Perché tutti parlano di VPN?

Mar 30 2017
Foto di Michel Spingler / AP. Ieri, la Camera dei Rappresentanti ha approvato una misura che ha ucciso un'imminente sentenza della FCC che avrebbe richiesto ai provider di Internet di chiedere il tuo permesso per vendere i tuoi dati di navigazione.
Foto di Michel Spingler / AP.

Ieri, la Camera dei Rappresentanti ha approvato una misura che ha ucciso un'imminente sentenza della FCC che avrebbe richiesto ai provider di Internet di chiedere il tuo permesso per vendere i tuoi dati di navigazione. Ora, tutti cercano di trovare un modo per aggirare questo problema e le reti private virtuali (VPN) sono il mezzo più popolare per farlo. Ma che diavolo sono?

Prima di iniziare, vale la pena recuperare il ritardo sulla politica in gioco qui. A ottobre, la FCC ha posto le basi per una nuova regola che richiedeva di aderire agli ISP che raccoglievano i tuoi dati di navigazione e li vendevano agli inserzionisti. La raccolta e la vendita di dati è qualcosa che gli ISP hanno fatto e vogliono continuare a fare, ma la FCC avrebbe reso la cosa leggermente più difficile per loro. La nuova regola sulla privacy della FCC avrebbe dovuto entrare in vigore nel dicembre di quest'anno, ma la scorsa settimana il Senato ha votato per rimuoverla. Ieri la Camera ha seguito l'esempio e non c'è motivo di aspettarsi che il Presidente faccia qualcosa di diverso.

Probabilmente ti starai chiedendo perché o come sia successo, perché un ISP che ti chiede se va bene vendere i tuoi dati privati ​​sembra abbastanza semplice e diretto. Diavolo, sembra decisamente americano, perché la maggior parte delle app, dei sistemi operativi e di altri servizi devono fare lo stesso. Gli oppositori dei regolamenti FCC suggeriscono che noi consumatori dovremmo avere la libertà di scegliere un provider Internet che non traccia e vende i nostri dati ... anche se lo fanno tutti.

AT&T , Sprint e T-Mobile hanno tutti venduto smartphone con software di tracciamento preinstallato, Verizon ha segretamente raggruppato telefoni con file di tracciamento e una volta Comcast ha suggerito di addebitare extra per la privacy . Indipendentemente da tutto ciò, è probabile che tu non abbia il lusso di scegliere per il tuo ISP di casa. Ogni città in cui ho vissuto ha al massimo una o due opzioni ISP. Ecco le politiche sulla privacy dei più grandi ISP statunitensi e nessuno di loro manterrà i tuoi dati per sé:

Dopo che il disegno di legge è stato approvato dal Senato, i blogger tecnologici negli Stati Uniti sono tornati rapidamente con una soluzione per aggirare il tuo ISP tracciandoti: le VPN . Una rete privata virtuale crittografa il tuo traffico prima che lasci il tuo dispositivo e quei dati rimangono crittografati mentre attraversano la rete del tuo ISP. Una volta raggiunto il server della VPN, decrittografa i dati e li invia a Internet in generale. È un intermediario tra te e Internet. Quindi il tuo ISP può vedere solo un mucchio di traffico crittografato che assomiglia a caratteri casuali. Per il tuo ISP, l'utilizzo di una VPN tutto il tempo sembra che tu visiti solo un sito web. Quindi non potrebbero vendere i tuoi dati perché non avrebbero idea di cosa stai guardando su Internet. Le VPN sono servizi in abbonamento che vanno da gratuiti a $ 10 al mese.

Storicamente, le VPN sono più popolari per la sicurezza. Le aziende li usano perché è un modo semplice per i dipendenti remoti di accedere in modo sicuro alla loro rete di lavoro quando sono assenti. La stessa sicurezza vale anche per il resto di noi, soprattutto quando utilizziamo il Wi-Fi pubblico . Ho utilizzato una VPN durante i miei viaggi in hotel o lavoro nei bar per molto tempo.

Le VPN sono anche un mezzo popolare per aggirare contenuti con limitazioni geografiche o blackout governativi. Un provider può ospitare una VPN in qualsiasi parte del mondo e, ovunque sia, è lì che apparirai su Internet. Quindi, se utilizzi una VPN in Inghilterra, puoi accedere alla versione britannica di Internet, inclusi tutti i contenuti della BBC che non vedevi l'ora di guardare. Se sei in Corea del Nord, puoi aggirare la censura di quel paese . Le VPN non forniscono l'anonimato, si limitano a crittografare il tuo traffico, rendendo difficile per uno snooper di terze parti vedere quali siti web visiti.

Le VPN sono di gran moda oggi, ma non sono una bacchetta magica. Più si surriscaldano queste cose, più losche saranno le pratiche commerciali e nessuno potrà fermarle.

