9 de maio de 2024

Segurança VPN: uma revisão honesta

Se você não mora em Marte e não usa a Internet, é quase certo que já encontrou referências em algum lugarServiços VPN - seja na forma de publicidade ou instruções sobresobre como manter o acesso a sites e serviços bloqueados. Graças a campanhas de marketing massivas, estes serviços são utilizados por milhões de pessoas todos os dias, criando um mercado avaliado em 33,42 mil milhões de dólares em 2021, com uma taxa composta de crescimento anual de 14,7%. Este é um mercado enorme que acho que vale a pena explorar.

Se você mora em Marte, pelo amor de Deus, leve-me para sua casa...

Mas como são muitos convites, aparentemente nãoentenda, hoje eu gostaria de compartilhar meu ponto de vista sobre os serviços VPN e explicar em termos gerais como eles funcionam, quando são realmente úteis e quando não são. As tecnologias de rede não são fáceis, mas tentarei explicar os conceitos necessários nos termos mais simples, às vezes, talvez, sacrificando a precisão por isso.

Primeiro, vamos dar uma olhada rápida em como isso funciona.conectar-se a um site em geral e, em seguida, examinar algumas das reivindicações mais comuns feitas por provedores de VPN para entender o que é totalmente verdadeiro e o que é apenas parcialmente verdadeiro.

Bem, vamos começar!

Isenção de responsabilidade:Não desejo entrar em discussão com usuários VPN ativos. Às vezes também uso VPNs e de forma alguma quero dizer que esses serviços são inúteis. Quero apenas compartilhar meu ponto de vista sobre os serviços VPN, sem insistir em minha correção final e exaustiva.

Quando você se conecta a um site

Ao pesquisar qualquer site no Google, vocêbasta inserir o nome na barra de pesquisa e clicar no link fornecido pelo mecanismo de pesquisa. Ao mesmo tempo, você vê apenas a ponta do iceberg, porque «sob o capô» há muita coisa acontecendo. O que realmente acontece pode ser brevemente descrito da seguinte forma:

  1. O navegador envia uma solicitação pela rede para o seu provedor de Internet - ou seja, do seu roteador para os servidores do provedor - para resolver o nome do site que você selecionou (digamos,www.facebook.com[propriedade da Meta, uma empresa reconhecida como extremista na Rússia]).about:blankabout:blank
  2. Seu ISP redireciona a solicitação paraseu DNS padrão (servidor de nome de domínio), que pode ser considerado uma enorme tabela de registros que rastreia todos os sites e os compara com seus endereços IP correspondentes. Este programa converte o nome do site em um endereço IP (www.facebook.comtorna-se89.125.36.145) e envia o endereço IP correspondente de volta ao navegador.
  3. Seu navegador então envia essa nova solicitação de conexão para o provedor 89.125.36.145, que entra em contato com o servidor que está “escutando” o servidor. esse endereço.
  4. Em resposta, o servidor retorna a página solicitada - geralmenteindex.html, ou seja, a página principal do site - e retorna o código html ao navegador.
  5. Por fim, o navegador renderiza o conteúdo da página html.

Quero dizer, muita coisa está acontecendo.

O que a VPN adiciona

O uso de uma VPN, na verdade, adiciona outra etapa ao processo descrito de conexão a um site.

Primeiro nos conectamos ao servidor VPN e ele processa nossas solicitações para o site que procuramos. As etapas para estabelecer essa conexão são mais ou menos assim:

  1. Primeiro nos conectamos ao servidor VPN, ou seja.pedimos ao nosso ISP que encaminhe o pedido para o serviço VPN, e não diretamente para o site, como na opção de ligação direta. Nesse caso, ocorre uma consulta DNS, como de costume, após a qual o provedor nos retorna uma conexão com o servidor.
  2. Agora estamos conectados a um servidor VPN que irálidar com todas as solicitações do nosso site. E nosso ISP a partir de agora verá apenas as solicitações para o servidor VPN, que já redirecionará nossas solicitações - ligeiramente modificadas - para os sites solicitados.
  3. O servidor do site verá que a solicitação veio, mas do endereço IP do servidor VPN e não do nosso IP. Isso significa que o site responderá ao servidor VPN.
  4. O servidor VPN nos envia a resposta do site no formato clássico de página html.
  5. Por fim, nosso navegador renderiza a página.

