izin verilir
Bazı günlükleri saklayın

Kış Fırsatı -%77

5

6,49$'dan başlayan fiyatlarla
10 Cihaza izin verildi
Amazon FireTV Uygulaması
7/24 Canlı Sohbet
ABD merkezli

Özel Teklif $3,74 %69 İndirim

6

3,29$'dan başlayan fiyatlarla
Kayıt yok
✓ Netflix'in engellemesini kaldırın
30 günlük Para iade garantisi

Kara Cuma - %80

8

3,29$'dan başlayan fiyatlarla
Anahtarı Öldür
P2P, BitTorrent'e izin verilir
31 Günlük Para İade Garantisi

Kara Cuma Fırsatı 1,32$

Ücretsiz HTTPS Web Proxy Sunucumuz Nasıl Kullanılır?

Ücretsiz aracımızı kullanmak parkta yürüyüş yapmak gibidir. Cihazınızı kurmanıza veya tarayıcınızdaki herhangi bir ayarı değiştirmenize gerek yoktur.

Bu sayfanın üst kısmında gördüğünüz çubuğa URL'yi yazmanız yeterlidir; sihir anında gerçekleşecektir. Web sitesine anonim olarak ve ücretsiz olarak bağlanacaksınız.

Ücretsiz HTTPS Web Proxy Sunucumuzu Ne Zaman Kullanabilirsiniz?

Bu, çeşitli senaryolarda kullanabileceğiniz çok kullanışlı bir araçtır.

Asla Web Proxy'si Kullanmamanız Gerektiğinde

Bu harika bir araç olmasına rağmen bazı sınırlamalarla birlikte gelir. Ücretsiz olsun veya olmasın bir Web Proxy'sinin tam bir anonimlik ve koruma sağlayacağını düşünmeyin. Durum hiç de öyle değil.

Verilerinize ekstra koruma katacaktır ancak verilerinizi bir VPN'in yaptığı gibi şifrelemeyecektir. Yani insanların bunu gözetleme şansı hala var.

Bu nedenle aşağıdaki durumlarda kullanmamanızı önemle tavsiye ederiz:

  • BitTorrent'i indir. Telif hakkıyla korunan materyal söz konusu olduğunda dosya paylaşımı yasa dışıdır. Eğer bunu ele geçirirseniz, yasa ihlallerini araştıran gözetleme kuruluşlarının hedefi olursunuz. Web Proxy yeterli koruma sağlamıyor. adresindeki rehberimizi okuyabilirsiniz.
  • Çevrimiçi Ödemeler. Çevrimiçi satın almak için Kredi Kartınızı, Paypal'ınızı veya başka herhangi bir ödeme yöntemini kullanmanız gerektiğinde, kurşun geçirmez bir bağlantıya ihtiyacınız vardır. Ücretsiz aracımız bu tür bir bağlantı sunmadığından paranızın güvende olmasını istiyorsanız onu kullanmayın.
  • Akış. Web Proxy'nin bağlantınızı yavaşlatma eğilimi vardır, bu nedenle akış içeriğiyle çalışabilir veya çalışmayabilir. Her durumda, harika bir yayın deneyimi için en iyi araç değildir. Ne kadar iyi olursa olsun, hiçbir zaman veya gibi en hızlı VPN bağlantılarından bazıları kadar kararlı olmayacaktır.
  • Genel bir kural olarak, güvenliğin zorunlu olduğu durumlarda asla onu herhangi bir görev için kullanmayın.

Web Proxy ile VPN Bağlantısı Arasındaki Farklar Nelerdir?

Bir Web Proxy'si ile bir Web Proxy'si arasındaki fark küçük gibi görünebilir. Her ikisi de internete erişmek için uzak bir sunucuya bağlanır ve her ikisi de çevrimiçi ortamda gerçek kimliğinizi gizler.

Pek çok kullanıcıyı, özellikle de sadece para açısından mantık yürüten ve bir hizmet için ödeme yapmanın manasını görmeyenleri aldatan şey budur.

İki hizmetin siyah ve beyaz kadar farklı olduğunu anlamak için yüzeyin ötesine bakmanız yeterlidir.

İşte temel farklılıkların bir listesi:

  • Web Proxy yalnızca kullandığınız uygulamayı korur. Örneğin, internette gezinmek için Firefox kullanıyorsanız yalnızca bu tarayıcıdan geçen trafik korunur. Örneğin Skype veya aynı anda açılan diğer tarayıcılar gibi diğer uygulamalar hala açığa çıkar. Bunun yerine tüm cihazınızı korur. Yazılımı yükledikten sonra, çevrimiçi olan tüm uygulamaları otomatik olarak koruyacaktır. Ayrıca, VPN'yi ev yönlendiricinize ayarlarsanız, ona bağlanan tüm cihazlar aynı korumadan yararlanacaktır.
  • Web Proxy verilerinizi şifrelemez. Bu, hangi aracın kullanılacağına karar verirken akılda tutulması gereken önemli noktalardan biridir. Bu hem ücretsiz hem de ücretli hizmetler için geçerlidir. Proxy gerçek IP'nizi gizler ancak verilerinizi şifrelemez. Bu yüzden bazen bir VPN'den daha hızlıdır. Şifrelemenin olmaması, bilgisayar korsanlarının, siber suçluların, devlet kurumlarının veya özel işinize gizlice girmek isteyen herkesin bunu yapabileceği anlamına gelir. VPN bağlantısında durum böyle değil. Verilerinize sızmayı imkansız hale getiren VPN protokollerini ve şifreleme algoritmasını kullanın.
  • Web Proxy'nin bazı web sitelerinde sorunları olabilir. Flash içeriği veya JavaScript bu aracın kaldıramayacağı kadar fazla olabilir. Bu nedenle Ücretsiz HTTPS Web Proxy'mizi kullanırken bile bazı web sayfalarının düzgün görüntülenmediğini veya düzenin bozulduğunu göreceksiniz. VPN bağlantısı kullanıyorsanız bu sorunla asla karşılaşmazsınız.
  • VPN bağlantısı çok yönlü bir araçtır. Az önce açıkladığımız gibi, bir Web Proxy'nin belirli özellikleri vardır.
    güvenlik ve kullanılabilirlik açısından sınırlamalar vardır. Bunun yerine, bir VPN sağlayıcısı kullandığınızda İnternet deneyiminiz çeşitli nedenlerden dolayı geliştirilecektir. Örneğin, her türlü web içeriğine erişmek için bir VPN bağlantısı kullanabilirsiniz ve Flash veya JavaScript ile bile hiçbir zaman sorun yaşamazsınız.

> En hızlı VPN sağlayıcılarından birine abone olursanız, ara belleğe alma sorunu yaşamadan dünyanın her yerinden Netflix gibi akış içeriklerine erişebilirsiniz.

> IP'nizi her zaman gizli tutarak çevrimiçi alışveriş yaparken en iyi fırsatları elde edersiniz. 7/24 anonim olduğunuz için şirketler İnternet davranışınız hakkında bilgi toplayamaz ve bu nedenle size rahatsız edici reklamlar sunma veya fiyatları kendi çıkarlarına göre ayarlama olanağına sahip olmayacaktır.

>Devlet gözetimi ortadan kalkacak. Özel hayatınıza göz atmaya, işletmelerinizi keşfetmeye çalışsalar bile verileriniz tamamen VPN bağlantısı tarafından korunacağından elleri boş kalacaklardır.

> İnternetin keyfini sonuna kadar çıkarmak istiyorsanız VPN şarttır. Örneğin dünyanın neresinde olursanız olun en sevdiğiniz spor etkinliklerini canlı olarak takip edebilir, ülkenizin haberlerini kendi dilinizde izleyebilir, kullanabilir, çevrimiçi oyunlar oynayabilir ve çok daha fazlasını yapabilirsiniz.

Hala Web Proxy'si ile VPN'nin aynı şeyler olduğuna inanıyor musunuz?

Sonuçlar

Bu noktada hayal kırıklığına uğramamanızı umuyoruz çünkü hayal kırıklığına uğramak için bir nedeniniz yok.

Ücretsiz Web Proxy'miz bağlantınıza anonimlik katmak için harika bir araçtır. Elbette her görev için doğru araç değildir ve İnternet güvenliği için herkese uygun bir çözüm değildir.

Bu sınırlamaları kendimiz belirlemedik. Ne yazık ki, bunun için aylık bir ücret ödemeye razı olsanız bile bu tür araçlar bu şekilde çalışır.

