Новички в VPN.
Просто интересно, безопасны ли VPN-серверы в США (даже если серверы управляются компаниями, базирующимися ВНЕ США) с точки зрения конфиденциальности. Есть ли большая вероятность (или вообще вероятность), что вас смогут просматривать хакеры или правительственные агентства или кто угодно, если вы подключитесь к серверу в США, а не к серверу во Франции, Германии, Швейцарии, Нидерландах и т.д.
Главное, я хочу защитить свою конфиденциальность и личность в интернете и не уверен, что серверы в США более подвержены слежке, особенно учитывая, сколько, по-видимому, американское правительство хочет собирать личные данные.
Спасибо!
Сервера в юрисдикции США с большей вероятностью получат и выполнят юридические запросы от американских чиновников.
Здесь есть и плюсы, и минусы.
Если ваши серверы за пределами США:
-
PRISM и другие услуги по сбору данных предназначены специально для нацеливания на иностранные данные. Можно практически гарантировать, что NSA пытается перехватить ваши данные.
-
Помните, что граждане США имеют права. NSA использует правило 51%, что означает: если они думают, что вы иностранный гражданин сильнее, чем считаете себя гражданином США, то ваши данные могут быть законно прослушаны. Я довольно уверен, что передача данных на иностранный сервер — всё, что им нужно, чтобы оправдать прослушивание вас.
-
Имейте в виду, какая VPN-компания будет бороться за вас, чтобы защитить вас? NSA и американское правительство могут просто попросить о помощи, и, скорее всего, другие правительства помогут. Помните, что случилось с Silk Road и Исландией? ФБР вошел без warrants. Исландия с удовольствием поможет правительству США.
Однако есть преимущества международных серверов. Если ваш VPN-провайдер решительно настроен отвечать только на судебные запросы своей страны, тогда это создаёт дополнительное препятствие, потому что американский провайдер должен связаться с американским судом, чтобы добиться сотрудничества иностранных судов. Легче добиться согласия американских компаний. И некоторые страны имеют более строгие законы о конфиденциальности, чем США.
Так что реально подумайте, что вы делаете. Если хотите избежать перехвата ваших данных в общедоступных Wi-Fi и скачивать торренты, скорость скорее важна — хорошие инструменты это Express VPN или PIA. Если вы хотите стать Эдвардом Сноуденом, то стоит подумать о других тактиках в дополнение к использованию иностранного VPN. Можно даже использовать двойной VPN (один в США, другой за границей), в сочетании с Tor и, скорее всего, физически настолько удален, что никто вас не найдет. Тогда вы, вероятно, в большей безопасности вне сети.
В конце концов, я бы не доверял никакой компании в США моим потребностям в конфиденциальности. Там тоже есть хорошие парни, но это скорее вопрос спокойствия для меня.
NSA не обязана соблюдать законы при нацеливании на иностранные страны — это их работа, в конце концов. Они должны следовать законам США при работе в США. Так что всё зависит от вашей модели угроз.
Зависит от того, что именно вы хотите скрывать. Если просто пытаетесь скрыться от авторов по авторским правам и вашего интернет-провайдера, то да, они вполне подойдут. (Это 98% пользователей VPN)
Если вы делаете что-то настолько плохое, что за этим может ухаживать государство, вам не стоит задавать этот вопрос.
Нет. Никогда не в США. Глупо полагать, что NSA не за ними следит или не вводит гаг-ордера или что-то в этом роде.
Если у них не ведется логов, то информации, которой можно было бы поделиться с полицией, нет. Если полиция конфискует сервер, управляет им и получает информацию — это почти наверняка подразумевает мониторинг трафика многих невиновных людей (если IP-адрес общий), что вряд ли легально.
Спасибо. Значит, даже если я использую VPN, который не хранит логи пользователей, правительство все равно может взять сервер и получить информацию?
Ничто не мешает правительству США обращаться за помощью к иностранным правительствам. Какое иностранное правительство просто скажет «нет»? Исландия позволила ФБР войти в свои дата-центры, чтобы помочь собрать данные о Silk Road.
Вау, хорошо! Больше всего беспокоит, что моя информация может оказаться раскрытой. Я не хочу, чтобы мои интернет-привычки отслеживали мой провайдер и правительство. Я не заинтересован становиться Эдвардом Сноуденом — у меня нет таких мозгов (поэтому я здесь, чтобы понять, как работают VPN).
Я просто хочу защитить свою конфиденциальность, чтобы иметь возможность безопасно и спокойно пользоваться интернетом.
Мое беспокойство было в том, что США хотят нас наблюдать и могут изъять или просматривать серверы здесь, что означало бы, что я зря тратил деньги на VPN, если они используют серверы в США.
Но если у VPN нет логов, то это означает, что даже сервер в США безопасен, если его изъять или прослушать? Потому что данные должны быть зашифрованы и анонимны.
Настолько запутано!"},{
Корпорации управляют правительством. Вот в чем проблема в США.
Я раньше слышал это, хорошо. Меня путала ситуация, когда сервер находится в США, а компания его владельца — за границей… В таком случае безопасно? Судя по всему, совсем нет.
Если полиция изымет сервер, управляет им и получит информацию, то это почти наверняка потребует мониторинга трафика многих невиновных людей (если IP-адрес общий), что почти незаконно.
Правительство США может вручить US-серверу NSL, требующему активного мониторинга и журналирования интернет-активности человека только исходя из входящего IP.
Правильно. Зная это, вы можете правильно спланировать свой подход. VPN сам по себе не обеспечивает анонимность. Беспроводные сервисы… вот они предоставляют (ограниченную географическую) анонимность. Вы хотите по-другому выходить в сеть. Вы хотите, чтобы кто-то другой отвечал за ваш трафик. (Так устроено.)
OPSEC — первый и самый важный аспект, чтобы оставаться анонимным.
Практически так.
Я считаю, что в зависимости от того, насколько они решительны и даже если VPN-компания не ведет логи, они могут напрямую обратиться к дата-центру, который предоставляет хостинг для VPN, и заставить их вести лог.
Так что похоже, даже если я использую VPN без логов,
Совершенно невозможно проверить, не ведут ли они логи и не начнут ли вести их в будущем.
Я решил ответить сам себе, чтобы охватить всех, кто ответил мне. Огромное спасибо за всю эту информацию! Эта тема для меня нова, и, учитывая так много факторов, интересно узнать, какие данные отправляются куда и как, кто их может увидеть. И что эти данные могут быть увидены позже или только в реальном времени и т. д.
Также интересно узнать, какие законы существуют и что правительства могут или не могут делать в отношении сбора ваших данных с серверов.
В конечном итоге, похоже, что правительственные агентства могут собирать ваши данные только если
-
- VPN-компания ведет логи вашей информации
-
- Правительство может активно наблюдать за сервером, к которому вы подключены (чему тоже есть вопросы, ведь я думал, что всё зашифровано, как они тогда увидят, что я делаю?)