«Sob o capô» há muito mais, mas para facilitar a apresentação tento ser o mais breve possível.

O que é realmente importante entender é que,quando usamos um serviço VPN, podemos dizer que substituímos o servidor do nosso provedor de Internet por outro, ou seja, um servidor VPN. Isso é muito importante para entender o que se segue.

O que a maioria das VPNs diz

Agora, com uma compreensão dos fundamentos de comouma conexão de servidor web padrão está funcionando, gostaria de passar para uma discussão sobre as reivindicações de serviço VPN padrão que eles usam para atrair um público e dar meu ponto de vista sobre eles.

Navegação Privada na Internet

Como vimos acima, é verdade que VPNadiciona uma camada de privacidade à sua navegação na Internet. Mas isso não significa que o uso de uma VPN proporcione privacidade absoluta. Digamos que eu queira me conectar a um determinado site sem que meu ISP local saiba. E sim, a VPN esconde o site ao qual estou me conectando, mas por outro lado, o ISP pode ver muitas outras informações: a data e hora da conexão, a largura de banda ocupada pela minha solicitação, meu usuário agente, e assim por diante. E o mais importante:meu ISP pode ver que estou me conectando ao servidor VPN!Existem muitos países onde os usuários nãotem permissão para se conectar a uma VPN e, mesmo que seja permitido, o ISP pode argumentar que estamos nos conectando a algo incomum, potencialmente perigoso, prejudicial ou não permitido pelas regras do próprio provedor ou pelas leis do país.

Além disso, em relação à ocultação de conteúdoconexões, uma VPN é essencialmente inútil: toda conexão usando o protocolo HTTPS é criptografada, portanto, mesmo que o ISP possa ver para onde eu vou, eles não poderão ver exatamente o que estou fazendo naquele site. Por exemplo, se eu me conectar ao Facebook, o ISP não poderá ver se estou postando uma nova foto em meu feed ou enviando uma solicitação à equipe de suporte do site. O provedor não verá a diferença.

Você pode facilmente distinguir HTTP de HTTPS por cinzaum cadeado na frente do nome de um site na barra de pesquisa: Se houver um símbolo de cadeado, a conexão com este site é criptografada e seus dados estão seguros, mesmo sem uma VPN.

Hoje em dia usando HTTP em vez de HTTPSJá é considerado simplesmente obsceno, então, felizmente, os sites HTTP estão desaparecendo de cena cada vez mais rápido. Se você usar um site que usa o antigo protocolo HTTP, não insira nenhuma informação pessoal nele e deixe-o o mais rápido possível.

Um pensamento final sobre privacidadeNavegação na Internet, o que quero expressar: navegação privada de quem? Sim, é verdade que estamos a esconder a nossa actividade do nosso ISP real, mas como disse, estamos essencialmente apenas a transferir o papel do nosso ISP para o servidor VPN. Significa que,Mesmo que a maioria das VPNs afirme que não registra ou coleta nenhum dado do usuário, nós apenas confiamos nelas para fazer isso.: não temos como verificar, sériose eles mantêm registros de nossa atividade na Internet. E se eles estiverem realmente coletando nossos dados? Talvez para venda, o que muitas VPNs gratuitas foram flagradas fazendo, ou para fornecer acesso a elas a pedido de governos em caso de suspeita de violação de leis. Uma VPN se torna essencialmente seu novo ISP, e parece que, se você não deseja confiar em seu ISP genuíno, também não deve confiar em uma VPN.

Oculte sua localização para ver conteúdo de streaming de outros países e obtenha os melhores preços em suas compras

Isto é verdade:Uma VPN pode falsificar sua localização para o serviço final ao qual você está se conectando. Isso ocorre porque, como já explicamos, o site final verá a conexão proveniente do endereço IP do servidor VPN que você está usando, e não verá o endereço IP do seu roteador doméstico. Isso significa que o site que você solicitar não saberá quem você é ou onde está: receberá a solicitação do servidor VPN e saberá apenas sua localização e endereço IP. Ou seja, se você não fizer login neste site, é claro…

No entanto, neste aspecto, parece-me que outra questão é mais interessante: é realmente permitido aceder a sites e serviços desta forma?