Her durumda, küçük görevleri yerine getirmeniz gerektiğinde onu ücretsiz olarak kullanabilirsiniz. Bu sayfadaki bilgileri dikkatlice okuyun; ücretsiz aracımızın ne zaman akıllıca bir seçim olduğunu, ne zaman olmadığını hemen anlayacaksınız.

Olaylara şöyle bakın. Ücretsiz olarak kullanabilir ve bazı avantajlarından yararlanabilirsiniz. Bu nedenle, istediğiniz kadar onunla oynamaktan çekinmeyin ve böyle bir aracın size sunabileceği faydayı deneyimleyin.

Aynı zamanda, yalnızca bir VPN bağlantısının size garanti edebileceği tam korumayı kendinize verirseniz ne kadar çok avantajdan yararlanabileceğinizi düşünmek için bu deneyimi iyi bir şekilde kullanın.

İnternet vizyonunuzun artık asla aynı olmayacağına söz veriyoruz.

Anonimleştirici (diğer adıyla Proxy) nedir?

Teknik ayrıntılara girmeden, bir anonimleştirici veya proxy sunucusu, sizinle ilgilendiğiniz İnternet kaynağı arasında bir aracıdır. Bununla birlikte ülkenizde, iş yerinizde veya İSS'niz tarafından engellenen sitelere kolayca erişebilirsiniz. Anonimleştirici aynı zamanda gerçek IP adresinizi gizlemenize de yardımcı olacaktır ve aynı zamanda ücretsizdir. Ancak kullanımı güvenli ve keyifli mi?

Muhtemelen bu tür hizmetlerin hızından dolayı hayal kırıklığına uğradınız mı? Ve pek çok sitenin anonimleştiriciler aracılığıyla çalıştığını ve olması gerektiği gibi bakmadığını kesinlikle fark ettiniz mi? Ne yazık ki onlara da güvenli denemez. Tüm trafiğiniz net bir şekilde iletilir ve ağ yöneticiniz, İnternet sağlayıcınız ve en rahatsız edici şekilde bir saldırgan tarafından kolayca ele geçirilebilir. Bu tür ücretsiz proxy sitelerinde ne kadar kötü amaçlı yazılım yakalayabilirsiniz?

Peki tüm bu dezavantajlara sahip olmayan bir alternatif varken neden buna katlanasınız ki? Bir VPN deneyin.

VPN nedir?

Konunun teknik tarafıyla ilgileniyorsanız, bunu okuyabilirsiniz. Aslında hem gelen hem de giden tüm İnternet trafiğinizi güvenli bir şekilde şifreleyen küçük bir uygulamadır. Engellenen tüm sitelere erişmenizi sağlayacak ve hız sizi kesinlikle etkileyecektir. Bu uygulama sayesinde ağ yöneticiniz, ISP'niz ve saldırganların hangi siteleri ziyaret ettiğinizi öğrenme veya yazışmalarınızı okuma şansı kalmayacaktır. Bir VPN ile güvenilir koruma altındasınız.

Peki ZenVPN neden diğer benzer hizmetlerden daha iyi?

Kurulum yok

Kesinlikle. Kurulum paketimizi indirip çalıştırmanız yeterli; zaten bağlısınız.

Ücretsiz test sürüşü

Ağımızı kendiniz deneyip bağlantının kalitesini görene kadar sizden bir kuruş bile almayacağız.

Anonimleştiriciler- bunlar, kullanıcı, konumu ve bilgisayarında yüklü olan yazılım hakkındaki verileri uzak bir sunucudan gizlemenize olanak tanıyan özel siteler, programlar veya tarayıcı uzantılarıdır.

  • Anonimleştiriciden (proxy sunucusu) geçen herhangi bir trafik, isteğin yapıldığı bilgisayarın adresi yerine kendi IP adresine sahip olacaktır;
  • VPN sunucularının aksine, anonimleştiriciler (proxy sunucuları) içlerinden geçen bilgileri şifreleme araçlarına sahip değildir.

VPN (Sanal Özel Ağ) güvenilir ağları, düğümleri ve kullanıcıları açık, güvenilmeyen ağlar aracılığıyla birbirine bağlayan bir teknolojidir. Yani VPN, İnternet'e erişim için güvenli bir penceredir.

Sanal özel ağ oluşturmak için kullanıcının bilgisayarı ile yazılımın yüklü olduğu sunucu arasında bir tünel oluşturulur.

  • Bu programlarda veriyi şifrelemek/şifresini çözmek için sunucu ve bilgisayarda bir anahtar (parola) oluşturulur.
  • Bilgisayarda bir istek oluşturulur ve önceden oluşturulan anahtar kullanılarak şifrelenir.
  • Şifrelenmiş veriler tünel aracılığıyla VPN sunucusuna iletilir.
  • VPN sunucusunda bunların şifresi çözülür ve istek gerçekleştirilir - bir dosya gönderilir, siteye giriş yapılır, hizmet başlatılır.
  • VPN sunucusu yanıtı hazırlar, şifreler ve kullanıcıya geri gönderir.
  • Kullanıcının bilgisayarı verileri alır ve daha önce oluşturulan anahtarla şifresini çözer.

Anonimleştiricileri ve VPN hizmetlerini kullanırken kullanıcı için riskler ve sakıncalar

  • Normal bağlantıya göre daha yavaş İnternet bağlantı hızı
  • VPN yanlış yapılandırılmışsa ve bir anonimleştiriciden geçerken kullanıcı verilerinin (oturum açma bilgileri, şifreler, banka bilgileri, kart ve ödeme sistemi verileri) sızma olasılığı.
  • Bilgisayarınıza virüs bulaştırma olasılığı (anonimleştiricilerden geçerken kötü amaçlı kod eklenmesi yoluyla).
  • Kullanıcıya VPN hizmeti sağlayan sağlayıcı, kullanıcının internete bağlı olduğu süre boyunca yaptığı işlemlere ilişkin tüm bilgileri alır.

Belirli bir sağlayıcının VPN hizmetlerinin kullanımını yasaklamak teknik olarak mümkün müdür?

  • VPN trafiğini tespit edip engellemek mümkündür ancak bu pahalı ekipmanlar gerektirir.
  • Akıllı telefonlar ve tabletler söz konusu olduğunda, VPN hizmetlerine erişimi “Çin modeline” göre kısıtlamak da mümkündür - eğer Roskomnadzor, VPN hizmetlerini mobil uygulama mağazalarından hariç tutmayı kabul ederse

Kullanıcılar anonimleştiriciler ve VPN hizmetlerine ilişkin yasayı nasıl atlatacak?

  • O kadar çok anonimleştirici ve VPN hizmeti var ki, tüm bu kaynakları engellemek imkansız. Bu yasanın gerekliliklerine uymayan, engellenmemiş bir kaynağı bulmak her zaman mümkün olacaktır.
  • Kiraladığınız yabancı bir sitede kendi VPN'inizi oluşturabilirsiniz (böyle bir hizmet önümüzdeki birkaç yıl içinde popüler hale gelebilir).
  • Apple Store ve Google Market'in bu yasanın gereklerine uymayan uygulamaları indirme olanağı sağlamayı durdurması durumunda kullanıcılar bunları www.apkmirror.com, http://m gibi alternatif kaynaklardan indirmeye başlayacak. apkpure.com, http://f -droid.org vb.

Bizi kim gözetliyor?

Sıradan aşırı meraklı bilgisayar korsanlarından perde arkasındaki dünyanın kodamanlarına kadar pek çok insan bizi izliyor ve hepsinin bizden bir şeye ihtiyacı var. Daha az dolandırıcıların şifrelerinize, IP adreslerinize ve gizli bilgilerinize ihtiyacı vardır. İstihbarat servislerinin, itaatkar bir şekilde yönettikleri koyun sürüsünden yanlışlıkla sapmış olup olmadığınızı, ziyaret etmeniz gerekmeyen kaynakları ziyaret edip etmediğinizi, tercihleriniz hakkında her şeyi bilmesi gerekir. Çevrimiçi gözetim, başlangıcından bu yana var ve o andan itibaren takip sistemleri ile onlara karşı çıkanlar arasında sürekli bir mücadele yaşanıyor. Bizi kontrol etmeye çalışanların daha fazla fırsatı var, ancak bilgi ve doğru çok seviyeli güvenlik sistemi ile sıradan sörften etkili yeraltına kadar her türlü sorunu çözebilirsiniz.

