보안 감시 Securitywatch : 외국 VPN은 얼마나 위험합니까?

Securitywatch : 외국 VPN은 얼마나 위험합니까?

차례:

비디오: 맥(Mac) 없어도 괜찮아…새ë¡ê²Œ 업그레이드된「애플TV Take 2」를 소개합니다 (십월 2024)

비디오: 맥(Mac) 없어도 괜찮아…새ë¡ê²Œ 업그레이드된「애플TV Take 2」를 소개합니다 (십월 2024)
Anonim

지난 5 월 말부터 내가 계속 씹어 온 이야기가 조용히 시작되었습니다. 미국 의회 의원들이 외국 VPN에 의해 ​​제기 된 위협에 대해 많은 수고를했던 방법에 대해 이야기했다. 입법부의 우려는 외국 VPN을 사용하면 외국 정부가 귀하의 활동을 도청 할 수 있다는 것입니다. 주장에 따르면 외국 기업은 외국 정부의 압력에 더 취약 할 수 있으며 이러한 외국 VPN은 개인 정보 또는 온라인 활동의 내용을 전달할 수 있다고 주장했다.

그것은 모두 사실 일 수도 있지만 국내 VPN의 경우도 마찬가지입니다. VPN은 장치와 VPN 회사에서 제어하는 ​​서버간에 암호화 된 연결을 만듭니다. 귀하의 트래픽은 터널을 통과하여 로컬 네트워크의 스누 퍼와 ISP로부터 숨겨져 있습니다. 트래픽이 VPN 서버에 도달하면 왕복 여행을하기 전에 인터넷으로 나갑니다.

이렇게하면 온라인으로하는 모든 것을 잠재적으로 볼 수 있다는 점에서 VPN이 ISP의 역할에 효과적으로 참여하게됩니다. 업계의 VPN에 대한 큰 관심사 중 하나이며 모든 VPN에 적용됩니다. 미국에 기반을 둔 VPN은 활동을 도청하거나 정보를 미국 법 집행 기관에 넘겨 주거나 미국 정보 기관의 압력에 굴복 할 수 있습니다. VPN 사용의 위험은 해당 회사의 사무실을 다른 시간대로 옮기는 것만으로는 실질적으로 변하지 않습니다.

위치, 위치, 위치

VPN은 기본적으로 개인 정보 보호 도구이며 고객 개인 정보를 보호하는 나쁜 일을한다면 시장에서 경쟁하는 나쁜 일을하게 될 것입니다. 실제로, VPN 회사를 둘러싼 많은 (자주 의심스러운) 담론은 그들이 당신의 정보를 진정으로 비밀로 유지하고 있는지 여부입니다. VPN은 일반적으로 최소한 사용자 정보 수집을 금지하는 회사 정책을 정의하고 세부 정보를 설명하는 개인 정보 보호 정책을 게시하며 실제 제품에 개인 정보를 구축함으로써 최소한 신뢰할 수있는 정보 관리자로 자리 매김하려고합니다. 최근의 추세는 기업들이 제품에 대한 제 3 자 감사를 의뢰하여 신뢰성에 대한 주장을 강화하는 것입니다.

VPN 서비스가 개인 정보를 보호하기 위해 수행하는 단계의 예로, 개인 인터넷 액세스는 계정을 만들 때 사용자 ID를 발급합니다. 이는 구독 결제를 처리하기 위해 제공 한 정보와 별개입니다. 제대로 작동하면 회사는 법에 의해 강제되거나 법 집행 기관이 서버를 압수하더라도 개별 사용자를 식별 할 수 없음을 의미합니다.

VPN은 종종 한 번에 여러 곳에 존재합니다. Hotspot Shield VPN의 회사 인 AnchorFree는 캘리포니아 취리히에 사무소를두고 캘리포니아에 본사를두고 있습니다. 이 회사는 미국과 스위스의 법적 관할권 하에서 운영되고 있다고 밝혔다. 외국 VPN입니까? AnchorFree의 제품은 다른 회사에서 광범위하게 브랜드를 변경하고 판매하며 일부는 미국을 기반으로하고 일부는 그렇지 않습니다. 외국 VPN인가요?

VPN 회사는 종종 다른 국가의 법적 관할하에 운영되는 동안 한 국가에 사무소를두고 있습니다. VPN 회사는 또한 전 세계 서버 집합을 유지 관리합니다. 이러한 위치는 VPN 회사의 법적 관할 지역과 다를 수 있습니다.

즉, 법적 관할권이 중요합니다. 데이터가 보호되는 프레임 워크이기 때문입니다. 영국령 버진 아일랜드를 살펴보면 VPN 회사는 현지 법 집행 기관이 다른 정부에서 발행 한 영장을 단순히 받아들이지 않는 방법을 연기했습니다. 대신, 영장들은 영국령 버진 아일랜드에있는 회사에 적용되기 전에 추가적인 후프를 뛰어 넘어야합니다. 마찬가지로 독일, 스위스 등의 VPN 회사는 해당 국가의 강력한 개인 정보 보호법을 강조했습니다.