Resposta correta: muitas vezes sim.Mas há exceções significativas. Uma das afirmações mais populares das empresas VPN é que elas podem ajudá-lo a acessar serviços como Netflix ou Amazon Prime Video de outro lugar, para que você possa assistir ao conteúdo disponível em outros países. O problema é quena maioria dos casos é proibido pelas regras do serviço. A mesma Netflix afirmou repetidamente que tal prática é proibida e tal comportamento pode levar ao banimento permanente da conta.

Padrões de criptografia usados ​​pelos militares

Frequentemente, os serviços VPN afirmam ser usados ​​paraconexões seguras e transferências de dados entre clientes e servidores usando a criptografia de mais alto nível usada pelos militares. E esta é a verdade absoluta: na maioria dos casos, o algoritmo AES é usado para criptografar dados, que também é usado por muitos governos e militares em todo o mundo. Muito mais rápido e menos intensivo em recursos do que o RSA, o AES tornou-se o padrão de fato em criptografia quando é tecnicamente possível usá-lo.

Mas, para ser completamente honesto, os provedores de VPNTambém deve ser dito que não há nada de especial nisso: até o HTTPS padrão usa o mesmo AES e RSA para criptografar dados no modo normal do dia a dia. Portanto, esta afirmação é verdadeira, mas não há nada de especial no próprio fato de tal criptografia.

Bloqueio de anúncios e malware

Não vou nem entrar em detalhes sobre isso.Existem tantas maneiras de bloquear anúncios que um serviço VPN pago não significa nada aqui. Mais: bloqueio de malware? Como uma VPN deve impedir que você baixe códigos ou softwares maliciosos? Acho melhor contar com o bom e velho antivírus nesse quesito por enquanto (sem esquecer que o melhor antivírus é a atenção e o bom senso).

Navegação segura na Internet em redes WiFi públicas

Ataques como 'homem no meio'; VAs redes WiFi públicas não são tão difundidas quanto você imagina hoje em dia, mas é claro que ainda podem ser um problema. Com o crescente número de redes WiFi públicas gratuitas, a probabilidade de tais ataques só aumenta. Essencialmente, o que acontece é que o administrador da rede (ou um invasor que a comprometeu) começa a analisar os pacotes enviados dos nós conectados à rede, tentando roubar credenciais e obter informações sobre quem, o que e quando está se conectando à rede local e para onde eles estão enviando solicitações. Na verdade, isso é muito fácil de fazer: por exemplo, usando um programa como o WireShark.

E a situação aqui é a mesma acima no texto:Você não precisa de uma VPN para ocultar seus dados se estiver navegando por HTTPS porque os dados que você envia são criptografados e enviados por uma conexão segura (SSL). Isso significa que o “bandido” que bisbilhota a rede só pode ver onde você vai – digamos, o Facebook – mas não verá o nome de usuário e a senha que você digita, ou o conteúdo que você está procurando ou que você compartilha.

Mas com sites HTTP a situação é completamente diferente.caso contrário: no antigo protocolo HTTP, os dados não são criptografados e, neste caso, um invasor pode ver os dados que você envia ao site transmitidos pela rede em texto não criptografado.

A coisa mais segura a fazer é evitar usar sites que ainda usam o protocolo HTTP (novamente, isso pode ser visto claramente na barra de pesquisa),não use serviços confidenciais, como bancos, organizações médicas, etc. de redes públicas(principalmente se não utilizam HTTPS), e por fim, quando estiver fora de casa, sempre que possível, dê preferência à rede móvel (4G, 5G).

Segurança e privacidade de pesquisa na Internet

Novamente, você não precisa de uma VPN para fornecerbusque segurança e privacidade, desde que não navegue em sites inseguros ou mal escritos. Além disso, há muitas maneiras de manter suas pesquisas seguras e privadas. Os exemplos incluem o uso do Mozilla Firefox em vez do Chrome, DuckDuckGo em vez do mecanismo de pesquisa Google, uso do Tor para navegar para domínios .onion e muito mais. Não vou me repetir, mas, em princípio, também aqui uma VPN é bastante desnecessária para as atividades diárias de um usuário comum. Não é inútil, é apenas um exagero.