İzleme araçları üç seviyeye ayrılabilir, ancak her yüksek seviyenin daha düşük seviyelerin yeteneklerini kullandığı anlaşılmalıdır, bu nedenle daha çok yuva yapan bir oyuncak bebeğe benzer.

Seviye 1

Sağlayıcılar, Truva bot ağları, polimorfik virüsler, rootkit'ler. Tüm bu tehlikeler kendi başlarına oldukça ciddidir, ancak daha üst düzey sistemler tarafından kapsanmıyorlarsa, elbette bir kişi için kritiklik açısından özel bir tehlike oluşturmazlar, bilgisayar ve içindeki veriler için değil. .

Peki ne yapıyorlar:

Sağlayıcılar

Tüm verilerinize erişebilirler, tüm kayıt verilerinizi toplayabilirler, torrent ağlarından gelen trafiği ve şifrelenmiş trafiği kesebilirler. Tüm bunları kendi ticari amaçları doğrultusunda yapıyorlar, dolayısıyla özellikle tehlikeli değil ancak SORM - 2 ve SORM - 3'ün sağlanmasına yönelik tedbirler kapsamında yaptıkları çok daha tehlikeli ve bu aşağıda anlatılıyor.

Truva bot ağları

Bunlar, ağlarda birleşmiş yeni bir Truva atı türüdür ve dünya çapında virüslü bilgisayarların çoğunda bulunan Truva atı ağlarıdır. Bilgisayarınıza giren Truva atlarının görevleri farklıdır, SMS yoluyla para yatırmanızı isteyen aptallar için Truva atları vardır ve bunun için engelinizi kaldırırlar, ancak bunlar azınlıktadır, modern Truva atları daha kurnazdır, çok zor saklanırlar. -yerlere ulaşmak ve hiçbir şekilde kendilerini göstermemek. Ana görevleri verileri, yani şifrelerinizi, ziyaret ettiğiniz sayfalarınızı, belgelerinizi toplamaktır. Bu verileri ağın sahibine aktardıktan sonra (ve ortalama ağ 10.000 bilgisayardan oluşur), ağın sahibi ya bilgisayarınızı (daha doğrusu IP'nizi) spam veya bilgisayar korsanları için satacak ya da IP'nizi kendisi kullanacaktır. Çoğu bilgisayardan hiçbir şey alamadığınız için Truva atları, onları VPN sunucuları için proxy'lere dönüştürür ve spam veya hacker saldırıları için kullanır. Ancak bizim için Truva atlarının asıl tehlikesi, bilgisayarımızı kontrol etmeleri veya şifreleri çalmaları değil, sizi diğer insanların sunucularında tehlikeli hackleme işlemlerine ve diğer yasa dışı faaliyetlere hazırlamalarıdır. Ancak daha da kötüsü, birçok bot ağı sahibi çalıntı verileri 2. ve 3. seviye sistemlere satıyor, yani birkaç kuruş karşılığında tüm verilerinizi istihbarat servislerine sızdırıyorlar ve karşılığında onların faaliyetlerine göz yumuyorlar.

Polimorfik virüsler

Asıl tehlike, bunların tespit edilmesinin zor olmasıdır; bizim durumumuzda, bunların belirli bir site için, ağınız için veya sisteminizin korunması için özel olarak yazılabilmeleri ve tek bir antivirüsün bu kadar özel olarak hesaplayamamasıdır. uyarlanmış polimorflar (Polimorfizm). SORM ve Echelon'u koruyan polimorflardır, bunlar "durum programlarıdır", geleneksel antivirüsler ve güvenlik duvarları tarafından algılanmazlar, sağlayıcı tarafından yüklenir ve bilgisayarınıza her an nüfuz etme yeteneğine sahiptirler. Enfeksiyon kanalları genellikle sağlayıcının ana sayfaları, faturalandırması ve kişisel hesabıdır. Bunu görmezden gelebileceğinizi düşünmek saflıktır, çünkü iletişim kanalınızı kıramazlarsa portlarınızı tarayıp bilgisayarınıza girmeye çalışacaklardır. Devletin polimorfik programları kötü amaçlı değildir, yaptıkları tek şey onları yükleyen kişiye tüm çevrimiçi etkinliklerinizi ve şifrelerinizi söylemektir, etkinliklerinizi PC'ye kaydederler. SORM sisteminde bu tür polimorfları geliştiren bir bölüm var; ekstra sınıf bir hacker olmadığınız sürece, size özel yazılmış bir polimorfun bulaşmasından kaçınamazsınız. Ama buna karşı da muhalefet var.

Rootkit'ler

Rootkit'ler istihbarat teşkilatları tarafından polimorflarla birlikte aktif olarak kullanılmaktadır. Bunlar Truva atlarını ve yer işaretlerini sizden gizleyen, antivirüsler ve anti-Trojanlar tarafından tespit edilmeyen ve karmaşık buluşsal polimorfik algoritmalara sahip bir süreçtir.

Departman K

Kullanıcı izleme yönü

Bir kişi ağa girdiğinde hemen takip sistemlerinin yakın ilgisine girer. Bizim durumumuzda, size ağa erişim sağlayan sağlayıcınız SORM - 2, size bir IP veya geçici veya kalıcı adresinizi tahsis eder. Tarayıcınız ile sunucu arasında etkileşimin oluşması, onun sayesinde gerçekleşir. Monitörde gördüğünüz bilgileri alın.

Ağ protokollerinin ve programlarının özelliği, tüm IP'lerinizin ziyaret ettiğiniz herhangi bir sunucunun günlüklerine (protokollerine) yazılması ve tabii ki oradan özel olarak silinmediği sürece uzun süre orada HDD'de kalmasıdır.

Sağlayıcının kendisine tahsis edilen kendi IP aralığı vardır ve buna karşılık olarak IP'yi kullanıcılarına tahsis eder. Sağlayıcının kendi IP adresleri veri tabanı vardır, veri tabanındaki her IP adresi, sözleşmeyi imzalayan kişinin tam adı ve erişim noktasının bulunduğu dairenin fiziksel adresi ile bağlantılıdır.

IP'ler dinamik (sürekli değişebilir) veya statik yani sabit olabilir, ancak bu konunun özünü değiştirmez, sağlayıcı hareketlerinizi sürekli olarak kaydeder. Sağlayıcı hangi kaynakta, ne zaman ve ne kadar süre kaldığınızı bilir.

Ziyaret ettiğiniz tüm kaynakları 15 dakikadan 1 saate kadar zaman aralıklarıyla yazıyor, veritabanına yazıyor; herhangi bir yeni kaynağa gittiğinizde de (kaynağın IP'sini) yazıyor. Bu veriler veritabanında sayılar halinde sağlanır ve fazla yer kaplamaz. Günlüklerinizin veritabanı, sağlayıcı tarafından yasa gereği 3 yıl süreyle ve SORM - 2'deki kişilerle yapılan zımni anlaşma ile 10 yıl süreyle saklanır.

Bu, SORM-2'nin koşullarından biridir; bu olmadan hiçbir sağlayıcı, telekomünikasyon hizmetleri sağlamak için FAPSI'den lisans alamayacaktır. Böylece, size verilen tüm IP'lerin bir arşivi, sağlayıcı tarafından 10 yıl boyunca saklanır ve ayrıca tüm günlüklerinizin bir arşivi (özel ekipman aracılığıyla SORM'de nerede, ne zaman ve ne zaman "gezindiğiniz"), bu veritabanlarına doğrudan erişime sahiptir ve SORM sisteminde - 3 bu veriler genellikle doğrudan bu küresel sisteme entegre edilir.

Örneğin, bir SORM operatörüyle ilgileniyorsanız, programdaki tek bir düğmeyi etkinleştirir ve SORM sistemi tüm trafiğinizi, ilettiğiniz, indirdiğiniz ve izlediğiniz her şeyi, yalnızca cihazdaki bir donanım tarayıcı algılayıcısını kullanarak kaydetmeye başlar. sağlayıcının kanalı. Fiziksel olarak veriler, analiz için SORM operatörüne aktarıldığı yerden sağlayıcı tarafından saklanacaktır. Kural olarak, tüm trafiğinizin ŞİFRELENMEMİŞ olduğunu ve istenirse yalnızca SORM - 2'nin değil herkesin onu engelleyebileceğini unutmayın.

