۱۳۹۳ مهر ۱۵, سه‌شنبه

امنیت وی‌پی‌ان در ۵ قدم

جمعه, اکتبر 3, 2014
VPN فقط فیلرشکن نیست، بهتر است!
قبل از هر چیز اجازه دهید ببینیم وی پی ان چکار می کند. فرض کنید می خواهید پیامی را برای بانکتان بفرستید یا پیامی را از بانکتان دریافت کنید. وی پی ان سروری جایی از دنیاست که پیام شده را رمزنگاری شده می گیرد، به جای شما آن را برای بانک می فرستد و یا جواب بانک را می گیرد و آن را برای شما می فرستد. حالا سوال اینجاست که اساسا چرا باید چنین کاری کرد؟ این سوال جوابهای متعددی دارد:
۱- فرض کنید می خواهید در یک کافه عمومی  سایت بانکتان را چک کنید. اگر پیام را مستقیم برای بانک بفرستید و اگر فردی دور و اطراف شما (به دلیل عمومی بودن اینترنت) به شکلی به ارتباط شما با بانک نفوذ کند. داده های شما به خطر خواهند افتاد. در صورتیکه وقتی با وی پی ان وصل هستند در حقیقت در دل اتصال ناامن شما در کافه یا کتابخانه تونل کدگذاری شده ای مستقیما شما را به سرور وی پی ان و آن سرور را به بانک شما وصل کرده. پس وظیفه نخست وی پی ان بالا بردن امنیت و غیرقابل نفوذ کردن وبگردی شماست
۲- حالت دوم این است که سایتی که می خواهید سراغش بروید، در حالت معمولی کلی اطلاعات از شما جمع می کند. مثلا سایتهای تلویزیونهای آمریکایی جوری درست شده اند که به کاربران مقیم دیگر کشورها سرویس تماشای ویدئو ارائه نکنند. حالا اگر سرور وی پی ان شما در آمریکا باشد سایت تلویزیون اساسا نمی داند که شما کجای دنیا هستید و ویدئو را برای سرور وی پی ان شما می فرستند، وی پی ان هم از طریق همان تونل امن ویدئو را برایتان می فرستند پس وظیفه دوم وی پی ان محافظت از هویت شما، مکان جغرافیایی شما و داده های خصوصی شماست.
۳- وقتی سایتی مثلا در ایران بلوکه می شود. مثلا بی بی سی، وقتی شما قصد اتصال به آن را دارید سیستم فیلترینگ تماس شما را مسدود می کند. وقتی از وی پی ان استفاده می کنید. اساسا فیلترینگ ایران نمی داند شما به کجا قرار است متصل شوید. شما به سرور وی پی ان متصل می شوید و آن سرور شما را با تونل به سایت بی بی سی وصل می کند. پس وظیفه سوم وی پی ان دور زدن فیلتر است.
وی پی ان را برای مقاصد متنوع دیگری هم می توان استفاده کرد اما بهرحال سه کاربرد بالا همه به بالابردن امنیت اتصال شما کمک می کنند. 
VPN رایگان احتمالا فکر خوبی نیست
ارائه سرویس وی پی ان برای ارائه دهندگان متضمن صرف هزینه است، چرا باید این امکان را به صورت رایگان در اختیار همگان قرار دهند؟ وی پی ان های رایگان وجود دارند اما عموما برای یک دوره بسیار کوتاه و حجم داده بسیار محدود در مقابل بخش بسیار بزرگی از وی پی ان های ارائه شده به چند شکل امنیت کاربران را تهدید می کنند: 
۱- خود نرم افزار وی پی ان ارائه شده می تواند تروجان و انواع دیگر بدافزارها باشد برای آلوده کردن سیستم شما
۲- با ادعای وی پی ان رایگان، به دنبال ایمیل، شماره تلفن و مشخصات شما باشند مثلا برای ارسال هرزنامه یا اسپم
۳- از همه خطرناکتر زمانی است که وی پی ان کار می کند منتهی همه مکالمات شما را ضبط یا log می کند.
قدم ۱
کدام وی پی ان امن است؟
پاسخ به این سوال ساده نیست. اما به هرحال سرویسهای وی پی ان مشهور که توسط شرکتهای بزرگ ارائه شده توسط میلیونها کاربر مورد استفاده قرار می گیرند تا حد زیادی قابل اعتمادند، برای پیدا کردن وی پی ان امن از کاربران پیشرفته و آشنا به مدیریت امنیت در وب پرس و جو کنید. جستجو در گوگل برای وی پی ان ارزان یا رایگان ممکن است شما را به دانلود وی پی ان های ناامن رهنمون شود.
سرویس دهندگان خدمات امنیتی وب وی پی ان های بسیاری را برای کاربران تجاری و خانگی عرضه می کنند. مثلا چند وی پی ان امن: cyberghost، TrustConnect از شرکت کمودو، وی پی ان نورتون، StrongVpn، BTguard و TorGuard
 سایت و مجلات مختلفی هم سرویسهای پرطرفدار وی پی ان را مقایسه و نتایج را مرتبا منتشر می کنند مثلا:
تلفن هوشمند و تبلت خود را کلا روی وی پی ان تنظیم کنید
بر خلاف کامپیوترهای شخصی که معمولا در محل کار یا منزل و از طریق مودمی که فقط شما به آن دسترسی دارید به اینترنت متصل می شوند تلفنهای همراه، تبلتها و بعضا نوت بوک شما دائما همراهتان هستند و احتمالا در فضاهای اینترنت عمومی مثل کافه نت ها از اینترنتی که کاربران بسیاری به آن متصلند استفاده می کنند. در این حالت بهتر است وی پی ان دائما روی تلفن، تبلت و یا لپ تاپ شما روشن باشد. برای روشن کردن وی پی ان روی آندروید و آیفون به سادگی از دو شکل زیر استفاده کنید.
قدم ۴
نرم افزارهایی مانند وی پی ان برای امنیت بیشتر، ناشناسی یا دور زدن فیلترها
همه شما نام نرم افزاهایی مثل سایفون، Tor، فری گیت و … را شنیده اید. این نرم افزارها مشخصا VPN نیستند اما با کاربردی مشابه می توانند هم هویت شما را مخفی نگاه دارند و هم به شما برای گریز از سد فیلتر و سانسور کمک کنند. خوشبختانه در سالهای اخیر تقریبا همه این نرم افزارها بسته های آندروید و آیفون برای محصولات خود ارائه کرده اند  نرم افزارهای سنتی و قدیمی تری مثل hotspot shield هم کماکان توسط بسیاری از کاربرانی که خواستار عبور از فیلتر و سد سانسور و همچنین پنهان نگاه داشتن هویت خود و امنیت بیشتر هنگام استفاده از وای فای های عمومی هستند استفاده می شود.
قدم ۵




هیچ نظری موجود نیست:

ارسال یک نظر