Apabila anda membaca ulasan VPN dan artikel lain pada Privasi Pixel, anda akan melihat bahawa kami kadang-kadang menggunakan beberapa istilah teknikal apabila meliputi ciri-ciri keselamatan VPN.
Oleh itu, kami membuat keputusan untuk membuat senarai ciri ini sebuah kedai sehenti yang berguna untuk definisi ciri-ciri keselamatan VPN kita berbincang.
Di bahagian pertama artikel ini, kami akan menemui ciri VPN yang banyak, jika tidak semua, pembekal VPN menawarkan. Kemudian, dalam bahagian kedua, kami akan menutup ciri proprietari yang menawarkan beberapa perkhidmatan VPN individu.
Ini akan membolehkan anda mengenali ciri-ciri yang kami nyatakan dalam artikel kami, dan apa yang mereka lakukan jika anda melanggan pembekal VPN tertentu.
Senarai Ciri-ciri Keselamatan VPN
Pengiklanan dan Malware (Malvertising) Penyekatan
Apabila anda menyemak imbas dalam talian, anda tertakluk kepada pengiklanan dari syarikat-syarikat utama. Walau bagaimanapun, anda juga tertakluk kepada iklan dari penggodam dan aksara tidak bermoral lain.
Dikenali sebagai “malvertising,” iklan-iklan ini boleh menyamar sebagai iklan lain yang mungkin anda hadapi di web. Walau bagaimanapun, mereka boleh memaut ke laman web yang boleh menyuntik perisian berniat jahat ke dalam sesi penyemakan imbas anda. Orang lain boleh memaut ke tapak pancingan data di mana orang jahat cuba menipu anda daripada maklumat peribadi.
Banyak pembekal VPN menawarkan ciri-ciri dengan keupayaan untuk menyekat pelayan yang menyiarkan iklan. Ini melindungi anda daripada melihat iklan yang tidak diingini dan dari memuat turun malware secara tidak sengaja.
Perlindungan Wi-Fi Tanpa Wayar Automatik
Apabila anda menyambung ke hotspot Wi-Fi awam, dalam kebanyakan kes, bahawa hotspot internet tidak selamat.
Sesiapa sahaja boleh menyertai rangkaian hotspot, dan tanpa memerlukan kata laluan. Ini bermakna aktiviti dalam talian anda pengguna lain di rangkaian, seperti orang yang berpindah yang duduk di bilik di kafe tempatan anda, dengan mudah boleh memantau aktiviti dalam talian anda.
Apabila menggunakan VPN dengan Perlindungan Wi-Fi Tanpa Wayar Automatik (juga dikenali sebagai Perlindungan Wi-Fi Awam), aplikasi VPN anda akan bersambung secara automatik ke pelayan VPN untuk menyulitkan dan menyembunyikan aktiviti internet anda dari mata yang bersinar.
Sambung semula secara automatik
Jika anda menggunakan VPN untuk menyulitkan aktiviti anda, anda mungkin mendapati bahawa, pada masa-masa yang jarang berlaku, anda secara tidak sengaja kehilangan sambungan ke penyedia VPN anda. Ini boleh meninggalkan aktiviti internet anda yang terdedah kepada dunia luar.
Ciri auto-sambungkan secara automatik akan menyambung semula peranti anda ke pelayan VPN jika sambungan putus berlaku.
Anda boleh menggunakan ciri auto-sambungkan bersama dengan suis bunuh (ditakrifkan jauh ke bawah pada halaman ini) untuk perlindungan yang optimum, walaupun sesetengah pembekal menawarkan ciri ini sebaliknya suis pembunuh.
Penyesuaian Sambungan
Obfuscation koneksi adalah apabila penyedia VPN anda boleh menjadikan lalu lintas VPN anda menjadi trafik internet biasa. Ciri ini sangat berguna di negara-negara di mana penggunaan VPN adalah haram atau sangat terhad, seperti di China atau Emiriah Arab Bersatu.
Proses ini biasanya menggunakan pelayan OpenVPN yang disediakan khusus untuk menyamarkan sambungan protokol OpenVPN anda sebagai trafik biasa.
Sesetengah pembekal akan “menamakan” ciri penyembunyian mereka, memanggilnya “Scramble” (IPVanish), “Chameleon” (VyprVPN), “Stealth VPN” (PrivateVPN), dan sebagainya. Beberapa pembekal, seperti NordVPN, pelayan untuk mengabadikan aktiviti VPN anda.
Perlindungan Leak DNS
Server DNS ialah pelayan komputer yang mengandungi pangkalan data yang mengandungi senarai nama domain (seperti “pixelprivacy.com”) dan alamat IP yang berkaitan (104.25.9.32). Apabila anda memasuki URL dalam bar alamat penyemak imbas anda, pelayan DNS mengetahui laman web mana yang akan memajukan permintaan anda.
