वीपीएन सेवा: उन सभी अच्छी समीक्षाओं के बारे में बुरी खबर है

$config[ads_kvadrat] not found

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013

विषयसूची:

Anonim

लगभग एक चौथाई इंटरनेट उपयोगकर्ता एक वर्चुअल प्राइवेट नेटवर्क का उपयोग करते हैं, एक सॉफ्टवेयर सेटअप जो अपने कंप्यूटर के बीच एक सुरक्षित, एन्क्रिप्टेड डेटा कनेक्शन और इंटरनेट पर एक अन्य जगह बनाता है। बहुत से लोग वाईफाई हॉटस्पॉट का उपयोग करते समय, या यात्रा करते समय कार्यस्थल नेटवर्क से सुरक्षित रूप से कनेक्ट करने के लिए अपनी गोपनीयता की रक्षा के लिए उनका उपयोग करते हैं। अन्य उपयोगकर्ता सरकारों और इंटरनेट प्रदाताओं से निगरानी के बारे में चिंतित हैं।

कई वीपीएन कंपनियां डेटा को सुरक्षित करने के लिए मजबूत एन्क्रिप्शन का उपयोग करने का वादा करती हैं, और कहती हैं कि वे उपयोगकर्ताओं की गोपनीयता की रक्षा करते हैं जहां लोग इस सेवा को एक्सेस करते हैं या कनेक्ट होने के दौरान वे क्या करते हैं। यदि सब कुछ उस तरह से काम करता है जैसा कि माना जाता था, तो किसी व्यक्ति के कंप्यूटर पर स्नूपिंग करने से उसकी सारी इंटरनेट गतिविधि नहीं दिखेगी - बस उस एक कंप्यूटर के लिए एक अनजाने कनेक्शन।समग्र इंटरनेट ट्रैफ़िक पर जासूसी करने वाली कोई भी कंपनियाँ, सरकारें या हैकर्स अभी भी एक कंप्यूटर को संवेदनशील जानकारी प्रसारित करने या कार्यालय में फ़ेसबुक ब्राउज़ करने के लिए तैयार कर सकते हैं - लेकिन यह सोचेंगे कि गतिविधि एक अलग कंप्यूटर पर हो रही थी जो कि व्यक्ति वास्तव में उपयोग कर रहा है।

इसे भी देखें: डेटा गोपनीयता दिवस: ईमेल, फेसबुक और Google पर अपनी सुरक्षा सेटिंग्स की जाँच करें

हालांकि, अधिकांश लोग - जिनमें वीपीएन ग्राहक शामिल हैं - उनके पास यह जांचने का कौशल नहीं है कि वे जो भुगतान कर रहे हैं वह उन्हें मिल रहा है या नहीं। शोधकर्ताओं का एक समूह मैं उन कौशलों का हिस्सा था, और 200 वीपीएन कंपनियों द्वारा प्रदान की गई सेवाओं की हमारी परीक्षा में पाया गया कि उनमें से कई ग्राहकों को उनके उपयोगकर्ता सुरक्षा के प्रमुख पहलुओं के बारे में भ्रमित करते हैं।

उपभोक्ता अंधेरे में हैं

हमारे शोध में पाया गया कि वीपीएन ग्राहकों के लिए निष्पक्ष जानकारी प्राप्त करना बहुत कठिन है। कई वीपीएन प्रदाता सकारात्मक समीक्षा लिखकर और उन्हें उद्योग सर्वेक्षणों में अत्यधिक रैंकिंग देकर अपनी सेवाओं को बढ़ावा देने के लिए तृतीय-पक्ष समीक्षा साइटों और ब्लॉगों का भुगतान करते हैं। स्वतंत्र और निष्पक्ष समीक्षा के बजाय वीपीएन सेवाओं को खरीदने पर विचार करने वाले लोगों को विज्ञापनों में ये राशि। हमने 26 समीक्षा वेबसाइटों का अध्ययन किया; उनमें से 24 को सकारात्मक समीक्षा के लिए किकबैक भुगतान के कुछ रूप मिल रहे थे।

