Jak funguje VPN?
VPN používá šifrování k vytvoření bezpečných tunelů VPN
Technologie VPN používá algoritmy šifrování dat k vytvoření zabezpečených tunelů z vašeho zařízení (bod A) na cílový server (bod B). Například máte v zařízení zapnutou AdGuard VPN a chcete přistupovat na YouTube:
Navážete šifrované spojení mezi svým zařízením a serverem VPN poskytovatele VPN, například AdGuard VPN
Váš internetový provoz je šifrován a směrován přes vytvořený tunel VPN na server VPN
Server VPN částečně dešifruje vaše informace na transportní vrstvě a na vrstvě VPN. Vaše údaje, jako jsou uživatelské přihlašovací údaje, soubory cookies, platební údaje nebo zhlédnutá videa, zůstávají na vrstvě protokolu zašifrovány pomocí šifrování TLS a poskytovatel VPN je nezná
Server VPN se připojí k serveru YouTube a předá požadavek z prohlížeče nebo aplikace YouTube
Server YouTube odpoví serveru VPN daty
Server VPN přijímá přenosy šifrované protokolem TLS, přidává šifrovací vrstvu VPN a odesílá je do vašeho zařízení
Vaše zařízení přijme šifrovaný přenos, dešifruje jej a předá prohlížeči nebo aplikaci YouTube, která požadavek iniciovala
Stručně řečeno, technologie VPN umožňuje skrýt vaši online identitu tím, že směruje váš provoz přes vzdálený server VPN s jinou IP adresou, polohou a dalšími souvisejícími údaji. Přidává také další vrstvu ochrany šifrováním vašeho provozu.
Inzerenti, hackeři a další třetí strany se mohou pokusit sledovat váš provoz mezi vaším zařízením a serverem VPN. VPN zajišťuje, že váš provoz je šifrovaný a pozorovatelé nemohou ze šifrovaného datového toku získat žádné užitečné informace. Nezapomeňte, že i se skrytou IP adresou lze vaši online aktivitu sledovat prostřednictvím souborů cookies a digitálních otisků zařízení.
Protokoly VPN a jejich typy
Protokol VPN je soubor pravidel pro povolené ověřovací a transportní protokoly a metody šifrování. Určuje způsob navázání připojení mezi vámi a serverem VPN. Protokoly VPN se liší rychlostí, zabezpečením, podporovanými sítěmi a platformami.
Podívejme se na nejoblíbenější protokoly VPN a popišme jejich silné a slabé stránky.
IPsec
Protokol IPsec (Internet Protocol Security) je zabezpečený síťový protokol, který ověřuje, šifruje a vytváří vzájemné ověřování mezi dvěma agenty: host-to-host, bezpečnostní brány (network-to-network), nebo host a brána. Protokol poskytuje zabezpečení internetového provozu prostřednictvím následujících funkcí:
Důvěrnost: k nešifrovaným datům má přístup pouze odesílatel a příjemce
Integrity: datové pakety mají odpovídající hodnoty hash, které se při změně dat mění. Strany vypočítají hodnotu hash pro každý datový paket, aby potvrdily, že data jsou autentická
Anti-reply: Protokol IPsec používá sekvenční data, aby se zabránilo odesílání duplicitních paketů. I když hackeři paket zachytí, nemohou jej znovu odeslat
Ověřování: odesílatel i příjemce jsou ověřeni, takže si mohou být jisti, že data putují k určené straně
OpenVPN (TCP a UDP)
Jedním z nejoblíbenějších bezplatných protokolů je OpenVPN. Ve výchozím nastavení používá přenos UDP: všechny síťové pakety jsou zapouzdřeny do datagramů UDP a poté odeslány na server VPN. Provoz UDP je však ve veřejných sítích často omezen. Jako řešení lze použít zapouzdření TCP s určitou dodatečnou konfigurací na straně serveru. Mnoho uživatelů si pochvaluje flexibilitu jeho nastavení a kompatibilitu s různými platformami. Používání tohoto protokolu však vyžaduje určité technické znalosti.
PPTP
Protokol PPTP (Point-to-Point Tunneling Protocol) je jedním z prvních takových nástrojů, který byl vydán pro systém Windows 95. Nyní je zastaralý a není široce používán, protože má některé zranitelnosti protokolu a je snadno zneužitelný.
