Kako funkcioniše VPN?
VPN koristi šifrovanje za kreiranje bezbednih VPN tunela
Tehnologija VPN koristi algoritme za šifrovanje podataka kako bi kreirala bezbedne tunele od vašeg uređaja (tačka A) do odredišnog servera (tačka B). Na primer, imate omogućenu AdGuard VPN na svom uređaju i želite da pristupite YouTube-u:
Uspostavljate šifrovanu vezu između svog uređaja i VPN servera vašeg VPN provajdera, kao što je AdGuard VPN
Vaš Internet saobraćaj se šifruje i prosleđuje kroz uspostavljeni VPN tunel do VPN servera
VPN server delimično dešifruje vaše informacije na transportnom i VPN sloju. Vaši podaci, kao što su korisnička akreditacija, kolačići, podaci o plaćanju ili pregledani video snimci, ostaju šifrovani na sloju protokola TLS enkripcijom i nisu poznati VPN provajderu
VPN server se povezuje sa YouTube serverom i prosleđuje zahtev iz vašeg pregledača ili YouTube aplikacije
YouTube server odgovara VPN serveru sa podacima
VPN server prima TLS-šifrovani saobraćaj, dodaje VPN sloj enkripcije i šalje ga vašem uređaju
Vaš uređaj prima šifrovani saobraćaj, dešifruje ga i prosleđuje odgovarajućem pregledaču ili YouTube aplikaciji koji su inicirali zahtev
U suštini, tehnologija VPN vam omogućava da sakrijete svoj onlajn identitet prosleđujući saobraćaj kroz udaljeni VPN server sa drugačijom IP adresom, lokacijom i drugim povezanim podacima. Takođe dodaje dodatni sloj zaštite šifrovanjem vašeg saobraćaja.
Oglašivači, hakeri i druge treće strane mogu pokušati da nadgledaju vaš saobraćaj između vašeg uređaja i VPN servera. VPN obezbeđuje da je vaš saobraćaj šifrovan i da posmatrači ne mogu izvući korisne informacije iz šifrovanog toka podataka. Imajte na umu da čak i sa skrivenom IP adresom, vaša onlajn aktivnost i dalje može biti praćena putem kolačića i otiska uređaja.
VPN protokoli i njihovi tipovi
VPN protokol je skup pravila za dozvoljenu potvrdu identiteta i protokole transporta i metode šifrovanja. On određuje kako je uspostavljena veza između vas i VPN servera. VPN protokoli se razlikuju u brzini, bezbednosti, podržanim mrežama i platformama.
Ispitajmo najpopularnije VPN protokole i opišimo njihove snage i slabosti.
IPsec
Internet Protocol Security (IPsec) je bezbedan mrežni protokol koji obezbeđuje identitet, šifruje i uspostavlja međusobnu potvrdu identiteta između dva agenta: host-to-host, bezbednosnih mrežnih prolaza (umreža-mreža) ili domaćina i mrežnog prolaza. Protokol obezbeđuje sigurnost internet saobraćaja putem sledećih funkcija:
Poverljivost: Samo pošiljalac i prijemnik mogu da pristupe nešifrovanim podacima
Integritet: Paketi podataka imaju odgovarajuće hash vrednosti koje se menjaju prilikom izmene podataka. Strane izračunavaju hash vrednost za svaki paket podataka da bi potvrdile da su podaci autentični
Anti-reply: IPsec koristi podatke sekvence da bi izbegao slanje dupliranih paketa. Čak i ako hakeri uhvate paket, ne mogu ga poslati ponovo
Potvrda identiteta: Potvrđena je verodostojnost i pošiljaoca i prijemnika, tako da mogu biti sigurni da podaci idu na namenjenu zabavu
OpenVPN (TCP i UDP)
Jedan od najpopularnijih besplatnih protokola je OpenVPN. Po podrazumevanoj vrednosti, koristi UDP prenos: svi mrežni paketi su obloženi UDP dijagramima podataka, a zatim se šalju VPN serveru. Međutim, saobraćaj UDP-a često je ograničen na javnim mrežama. Kao zaobilazno rešenje, može se koristiti TCP enkapsulacija, uz neku dodatnu konfiguraciju na strani servera. Mnogi korisnici hvale fleksibilnost njegovih postavki i kompatibilnost sa različitim platformama. Međutim, korišćenje ovog protokola zahteva neka tehnička znanja.
PPTP
Point-to-Point Tunneling Protocol (PPTP) je jedna od prvih takvih alatki, izdatih za Windows 95. Sada je zastareo i ne koristi se široko jer ima neke ranjivosti protokola i lako ga je hakovati.