Biasanya, DNS Penyedia Perkhidmatan Internet anda (ISP) mengendalikan permintaan DNS peranti anda. Tetapi apabila anda menggunakan VPN, permintaan anda sepatutnya melalui pelayan DNS pembekal VPN anda.
Kebocoran DNS adalah apabila pelayan DNS ISP anda terus mengendalikan permintaan DNS peranti anda, bukan pelayan DNS penyedia VPN anda yang mengendalikan permintaan anda. Ini boleh meninggalkan aktiviti dalam talian anda terbuka untuk pemantauan.
Kebanyakan penyedia VPN menawarkan perlindungan kebocoran DNS sebagai ciri untuk memastikan semua permintaan DNS peranti anda selamat dikendalikan oleh pelayan VPN.
Perlindungan VPN Double
Perlindungan VPN dua kali adalah penyelesaian yang mengarahkan trafik internet anda melalui dua pelayan VPN dan bukannya satu lagi, tanpa nama lagi menghidupkan aktiviti dalam talian anda dengan menyulitkan sambungan anda dua kali.
Seperti dengan penyelesaian lain pada senarai ini, ciri ini diketahui oleh banyak nama. (Sebagai contoh, Surfshark memanggil ciri “MultiHop.”)
Perlindungan Leak IPv6
Setiap kali peranti anda menyambung ke internet, ia diberikan alamat IP. Alamat IP membolehkan peranti lain di internet mengetahui komputer mana yang menghantar permintaan untuk maklumat, sehingga mereka tahu siapa yang akan menjawabnya.
Sehingga kini, format untuk alamat IP telah dalam format berikut: x.x.x.x, di mana nilai x boleh menjadi sebarang nombor dari 0 hingga 255. (Ini dikenali sebagai format IPv4.)
Oleh kerana internet sedang kehabisan alamat IPv4 disebabkan oleh percambahan peranti yang berkaitan dengan internet, skema pengalamatan baru, IPv6, telah diperkenalkan untuk membolehkan lebih banyak menangani kombinasi.
Malangnya, ini telah membawa kepada kebocoran alamat IPv6. Jika VPN sama ada tidak menyokong IPv6 atau tidak menghalang permintaan IPv6 dengan betul, maka permintaan melalui IPv6 akan melompat di luar terowong terenkripsi VPN, bocor maklumat untuk semua dapat dilihat.
Kebanyakan penyedia VPN menawarkan perlindungan kebocoran IPv6 dalam apl mereka, menghalang alamat IP sebenar anda daripada dibocorkan.
Membunuh suis
Dalam peristiwa malang bahawa peranti yang dilindungi VPN anda kehilangan sambungannya ke pelayan penyedia VPN anda, aktiviti dalam talian anda akan dibuka sekali lagi untuk pemantauan oleh dunia luar.
Perlindungan suis bunuh VPN secara automatik membunuh sambungan internet anda sekiranya berlaku sambungan dari pelayan mereka untuk memastikan bahawa ini tidak berlaku.
Walaupun kehilangan sambungan internet anda menyusahkan, lebih baik untuk mempunyai aktiviti dalam talian anda terbuka untuk pemeriksaan. Sesetengah penyedia juga menawarkan ciri auto-menyambung semula (ditakrifkan lebih lanjut pada halaman ini), yang secara automatik akan menyambung semula peranti anda ke pelayan mereka sekiranya disconnect.
Dasar “Tiada Log”
Pembekal Perkhidmatan Internet (ISP) anda menyimpan log yang merekodkan semua aktiviti dalam talian anda. Log ini tertakluk kepada pemeriksaan oleh kerajaan, pengiklan dan orang lain yang berminat.
Dengan menyambung ke VPN, ISP anda tidak boleh memantau atau merekodkan aktiviti dalam talian anda, kerana enkripsi penyedia VPN menghalang ISP dari memantau perjalanan anda.
Walaupun VPN boleh menyimpan log aktiviti dalam talian anda, mana-mana VPN bernilai harganya tidak akan menyimpan mana-mana log yang merekodkan antik dalam talian anda semasa disambungkan ke pelayan mereka. Dasar ketat tiada keterangan memastikan tiada rekod perjalanan anda boleh didapati jika penguatkuasa undang-undang, pengacara industri hiburan atau jenis pesky lain datang a-callin ‘, sepina di tangan.
Stealth VPN
Lihat “Obfuscation Connection” di atas.
Tor Lebih VPN
Tor Over VPN (kadang-kadang dipanggil “Bawang Lebih VPN,” tetapi tidak dikelirukan dengan “VPN Over Tor;” lihat di bawah) adalah apabila pengguna pertama menghubungkan peranti mereka ke pelayan VPN dan kemudian menggunakan Pelayar Tor untuk melayari internet.
