Ako funguje VPN?
VPN používa šifrovanie na vytvorenie bezpečných VPN tunelov
Technológia VPN používa algoritmy šifrovania údajov na vytvorenie bezpečných tunelov z Vášho zariadenia (bod A) na cieľový server (bod B). Napríklad máte v zariadení povolenú sieť AdGuard VPN a chcete získať prístup k službe YouTube:
Vytvoríte šifrované spojenie medzi svojím zariadením a serverom VPN poskytovateľa VPN, napríklad AdGuard VPN
Vaša internetová komunikácia je šifrovaná a smerovaná cez vytvorený tunel VPN na VPN server
VPN server čiastočne dešifruje Vaše informácie na transportnej vrstve a vrstve VPN. Vaše údaje, ako napríklad prihlasovacie údaje používateľa, súbory cookie, platobné údaje alebo prezerané videá, zostávajú na vrstve protokolu šifrované pomocou TLS šifrovania a VPN poskytovateľ ich nepozná
VPN server sa pripojí k serveru YouTube a prepošle požiadavku z Vášho prehliadača alebo aplikácie YouTube
Server YouTube odpovie údajmi VPN serveru
Server VPN prijíma prevádzku šifrovanú pomocou TLS, pridá šifrovaciu vrstvu VPN a odošle ju do Vášho zariadenia
Vaše zariadenie prijme šifrovanú komunikáciu, dešifruje ju a prepošle prehliadaču alebo aplikácii YouTube, ktorá požiadavku iniciovala
Stručne povedané, technológia VPN umožňuje skryť Vašu online identitu tým, že presmeruje Vašu komunikáciu cez vzdialený VPN server s inou IP adresou, polohou a ďalšími súvisiacimi údajmi. Pridáva tiež ďalšiu úroveň ochrany šifrovaním Vašej komunikácie.
Inzerenti, hackeri a iné tretie strany sa môžu pokúsiť monitorovať Vašu komunikáciu medzi Vaším zariadením a VPN serverom. VPN zabezpečuje, že Vaša komunikácia je šifrovaná a pozorovatelia nemôžu zo šifrovaného dátového toku získať žiadne užitočné informácie. Majte na pamäti, že aj so skrytou IP adresou možno Vašu online aktivitu sledovať prostredníctvom súborov cookie a odtlačkov zariadení.
Protokoly VPN a ich typy
Protokol VPN je súbor pravidiel pre povolené overovacie a transportné protokoly a metódy šifrovania. Určuje, ako sa vytvorí spojenie medzi vami a serverom VPN. Protokoly VPN sa líšia rýchlosťou, zabezpečením, podporovanými sieťami a platformami.
Pozrime sa na najpopulárnejšie protokoly VPN a popíšme ich silné a slabé stránky.
IPsec
Internet Protocol Security (IPsec) je bezpečný sieťový protokol, ktorý overuje, šifruje a vytvára vzájomnú autentifikáciu medzi dvoma agentmi: hostiteľ-hostiteľ, bezpečnostné brány (sieť-sieť) alebo hostiteľ a brána. Protokol poskytuje bezpečnosť internetovej prevádzky prostredníctvom nasledujúcich funkcií:
Dôvernosť: K nešifrovaným údajom má prístup iba odosielateľ a príjemca
Integrita: Dátové pakety majú zodpovedajúce hodnoty hash, ktoré sa menia, keď sa údaje menia je upravený. Strany vypočítajú hodnotu hash pre každý dátový paket, aby potvrdili, že dáta sú autentické
Anti-reply: IPsec používa sekvenčné dáta, aby sa zabránilo odosielaniu duplicitných paketov. Aj keď hackeri zachytia paket, nemôžu ho znova odoslať
Autentifikácia: Odosielateľ aj príjemca sú autentifikovaní, takže si môžu byť istí, že údaje idú určenej strane
OpenVPN (TCP a UDP)
Jedným z najpopulárnejších bezplatných protokolov je OpenVPN. V predvolenom nastavení používa prenos UDP: všetky sieťové pakety sú zapuzdrené do datagramov UDP a potom odoslané na server VPN. Prevádzka UDP je však vo verejných sieťach často obmedzená. Ako riešenie možno použiť zapuzdrenie TCP s dodatočnou konfiguráciou na strane servera. Mnoho používateľov si pochvaľuje flexibilitu jeho nastavení a jeho kompatibilitu s rôznymi platformami. Používanie tohto protokolu si však vyžaduje určité technické znalosti.
PPTP
Point-to-Point Tunneling Protocol (PPTP) je jedným z prvých takýchto nástrojov, ktorý bol vydaný pre Windows 95. V súčasnosti je zastaraný a nie je široko používaný, pretože má určité slabé miesta v protokole a je ľahké ho hacknúť.