SORM - 2 ayrıca sağlayıcıların kanalına trafik analizörleri yükler; bir dizi anahtar kelimeye, ziyaret edilen kaynaklara, şifrelenmiş trafiğin varlığına dayalı bilgileri görüntülerler ve tüm bu durumlarda sisteme otomatik olarak karar veren bir mesaj gönderilir. bundan sonra ne yapmalı? Bunun ne kadar küresel düzeyde bir kontrol olduğunu açıkça düşünüyorum ve herkes hakkında ne tür suçlayıcı delillerin mevcut olduğuna dair sonuçlar çıkarıyorum. Büyükanneniz için sözleşme düzenlenmişse, onunla ilgili operasyonel geliştirme yapılacağını düşünmeyin, SORM veritabanları kayıt veri tabanına ve merkezi FSB veri tabanına ve diğer kaynaklardaki SORM veritabanlarına bağlanır ve siz de ilişkilendirileceksiniz. gerekirse orada aptal yoktur.

Arama motorlarında SORM - 2, doğrudan veritabanına entegre edilir ve TÜM isabetlerinizi anahtar kelimelere göre arar ve ayrıca arama motorunun topladığı çerezler için TÜM ayarlarınızı kullanır. Gerekirse, anahtar kelimelere ve belirli arama sorgularına dayalı olarak belirli bir kullanıcının "resmini" oluşturur, şifreleri ve oturum açma bilgilerini hatırlar.

Tüm büyük sosyal portallardaki SORM - 2, esas olarak bıraktığınız bilgileri toplar ve sayfa ziyaretlerini günlüğe kaydeder, şifreleri ve oturum açma bilgilerini hatırlar.

Posta sunucularındaki SORM-2, tüm postalarınızı görüntüler ve bu postayı kaydettiğiniz IP'nizi ilişkilendirir. PGP üzerinden şifreli yazışma tespit edilirse analiz eder ve sinyal verir.

E-ticaret sistemlerinde SORM - 2, bilgisayarınızı tamamen tarar, kayıt defterine kaydeder, MAC adresine, ekipman seri numarasına, sistem konfigürasyonuna ve IP'ye ve tabii ki kayıt sırasında bıraktığınız verilere bağlanır. Elbette tüm bunlar e-ticaret programı tarafından yapılıyor ancak aldığı bilgiler SORM'un kullanımına sunuluyor.

VPN ve proxy sunucularda SORM 2

Elbette hepsi için değil ama çoğu için (hepsi için yasal olanlar) günlük yazıyor. Çok büyük bir sorun, proxy'lerin güvenilmezliğidir, birçok proxy SORM - 2 sistemindekidir, geri kalanı resmi meşru sunuculardır ve yasa gereği SORM - 2 operatörlerine ihtiyaç duydukları tüm günlükleri sağlar. Yani 1 veya 100 proxy sunucu üzerinden çalışsanız bile çok hızlı bir şekilde terfi edeceksiniz, servis sahibini aramanız veya gelmeniz yeterli. Egzotik ülkeler yalnızca IP'nizi bulma süresini artıracaktır (ancak gerekirse bunu hızlı bir şekilde yapacaklardır). Çoğu bilgisayar korsanının yakalandığı şey proxy zincirlerinin teşvik edilmesidir. Tüm proxy sunucular LOGES yazar ve bu, canlı, uzlaşmacı bir kanıttır (özel olarak yapılandırılmış olanlar hariç).

Veri Merkezlerinde SORM - 2

SORM - 2 ayrıca, eğer sunucular ve buna bağlı olarak barındırma Rusya'da bulunuyorsa, tüm veri merkezlerine ve trafik iletişim noktalarına entegre edilir; bu, bir günlük arşivi alabileceğiniz ve yalnızca kayıtlı kullanıcıların veritabanına bir Truva atı yükleyebileceğiniz anlamına gelir veri merkezini arayarak veya ziyaret ederek, çoğu vatansever sitenin yanı sıra SORM - 2'nin doğrudan ekipman olarak kurulmadığı VPN sunucuları veya kaynakları donanımda bu şekilde izlenir. Yöneticiniz veritabanını en az 100 kez yeniden şifreleyebilir, ancak veri merkezindeki sunucusunda bir Truva atı varsa ve kanal dinlenirse, istese bile kullanıcı günlüklerini, adreslerini veya diğer gizli bilgiler. Kendi sunucularına sahip olmak sadece işlerini daha da zorlaştıracaktır. Güvenlik için veri merkezinde ve tercihen yurt dışındaki veri merkezlerinde kendi sunucunuza ve kendi kişinize ihtiyacınız vardır.

Alan adı kayıt şirketi sunucularında SORM - 2

Kimin ve neyin kaydolduğunu takip eder, ip yazar, girilen verinin gerçekliğini otomatik olarak bozar, verinin yanlış olduğu tespit edilirse alan adı not edilir, gerekirse alan adını kolaylıkla kapatabilirler. isim. SORM - 2 aynı zamanda kendilerinden geçen trafiği dinleyen tam bir TOR sunucuları ağını (diğer istihbarat teşkilatları gibi) kullanır.

Seviye 3

Kademe

Echelon, SORM-2'den çok daha soğuk bir sistemdir, ancak aynı görev ve hedeflere sahip, CIA'nın resmi sahibi olan tüm alt düzey 1 ve 2'yi kullanır, Google'da, Windows'ta yer imleri biçiminde yerleşiktir. dünyanın en büyük veri merkezlerindeki tüm ana optik kablolardaki tüm yönlendiricilerin ölçeği farklıdır ve istenirse operatör bir uydu kullanır ve sizi gerçek zamanlı olarak bir monitörden izler. ilkeleri aynı olmasına rağmen talep edilmesi halinde alabilir. Genel olarak, Echelon dünya çapında küresel bir SORM - 2'dir, bu sistemin dünya çapında çok daha fazla fırsatı ve finansmanı vardır. Sistem bankacılık işlemlerini kontrol ediyor, şifreli mesaj ve iletişim kanallarını açabilme özelliğine sahip, Microsoft ve Skype ile çok yakın etkileşime giriyor.

VPN ile proxy arasındaki fark nedir?

Bilgisayarınızın veya akıllı telefonunuzun ağ ayarlarına girdiğinizde sıklıkla 'VPN' veya 'Proxy' etiketli seçenekleri görürsünüz. Kısmen benzer işler yapsalar da oldukça farklıdırlar. Makalemiz, aralarındaki farkı ve ne için gerekli olduklarını anlamanıza yardımcı olacaktır. Bunlardan bazılarını kullanmak isteyebilirsiniz.

Proxy nedir?

Genellikle internette bir web sitesine göz attığınızda, bilgisayarınız doğrudan o siteye bağlanır ve okuduğunuz sayfaları indirmeye başlar. Çok basit.

Ve bir proxy sunucusu kullandığınızda, bilgisayarınız öncelikle tüm web trafiğini ona gönderir. Proxy, isteğinizi istediğiniz siteye yönlendirir, ilgili bilgileri indirir ve ardından size geri gönderir.

Bütün bunlara neden ihtiyaç duyuldu? Bunun birkaç nedeni var:

  • Web sitelerine anonim olarak göz atmak istiyorsunuz: Siteye gelen tüm trafik bilgisayarınızdan değil, proxy sunucusundan geliyor.
  • Belirli içeriklere erişimi kısıtlayan filtrelerin üstesinden gelmeniz gerekiyor. Örneğin bildiğiniz gibi Rusya'daki Netflix aboneliğiniz . Ancak Rusya'dan bir proxy sunucusu kullanıyorsanız, Rusya'dayken TV izliyormuşsunuz gibi görünecek ve her şey olması gerektiği gibi çalışacaktır.

Bu plan oldukça iyi çalışmasına rağmen proxy ile ilgili hala birkaç sorun var:

  • Proxy üzerinden geçen tüm web trafiği, proxy sunucusunun sahibi tarafından görüntülenebilir. Proxy sunucusunun sahiplerini tanıyor musunuz? Onlara güvenilebilir mi?
  • Bilgisayarınız ile proxy sunucusunun yanı sıra proxy sunucusu ile site arasındaki web trafiği şifrelenmez ve bu nedenle yetenekli bir bilgisayar korsanı iletilen hassas verileri yakalayıp çalabilir.

VPN nedir?