Apa ini bermakna bahawa trafik internet disulitkan melalui VPN, melindungi semua aktiviti internet dari pemerhatian.
Tambahan pula, alamat IP sebenar anda dilindungi dari rel Tor yang pertama. Rangkaian geganti Tor kini terus menghalang lokasi sebenar anda dengan menyampaikan sambungan anda melalui beberapa lokasi. (Ketahui lebih lanjut mengenai Tor.)
Ini adalah teknik yang popular di kalangan ramai pengguna Browser Tor, kerana ia menambah lapisan tambahan keselamatan untuk sesi penyemakan imbas mereka. Anda boleh menggunakan Tor Over VPN dengan mana-mana pembekal VPN.
VPN Over Tor
VPN Over Tor (tidak boleh dikelirukan dengan “Tor Over VPN;” lihat di atas) adalah apabila pengguna mula-mula menghubungkan ke rangkaian Penyemak Imbas Tor dan kemudian menyambung ke pelayan VPN.
Walaupun Tor Over VPN adalah satu perkara yang mudah, kerana ia menyambung pertama ke pelayan VPN dan kemudian menggunakan Pelayar Tor, VPN Over Tor sedikit lebih rumit, memerlukan beberapa konfigurasi manual sebelum menyambungkan. Hanya beberapa penyedia VPN yang menawarkan pilihan ini kepada pengguna mereka. Ketahui lebih lanjut mengenai Tor.
Ciri-ciri Keselamatan VPN Proprietari
Banyak pembekal VPN menawarkan ciri proprietari untuk meningkatkan keselamatan dan persembahan privasi mereka. Kami akan melihat ciri proprietari beberapa VPN utama dalam bahagian ini.
Semasa saya membincangkan banyak ciri-ciri ini dengan cara umum di atas, saya termasuk bahagian ini supaya pembaca akan mudah mengenali setiap ciri apabila menggunakan apl pembekal VPN tertentu.
ExpressVPN
Teknologi TrustedServer (ExpressVPN)
Kebanyakan pelayan VPN bergantung kepada cakera keras untuk beroperasi. Pemacu keras mengekalkan semua data, walaupun kuasa hilang atau mereka reboot.
Ini meningkatkan risiko bahawa pelayan boleh mengandungi maklumat sensitif bahawa sesuatu seperti pelanggaran data boleh didedahkan. Sebaliknya, seorang penggodam boleh memasang backdoor yang tetap berada di tempat walaupun pelayan sedang dimulailah. (Pintu belakang adalah sedikit kod yang boleh dipasang pada pelayan yang membolehkan penggodam jauh menyambung dan mengawal pelayan.)
Pelayan ExpressVPN menggunakan teknologi “TrustedServer” proprietari yang berfungsi sepenuhnya dari Random Access Memory (RAM), bukan dari cakera keras. Oleh kerana RAM adalah “tidak menentu” dan memerlukan kuasa untuk mengekalkan data yang tersimpan (mematikan kuasa dan kehilangan apa sahaja yang disimpan dalam RAM), semua maklumat mengenai pelayan ExpressVPN disapu dengan selamat setiap kali pelayan dimulakan semula.
Apabila pelayan ExpressVPN menguasai, ia memuat imej baca sahaja yang mengandungi keseluruhan susunan perisian dan sistem operasi ExpressVPN. Proses ini memastikan tiada data kekal pada pelayan dari sesi terdahulu dan juga memastikan bahawa mana-mana kod yang ditanamkan pada pelayan dari penggodam akan dihapuskan dari pelayan setiap kali ia dimulakan semula.
NordVPN
CyberSec
Penyelesaian menghalang iklan proprietari, malware dan siber NordVPN, CyberSec secara automatik menghalang kandungan tapak web yang mencurigakan sebelum ia dapat menjangkiti peranti anda. Selain itu, ia juga boleh menyekat iklan, mempercepatkan pengalaman penyemakan imbas anda.
Ciri ini tersedia dalam aplikasi NordVPN untuk platform macOS, Windows, Linux dan iOS. Walaupun ciri menyekat iklan CyberSec tidak tersedia dalam apl Android di Google Play Store, terima kasih kepada dasar Google, ia tersedia dalam versi .apk apl Android, yang boleh didapati dari laman web NordVPN.
IPVanish
Berebut
Scramble adalah ciri penyembunyian sambungan IPVanish. Ia membantu menyembunyikan sambungan OpenVPN anda, menyamar sebagai lalu lintas internet biasa. Ini membantu memintas sekatan firewall di negara-negara di mana akses internet dipantau dan dikawal.
