Cum testăm VPN-urile: așa funcționează

Revizuirea unui VPN poate fi dificilă. Există multe de luat în considerare, o serie de factori și caracteristici de cântărit și fiecare are propria opinie cu privire la ceea ce este important și la ceea ce nu este cu adevărat.

Drept urmare, verdictele definitive sunt greu de găsit. Nu contează cât de des sau cât de atent măsoară vitezele de conexiune din Marea Britanie în Germania pe un laptop Windows - acest lucru nu vă va spune foarte mult dacă sunteți interesat să vă conectați din Australia la New York pe mobilul dvs. Android.

Citiți mai multe: CyberGhost VPN

Ce putem face este să verificăm multe aspecte diferite ale serviciului și să vă spunem mai multe despre ele. S-ar putea să nu vă intereseze toate acestea - poate că utilizați vreodată aceeași locație, de exemplu, așa că nu ar putea să vă pese mai puțin de modul în care este organizată lista de servere sau dacă există un sistem de favorite - dar sperăm că vom acoperi suficient teren pentru a vă oferi o impresie despre cum este un furnizor.

În această caracteristică vom explica problemele cheie pe care le luăm în considerare, modul în care mergem să le evaluăm și să le testăm și cum decidem în cele din urmă că un serviciu precum ExpressVPN iese în evidență. Deși rețineți că, deși recenziile complete ale furnizorilor VPN de top vor acoperi tot ceea ce vom discuta aici, recenziile mai scurte se vor concentra pur și simplu pe principalele puncte.

Dar este la fel de demn de remarcat faptul că ceea ce am prezentat aici este doar o fracțiune din ceea ce s-ar putea întâmpla într-o recenzie reală. Dacă suntem curioși cu privire exact la ceea ce face o aplicație VPN - poate ne întrebăm dacă ar putea fi rău intenționată, de exemplu - s-ar putea să rulăm executabilul său pe lângă un scaner de securitate (încercați Ostorlab), să examinăm codul unei extensii de browser sau folosiți ceva de genul dnSpy pentru a decompila și răsfoi un client .NET. Dar apoi, pentru a intra în acest tip de detaliu ar fi nevoie de o carte întreagă pentru a acoperi corect!

  • Vrei doar să știi ce să descarci? Aceștia sunt cei mai buni furnizori de VPN

Colectarea caracteristicilor

Procesul de evaluare a unui VPN începe de pe site-ul său web, prin colectarea detaliilor despre serviciu și caracteristicile sale.

Dimensiunea rețelei contează, deși nu la fel de mult cum pretind uneori furnizorii (atâta timp cât un VPN are locațiile de care aveți nevoie, nu contează dacă mai sunt 20 sau 2.000). Pe lângă cifre, verificăm pentru a vedea cât de dispersate sunt locațiile, dacă includ țări pe care nu le veți obține întotdeauna cu concurența sau dacă lasă lacune în acoperire în altă parte.

Este la fel de important să înțelegeți serviciile acceptate de fiecare server. Suportă toate P2P, streaming, OpenVPN și orice altceva oferit de furnizor? Acest lucru nu este întotdeauna ușor de aflat, dar merită să depuneți eforturi (această listă de 300 de locații poate părea mult mai puțin impresionantă dacă vă dați seama că puteți utiliza P2P doar cu trei dintre ele).

Un VPN bun ar trebui să ofere aplicații VPN personalizate pentru desktop și mobile, deoarece acestea vor fi cel mai simplu mod de a utiliza serviciul. Cu toate acestea, aveți grijă când verificați acest lucru pe un site web. Furnizorii vă vor oferi uneori o listă lungă de platforme, dar, deși unele dintre acestea vor duce la descărcări, alții vă pot indica doar un tutorial care explică modul în care puteți configura manual serviciul. Urmați fiecare link pentru a afla cu siguranță.

Identificarea protocoalelor VPN acceptate vă spune multe despre serviciu. Dacă acoperă standardele cheie - OpenVPN, L2TP / IPSec, IKEv2 - există șanse mari să îl puteți folosi pe majoritatea dispozitivelor și platformelor (routere, console de jocuri și așa mai departe), chiar dacă nu sunt acceptate direct de către aplicațiile furnizorului.

Acordăm o atenție deosebită oricăror detalii despre modul în care este implementat fiecare protocol, inclusiv specificul oricăror metode de criptare și autentificare care ar putea fi utilizate. Acestea nu sunt întotdeauna vizibile în avans, dar există de obicei unele informații ascunse în site-ul de asistență.