Una VPN sa tanto sul tuo traffico web quanto il tuo ISP. Una VPN potrebbe nascondere quel traffico all'ISP, ma potrebbero raccogliere e vendere gli stessi dati da soli. Peggio ancora, le VPN non sono regolamentate e non esiste un sistema di revisione tra pari forte, il che significa che è difficile trovarne uno affidabile. Molti software VPN sono gratuiti e open source, il che significa che chiunque abbia competenze tecniche ragionevoli può crearne uno e farti pagare per accedervi abbastanza facilmente. Se vuoi mostrare con orgoglio il tuo cappello di carta stagnola per un secondo, c'è anche la possibilità che le società VPN stiano raccogliendo e vendendo dati al governo, o diamine, forse sono persino gestite dai governi, perché perché no a questo punto.

Caso in questione, all'inizio di quest'anno, i ricercatori ha pubblicato un white paper che ha trovato che il 18 per cento di Android VPN non ha traffico cifrare affatto . Perché? Perché non devono. Possono fare quello che vogliono. Certo, una volta scoperti, falliscono, cancellano le loro app e scompaiono, ma possono apparire in un'altra forma altrettanto rapidamente. La crittografia è solo un pezzo di quel puzzle. La sicurezza è importante, ma lo è anche la privacy. Se il tuo provider VPN registra tutto il tuo traffico e lo vende, non è migliore del tuo ISP.

Abbiamo già analizzato un sistema per trovare una VPN affidabile , quindi non lo ripeterò qui, ma la versione breve è: gratis è quasi sempre una cattiva notizia e fai le tue ricerche prima di iscriverti a un provider VPN. That One Privacy Site ha un enorme elenco di VPN che include il paese in cui hanno sede (il che significa anche in quale giurisdizione rientrano), se la VPN registra il traffico, se registra indirizzi IP, accetta metodi di pagamento anonimi e molto altro . Da parte nostra, abbiamo riscontrato che Private Internet Access , SlickVPN , NordVPN,  Hideman e Tunnelbear sono stati tutti affidabili e trasparenti nel corso degli anni. Ricorda, non è solo il tuo provider Internet di casa a raccogliere questi dati, è anche il tuo provider di telefonia cellulare, quindi dovrai utilizzare una VPN a casa e in viaggio per aggirare questo problema.

Se non vuoi affidare i tuoi dati a una VPN di terze parti, non ti biasimo, ma creare la tua soluzione non è esattamente semplice. Per attivare la tua VPN che è utile per aggirare il monitoraggio dei dati del tuo ISP, deve essere fuori sede. Ciò significa che dovrai ospitarlo su un server web. Le opzioni popolari per farlo includono Streisand , Sovereign , OpenVPN e AutoVPN . Streisand è il più semplice di questi strumenti, ma dovrai comunque sapere come configurare un server Ubuntu su Amazon, DigitalOcean o gli altri provider che supportano e avrai bisogno di un po 'di know-how tecnico per farlo. Inoltre, mentre il software stesso è gratuito, il server web non lo è. Almeno avrai la tranquillità di sapere che la tua VPN è completamente sotto il tuo controllo.

Aggirare il sistema potrebbe sembrare un'affermazione politica seria in cui puoi rilassarti sul divano coperto di trucioli di sale e aceto con il dito medio in aria, ma non è solo pigro, è anche un  brutto modo per influenzare il cambiamento. Essendo un sito tecnologico, una VPN è ovviamente la soluzione che abbiamo trovato, ma questo è un problema politico. Porre l'onere della privacy sul consumatore in questo momento suggerisce che il Congresso non ha interesse a fornirci una soluzione in futuro.

Le VPN e le estensioni del browser incentrate sulla privacy sono una soluzione temporanea, ma non possiamo e non dovremmo sostenerla per sempre. È una dichiarazione, ma deve ancora esserci un piano a lungo termine. Dobbiamo spingere per una maggiore sicurezza e migliori pratiche sulla privacy dai nostri ISP e dai siti che visitiamo, perché chiaramente il governo non ci aiuterà senza combattere.

Ecco un piccolo esempio: più siti potrebbero passare da HTTP a HTTPS, che protegge la tua connessione a un sito web. Inoltre, rende più difficile per il tuo ISP vedere cosa stai facendo su qualsiasi sito web, poiché possono solo vedere che sei su YouTube, non su quale video ti trovi. Questo non è affatto facile. L'anno scorso, Wired ha dettagliato il loro processo e hanno riscontrato molti problemi. L'aggiunta dell'estensione del browser HTTPS Everywhere è ottima per i tecnologici tra noi, ma mia madre, che non vuole che il suo ISP la rintracci, non lo farà.

Infine, per affermare l'ovvio, il tuo ISP non è l'unico a seguirti. Quasi ogni sito web, da Google ad Amazon a qualche blog casuale nel profondo di internet, traccia e raccoglie i tuoi dati di navigazione. Lo fanno tramite cookie o script e i loro profili di dati su di te sono probabilmente molto più avanzati dei tuoi ISP. L'utilizzo di un'estensione come uBlock Origin o Disconnect può aiutare a bloccare la raccolta di dati, ma se insisti ancora per essere sempre connesso al tuo account Google, è tutto per niente. Tutto ciò accadrà indipendentemente dal fatto che tu sia su una VPN. Ricorda, una buona VPN risolve solo una parte del problema, oscurando il tuo traffico dal tuo ISP o da ficcanaso gnarly sul Wi-Fi pubblico. Tonnellate di altri luoghi raccolgono dati su di te.