एक विशिष्ट उदाहरण वीपीएन की सैकड़ों कंपनियों को सूचीबद्ध करने वाली एक साइट थी, जिसमें 5 में से 4 या उससे अधिक के रूप में 90 प्रतिशत से अधिक का मूल्यांकन किया गया था। यह गैरकानूनी नहीं है, लेकिन यह मूल्यांकनों को संक्षिप्त करता है जो स्वतंत्र हो सकते हैं। यह नए और छोटे वीपीएन प्रदाताओं के लिए प्रतिस्पर्धा को और अधिक कठिन बना देता है जिनके पास बेहतर सेवा हो सकती है लेकिन अच्छे प्रचार के लिए कम बजट का भुगतान करना होगा।

डेटा गोपनीयता पर अस्पष्ट

हमने यह भी सीखा कि वीपीएन कंपनियां विज्ञापन करने के बावजूद उपयोगकर्ताओं के डेटा की सुरक्षा के लिए हमेशा बहुत कुछ नहीं करती हैं। जिन 200 कंपनियों को हमने देखा, उनमें से 50 के पास कोई भी गोपनीयता नीति ऑनलाइन नहीं थी - कानूनों के बावजूद उन्हें ऐसा करने की आवश्यकता थी।

जिन कंपनियों ने गोपनीयता नीतियां पोस्ट की थीं, वे अपने विवरणों में व्यापक रूप से भिन्न थे कि वे उपयोगकर्ताओं के डेटा को कैसे संभालते हैं। कुछ नीतियां 75 शब्दों के रूप में छोटी थीं, बैंकिंग और सोशल मीडिया साइटों पर बहु-पृष्ठ कानूनी दस्तावेजों के मानक से बहुत दूर हैं। दूसरों ने औपचारिक रूप से इस बात की पुष्टि नहीं की कि उनके विज्ञापनों ने क्या सुझाव दिया था, न करने का वादा करने के बाद भी उपयोगकर्ताओं की जासूसी करने के लिए।

ट्रैफ़िक में कमी या निगरानी करना

वीपीएन की अधिकांश सुरक्षा यह सुनिश्चित करने पर निर्भर करती है कि उपयोगकर्ता के इंटरनेट ट्रैफ़िक उपयोगकर्ता के कंप्यूटर और वीपीएन सर्वर के बीच एन्क्रिप्टेड कनेक्शन के माध्यम से जाता है। लेकिन सॉफ्टवेयर मनुष्यों द्वारा लिखा गया है, और मनुष्य गलती करते हैं। जब हमने 61 वीपीएन सिस्टम का परीक्षण किया, तो हमने उनमें से 13 में प्रोग्रामिंग और कॉन्फ़िगरेशन त्रुटियों को पाया, जिसने इंटरनेट ट्रैफ़िक को एन्क्रिप्टेड कनेक्शन के बाहर यात्रा करने की अनुमति दी - वीपीएन का उपयोग करने और बाहरी जासूसों और पर्यवेक्षकों के संपर्क में आने वाली उपयोगकर्ता की ऑनलाइन गतिविधि को छोड़ने का उद्देश्य।

इसके अलावा, क्योंकि वीपीएन कंपनियां, यदि वे चुनती हैं, तो उन सभी ऑनलाइन गतिविधियों की निगरानी करें, जो उनके उपयोगकर्ता संलग्न हैं, हमने यह देखने के लिए जाँच की कि क्या कोई ऐसा कर रहा था। हमने जिन 200 वीपीएन सेवाओं का अध्ययन किया, उनमें से छह को हमने वास्तव में उपयोगकर्ताओं के आवागमन की निगरानी के लिए पाया। यह आकस्मिक लीक से अलग है, क्योंकि इसमें सक्रिय रूप से उपयोगकर्ताओं की गतिविधि को देखना शामिल है - और संभवतः उपयोगकर्ता जो कर रहे हैं उसके बारे में डेटा बनाए रखना।

गोपनीयता पर ध्यान केंद्रित करने वाले विज्ञापनों से प्रोत्साहित होकर, उपयोगकर्ता इन कंपनियों पर भरोसा करते हैं कि वे ऐसा न करें, और न ही वे जो डेटा ब्रोकरों, विज्ञापन कंपनियों और पुलिस या अन्य सरकारी एजेंसियों के साथ मिलें। फिर भी ये छह वीपीएन कंपनियां अपने वादों की परवाह किए बिना उपयोगकर्ताओं की सुरक्षा के लिए कानूनी रूप से प्रतिबद्ध नहीं हैं।