VPN proxy'ye çok benzer. Bilgisayarınız başka bir sunucuya bağlanacak şekilde yapılandırılmıştır ve web trafiğiniz bu sunucu üzerinden yönlendirilir. Ancak bir proxy sunucusu yalnızca web isteklerini yönlendirebilirken, bir VPN bağlantısı yönlendirebilir ve tüm ağ trafiğiniz için tam bir anonimlik sağlayabilir.

Ancak VPN'in önemli bir avantajı daha var; tüm trafik şifreleniyor. Bu, bilgisayar korsanlarının bilgisayarınız ile VPN sunucusu arasındaki verilere müdahale edemeyeceği ve dolayısıyla hassas kişisel bilgilerinizin tehlikeye giremeyeceği anlamına gelir.

VPN en güvenli seçenektir

2018

Trend Micro, Hola VPN kullanmanın tehlikeleri konusunda uyarıyor

Araştırmacılar, milyonlarca kez indirilen en popüler ücretsiz VPN hizmetlerinden birinin, kullanıcıların dijital parmak izlerini gerektiği gibi gizlememesi nedeniyle gizlilik riski oluşturduğu konusunda uyarıyor.

Dünya çapında 175 milyona yakın kullanıcısı olan Hola VPN hizmetinden bahsediyoruz. Trend Micro'nun yeni bir raporuna göre Hola VPN'in bir dizi ciddi güvenlik sorunu var ve bunların en önemlilerinden biri şifreleme eksikliği.

Özellikle aktif bir oturum sırasında süper düğüme olan bağlantı şifrelenmez ve bir saldırgan, ortadaki adam saldırısı kullanarak iletilen trafiğe müdahale edebilir. Ayrıca şifreleme eksikliği, otoritelerin totaliter rejimlere sahip ülkelerde vatandaşları takip etmek için kullanabileceği IP adreslerinin sızmasına yol açabilir.

Hola VPN kullanırken, kullanıcı tarayıcıda yeni bir sekme açtığında veya adres çubuğuna bir alan adı girdiğinde, kaynağa doğrudan gerçek IP adresinden erişilir. Trafiği şifrelenmiş bir tünel üzerinden yönlendiren diğer VPN hizmetlerinin aksine Hola VPN, güvenli bir VPN çözümü değil, şifrelenmemiş bir web proxy'sidir.

Trend Micro artık Hola VPN'i potansiyel olarak istenmeyen yazılım olarak algılıyor ve kullanıcılara bunu sistemlerinden kaldırmalarını öneriyor. Buna karşılık üretici de şirketin raporunu "sorumsuz" olarak nitelendirdi.

Apple, bireylerin iPhone ve iPad için VPN uygulamaları yazmasını yasakladı

Küresel uygulama yayınlama kuralları da, kullanıcı gizliliğinin korunmasına ilişkin hükümlerin sıkılaştırılması ve daha ayrıntılı olarak açıklanması amacıyla büyük bir güncellemeye tabi tutulmuştur. Özellikle kullanıcı verilerinin toplanması ve saklanmasına ilişkin yayın kurallarının 5.1.1 maddesi (5.1.1 Veri Toplama ve Saklama) dörtten yediye çıkarıldı.

App Store İnceleme Yönergelerindeki yenilikler, App Store sansürcülerinin son birkaç aydaki çalışmalarının sonuçlarına dayanarak tanıtıldı; bu sırada kullanıcılara İnternet kaynaklarına anonim erişim sağlayan uygulamalar en kapsamlı incelemeye tabi tutuldu.

Artık barındırma sahiplerinin proxy ve VPN sahipleri hakkında yetkililere rapor vermesi gerekiyor

Devlet Duması, üçüncü okumada, İnternet'teki engellemeyi aşma yollarıyla ilgili olarak barındırma sahipleri ve arama motorları için para cezalarına ilişkin bir yasayı kabul etti. Resmi yayın tarihinden 90 gün sonra yürürlüğe girecek olan yasa, Rusya İdari Suçlar Kanunu'nda yapılan bir dizi değişikliktir.

İnternetteki engellemeyi aşmaya yönelik araçları, bu araçların sahibi olan Roskomnadzor'a haber vermeden sağlayan barındırma sağlayıcılarına para cezası uygulanacaktır.

Alternatif olarak, barındırma sağlayıcısı, bir proxy veya VPN'nin sahibi hakkında Roskomnadzor'a bilgi göndermek yerine, düzenleyiciye, sahibin kendisi hakkında bilgi vermesi konusunda bilgi verdiğini bildirebilir. Eğer ev sahibinden böyle bir mesaj alınmazsa kendisi de para cezasıyla karşı karşıya kalacak.

Her iki durumda da vatandaşlar için para cezası 10 bin ila 30 bin ruble, tüzel kişiler için ise 50 bin ila 300 bin ruble arasında olacak.

Arama motorlarına ceza

Kanun ayrıca, kullanıcıların Rusya'da engellenen İnternet kaynaklarına erişmesini kolaylaştıran arama motorlarına da para cezası öngörüyor. Özellikle, bir arama motoru operatörü, hangi kaynakların engellendiğine ilişkin bilgileri içeren federal eyalet bilgi sistemine bağlanmamışsa, bu tür bir operatör para cezasına çarptırılacaktır. Bu durumda vatandaşlar için para cezası 3 bin ila 5 bin ruble, yetkililer için - 30 bin ila 50 bin ruble ve tüzel kişiler için - 500 bin ila 700 bin ruble arasında olacak.

Devlet Duması ikinci okumada anonimleştiricilere yönelik sorumluluğun sıkılaştırılmasını onayladı

Mayıs 2018'de Devlet Duması, ikinci okumada anonimleştiricilere ilişkin yasanın ihlali nedeniyle idari para cezalarının uygulanmasını öngören bir yasa tasarısını kabul etti. Özellikle, barındırma sağlayıcısı ve anonimleştirici, Roskomnadzor'a engellenen sitelere erişim araçlarının sahipleri hakkında veri sağlamazsa, bu, vatandaşlar için 10 bin ila 30 bin ruble ve yasal siteler için 50 bin ila 300 bin ruble arasında para cezası gerektirecektir. varlıklar, "Interfax" yazıyor.

Ayrıca arama motorlarında yasaklı sitelere bağlantı verilmesi de para cezasıyla sonuçlanacaktır. Bunun için vatandaşlardan 3 bin - 5 bin ruble, yetkililerden 30 bin - 50 bin ruble, tüzel kişilerden ise 500 bin - 700 bin ruble toplanması öneriliyor.

VPN hizmet derecelendirmesi

VPN hizmetlerinin %23'ü kullanıcıların gerçek IP adreslerini açığa çıkarıyor

İtalyan araştırmacı Paolo Stagno 70 VPN hizmetini test etti ve bunlardan 16'sının (%23) kullanıcıların gerçek IP adreslerini açığa çıkardığını buldu. Sorun, doğrudan tarayıcıdan sesli ve görüntülü aramalara izin veren WebRTC (Web Gerçek Zamanlı İletişim) teknolojisinin kullanımıyla ilgilidir. Bu teknoloji, aralarında Mozilla Firefox, Google Chrome, Android için Google Chrome, Samsung Internet, Opera ve Vivaldi'nin de bulunduğu çok sayıda tarayıcı tarafından desteklenmektedir.

WebRTC, doğrudan bir web tarayıcısında çalışan, gerçek zamanlı multimedya iletişimleri için açık bir standarttır. Proje, noktadan noktaya teknolojiyi kullanarak tarayıcılar veya onu destekleyen diğer uygulamalar arasında akış verilerinin aktarımını düzenlemek için tasarlanmıştır.

Araştırmacının açıkladığı gibi teknoloji, farklı ağ türlerindeki bağlantıları düzenlemek için STUN (NAT için Oturum Geçiş Yardımcı Programları) ve ICE mekanizmalarının kullanılmasına olanak tanıyor. STUN sunucusu, kaynak ve hedefin IP adreslerini ve port numaralarını içeren mesajlar gönderir.

STUN sunucuları, VPN hizmetleri tarafından yerel bir IP adresini harici (genel) bir IP adresiyle değiştirmek veya bunun tersi için kullanılır. WebRTC, paketlerin, kullanıcının yerel ağ adreslerinin yanı sıra "gizli" bir ev IP adresini de döndüren bir STUN sunucusuna gönderilmesine olanak tanır. IP adresleri JavaScript kullanılarak görüntülenir ancak istekler normal XML/HTTP prosedürünün dışında yapıldığından geliştirici konsolundan görünmez.