L2TP
Layer Two Tunneling Protocol (L2TP), proširenje PPTP-a, koristi se za podršku VPN-ima ili kao deo isporuke ISP usluga. Protokol šifruje samo svoje kontrolne poruke, a ne i sadržaj. On uspostavlja tunel u sloju veze sa podacima (Sloj 2 modela komunikacije OSI mreže) koji se može preneti preko protokola šifrovanja mrežnog sloja, kao što je IPsec.
WireGuard
Lagana baza kodova protokola Džejsona A. Donenfelda obezbeđuje dobru brzinu povezivanja. Jednostavan je za korišćenje i nudi visoku bezbednost zahvaljujući svom čistom dizajnu i modernoj kriptografiji eliptične krive. Međutim, pošto ne podržava TCP, možda neće raditi na mrežama koje blokiraju saobraćaj UDP-a. Takođe, za razliku od IPsec-a, morate da preuzmete posebnu aplikaciju da biste koristili protokol jer ona nije izvorno podržana od strane operativnih sistema potrošača.
SSTP
Microsoft je razvio Secure Socket Tunneling protokol za uređaje zasnovane na operativnom sistemu Windows. Ako koristite Microsoft Azure, potreban vam je Windows 8.1 ili noviji, koji podržava TLS 1.2 i ima SSTP. Kao vlasnički protokol zasnovan na TLS-u, SSTP može da probije zaštitne zidove, od kojih većina ostavlja otvoren odlazni TCP port 443. SSTP obezbeđuje mehanizam za prenos JPP saobraćaja preko SSL/TLS kanala sa zaštitom u transportnom sloju.
Vlasnički protokoli
Primarni cilj protokola i srodnog softvera opisanog iznad je obezbeđivanje privatnih mreža unutar organizacija. Oni nisu dizajnirani da zaobiđu zaštitne zidove ili blokiranje portova ili da sakriju činjenicu da njihovi klijenti koriste VPN. Njihova upotreba u komercijalnom softveru može biti ograničena zbog ograničenja licenciranja.
Zato veliki javni provajderi VPN usluga razvijaju sopstvene VPN protokole. Ova kategorija uključuje LightWay by ExpressVPN, Hydra by Hotspot Shield i naš vlasnički AdGuard VPN protokol.
Posebno, AdGuard VPN protokol je dizajniran da bude brz, energetski efikasan i nerazumljiv od običnog HTTPS saobraćaja.
Šta će ti VPN?
Loša strana života u digitalnom dobu je to što su vaše aktivnosti na mreži nadzirane. Baš kao što se vaša kućna adresa koristi za dostavu pošte, vaša IP adresa se koristi za određivanje gde se šalje internet saobraćaj ili za praćenje porekla određene pretrage ili posete vebsajtu. Tako vas mogu pronaći hakeri ili druge treće strane. Takođe, neki vebsajtovi mogu blokirati pristup svojim podacima određenim lokacijama.
Kako VPN može da pomogne? Virtual Private Network vam omogućava da izbegnete otkrivanje svoje prave IP adrese tako što sav vaš saobraćaj prosleđuje kroz bezbednu vezu do posebnog servera.
Evo nekoliko razloga za korišćenje VPN-a:
Da biste ostali sigurni na javnim Wi-Fi mrežama. Korišćenje javnih Wi-Fi mreža, posebno onih koje nisu zaštićene lozinkom, stavlja vas u ranjivu poziciju. Vaš saobraćaj postaje laka meta za rudare podataka. VPN ovaj problem rešava šifrovanjem celokupnog saobraćaja i DNS zahteva
Da sakrijete svoju aktivnost na mreži od trećih strana. Vebsajtovi koje posećujete i šta tamo radite mogu biti praćeni i prodavani reklamnim kompanijama. Sa VPN-om, vaša istorija pretraživanja je skrivena od radoznalih očiju
Da izbegnete geografsko određivanje cena. Neki internet prodavci postavljaju cene na osnovu lokacije korisnika. Na primer, ista košulja može koštati 20$ u Indiji i 30$ u SAD. Posetom sajta sa IP adrese iz druge zemlje, uštedećete novac
Da gledate omiljene TV emisije dok ste u drugoj zemlji. Pošto vaša IP adresa pokazuje odakle dolazi saobraćaj, administratori vebsajtova mogu lako blokirati pristup za određene zemlje. Sa VPN-om, možete izgledati kao da se vaš uređaj nalazi u vašem regionu i pristupiti svom uobičajenom sadržaju