स्थानों के बारे में झूठ बोलना

कई वीपीएन के लिए एक बड़ा विक्रय बिंदु यह है कि वे ग्राहकों को इंटरनेट से कनेक्ट करने की अनुमति देने का दावा करते हैं जैसे कि वे उन देशों के अलावा जहां वे वास्तव में हैं। कुछ उपयोगकर्ता कॉपीराइट प्रतिबंधों से बचने के लिए ऐसा करते हैं, या तो अवैध रूप से या अर्ध-कानूनी रूप से, जैसे कि यूरोप में छुट्टी के समय यूएस नेटफ्लिक्स शो देखना। अन्य लोग इंटरनेट गतिविधियों को नियंत्रित करने वाले सेंसरशिप या अन्य राष्ट्रीय नियमों से बचने के लिए ऐसा करते हैं।

हालांकि, हमने पाया कि अंतर्राष्ट्रीय उपस्थिति के दावे हमेशा सही नहीं होते हैं। हमारा संदेह पहली बार तब बढ़ा था जब हमने वीपीएन को लोगों को इंटरनेट का उपयोग करने का दावा करते हुए देखा था जैसे कि वे ईरान, उत्तर कोरिया और बारबाडोस, बरमूडा और केप वर्डे जैसे छोटे द्वीप क्षेत्रों में थे - ऐसे स्थान जहां इंटरनेट पहुंच प्राप्त करना बहुत मुश्किल है, यदि विदेशी कंपनियों के लिए असंभव नहीं है।

जब हमने जांच की, तो हमें कुछ वीपीएन मिले, जिनके बारे में दावा किया गया कि बड़ी संख्या में विविध इंटरनेट कनेक्शन वास्तव में केवल कुछ ही देशों के कुछ सर्वरों के क्लस्टर हैं। हमारे अध्ययन में पाया गया कि वे इंटरनेट रूटिंग रिकॉर्ड में हेरफेर करते हैं ताकि वे अन्य स्थानों में सेवा प्रदान करने के लिए दिखाई दें। हमें कम से कम छह वीपीएन सेवाएं मिलीं जो एक देश के माध्यम से अपने ट्रैफ़िक को रूट करने का दावा करती हैं लेकिन वास्तव में इसे दूसरे माध्यम से बताती हैं। उपयोगकर्ता की गतिविधि और देश के कानूनों के आधार पर, यह अवैध या यहां तक ​​कि जीवन के लिए खतरा हो सकता है - लेकिन बहुत कम से कम, यह भ्रामक है।

वीपीएन उपयोगकर्ताओं के लिए दिशानिर्देश

तकनीकी रूप से दिमाग वाले ग्राहक जो अभी भी वीपीएन में रुचि रखते हैं, वे अपने स्वयं के सर्वर स्थापित करने पर विचार कर सकते हैं, या तो क्लाउड कंप्यूटिंग सेवाओं या अपने घर के इंटरनेट कनेक्शन का उपयोग कर सकते हैं। कुछ कम तकनीकी सुविधा वाले लोग टोर ब्राउज़र, इंटरनेट से जुड़े कंप्यूटरों के नेटवर्क का उपयोग करने पर विचार कर सकते हैं जो अपने उपयोगकर्ताओं की गोपनीयता की रक्षा करने में मदद करते हैं।

वे तरीके कठिन हैं और धीमे हो सकते हैं। एक वाणिज्यिक वीपीएन सेवा का चयन करते समय, हमारे शोध द्वारा सूचित हमारी सर्वश्रेष्ठ सलाह, साइट की गोपनीयता नीति को ध्यान से पढ़ना और कम सदस्यता खरीदना है, शायद महीने-दर-महीने अधिक समय के बजाय, इसलिए यदि आप कुछ बेहतर पाते हैं तो स्विच करना आसान है ।

यह लेख मूल रूप से मोहम्मद ताहा खान और नरसीओ वालिना-रोड्रिग्ज द्वारा वार्तालाप पर प्रकाशित किया गया था। मूल लेख यहां पढ़ें।

$config[ads_kvadrat] not found