Stagno'ya göre 16 VPN hizmeti kullanıcıların gerçek IP adreslerini açığa çıkarıyor: BolehVPN, ChillGlobal (Chrome ve Firefox eklentisi), Glype (yapılandırmaya bağlı olarak), hide-me.org, Hola!VPN, Hola!VPN (Chrome uzantısı) , HTTP PROXY (Web RTC'yi destekleyen tarayıcılarda), IBVPN, PHP Proxy, phx.piratebayproxy.co, psiphon3, PureVPN, SOCKS Proxy (Web RTC'yi destekleyen tarayıcılarda), SumRando Web Proxy, TOR (ile tarayıcılarda PROXY olarak çalışır) Web RTC), Windscribe. Test edilen hizmetlerin tam listesini burada bulabilirsiniz.

2017

Bir dizi VPN hizmeti Roskomnadzor ile işbirliği yapmayı reddetti

Kamu kuruluşu Roskomsvoboda'ya göre, tüm VPN hizmetleri yürürlüğe giren yasaya uyma niyetinde değil. Yedi hizmet, yeni gereksinimlere ilişkin tutumunu şimdiden açıkça ortaya koydu. Bunlardan ilki, yaz aylarında "bir ürünün kullanıcıların dijital haklarını koruma yeteneğinden ödün verecek hiçbir düzenlemeyi kesinlikle kabul etmeyeceğini" söyleyen ExpressVPN'dir.

Hizmet ZenMate Rusya Federasyonu'nda yasaklanmış sitelere erişimin kısıtlanmasının reddedilmesi durumunda olası engellemeye karşı önceden hazırlanmıştır. Şirket, kullanıcılara ciddi rahatsızlık vermeden hizmetin otomatik olarak "sürdürülebilir moda" geçmesine olanak tanıyan "zarif bir çözüm" duyurdu. “Bu modda bağlantı, en büyük omurga İnternet hizmetleri üzerinden yönlendirilecek. Bu hizmetler İnternet için önemli bir rol oynuyor ve bu nedenle bunların engellenmesi İnternet'i felç ediyor" dedi.

Hizmetler Tünel ayısı Ve ÖzelVPN Rus şirketleri olmadıkları için Rus yasalarına uyma niyetinde değiller. Tunnelbear sunucuları Rusya Federasyonu dışında bulunmaktadır ve PrivateVPN gerekirse sunucusunu Rusya topraklarından taşımaya hazırdır.

Ayrıca Roskomnadzor ile işbirliği yapmayı reddettiklerini de duyurdular. Altın Kurbağa(şirket VyprVPN hizmetinin sahibidir), TorGuard Ve TgVPN. “Bu yasaya uymayacağız ve Rusya'daki kullanıcıların erişimine devam etmek için her şeyi yapacağız. TgVPN ekibi Telegram sohbetinde, diğer önlemlerin yanı sıra, VPN blokajlarını aşmanın yerleşik yollarını içeren uygulamalar hazırlıyoruz” dedi.

Rusya'da anonimleştiricilere ilişkin yasa yürürlüğe girdi

Yasanın uygulanması için Federal Devlet Bilgi Sistemi (FSIS) başlatılıyor. Kolluk kuvvetlerinin talebi üzerine Roskomnadzor, engellemeyi atlayacak teknolojiler sağlayan bir sağlayıcı belirleyecek.

Yasanın, operasyonel soruşturma faaliyetlerini yürüten veya Rusya Federasyonu'nun (İçişleri Bakanlığı ve FSB) güvenliğini sağlayan federal yürütme organının Roskomnadzor'a yönelik talepleri üzerine uygulanması gerekecek.

VKontakte'deki Roskomnadzor sayfasında bildirildiği üzere, ajans ve pazar katılımcıları (Kaspersky Lab, Opera, Mail.ru ve Yandex) "yeni etkileşim sistemi"nin testlerini zaten tamamlıyor. Ek olarak, anonimleştiriciler 2ip.ru ve 2ip.io, Roskomnadzor ile işbirliği yapmayı zaten kabul etti.

Kanun tasarısı, milletvekilleri Maxim Kudryavtsev (Birleşik Rusya), Nikolai Ryzhak (Adil Rusya) ve Alexander Yuşçenko (Rusya Federasyonu Komünist Partisi) tarafından sunuldu.

Anonimleştiricileri yasaklayan yasayı ihlal etmekten dolayı para cezaları

Devlet Duması, arama motoru operatörlerinin Roskomnadzor kaydına erişim sağlama ve listede yer alan bilgi kaynaklarına olan bağlantıları engelleme yükümlülüklerini yerine getirmemeleri durumunda para cezaları uygulayacak.

Belgede bireylere - yetkililer için 5 bin ruble - tüzel kişiler için 500 bin ila 700 bin ruble arasında para cezası öngörülüyor.

Tor'un yaratıcısı Roskomnadzor'un Tor'u nasıl engelleyebileceğini açıkladı

Anonimleştiriciler için Roskomnadzor gereksinimleri

Devlet Duması Rusya'da anonimleştiricileri yasakladı

Yasa, arama motoru operatörlerinin Rusya Federasyonu'nda engellenen kaynaklara bağlantılar görüntülemesini yasaklıyor. Anonimleştiricilerin ve VPN hizmetlerinin sahipleri için de benzer bir yasak sağlanmıştır. Engellemeyi aşmanın yollarını bildiren siteler de Roskomnadzor tarafından engellenecektir. Ayrıca, İçişleri Bakanlığı ve FSB'den gelen talepler doğrultusunda bakanlık, anonimleştirici kullanımına izin veren bir sağlayıcı belirleyecek ve hizmetin sahibinin kimliğini belirlemek için ondan veri talep edecek. Sağlayıcının gerekli bilgileri sağlaması için üç günü olacaktır.

Belirtildiği gibi, yasanın gereklilikleri, devlet bilgi sistemleri operatörleri, devlet kurumları ve yerel yönetimlerin yanı sıra, kullanıcı çevresinin sahipleri tarafından önceden belirlendiği ve kullanımlarının gerçekleştiği anonimleştiricilerin kullanıldığı durumlar için geçerli değildir. “kullanımı gerçekleştiren kişinin faaliyetlerini desteklemek amacıyla teknolojik amaçlarla”.

Tasarı, Rusya Federasyonu Federal Meclisi Federasyon Konseyi tarafından onaylanırsa ve Rusya Devlet Başkanı tarafından imzalanırsa, belgenin hükümlerinin çoğu 1 Kasım 2017'de yürürlüğe girecek.

İçişleri Bakanlığı ve Rusya FSB, İnternet'teki engellemeyi aşmanın yollarını belirlemeye başlayabilir

Kanun onaylandığı takdirde 1 Kasım 2017'de yürürlüğe girecek. Aynı gün, anonimleştiricileri belirleme prosedürü ve bunlara erişimi kısıtlama yöntemlerine ilişkin gereksinimler yürürlüğe girecektir.

Belirtildiği gibi tasarı, devlet bilgi sistemleri operatörlerini, devlet kurumlarını ve yerel yönetimleri etkilemez ve aynı zamanda kuruluşun "faaliyetlerini desteklemek için teknolojik amaçlarla" kullanılması durumunda, kamuya açık olmayan engellemeyi aşma yöntemleri için de geçerli değildir. ve kullanıcılarının çevresi önceden belirlenir.

Yayının vurguladığı gibi, özellikle kumarhane sitelerinin Federal Vergi Servisi tarafından engellenmesinden bahsediyoruz, ancak anonimleştiricilerin daha geniş bir uygulaması var. Buna ek olarak, Devlet Duması şu anda engellemeyi aşmak için anonimleştiricileri, VPN'leri ve benzer hizmetleri yasaklayan bir yasa tasarısını düşünüyor. Şu ana kadar belge yalnızca ilk okumayı geçti. Bunu göz önünde bulundurarak, yayının avukatlarının muhatapları yeni düzeni yasadışı olarak nitelendiriyor - çünkü Federal Vergi Hizmetine yalnızca çevrimiçi kumarhaneleri değil, aynı zamanda çevrimiçi bir kumarhaneye girme fırsatını da engelleme hakkı veriyor.