L2TP
Protokol L2TP (Layer Two Tunneling Protocol), rozšíření protokolu PPTP se používá k podpoře sítí VPN nebo jako součást poskytování služeb poskytovatele internetových služeb. Protokol šifruje pouze řídicí zprávy, nikoli obsah. Vytváří tunel na vrstvě datového spoje (2. vrstva síťového komunikačního modelu OSI), který lze přenášet přes šifrovací protokol síťové vrstvy, například IPsec.
WireGuard
Odlehčená kódová základna Jason A. Donenfeldův protokol poskytuje dobrou rychlost připojení. Snadno se používá a díky čistému designu a moderní kryptografii eliptických křivek nabízí vysokou bezpečnost. Protože však nepodporuje protokol TCP, nemusí fungovat v sítích, které blokují provoz UDP. Na rozdíl od protokolu IPsec si navíc pro jeho použití musíte stáhnout speciální aplikaci, protože není nativně podporován běžnými operačními systémy.
SSTP
Protokol Secure Socket Tunneling vyvinula společnost Microsoft pro zařízení se systémem Windows. Pokud používáte Microsoft Azure, potřebujete systém Windows 8.1 nebo novější, který podporuje TLS 1.2 a má SSTP. Protože se jedná o proprietární protokol založený na protokolu TLS, může protokol SSTP proniknout firewally, z nichž většina nechává otevřený odchozí port TCP 443. SSTP poskytuje mechanismus pro přenos provozu PPP skrze kanál SSL/TLS s ochranou na transportní vrstvě.
Vlastní protokoly
Hlavním cílem výše popsaných protokolů a souvisejícího softwaru je zajistit soukromé sítě v rámci organizací. Nejsou navrženy tak, aby obcházely firewally nebo pro blokování portů, aby skrývaly skutečnost, že jejich klienti používají VPN. Jejich použití v rámci komerčního softwaru může být omezeno z důvodu licenčních omezení.
Proto velcí poskytovatelé veřejných VPN vyvíjejí vlastní protokoly VPN. Do této kategorie patří LightWay od ExpressVPN, Hydra od Hotspot Shield a náš vlastní protokol AdGuard VPN.
Protokol AdGuard VPN je navržen tak, aby byl rychlý, energeticky úsporný a nerozeznatelný od běžného provozu HTTPS.
Proč potřebujete VPN?
Nevýhodou života v digitálním věku je, že vaše online aktivity jsou monitorovány. Stejně jako se vaše domácí adresa používá k doručování pošty, používá se vaše IP adresa k určení místa, kam je internetový provoz odesílán, nebo ke sledování původu konkrétního vyhledávacího dotazu nebo návštěvy webových stránek. A právě tak vás mohou najít hackeři nebo jiné třetí strany. Některé webové stránky také mohou blokovat přístup k vaším datům z určitých míst.
Jak může VPN pomoci? Virtuální privátní síť vám umožní vyhnout se odhalení vaší skutečné IP adresy tím, že všechna vaše data přenáší přes zabezpečené připojení na vyhrazený server.
Zde je několik důvodů, proč používat VPN:
Zajištění bezpečnosti na veřejné Wi-Fi. Používáním veřejných Wi-Fi, zejména těch, které nejsou chráněny heslem, se dostáváte do zranitelného postavení. Váš provoz se stává snadným cílem pro těžaře dat. VPN tento problém řeší šifrováním veškerého provozu a požadavků DNS
Skrytí vaší online aktivity před třetími stranami. Webové stránky, které navštěvujete, a to, co na nich děláte, lze sledovat a prodávat reklamním společnostem. S VPN je vaše historie prohlížení skrytá před zvědavýma očima
Zamezení zeměpisnému určování cen. Někteří internetoví prodejci nastavují ceny na základě polohy uživatele. Například stejné tričko může stát v Indii 20 dolarů a v USA 30 dolarů. Navštívíte-li stránky z IP adresy v jiné zemi, ušetříte
Sledování oblíbených televizních pořadů, když jste v jiné zemi. Protože vaše IP adresa ukazuje, odkud provoz přichází, mohou správci webových stránek snadno zablokovat přístup pro určité země. Pomocí VPN můžete předstírat, že se vaše zařízení nachází v domovském regionu a přistupovat k obvyklému obsahu