PrivateVPN
Stealth VPN
VPN Stealth adalah ciri penyongsang sambungan PrivateVPN. Melihat lalu lintas VPN sebagai trafik pelayaran biasa, Stealth VPN membantu pengguna memintas sekatan di negara yang terlalu ketat.
Surfshark
MultiHop
MultiHop adalah ciri VPN Double Surfshark, yang mengarahkan trafik internet anda melalui dua pelayan. Ini menyulitkan sambungan internet anda dua kali, juga menukar alamat IP dua kali, memberikan keselamatan tambahan untuk aktiviti dalam talian anda.
Mod Penyamaran
Mod Penyamaran adalah ciri penyongsang sambungan Surfshark, menyembunyikan sambungan OpenVPN anda dengan menyamar sebagai lalu lintas pelayar biasa. Ciri ini membantu mengelakkan sekatan firewall yang direka khusus untuk mengesan dan menyekat penggunaan VPN.
Web bersih
Web Bersih adalah teknologi pengiklanan Surfers, pelacak, malware dan pencekalan percubaan phishing.
VyprVPN
Bunglon
Bunglon adalah ciri penyembunyian sambungan VyprVPN. Bunglon membuat lalu lintas VPN muncul sebagai lalu lintas internet yang berasaskan bowser, yang membolehkan ia memintas firewall yang dapat mengesan dan menyekat aktiviti VPN.
Untuk maklumat lanjut
Sekiranya anda ingin mengetahui lebih lanjut mengenai cara melindungi aktiviti dalam talian anda dan maklumat peribadi dan perniagaan anda yang penting, Privasi Pixel mempunyai lebih banyak maklumat untuk dikongsi dengan anda.
Untuk mendapatkan maklumat lanjut tentang cara menyulitkan sambungan internet anda dan melindungi aktiviti dalam talian anda dari mata yang prying, periksa bagaimana Kami Menyulitkan panduan Lalu Lintas Internet anda. Untuk maklumat lanjut mengenai Penyulitan VPN, pastikan anda membaca “Panduan Ultimate untuk Penyulitan VPN”.
Kami juga memberikan maklumat mengenai cara lain untuk melindungi peranti anda dan data berharganya, seperti panduan kami untuk perisian antivirus, bagaimana untuk mencegah perampasan penyemak imbas, bagaimana untuk memberitahu jika anda telah diretas dan bagaimana untuk melayari laman web secara anonim.
Cara lain untuk melindungi aktiviti dalam talian anda termasuk menggunakan pengesahan dua faktor, pengurus kata laluan, penyemak imbas selamat dan pembekal e-mel yang selamat.
Tetap selamat di sana, kawan-kawan saya.
“Kunci Sistem” oleh Yuri Samoilov berlesen di bawah CC BY 2.0
omain dan alamat IP yang berkaitan. Apabila anda memasukkan alamat URL ke dalam penyemak imbas anda, penyemak imbas anda akan menghantar permintaan ke pelayan DNS untuk mencari alamat IP yang berkaitan dengan nama domain tersebut.
Walau bagaimanapun, jika sambungan VPN anda bocor, penyemak imbas anda mungkin masih menghantar permintaan DNS ke pelayan DNS asal, bukan ke pelayan DNS yang disediakan oleh penyedia VPN anda. Ini bermakna aktiviti dalam talian anda masih boleh dikesan.
Ciri Perlindungan Leak DNS akan memastikan bahawa semua permintaan DNS anda dihantar melalui pelayan DNS yang disediakan oleh penyedia VPN anda, dan bukan pelayan DNS asal anda.
Suis Bunuh
Suis bunuh adalah ciri keselamatan VPN yang sangat penting. Ia mematikan sambungan internet anda jika sambungan VPN anda terputus. Ini memastikan bahawa aktiviti dalam talian anda tidak terdedah kepada dunia luar jika sambungan VPN anda terputus secara tidak sengaja.
Suis bunuh juga berguna jika anda menggunakan VPN untuk aktiviti yang memerlukan keselamatan yang tinggi, seperti muat turun fail yang sensitif atau mengakses laman web yang diharamkan di negara anda.
Ciri-ciri Keselamatan VPN Proprietari
Selain ciri-ciri keselamatan VPN yang umum, beberapa pembekal VPN menawarkan ciri proprietari yang unik untuk perkhidmatan mereka. Berikut adalah beberapa contoh:
ExpressVPN
Ciri Network Lock ExpressVPN adalah versi suis bunuh mereka. Ia mematikan sambungan internet anda jika sambungan VPN anda terputus, dan juga menyekat semua lalu lintas internet anda jika anda tidak disambungkan ke pelayan VPN.
NordVPN
NordVPN menawarkan ciri Double VPN, di mana lalu lintas anda dihantar melalui dua pelayan VPN berbeza untuk meningkatkan keselamatan anda. Mereka juga menawarkan Onion Over VPN, di mana anda