Milletvekilleri, anonimleştiricilerin ve arama motorlarının yasaklı sitelere erişim vermesini yasakladı

Haziran 2017'nin sonunda Devlet Duması, resmi engellemeyi aşarak İnternet sitelerine erişim sağlamak için tasarlanan hizmetlerin faaliyetlerinin düzenlenmesinin yanı sıra, engellenen kaynaklara yönelik bağlantıların arama motoru sonuçlarından hariç tutulmasına ilişkin bir yasa tasarısını ilk okumada onayladı. Tasarının yazarları milletvekilleri Alexander Yuşçenko (Rusya Federasyonu Komünist Partisi fraksiyonu), Nikolai Ryzhak (Adil Rusya) ve Maxim Kudryavtsev (Birleşik Rusya) idi.

Belge, “Bilgi, BT ve Bilginin Korunması Hakkında” yasada yapılan değişiklikleri temsil ediyor. Tasarı, "bilgi ve telekomünikasyon ağları, bilgi ağları ve bilgisayar programlarının sahiplerinin yanı sıra, Rusya topraklarından erişim sağlamak üzere tasarlanmış İnternet siteleri de dahil olmak üzere bilgi kaynaklarının sahipleri" için ağlara ve programlara yönelik yükümlülükler getiriyor.

Bu tanım, İnternet kaynaklarına dolaylı erişim sağlayan hizmetleri içermelidir: anonimleştiriciler, proxy sunucuları, VPN'ler, tüneller, bypass erişim işlevine sahip tarayıcılar (Tor, Opera, Yandex Tarayıcı), vb. Bu tür hizmetler başlangıçta kişinin bilgilerini gizleyerek İnternet'e erişmeyi amaçlıyordu. IP adresi, ancak 2012 yılında Rusya'da Yasaklı Siteler Kaydı'nın tanıtılmasından sonra, bu tür kısıtlamaları aşmak için kitlesel popülerlik kazandılar.

Roskomnadzor bir anonimleştirici bulduğunda ne olacak?

Tasarı, Yasaklı Siteler Kaydı'nı tutan kurum olan Roskomnadzor'un bu tür hizmetleri izleyeceğini ve bunları ayrı bir kayda dahil edeceğini varsayıyor. İlgili kaynakların sahiplerine Yasaklı Siteler Kaydı'na erişim verilecek ve onlardan Rus kullanıcıların bu tür sitelere erişimini engellemeleri istenecek.

Roskomnadzor bir anonimleştirici veya benzeri bir kaynak tespit ettiğinde, barındırma sağlayıcısına sahibinin iletişim bilgilerini almak için bir talep gönderecektir. Barındırma sağlayıcısının üç gün içinde bilgi ile yanıt vermesi gerekecektir. Daha sonra Roskomnadzor, bu kaynağın sahibine yukarıda belirtilen kayda dahil edilmesi için bir talep gönderecektir. Sahibi 30 gün içinde Roskomnadzor'a yanıt vermezse ve Rus kullanıcıların yasaklı sitelere erişimini engellemek için önlem almazsa, ajans bu siteye Rusya topraklarından erişimi engelleyecektir.

Arama motorlarına yeni sorumluluklar

Ayrıca tasarı, arama motoru sahiplerine, Yasaklı Siteler Kaydı'nda yer alan kaynaklara giden bağlantıları arama sonuçlarından hariç tutma yükümlülüğü getiriyor. Arama motoru sahiplerine aynı zamanda Yasaklı Siteler Kaydı'na da erişim verilecek.

Aynı zamanda İdari Suçlar Kanunu'na ihlal edenler için para cezaları da eklenmiştir. Yasaklı Siteler Kaydına erişim sağlayamayan ve yasaklanmış kaynaklara giden bağlantıları filtreleyemeyen arama motoru sahiplerine, bireyler için 5 bin sterlin, yetkililer için 50 bin sterlin ve tüzel kişiler için 500 bin ila 700 bin sterlin arasında para cezası verilecek. Anonimleştiricilerin ve diğer benzer hizmetlerin sahipleri için, Roskomnadzor'a kendileri hakkında bilgi vermemekten kaynaklanan para cezaları, bireyler için 10 bin p30 bin ve tüzel kişiler için 50 bin p300 bin arasında değişecektir.

CSIRO: VPN'ler her zaman sanıldığı kadar gizli değildir

Avustralya'nın CSIRO'su (Commonwealth Bilimsel ve Endüstriyel Araştırma Organizasyonu), sanal özel ağ (VPN) kullanıcılarını, güvenliklerinin çoğu zaman teknolojinin ismine yakışmadığı konusunda uyardı.

Kuruluşun araştırmacıları, incelenen uygulamaların %18'inin aslında kullanıcı trafiğini şifrelemediğini, %38'inin doğrudan kullanıcının cihazına kötü amaçlı yazılım veya izinsiz reklam enjekte ettiğini ve %80'den fazlasının kullanıcı hesabı verileri ve kısa mesajlar gibi hassas verilere erişim istediğini buldu.

Analiz edilen VPN uygulamalarının %16'sı, başlık ekleyip çıkararak veya görüntü kod dönüştürme gibi teknikler kullanarak kullanıcı HTTP trafiğini değiştiren opak proxy'ler kullanıyor.

Ayrıca, iki VPN uygulamasının reklam dağıtmak ve kullanıcı etkinliklerini takip etmek için kullanıcı trafiğine aktif olarak JavaScript kodu enjekte ettiği ve bunlardan birinin e-ticaret trafiğini harici reklam ortaklarına yönlendirdiği tespit edildi.

Raporda, "On milyonlarca kullanıcının bu uygulamaları yüklemesinin ana nedeni, verilerini korumaktır ancak bu uygulamalar tam olarak bu işlevi yerine getirmemektedir" deniyor.

Ankete katılan uygulamaların çoğu "bir tür" çevrimiçi anonimlik sunarken CSIRO, bazı uygulama geliştiricilerinin kasıtlı olarak kullanıcıların harici ortaklara satılabilecek kişisel bilgilerini toplamaya başladıklarını söyledi. Ancak kullanıcıların yalnızca %1'inden azı bu uygulamaları kullanmanın güvenliği ve gizliliği konusunda endişe duyuyor.

İncelenen VPN uygulamalarının %18'i şifrelemesiz tünel teknolojileri kullanıyor ve uygulamaların sırasıyla %84 ve %66'sı IPv6 ve DNS trafiğini sızdırıyor. Sonuç olarak rapor, bu uygulamaların kullanıcı trafiğini, çevrimiçi gözetim veya kullanıcıların gözetimini gerçekleştiren yol boyunca kurulu aracılardan korumadığını söylüyor.

Google Play'deki uygulamaların resmi açıklamalarına bakarsanız, IPv6 ve DNS verileri sızdırılan uygulamaların %94'ünün kişisel bilgileri koruduğu söyleniyor.

CSIRO, raporunu yayınlamadan önce, uygulamalarında güvenlik kusurları olduğu tespit edilen geliştiricilerle temasa geçti. Bunun sonucunda bazı geliştiriciler güvenlik açıklarını düzeltmek için harekete geçti ve bazı uygulamalar Google Play'den kaldırıldı.

Anonimleştirici alanınız üzerinden diğer web kaynaklarını açmanıza olanak tanıyan bir İnternet sitesidir. Anonimleştiricilerin bir takım dezavantajları vardır, bu nedenle en mantıklı olanıdır.

Tüm anonimleştirici sitelerin özel bir formu vardır: hedef web sitesinin anonim adresi için bir alan. Google.com sitesini anonim olarak ziyaret etmek istiyorsanız yapmanız gereken ilk şey anonimleştirici sitesini açmaktır (yalnızca en iyi ücretsiz anonimleştiricileri kullanmanızı öneririz), adres formuna hedef siteyi girin ve git düğmesine tıklayın. .

Neden anonimleştiriciler kullanıyorlar?

1. Çünkü alıcı alan adı loglarına , değil anonimleştirici sitenin adresini yazar. Aynı zamanda, böyle bir "düzen" aracılığıyla diğer siteleri ziyaret edebilirsiniz, asıl mesele tarayıcı sekmesini anonimleştiriciyle kapatmak ve tüm geçişleri onun üzerinden yapmak değildir. Dolayısıyla, bir anonimleştirici kullanıldığında IP adresinin İnternet'teki tüm oturum boyunca "sabit" olduğunu söyleyebiliriz.

