VPN защищает одну часть вашей приватности: сетевой путь между устройством и VPN-сервером. Он может уменьшить наблюдение в локальной сети и заменить публичный IP, видимый получателям. Он не делает аккаунт анонимным, не удаляет каждый трекер и не защищает уже скомпрометированное устройство.
Кто что видит без VPN?
- Оператор Wi-Fi или сети видит метаданные соединения и может видеть DNS или незашифрованный трафик.
- Интернет-провайдер маршрутизирует трафик и назначает публичный IP.
- Сайты и приложения видят публичный IP, отправленные сведения, данные аккаунта, cookies и сигналы устройства.
- HTTPS шифрует содержимое между браузером/приложением и получателем, но не скрывает сведения о получателе от любого наблюдателя.
Что меняется после подключения VPN?
Устройство создаёт зашифрованный туннель до VPN-сервера. Локальная сеть и провайдер обычно видят VPN-подключение, но имеют меньше доступа к содержимому проходящего через него трафика. Сайты видят IP VPN-сервера. VPN-провайдер становится частью модели доверия, поскольку управляет сервером, обрабатывающим этот трафик.
Используйте проверку IP-адреса до и после подключения, затем прочитайте, что скрывает и не скрывает смена IP.
Угрозы, которые VPN не устраняет
- Фишинговые страницы, опасные загрузки и вредоносное ПО.
- Отслеживание через аккаунты, cookies, рекламные идентификаторы или отпечатки браузера.
- Местоположение, переданное через GPS или разрешения приложений.
- Слабые пароли, отсутствие многофакторной аутентификации или незаблокированное устройство.
- VPN-провайдер, чьим политикам или практикам безопасности вы не доверяете.
Практический контрольный список приватности
- Обновляйте операционную систему, браузер и VPN-приложение.
- Используйте HTTPS и не обходите предупреждения о сертификатах бездумно.
- Используйте уникальные пароли и многофакторную аутентификацию.
- Проверяйте разрешения приложений, особенно доступ к местоположению и рекламе.
- Используйте VPN в сетях, которые не контролируете, и проверяйте изменение публичного IP.
- Если результаты DNS выглядят неверно, следуйте руководству по утечкам DNS.