Không phải tất cả mạng VPN đều an toàn như nhau, một số mạng hoạt động không minh bạch.
Các trường đại học ở Úc , với sự giúp đỡ của Tổ chức nghiên cứu công nghiệp và khoa học khối thịnh vượng chung (CSIRO), đã nghiên cứu 283 ứng dụng VPN Android và phát hiện 38% phần mềm độc hại hoặc độc hại, một kết quả đáng kinh ngạc cho các ứng dụng trên danh nghĩa nhằm bảo vệ dữ liệu người dùng.
Hơn 18% không mã hóa lưu lượng truy cập của người dùng, khiến dữ liệu người dùng bị nguy hiểm. Mặc dù vậy, báo cáo cho thấy chưa đến 1% người dùng có “mối lo ngại về bảo mật hoặc quyền riêng tư về các ứng dụng này”. Một vấn đề thật đáng lo ngại!
Bạn không có quyền riêng tư nếu bạn sử dụng VPN miễn phí
Quyền riêng tư và VPN miễn phí không đồng hành cùng nhau. Dĩ nhiên rồi, của rẻ thường là của ôi! VPN miễn phí có thể là sự lựa chọn hàng đầu nếu bạn không muốn mất thêm chi phí, nhưng chúng tôi khuyến cáo bạn không nên sử dụng VPN miễn phí. Dữ liệu của bạn chính là chi phí để sử dụng và thậm chí còn tồi tệ hơn.
Hola là một VPN miễn phí phổ biến. Nó hoạt động bằng cách định tuyến dữ liệu thông qua mạng ngang hàng, thay vì sử dụng máy chủ. Nếu bạn sử dụng dịch vụ, nó sẽ định tuyến dữ liệu của người khác thông qua địa chỉ IP và bộ định tuyến cục bộ của bạn. Nếu ai đó định tuyến dữ liệu qua kết nối của bạn, bạn có thể phải tự chịu trách nhiệm về bất kỳ hậu quả nào.
Một mô hình VPN “miễn phí” khác đang cung cấp dịch vụ miễn phí và thu thập tất cả dữ liệu bạn sử dụng trên điện thoại đó là Snapchat. Công ty truyền thông xã hội này đã mua Onavo, công ty VPN có trụ sở tại Tel Aviv đã phát triển một ứng dụng cho Android và iOS. Thật trớ trêu khi tên gọi của ứng dụng này là Protect!
Tính riêng tư và VPN trả phí
Cũng giống như VPN miễn phí, có rất nhiều tùy chọn trả phí và có thể bạn chưa hiểu rõ lợi ích nhận được cho mô hình trả phí nhưng tất nhiên khi mất tiền thì chất lượng dịch vụ sẽ khác. Lựa chọn VPN bắt đầu với nhu cầu người dùng.
Chung quy lại, những gì VPN có thể làm với dữ liệu người dùng đều phụ thuộc vào chính sách thương mại. Điều này không phải lúc nào cũng rõ ràng và thường đòi hỏi phải đọc kỹ các điều khoản dịch vụ và chính sách bảo mật của công ty đó.
Điều gì sẽ xảy ra khi kết nối VPN của bạn bị rò rỉ hoặc bị xóa?
Nếu bạn đang duyệt web và kết nối VPN bị rò rỉ hoặc đứt đoạn, bạn sẽ gặp rủi ro. VPN chất lượng cao cũng sẽ cung cấp các công cụ để bạn kiểm tra xem tất cả dữ liệu của bạn có đang đi qua đường truyền VPN cung cấp hay không. Có rất nhiều trang web cung cấp bài kiểm tra này, nhưng ipleak.net là trang web tốt nhất.
Để bảo đảm dữ liệu an toàn bạn nên sử dụng các kết nối VPN dựa trên giao thức OpenVPN. Giao thức mã nguồn mở này vượt trội hơn các giao thức PPTP và L2TP/ IPsec thường được sử dụng mặc dù nó còn tồn tại lỗ hổng bảo mật và các nhược điểm khác. Phương pháp tốt nhất là sử dụng OpenVPN với mã hóa ít nhất AES 256 bit và với các máy chủ DNS nội bộ.