2. Neredeyse tüm anonimleştiriciler herhangi bir site için ücretsiz çalıştığından - böyle bir siteyi sürdürmek, sahipler için külfetli değildir ve bu anonimleştirme yönteminin, aşağıda tartışılacak olan yeterli dezavantajları vardır, bu nedenle, gerektiren bir anonimleştirici bulmak çok nadirdir. kullanımı için ödeme.

3. Anonimleştiricilerin seçimi çok büyük - hem Ru bölgesinde hem de dünya internetinde siteler var. Bazıları biraz daha hızlı, bazıları biraz daha yavaş çalışır; Bir yerlerde daha fazla reklam var, bir yerlerde daha az - genel olarak çok sayıda anonimleştirme hizmeti var.

Anonimleştiricilerin dezavantajları

Ancak anonimleştiricilerin incelemeleri çoğunlukla olumsuzdur. Bunun nedeni şudur:

- anonimleştiricilerin çalışma hızı son derece yavaştır - siteden gelen ping ortalama 250 ms'dir, VPN kullanıldığında ise 25 ms'den fazla değildir.

— Siteleri ziyaret ederken, reklamları iki kez izlemeniz gerekecek - ziyaret ettiğiniz sitede bulunan reklamlara ek olarak, anonimleştirici sitede reklam gösterilecektir. Dahası, anonimleştiricilerdeki reklamlar bazen oldukça kışkırtıcı olabiliyor ve çoğunlukla da 18+ yaş sınırının ötesinde olabiliyor.

— Bu tür sitelerin sahipleri bilinmiyor ve hiç kimse bir anonimleştiricide gezinirken verilerinizin yalnızca size ait kalacağını garanti edemez.

— Anonimleştirici siteler son derece kararsızdır: bir bağlantı görünebilir ve kaybolabilir ve genel olarak bir site bugün var ve yarın kaybolabilir.

- Çoğu anonimleştirici, hem indirilen hem de yüklenen megabaytların kullanımına sınırlamalar koyar; örneğin, indirilen dosyanın 1 Megabaytlık sınırı nedeniyle büyük olasılıkla fotoğraflarınızı bir anonimleştirici aracılığıyla bulut depolama alanına yükleyemeyeceksiniz. Ve YouTube'u bir anonimleştirici aracılığıyla izleyemezsiniz - çevrimiçi video bu tür siteler aracılığıyla çalışmaz, çünkü bu, indirme işleminde büyük bir yük oluşturur.

— Anonimleştirici kullanıldığında veri şifreleme kullanılmaz, yalnızca IP değiştirilir.

— IP'yi size uygun bir IP ile değiştirmek işe yaramayacaktır. Yalnızca size verileni kullanın.

— Rusya Federasyonu'nda neredeyse tüm güvenli anonimleştiriciler şu anda engellenmiştir.

Anonimleştirici yerine ne kullanmak daha iyidir?

Bir VPN kullanın.

Anonimleştiricinin yukarıda belirtilen tüm dezavantajlarından yoksundur: VPN hızlı çalışır, sağlayıcınızın hızını yavaşlatmaz, reklam göstermez, istikrarlı çalışır, farklı ülkelerden IP adreslerinin bir listesine sahiptir, tüm trafiği şifreler her iki yönde de çalışır ve günlük kaydetmez.

İnternette çalışırken güvenlik sorunu her zaman akut olmuştur ve birçoğu bunu bugün hiçbir sıkıntısı olmayan çeşitli ücretsiz hizmetlerin yardımıyla çözmektedir. Ücretsiz anonimleştiriciler, proxy sunucuları ve hatta tarayıcı eklentileri (uzantılar) biçiminde bile vardır. Bu tür çözümlerin avantajları olduğu gibi bilmeniz gereken birçok dezavantajı da vardır.

Bunu oldukça popüler alalım Zenmate gibi VPN uzantısı. Tüm önemli tarayıcılarda mevcuttur: Chrome, Firefox, Opera. Tek amacınız İSS'niz tarafından engellenen bir siteye erişmekse Zenmate sizin için uygun olabilir ancak burada pek çok "ama" var. İlk olarak, internette gezinmek gözle görülür şekilde yavaşlayacak. Ücretsiz VPN HizmetleriÇok popülerler ve bunun da bir dezavantajı var: Pek çok insan bunları kullanıyor, ancak kaynakları sınırlı (ücretsiz oldukları için). Sonuç yavaş ve hatta bazen imkansız bir çalışmadır. İSS'nizin VPN üzerinden trafiği kısması veya yavaşlatması nedeniyle bu durum daha da kötüleşir ki bu genellikle beklenmedik bir şekilde gerçekleşir.

İkinci olarak, sağlayıcınız (veya ağ yöneticiniz) ve devlet kurumları ücretsiz VPN hizmetleri hakkında iyi bilgi sahibi olduğundan ve bunları nasıl devre dışı bırakacağınızı bildiğinden, Zenmate'in bir gün sizin için çalışmayı bırakması ihtimali yüksektir. Böyle bir hizmet çalışmaya devam ederse kısmen de çalışabilir: Bir gün ihtiyacınız olan posta, torrent, IP telefonu veya diğer hizmetlerin çalışmadığını keşfedeceksiniz.

Tam bir anonimlik sağlamak istiyorsanız, ücretsiz VPN hizmetleri prensip olarak uygun değildir ve yalnızca kolluk kuvvetleriyle genellikle aktif olarak işbirliği yaptıkları için değil. Örneğin, yukarıda bahsedilen Zenmate, geliştiricilere e-posta adresinizi göndereceğiniz kayıt gerektirir. Bundan sonra ona ne olacağı herkesin tahminidir. Doğal olarak, e-postanızı açıkça açıkladığınızda artık anonimlikten söz edilmez.

Sadece Zenmate değil, neredeyse her şey ücretsiz VPN ve proxy'ler Onları az ya da çok ciddi işler için uygunsuz kılan çok sayıda dezavantaja sahipler. Onlar günlükleri tut (tüm kullanıcı eylemlerinin günlükleri) bağlantı kararsız ve bazen kopuyor, yüksek hız garanti edilmiyor. Bazı sağlayıcılar aktif olarak ücretsiz VPN hizmetleri ve aynı zamanda kullanıcıları arıyor. Bu tür hizmetlerin kullanıcı sözleşmeleri genellikle kullanıcılar açısından olumsuzdur ve kullanıcılar bunun farkında olmayabilir. Kullanıcı adı ve şifrelerin diğer hizmetlerden aktarılması veya verilerinizin üçüncü şahıslara satılması gibi sinsi maddeler olabilir. Bilgisayarınıza virüs ve diğer kötü amaçlı yazılım türlerinin bulaşması mümkündür. VPN hizmetlerinin banka hesap ayrıntılarını ve diğer finansal verileri çaldığı durumlar bile olmuştur.

Tam teşekküllü Ücretsiz VPN hizmeti yok, çünkü bir şeyin üzerinde var olmaları gerekiyor. Herhangi bir ücretsiz hizmet aslında koşullu olarak ücretsizdir: ücretli sürümü tanıtmak için elinden geleni yapar ve yokluğunda size yoğun bir şekilde reklam gösterir.

Peki ya anonimleştiriciler?

Anonimleştiriciler– bu daha da az güvenilir bir çözümdür. Öncelikle reklam göstermeyen güvenilir ve hızlı anonimleştiriciler doğada mevcut değildir. Bu, "normal bir anonimleştirici" aramak için saatler harcayan ve hiçbir şey bulamayan herkes tarafından bilinmektedir.

Anonimleştiricilerin yaygın bir dezavantajı, sayfada resim bulunmaması, videoların indirilememesi veya izlenememesi ve içeriğin görüntülenmesindeki diğer birçok kusurdur. Bu tür zorluklara katlanmaya hazırsanız, favori anonimleştiricinizin bir gün "düşeceği", çalışmayı bırakacağı ve hatta tamamen kapanacağı gerçeğine hazırlıklı olun. Her sayfada bir banner reklam görmek en az kötülüktür. Anonimleştiriciler, tıpkı ücretsiz VPN'ler gibi, günlükleri tutar ve sayfalara girilen şifreler dahil tüm kullanıcı işlemlerini kaydeder. Bütün bunlar, ücretsiz anonimleştiricilerin sağladığı az miktardaki tasarrufa değer mi?



Makaleyi beğendin mi? Arkadaşlarınızla paylaşın!