특정 위치에서 서비스를 사용하면 실제로 데이터를 안전하게 유지하는 데 도움이된다는 것을 확인하기가 어렵습니다.

VPN이 고객을 보호하고 마케팅을 시도하는 한 가지 방법은 회사의 위치를 ​​통하는 것입니다. 예를 들어 NordVPN은 파나마에 기반을두고 있으며, 현지 법률에 따라 고객에게 개인 정보 보호 및 보안 혜택을 제공한다는 사실을 광고합니다. ProtonVPN은 스위스임을 지적하고 싶어합니다. VPN을 검토 할 때 VPN 회사의 위치가 다른 기능이기 때문에 일반적으로 VPN 프로토콜 및 개인 정보 보호 정책과 함께 위치 및 법적 관할권을 나열합니다.

위치는 감정적 인 가치를 가질 수도 있습니다. 일부 독자들은 러시아 해킹 그룹과의 연관성 때문에 동유럽에 본사를 둔 회사를 신뢰할 수 없다고 말했습니다. 다른 사람들은 미국에 기반을 둔 VPN은 대량 감시의 역사 때문에 받아 들일 수 없다고 말했습니다. 홍콩에 기반을 둔 VPN (중국 본토와 반 구분)은 종종 감시 상태가 단단히 파악해야한다는 비난을 받고 있습니다. 많은 사람들이 화웨이가 인터넷 인프라 장비를 제공하는 것에 대해 비슷한 주장을합니다.

이 회사들은 종종 도시의 특별 규칙이 개인 데이터를위한 훌륭한 위치를 만든다는 주장에 반대합니다.

실제로 미국이 세계에서 가장 공격적인 감시 및 데이터 수집 작업 중 하나라는 강력한 사례가 있습니다. 소셜 미디어 회사는 때때로 DHS에 의해 국가 안보 서한 (National Security Letters)을 제공받으며, 이를 통해 정보를 양도하고 공개하지 않아야합니다. NSA는 전 세계에서 가장 큰 데이터 차단 작업을 수행했으며, 이는 미국 시민과 해외 목표에 영향을 미쳤습니다.

또한 NSA는 데이터 인프라에서 미국의 중요한 위치를 이용하여 전 세계 인터넷 트래픽이 흐르는 라인을 활용하고 실시간으로이를 복제하는 것으로 비난을 받아왔다. 위에서 언급했듯이 화웨이에 대한. 미국을 포함한 수많은 동맹국이 위치에 관계없이 정보를 교환 할 수 있도록하는 정보 공유 계약은 말할 것도 없습니다. 이 모든 것을 감안할 때 미국 기반 VPN 회사를 잠재적 위험으로 생각하는 사람들과 논쟁하기는 어렵습니다.

그것은 중요하지 않다

모든 것이 올바르게 작동하면 외국 VPN과 미국에 일부 또는 모든 사무실이있는 VPN과의 차이는 거의 없습니다. 암호화 작업을 수행하는 수학은 경계를 존중하지 않습니다. 마찬가지로, 사용자 개인 정보 및 보안을 보호하기위한 조치는 잘 이해되어 어느 곳에서나 구현할 수 있습니다. 많은 VPN 회사는 현지 개인 정보 보호법의 혜택을 받거나 소비자의 감정 반응에 호소하기 위해 회사의 기반을 둘 곳을 선택합니다.

  • Backstabbing, Disinformation 및 나쁜 저널리즘: VPN 산업의 상태 Backstabbing, Disinformation 및 나쁜 저널리즘: VPN 산업의 상태
  • 온라인 개인 정보는 사치가 아닌 권리입니다 온라인 개인 정보는 사치가 아닌 권리입니다
  • 인터넷을 구하려면 인터넷을 끊어야합니다. 인터넷을 구하려면 인터넷을 끊어야합니다.

중요한 것은 VPN 회사가 사물을 올바르게 암호화하지 않거나 무지 또는 고의로 사용자의 개인 정보를 보호하는 모범 사례를 따르지 않는 경우입니다. 보안이 취약한 VPN은 외국에 있을 수 있지만 본사에서 나와 떨어져있을 수도 있습니다. 의회는 회사의 본사 위치 나 "가치"에 대해 궁금해하는 대신 사용자와 연구원이 VPN 회사의 주장을 확인할 수있는 방법을 지원해야합니다.

보안 산업은 두려움, 불확실성 및 의심을 중심으로 구축 된 마케팅 (총칭하여 FUD)으로 가득합니다. 의회 홀에서 외국 VPN에 대한 긴 토론은 특히 위협이 존재하는 것이 최소한이라고 결론을 내릴 때 그 범주에 속합니다. FUD는 항상 목적을 가지고 있으며 VPN을 어디에 두어야하는지 묻는 대신이 대화가 처음 발생한 이유에 초점을 맞춰야합니다.

Securitywatch : 외국 VPN은 얼마나 위험합니까?