PTT推薦

Re: [問卦] 相信VPN能保護個資隱私的都是什麼人

看板Gossiping標題Re: [問卦] 相信VPN能保護個資隱私的都是什麼人作者
AOrigin
(AOrigin)
時間推噓15 推:16 噓:1 →:28

本文只考慮VPN在隱私保護的部分

TLDR
VPN主要的功能是轉移信任 從你的網路服務商到VPN服務商
——

基本上現代的網路流量都已經加密了
網路服務商(ISP: 中華電信/遠傳/XX寬頻等等)
基本上沒辦法看你你具體在某某網站上做了什麼
但是ISP仍然能夠知道你去了什麼網站

這個時候使用VPN
可以把這一些會暴露自己上了什麼網站的流量保護起來
不給ISP看到
當然VPN商依然看不到你做了什麼
只知道去你了哪

問題在於VPN的挑選是個大問題(此文無業配)
常見的VPN事實上背後都是同一間大公司
要挑的話基本上我會建議考慮幾個點
公司註冊國家(所在國法律的隱私保護)
是否有外部審計
隱私權政策(是否有0日誌承諾)
公司聲譽
客戶端開源與否
是否允許第三方客戶端連線(aka是否支援業界標準協議)

基本上我會建議不要使用哪些廣告大很大的S牌 N牌這種VPN
——

詳細說一下暴露的方式

在連線前 你需要透過一種叫DNS的東西知道你要去的網站的IP地址
如果沒有特別設定 很多時候都是有ISP提供
你問中華電信 Google.com IP多少
這是他就知道你要上google了

即使你改成1.1.1.1/8.8.8.8這種
普通的DNS流量是未加密的
ISP依然能看到你在找的網站本身
——

即使你用了加密DNS
當你要連上網站前
你需要跟網站建立加密時
你需要跟網站伺服器協商怎麼加密
這時候你需要明文與伺服器溝通
告訴伺服器你現在是要上什麼網站
這一步理論上也能被ISP所讀取

解決方案目前不成熟不普遍
這一點目前最佳解是VPN
——

所以該不該使用VPN?
如果你覺得你看上的那間VPN
比你的網路服務商更值得信賴
那就去用吧

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 37.19.205.226 (日本)
PTT 網址
※ 編輯: AOrigin (37.19.205.226 日本), 01/18/2025 10:37:42

widec 01/18 10:38上次有個人用S牌的 結果被S牌出賣給政府

widec 01/18 10:39要用VPN首先要知道你想躲誰

armpaul 01/18 10:51我要躲數發部的甲甲文

Atem 01/18 10:56所以VPN就是多了一方知道"你去了哪"?

只有VPN知道你去哪了 ISP只會知道你用了VPN —— 網路流量就像包裹 上面寫了收件人 沒用VPN 你的包裹上面寫Google交給中華電信寄過去 用了VPN 你的包裹寫了Google 把它放進另一個包裹寫VPN 交給中華電信 VPN收到包裹後拆開看到上面寫Google寄過去

nayeonmywife 01/18 10:59把資料都傳給serfshark

sofaly 01/18 10:59中華電信只知道你去VPN坐車,但是不知道你

sofaly 01/18 10:59去哪裡?

沒錯 類似於這樣 而且你還會中途換車 沒法跟車尾隨

※ 編輯: AOrigin (37.19.205.226 日本), 01/18/2025 11:01:07

※ 編輯: AOrigin (37.19.205.226 日本), 01/18/2025 11:03:31

Atem 01/18 11:04謝謝 所以變成信任種花跟VPN商 2選1

Atem 01/18 11:06vpn商讚讚就幫你保護個資 但可能他自己用

Atem 01/18 11:06犯罪時臺灣要看vpn商有機會不給資料

Atem 01/18 11:06種花肯定全教出去這樣?

所以挑選VPN要看VPN商本身跟所在國法律 首先VPN的價格不能太低 如果太低 低到難以提供服務 那就表示他要有額外收入來維持運作 哪來呢 可能賣個資 可能不是 也可能直接是某某政府有資金支援不怕虧損 即使定價合理 也有可能為了尋求更高利潤出售個資 只能尋找風評良好的 商業氣息低的 最好是私有公司沒有來自股東的壓力更能維持初心 再來就是VPN商願不願意保護個資 如果有人要他就給就沒辦法 要找聲譽好的 能沒看到法院命令不給個資的那種 再來就是所在國問題 所有公司都必須遵守所在國法律 為了保護個資對抗法律把公司收了的 不能說沒有但只能說是個案 這個時候要儘量避開來自五眼甚至是十四眼聯盟國家的VPN 當然極權國家一般來講也不推薦 可以找看看瑞士 挪威 冰島的

sbs5099 01/18 11:08可否請問 雙重VPN效果如何?