Protegendo seus dados pessoais na Internet

Esta é uma afirmação muito interessanteespecialmente à luz da proliferação dos chamados ataques de phishing. Um ataque de phishing é aquele em que um invasor tenta obter suas credenciais para acessar um ou mais serviços da Internet por meio de roubo, extorsão ou fraude. Este tipo de ataque tornou-se cada vez mais popular nos últimos anos porque é tecnicamente relativamente simples de realizar e, infelizmente, muito mais eficaz do que gostaríamos. Para ser claro, sempre que você receber um e-mail solicitando que você faça login para reivindicar um prêmio ou renovar um serviço (geralmente escrito em um inglês estranho ou agramatical), ou uma mensagem da Amazon informando que você gastou muito dinheiro em algo que não gasta O que temos é um ataque de phishing em sua forma mais primitiva.

E a menos que você ative algum especialserviços às vezes fornecidos pela empresa, uma VPN não fará muito aqui. A maioria das tentativas de phishing começa com e-mails que redirecionam o usuário para um site falso usado para coletar credenciais de login. Você pode falsificar a página de login da maioria das redes sociais, provedores de e-mail ou bancos on-line mais comuns em literalmente meia hora, e outra meia hora será gasta configurando um sistema que intercepte as credenciais inseridas, armazenando-as em um banco de dados oculto de logins e senhas roubados.

Infelizmente, a melhor defesa contra tais ataques é permanecer vigilante e ter bom senso; é por isso que as pessoas mais velhas ou desinformadas são as que mais sofrem com elas.

Uma das regras mais importantes nesse sentido é“Se algo parece bom demais para ser verdade, provavelmente não é verdade”.Se você ainda não se inscreveu para participar do sorteio,então você não ganhará o prêmio. Se você não fez compras na Amazon ou em outro mercado semelhante, então não fez. E nunca forneça suas senhas a ninguém, principalmente se essa pessoa fingir ser um funcionário do suporte técnico e solicitar suas credenciais. Se ele realmente for do suporte técnico, não precisará da sua senha para resolver o problema e, se precisar da sua senha, ele é um golpista.

Por último, mas não menos importante, gostaria de destacar comoÉ importante verificar os URLs aos quais você se conecta.Se quando você se conectar ao Facebook você virbarra de endereço algo como «www.praisebook.com» ou «www.frostbook.com», não há chance de que este seja o Facebook real. Não há como grandes empresas mudarem seus domínios da noite para o dia e, mesmo que o façam, quando você pesquisar seus nomes no Google, você será direcionado ao domínio correto e não verá nenhuma diferença.

Basta ter cuidado e vigilância!

Resumir

Agora que sabemos um pouco mais sobre o que realmente são VPNs e como funcionam, vale a pena pagar por esse serviço? Isto, claro, depende das circunstâncias.

Na maioria dos casos, o usuário médio de VPNnão é necessária, a menos que estejamos a falar, por exemplo, de contornar as restrições da censura. Simplesmente navegar na web é seguro o suficiente com as configurações e práticas corretas, e não há necessidade de pagar por outra camada de segurança. Também pode ser uma faca de dois gumes: às vezes, usar uma ferramenta sem a devida experiência e compreensão de como fazê-la corretamente pode ser ainda mais prejudicial do que não usar a ferramenta.

Claro, há casos em que usar uma VPNnão apenas recomendado, mas também necessário para o uso gratuito da Internet. Estou a falar de países onde há censura, onde os direitos humanos não são tidos em conta e a sua liberdade pessoal está em risco. E mesmo neste caso, como mencionado acima, o seu ISP pode ver que você está se conectando a um servidor VPN e, com base nisso, concluir que você está fazendo algo proibido, pelo que o governo pode bloquear o seu acesso à Internet VPN, ou pior, force o provedor de VPN a fornecer seu endereço IP e localização reais.

Claro, outro cenário em que uma VPNpode ser uma ferramenta útil quando você realmente planeja fazer algo ilegal ou proibido na Internet. A maioria das VPNs são usadas principalmente por hackers e cibercriminosos para aumentar o nível de anonimato ao realizar ataques e para ocultar sua localização real. Mas, na minha opinião, é improvável que eles paguem pelos serviços VPN anunciados: é muito mais provável que eles próprios configurem frequentemente servidores semelhantes. Resumindo, se você é um aspirante a criminoso e planeja usar uma VPN, pelo menos crie uma, por favor.

Aqui chegamos ao fim. A postagem acabou sendo muito mais longa do que eu esperava e há muito mais que poderia ser dito, para ser sincero… Espero que tenha gostado do artigo e que seja útil para alguém.

 

 

</p>