VPN-ul are caracteristici bonus interesante? Exemple obișnuite sunt blocarea adreselor publicitare, a trackerului și a adreselor URL rău intenționate; propriul sistem DNS al furnizorului; Suport de ceapă; tunelare divizată, permițându-vă să alegeți ce aplicații utilizează VPN și care nu; și poate asistență Bitcoin pentru plăți, îmbunătățindu-vă anonimatul atunci când vă înscrieți.

Verificarea prețului ne ajută să înțelegem dacă serviciul are o valoare bună, dar există mai mult în acest sens decât să ne uităm la o singură cifră de titlu. Unele VPN ieftine nu oferă cel mai mic preț decât dacă vă înscrieți de câțiva ani, deci este important să vă uitați la gama de planuri și prețuri oferite.

Dacă colectarea tuturor acestor date pare că ar putea fi un proces lung și plictisitor, ai dreptate; este intr-adevar. Dar nu este vorba doar de găsirea cifrelor și a listelor de caracteristici. Doar experiența căutării informațiilor relevante vă va oferi o impresie bună despre cum este un VPN.

Un furnizor dubios ar putea fi lipsit de detalii, de exemplu, cu un site web slab organizat, ceea ce face dificilă găsirea a ceea ce aveți nevoie. Informațiile pot fi inconsistente sau învechite și, uneori, veți vedea un pic de înșelăciune de marketing, cum ar fi o viteză nerealistă sau promisiuni de deblocare a site-urilor web pe care bănuiți că nu le poate furniza compania.

Dar un furnizor profesionist va avea un site web bine conceput, care face ca toate informațiile importante să fie vizibile în avans, cu o mulțime de detalii tehnice ascunse, dacă doriți. Supravânzarea va fi redusă la minimum, iar onestitatea și transparența vor fi probabil la ordinea zilei.

Confidențialitate

Evaluarea nivelului de confidențialitate oferit de orice VPN este dificilă, deoarece vă bazați pe furnizor pentru a vă spune cu sinceritate ce fac și cum funcționează serviciul. Totuși, există adesea suficiente informații pentru a vă orienta în direcția corectă.

Acest lucru începe cu datele tehnice pe care le-ați colectat anterior cu privire la protocoalele acceptate, criptarea și autentificarea. Suportul OpenVPN este cel mai bun, IKEv2 nu în urmă, L2TP / IPSec este acceptabil, dar PPTP învechit și nesigur este cel mai bine evitat în totalitate.

S-ar putea să căutăm criptarea datelor AES-256, RSA-2048 sau 4096 pentru a acoperi strângerea mâinilor și Perfect Forward Secret pentru a genera noi chei pentru fiecare sesiune - dar adevărul este că VPN-urile nu explică întotdeauna pe deplin ceea ce fac.

Uneori este necesar să navigați pe site-ul de asistență pentru a găsi indicii sau puteți descărca exemple de fișiere de configurare OpenVPN pentru a vă oferi o idee despre cum funcționează serviciul. Dacă serviciul are chat live, încercați să întrebați pe cineva; agenții pot răspunde de obicei la întrebări înainte de vânzare.

Funcțiile aplicației sunt esențiale. VPN-urile de calitate își vor folosi propriile servere DNS și vor implementa protecție împotriva scurgerilor DNS (IPv4 și IPv6) pentru a reduce șansa ca activitățile dvs. pe internet să devină vizibile pentru ceilalți. De asemenea, veți dori să aveți un switch de blocare pentru a bloca automat accesul la internet dacă conexiunea VPN cade.

Atenție: doar pentru că un serviciu are „kill switch” pe o listă de funcții de site-uri web nu înseamnă că această capacitate va fi disponibilă pe fiecare platformă. Aplicațiile mobile au adesea mai puține caracteristici și funcții decât frații lor desktop, de exemplu, așa că le verificăm pe fiecare pentru a înțelege pe deplin ce face.

Pentru a confirma că un VPN ascunde corect adresa IP, conectați-vă la orice locație VPN și direcționați browserul către ipleak.net. Dacă vedeți adresa dvs. IP reală sau o adresă deținută de ISP-ul dvs., există o problemă pe care trebuie să o investigați mai departe. Rezultatele pot varia în funcție de configurarea browserului, deci repetați acest lucru în fiecare browser și pe fiecare dispozitiv pe care îl utilizați.