Bảo mật VPN: Ghi nhật ký dữ liệu
Nếu bạn đặt vấn đề riêng tư là mối quan tâm hàng đầu của bạn, hãy tránh các mạng VPN đăng nhập không rõ ràng. Một số VPN yêu cầu không đăng nhập bất cứ điều gì. Các VPN này có thể cam kết không lưu trữ bất kỳ nhật ký dữ liệu nào, nhưng luật pháp quy định phải giữ lại các nhật ký kết nối. Mạng VPN có nguồn gốc từ Hồng Kông. Hồng Kông và Panama không yêu cầu bạn phải đăng nhập mạng VPN.
Để biết một mạng VPN có ghi lại nhật ký đăng nhập hay không, bạn hãy để ý đến kiểu mạng VPN. Nếu mạng VPN bắt buộc người dùng kết nối hoặc tải xuống bản đăng ký giới hạn, điều này có nghĩa là họ sẽ ghi lại nhật ký đăng nhập.
Do đó, trước khi dùng, bạn nên xem xét các điều khoản và chính sách bảo mật.
Thông tin thanh toán: Một phần quan trọng khác trong dữ liệu của bạn
Nếu bạn đang thực hiện đưa thông tin thanh toán của mình để thanh toán cho dịch vụ VPN, bạn đang gặp rủi ro lớn. Không phải tất cả các tùy chọn thanh toán đều giống nhau và bạn chỉ có thể bảo vệ thông tin qua phương thức Bitcoin hoặc tiền điện tử khác, tiền mặt hoặc thẻ quà tặng thông qua một dịch vụ khác.
Hầu hết các VPN sẽ sử dụng cổng thanh toán của bên thứ ba, do đó chúng sẽ không nhận được dữ liệu của bạn mà một bên liên kết khác sẽ nhận. Bạn sẽ cần phải đọc điều khoản dịch vụ và chính sách bảo mật của dịch vụ thanh toán nếu bạn muốn biết dữ liệu của mình được sử dụng như thế nào. Tóm lại, nếu bạn chỉ có thể thanh toán bằng thẻ tín dụng hoặc Paypal, một số thông tin sẽ bị thu thập và lưu trữ trong một khoảng thời gian.
Bạn muốn được an toàn và không sử dụng VPN?
Như đã nói, sử dụng VPN không phải phương pháp minh bạch - đó chỉ là một cách để bảo vệ thông tin của bạn.
Một phương pháp bảo mật cao khác là sử dụng mạng Tor. Trong khi một mạng VPN biết và có thể đăng nhập bằng IP thực của người dùng, dữ liệu được gửi và nhận thông qua Tor được định tuyến thông qua một số nút. Tor Browser thực chất cũng là một trình duyệt Internet. Tuy nhiên, không như các trình duyệt thông thường, thay vì kết nối trực tiếp với Internet, Tor Browser sẽ kết nối với một vài relay (thực chất cũng là một máy tính chạy một chương trình đặc biệt) khác nhau nhằm xóa dấu vết người dùng trên mạng.
Một khách hàng dùngTor sẽ chọn một đường đi ngẫu nhiên đến máy đích trong hệ thống mạng. Đường đi màu xanh lá có nghĩa dữ liệu đã được mã hóa khác với đường đứt nét màu đỏ.
|
Vấn đề là tốc độ mạng Tor rất chậm hơn thế nữa, truy cập dữ liệu mạng này chỉ có sẵn cho một số quốc gia. Tor Browser thường là cách các nhà báo hoạt động để lấy tin từ những nguồn giấu tên; và các nhà hoạt động xã hội, chính trị vẫn thường dùng công cụ này để che giấu vết tích mình khỏi sự theo dõi.
Đối với hầu hết mọi người, VPN là bước đầu tiên cần thiết để duyệt web an toàn hơn. Với những người dùng có thông tin nhạy cảm, họ sẽ sử dụng Tor cùng với VPN cho lớp bảo mật bổ sung. Do tốc độ không kiểm soát được vị trí, bạn có thể quên hoặc không tải xuống bằng cách sử dụng Tor.
Lựa chọn VPN
Mỗi lựa chọn VPN đều đi kèm cùng với thuận lợi và bất lợi nhất định. Là một trong những dịch vụ VPN phổ biến nhất hiện nay, ExpressVPN được đánh giá là đáng tin cậy, an toàn và riêng tư. NordVPN cũng là một trong những dịch vụ của mạng riêng ảo cao cấp hiện nay.
Theo Android Authority