個人認為沒有太多益處 在面對國家級(FBI level)對手時可能有害 這部分太專業有點超出我理解範圍 對於普通使用者不建議 高級使用者可參見

https://gitlab.torproject.org/legacy/trac/-/wikis/doc/TorPlusVPN

sbs5099 01/18 11:09有些VPN商會標榜有提供雙重VPN 比較好嗎?

hizuki 01/18 11:15ECH TLS 1.3聽無?

ECH採用率上來再說吧 LTS支援度最好還是1.2 為了防範降級攻擊去改最低要求等級 會導致一堆網站打不開 CF有解釋為什麼最終的TLS1.3標準還不夠 以及ESNI的問題

https://blog.cloudflare.com/encrypted-client-hello/

superfunjog 01/18 11:22把VPN定義成IP版的Fak GPS會比較好理

superfunjog 01/18 11:22

※ 編輯: AOrigin (37.19.205.226 日本), 01/18/2025 11:23:17

superfunjog 01/18 11:22問題是這個世界沒有絕對安全的網路

superfunjog 01/18 11:22活動

superfunjog 01/18 11:24上面有人問到雙重VPN,很可能會造成

superfunjog 01/18 11:24路由混亂,導致你明明有連線,卻哪也

superfunjog 01/18 11:24上不去

sbs5099 01/18 11:26感謝回答 關於您回其他板友提到不要選極

sbs5099 01/18 11:26權國家的VPN公司,那俄羅斯的可以嗎?

這個取決於威脅模型 你需要做威脅建模 Threat Model 才能回答好這個問題 我覺得如果你的對手是西方民主國家陣營政府 才會比較有動機選擇俄羅斯VPN 本質上還是信任問題 我相信俄羅斯不會把資料給美國的 但是如果你認為某俄羅斯VPN個資保護很好 連俄羅斯政府都拿不到資料 有這種信任的話即使對手是蒲亭可以用

sbs5099 01/18 11:27俄國攻打烏克蘭之後,我看日文討論有些人

sbs5099 01/18 11:27建議不要再用俄國出品的軟體跟網路服務

sbs5099 01/18 11:27如果方便的話可否請問這方面見解?感恩

還是信任問題 你覺得可以就用 不是反話不耐煩 真的是這樣 就說卡巴斯基好了 俄羅斯知名防毒 能力很好 但是大家都說有俄羅斯軍方背景 會不會你電腦裝的卡巴斯基被拿來對烏克蘭發動網路戰? 西方陣營說會 俄羅斯 卡巴斯基說不會 你沒法檢查 理論上做得到 實際上不知道 這個時候只有你自己 跟你的威脅模型可以回答這個問題 我的目標是什麼 用了代價是什麼 不用代價是什麼 我支付了代價 對我的目標有何幫助 如果出了問題 我的損失有多大 跟代價相比如何

※ 編輯: AOrigin (37.19.205.226 日本), 01/18/2025 11:35:18

sbs5099 01/18 11:36感謝回答 大大人真好 祝福事事順心

※ 編輯: AOrigin (37.19.205.226 日本), 01/18/2025 11:41:08

bananaduck 01/18 11:46優質

sbs5099 01/18 11:47不懂卡巴斯基被拿來發動網路戰是什麼意思

sbs5099 01/18 11:47是指使用者IP反被利用拿來對付烏克蘭嗎?

sbs5099 01/18 11:48還是意思是說付錢給他們,該公司有錢壯大

sbs5099 01/18 11:48然後拿那個壯大後的金錢與力量請高端人才

sbs5099 01/18 11:48對付烏克蘭?

有種攻擊叫DDoS 簡單來說就是透過一大堆電腦瘋狂打開某個網站 網站伺服器本身也是台電腦 速度容量固定就是這樣 這時候全世界無數台電腦 每台電腦都瞬間打開無數個該網站分頁 網站伺服器就會撐不住導致所有人 包含正常使用者都沒法用

nayeonmywife 01/18 11:50防毒軟體基本上就是可以直接掌控你

nayeonmywife 01/18 11:50電腦的admin

※ 編輯: AOrigin (37.19.205.226 日本), 01/18/2025 11:55:24

sbs5099 01/18 12:08挖 意思是可以反操控我的電腦喔?恐怖耶

sbs5099 01/18 12:08謝謝大大熱心回答

lantyrese 01/18 12:42推 優文

Yotta 01/18 13:21謝謝分享

spirit119 01/18 13:28上次有一間社群公司,因為有律師牌的法

spirit119 01/18 13:28務,堅持要法院的令狀才給資料,結果就

spirit119 01/18 13:28被警方用媒體修理了好幾天 XD

spirit119 01/18 13:29最後有沒有就範不知道,但台灣不在十四

spirit119 01/18 13:29眼裏面,也不是集權國家,你會推薦用台

spirit119 01/18 13:29灣的業者嗎

我覺得既然都是台灣 信台灣的VPN不如直接信台灣的ISP就好 反正外在環境都一樣 雖然不能一竿子打翻一船人 像我就還是有在用某個台裔開的歐洲公司的服務

※ 編輯: AOrigin (37.19.205.226 日本), 01/18/2025 13:49:05