Testăm comutatoarele de eliminare pe clienții VPN Windows utilizând un instrument personalizat pentru a închide forțat conexiunea noastră VPN, apoi verificăm cât timp internetul rămâne accesibil și dacă IP-ul nostru regulat extern este vizibil pentru lumea exterioară.

Pentru a face ceva similar manual, utilizați Managerul de activități pentru a închide procesul OpenVPN.exe și verificați dacă accesul la internet cade imediat sau dacă există câteva secunde de întârziere și dacă se reconectează automat.

Dacă comutatorul kill nu pare să funcționeze, verificați Setări pentru a vă asigura că este activat (uneori este dezactivat în mod implicit). Căutați și setări alternative care vă pot ajuta. Unii clienți includ o caracteristică „reapelare dacă conexiunea se oprește”, care nu este la fel de eficientă, dar va oferi totuși o anumită protecție anonimă.

Logare

Furnizorii de VPN, în special serviciile gratuite, sunt acuzați în mod regulat că și-au vândut istoricul de navigare al utilizatorilor. Cei mai mulți vor încerca să lupte înapoi, de obicei strigând „Fără logare!” pe prima pagină a site-ului lor web, dar experiența de ani de zile ne-a spus că acest lucru nu este întotdeauna adevărat. De aceea privim mereu puțin mai adânc.

Politica de confidențialitate vă poate spune multe despre un furnizor, chiar înainte de ao citi. 5.000 de cuvinte de legalese slab formatate, pline de jargon, sunt un semn rău, la fel și un document de 100 de cuvinte care nu vă spune aproape nimic. Ceea ce căutăm este un document clar formatat, bine organizat și lizibil, care permite oricui să găsească detaliile cheie de care are nevoie.

Aceste detalii ar trebui să fie explicite și să acopere toate posibilitățile de înregistrare. O singură linie care spune „niciodată nu înregistrăm în niciun caz ceea ce faceți online”, de exemplu, nu exclude posibilitatea ca serviciul să înregistreze datele sesiunii: data și ora la care vă conectați, adresa IP de intrare, adresa IP VPN care vi se atribuie, data și ora când vă deconectați și lățimea de bandă pe care o utilizați. Acest nivel de detaliu ar putea fi suficient pentru a permite altora să conecteze o acțiune pe internet la contul dvs.

O politică mai bună va exclude această posibilitate explicând că nu înregistrează orele de conectare sau deconectare, adresele IP de intrare și de ieșire etc.

Cele mai bune politici vă vor spune, de asemenea, ce înregistrează, de ce o fac și ce se întâmplă cu aceste date. De exemplu, un furnizor ar putea spune că înregistrează ultima oră de conectare și lățimea de bandă utilizată în acea sesiune, dar nu înregistrează adresele IP de intrare sau de ieșire. Ar putea explica faptul că aceste date sunt utile pentru a ajuta compania să monitorizeze utilizarea serviciilor și să identifice conturile inactive (are sens), dar nu permite nimănui să afle ce faci online (destul de adevărat). Și s-ar putea să vă spună că, dacă nu mai utilizați serviciul, puteți trimite asistență prin e-mail și acestea vă vor șterge datele vechi ale contului.

Este important să păstrăm acest lucru în perspectivă. Oricât ar fi de bine prezentată o politică de confidențialitate, nu există nicio garanție că tot ceea ce se spune în document este adevărat. Totul se bazează pe încredere.

Verificarea literelor mici poate uneori evidenția jurnalizarea pe care o VPN admite are loc, totuși. Și dacă nu altceva, vă poate oferi indicii despre cât de onest și deschis ar putea fi un furnizor.

Am găsit anterior VPN-uri gratuite dubioase care au copiat și lipit politica de confidențialitate a altcuiva, au schimbat orice nume de companie din text și s-au prefăcut că este a lor, de exemplu. Acest lucru este leneș, incompetent și fraudulos, într-adevăr - mai mult decât suficient pentru a vă spune că acesta nu este un furnizor pe care ar trebui să-l utilizați.

Audituri de securitate

Furnizorii de VPN știu că există o lipsă de încredere în afacere, dar unii încearcă să contracareze acest lucru prin efectuarea unor audituri de securitate independente.

Ideea este că un furnizor invită o echipă de experți să analizeze în profunzime problemele de securitate sau confidențialitate cu sistemele sale și să raporteze cu concluziile lor.

Orice VPN care se supune acestui proces merită un anumit credit pentru că a avut curajul să-și expună lucrările interioare lumii. Dar toate auditurile nu sunt aceleași, iar valoarea lor adevărată depinde de o serie de factori.

