Las VPN son a menudo una bolsa mixta para la privacidad

Imagen del artículo titulado Un nuevo informe sobre las VPN muestra que a menudo son una bolsa mixta para la privacidad

Foto: NICOLAS ASFOURI / AFP (imágenes falsas)

A estas alturas, probablemente haya escuchado que las redes privadas virtuales protege tu privacidad. Probablemente también hayas escuchado eso en realidad no hacen eso. ¿A quién creer?

Las VPN a menudo se venden como una forma de ocultar su actividad web del mundo porque enrutan su tráfico de Internet a través de servidores privados.. Han sido parte de la cultura de privacidad en línea. desde prácticamente el advenimiento de la Internet. Y, sin embargo, durante el mismo tiempo, también han sido motivo de controversia, con preguntas continuas sobre su eficacia y confiabilidad.

Aquí para agregar a eso el debate es Informes de los consumidores, que publicó recientemente un papel blanco en VPN que analiza las políticas de privacidad y seguridad de 16 proveedores destacados de VPN. Inicialmente, los investigadores analizaron unas 51 empresas diferentes, pero finalmente se centraron en los proveedores más destacados y de alta calidad. Los resultados son decididamente mixtos, y el informe destaca muchas de las críticas ofrecidas durante mucho tiempo a la industria, a saber, su falta de transparencia, su mierda de relaciones públicas y sus prácticas de seguridad no siempre estelares. Por otro lado, un pequeño grupo de VPN en realidad parece bastante bueno.

A continuación, se muestran algunas de las conclusiones.

La relación entre la confusión de las relaciones públicas y la eficacia en el mundo real es alta

El informe de CR toma nota del hecho de que los proveedores de VPN a menudo exageran o hacen afirmaciones engañosas sobre la efectividad de sus servicios, generalmente prometiendo la luna y entregando mucho m enos. Los consumidores a menudo pueden creer que al usar una VPN pueden volverse completamente invisibles en línea, ya que las empresas prometen cosas como “anonimato en Internet sin igual” y la capacidad de “mantener su navegación privada y protegerse de los piratas informáticos y el seguimiento en línea”, etc. y así sucesivamente.

En realidad, todavía hay una gran variedad de formas en que las empresas y los anunciantes pueden rastrearlo a través de Internet, incluso si su dirección IP está oculta detrás de un velo virtual. El informe elabora:

Los sitios web a menudo solicitan datos que pueden identificar la ubicación geográfica de las personas, como redes WiFi, ubicación del dispositivo basada en GPS, identificación de torres de telefonía celular (CDMA o ID de celda GSM), y más. Varias empresas recopilan datos de gran alcance, más allá de las direcciones IP, y venden esa información a corredores de datos. Muchos de los riesgos contra los que los consumidores utilizan las VPN para intentar protegerse ya se han mitigado en gran medida mediante el uso de HTTPS. Y muchos riesgos, como la ingeniería social, no se mitigan mediante el uso de una VPN.

De manera similar, las VPN usan términos que suenan impresionantes pero que en realidad no significan mucho. Uno de esos términos, aparentemente, es “Cifrado de grado militar”, una frase que se usa mucho en la publicidad y el material promocional de VPN. El informe, que hace referencia a los pensamientos de un proveedor de VPN más honesto sobre el tema, señala amablemente que “no existe un estándar de cifrado fijo para los ejércitos, y que 42 implementaciones varían en los diferentes segmentos de las fuerzas armadas”. Bueno saber.

Las VPN no siempre tienen la mejor seguridad

Su privacidad en línea es tan buena como su ciberseguridad y, desafortunadamente, las empresas de VPN no siempre tienen el mejor historial cuando se trata de proteger los datos de los clientes.

El informe de CR cita una investigación realizada a través de una herramienta desarrollado por un grupo de investigadores de la Universidad de Michigan, apodado el “Conjunto de pruebas VPNalyzer ”, que pudo analizar varios problemas de seguridad con las conexiones VPN. El equipo de investigación descubrió que “los comportamientos maliciosos y engañosos de los proveedores de VPN, como la interceptación y manipulación del tráfico, no están generalizados, pero no son inexistentes. En total, el equipo de VPNalyzer presentó más de 29 divulgaciones responsables, 19 de las cuales fueron para VPN también estudiadas en este informe, y está esperando respuestas con respecto a sus hallazgos “.

El propio análisis del CR encontró “poca evidencia” de que las VPN “manipularan el tráfico de red de los usuarios cuando se buscaban pruebas de interceptación de TLS”, aunque ocasionalmente se encontraron con ejemplos de fugas de datos.

Y, como debería ser evidente, cualquier VPN con la palabra “gratis” cerca debe evitarse a toda costa, para que no descargues accidentalmente algún tipo de troyano en tu dispositivo y accidentalmente cometas un hari-kari digital.

¿Qué VPN funcionaron mejor?

Según la revisión de CR, cuatro proveedores de VPN llegaron a los primeros lugares de la lista en términos de sus prácticas de privacidad y seguridad. Ellos eran:

Aparentemente en ese orden.

Estas empresas se destacaron principalmente por no sobrepasarprometiendo lo que podían ofrecer, al mismo tiempo que obtenían una puntuación alta en las escalas de transparencia y seguridad. Tres de las cuatro principales empresas (con la excepción de PIA) realizaron auditorías disponibles públicamente utilizando empresas de terceros para verificar sus protecciones de seguridad. Esos informes se publican en el sitio web de las empresas, lo que brinda a los usuarios la oportunidad de inspeccionar los hallazgos por sí mismos.

Ypuede que quieras echar un vistazo Lunar, el líder de la manada. Tenemos escrito sobre la empresa anterior, que tiene una serie de características interesantes que la distinguen de sus competidores (puede pagar su servicio en efectivo, por ejemplo). Si, después de todo este deterioro, aún desea invertir en una VPN, probablemente sea una de las que desee hacer pipí.k en.

Dicho todo esto, el documento técnico completo de CR entra en muchos más detalles, por lo que vale la pena echarle un vistazo si está interesado. Puedes encontrarlo aquí.

.

Leave a Reply

Your email address will not be published. Required fields are marked *