L2TP
Layer Two Tunneling Protocol (L2TP), rozšírenie protokolu PPTP, sa používa na podporu sietí VPN alebo ako súčasť poskytovania služieb ISP. Protokol šifruje iba svoje riadiace správy, nie obsah. Vytvára tunel na vrstve dátového spojenia (vrstva 2 sieťového komunikačného modelu OSI), ktorý možno prenášať cez šifrovací protokol sieťovej vrstvy, ako je IPsec.
WireGuard
Ľahká kódová základňa protokolu Jasona A. Donenfelda poskytuje dobrú rýchlosť pripojenia. Ľahko sa používa a ponúka vysokú bezpečnosť vďaka svojmu čistému dizajnu a modernej kryptografii s eliptickými krivkami. Keďže však nepodporuje TCP, nemusí fungovať v sieťach, ktoré blokujú prenos UDP. Na rozdiel od IPsec si tiež musíte stiahnuť špeciálnu aplikáciu, aby ste mohli používať protokol, pretože nie je natívne podporovaný spotrebiteľskými operačnými systémami.
SSTP
Protokol Secure Socket Tunneling bol vyvinutý spoločnosťou Microsoft pre zariadenia so systémom Windows. Ak používate Microsoft Azure, potrebujete Windows 8.1 alebo novší, ktorý podporuje TLS 1.2 a má SSTP. Ako proprietárny protokol založený na TLS môže SSTP preniknúť cez firewally, z ktorých väčšina ponecháva výstupný port TCP 443 otvorený. SSTP poskytuje mechanizmus na prenos prevádzky PPP cez kanál SSL/TLS s ochranou na transportnej vrstve.
Vlastné protokoly
Primárnym cieľom vyššie popísaných protokolov a súvisiaceho softvéru je poskytovať privátne siete v rámci organizácií. Nie sú navrhnuté tak, aby obchádzali brány firewall alebo blokovanie portov, ani aby skryli skutočnosť, že ich klienti používajú VPN. Ich použitie v rámci komerčného softvéru môže byť obmedzené z dôvodu licenčných obmedzení.
Preto veľkí poskytovatelia verejných služieb VPN vyvíjajú svoje vlastné protokoly VPN. Táto kategória zahŕňa LightWay od ExpressVPN, Hydra od Hotspot Shield a náš vlastný proprietárny protokol AdGuard VPN.
Najmä protokol AdGuard VPN je navrhnutý tak, aby bol rýchly, energeticky efektívny a na nerozoznanie od bežnej premávky HTTPS.
Prečo potrebujete VPN?
Nevýhodou života v digitálnom veku je, že Vaše online aktivity sú monitorované. Rovnako ako sa Vaša domáca adresa používa na doručovanie pošty, Vaša IP adresa sa používa na určenie, kam sa odosiela internetový prenos, alebo na sledovanie pôvodu konkrétneho vyhľadávacieho dopytu alebo návštevy webovej stránky. A takto Vás môžu nájsť hackeri alebo iné tretie strany. Niektoré webové stránky môžu tiež blokovať prístup k údajom pre určité lokality.
Ako môže VPN pomôcť? Virtuálna privátna sieť Vám umožňuje vyhnúť sa odhaleniu Vašej skutočnej IP adresy proxy serverom všetkých Vašich údajov prostredníctvom zabezpečeného pripojenia k dedikovanému serveru.
Tu je niekoľko dôvodov, prečo používať VPN:
Ak chcete zostať v bezpečí na verejných sieťach Wi-Fi. Používanie verejných sietí Wi-Fi, najmä tých, ktoré nie sú chránené heslom, Vás stavia do zraniteľnej pozície. Vaša návštevnosť sa stáva ľahkým cieľom pre baníkov dát. VPN rieši tento problém šifrovaním všetkej návštevnosti a požiadaviek DNS
Na skrytie Vašej online aktivity pred tretími stranami. Webové stránky, ktoré navštívite, a to, čo na nich robíte, možno sledovať a predávať reklamným spoločnostiam. S VPN je Vaša história prehliadania skrytá pred zvedavými očami
Aby ste sa vyhli geograficky rozdielnym cenám. Niektorí online predajcovia nastavujú ceny na základe polohy používateľa. Napríklad tá istá košeľa môže stáť 20 USD v Indii a 30 USD v USA. Návštevou stránky z adresy IP v inej krajine ušetríte peniaze
Ak chcete sledovať svoje obľúbené televízne programy, keď ste v inej krajine. Keďže Vaša IP adresa ukazuje, odkiaľ pochádza návštevnosť, správcovia webových stránok môžu jednoducho zablokovať prístup pre určité krajiny. Pomocou VPN siete môžete predstierať, že sa Vaše zariadenie nachádza vo Vašom domovskom regióne, a získať prístup k svojmu obvyklému obsahu