Care este scopul auditului, de exemplu - la ce au încercat auditorii să se uite? Dacă este un aspect minuscul al serviciului, cum ar fi extensiile de browser, asta nu va însemna prea mult. Inspectarea întregii game de aplicații este mai utilă, iar cele mai bune audituri vor merge și mai departe. Auditul de securitate al TunnelBear include infrastructura sa și chiar site-ul web). În timp ce NordVPN apelează acum la PricewaterhouseCoopers pentru a finaliza o politică independentă de no-logs.

Verificați și ce a fost conceput să facă auditul. Uneori, auditurile verifică pur și simplu dacă, să zicem, serviciul respectă regulile de neînregistrare din politica de confidențialitate. Este bine, dar alții merg mai departe, probabil punând aplicații prin teste aprofundate pentru a identifica erori și defecte de confidențialitate.

Ce nivel de acces au avut auditorii la serviciu? A putea testa o aplicație este bine, dar să ai acces la codul sursă și la serverele VPN reale, este mult, mult mai bine.

Este raportul final disponibil publicului în întregime? În mod ideal, oricine ar trebui să poată să o privească. Unele rapoarte sunt disponibile numai pentru clienții plătitori - nu atât de convenabil, dar putem trăi cu asta. Câteva nu sunt însă deloc accesibile publicului, ceea ce vă face să aveți încredere în propriul rezumat al verdictului de către VPN. (Ceea ce este ironic, având în vedere că auditurile ar trebui să aibă ca scop reducerea acestei nevoi de încredere.)

În cele din urmă, cu cât timp a avut loc auditul? O rețea VPN de calitate își extinde și îmbunătățește întotdeauna sistemele, astfel încât un raport de acum doi ani nu va avea aproape la fel de mult astăzi. Căutăm furnizori care nu numai că își pun toate serviciile în inspecție, ci și firme care se angajează să o facă și anul viitor.

Testați selecția serverului

Pentru a înțelege cum funcționează un VPN, folosim instrumente automate pentru a ne conecta la mai multe servere și a testa aspecte cheie ale serviciului: disponibilitatea serverului, locația, timpul de conectare, latența și viteza de descărcare.

Instrumentele noastre se conectează la fiecare server prin OpenVPN și astfel procesul de testare începe prin descărcarea fișierelor de configurare ale furnizorului VPN. (Dacă un serviciu ne cere să le generăm noi înșine, specificăm conexiuni bazate pe UDP).

Aceste fișiere sunt separate în patru grupuri bazate pe locație (Marea Britanie, Europa, America de Nord și restul lumii), pe care le descompunem mai departe pentru a alege serverele care vor fi incluse în testele noastre.

Unele teste VPN folosesc locații în mare parte fixe: una în Londra, una în Amsterdam, alta în New York și așa mai departe. Acest lucru este bun pentru menținerea coerenței între furnizorii VPN, dar nu va face neapărat o comparație corectă.

De exemplu, dacă SmallVPN.com are o singură locație din New York și BigVPN.com are 10, atunci testarea unui server de la fiecare furnizor simplifică viața. Dar nu există nicio modalitate de a ști dacă serverul unic al BigVPN.com va reprezenta cu acuratețe punctele bune sau rele ale serviciului.

Pentru a încerca să obținem o idee mai realistă a performanței unui VPN, testăm până la 30 de locații într-un grup, chiar dacă acest lucru înseamnă că toate se află într-o zonă relativ mică (zece servere în Londra, să zicem). În testele din lumea reală, s-ar putea să vi se aloce unul dintre aceste servere, ocazional, așa că trebuie să le încercăm pe noi înșine, doar pentru a vedea cum variază (sau dacă).

Dacă există semnificativ mai mult de 30 de locații, alegem un subset care reprezintă cel mai bine zona geografică a grupului. Grupul Americii de Nord va include coasta de est, mijlocul Americii, coasta de vest și locațiile canadiene, acolo unde este posibil, de exemplu.

Desigur, acest lucru înseamnă că este posibil să ne lipsească și unele dintre cele mai bune (sau cele mai lente) servere, dar credem că este suficient să ne oferiți o imagine reprezentativă a performanței în acel grup.

Citeste mai mult:

  • Mare pe streaming? Descoperiți cele mai bune VPN Netflix
  • Eliminați „Great Firewall” cu cel mai bun VPN pentru China …
  • Sau consultați ghidul nostru despre cum să utilizați WhatsApp în China

Articole interesante...