【謬誤】大家誇大咗VPN嘅功用

真心硬膠

233 回覆
607 Like 31 Dislike
真心硬膠 2020-05-22 13:20:08
國安法嚟到,好多人話要買VPN,要保障自己。但係睇啲文宣,發覺其實大家似乎對VPN嘅認知有少少出錯,甚至係誇大咗VPN嘅功用。

呢個post係想講VPN商誇大咗嘅廣告,同埋實際嘅功用。

利申非專業IT9,有補充可以下面留言。

首先如果英文好嘅可以睇下面Tom Scott嘅一條片(有cc英文字幕),因為呢個post最主要嘅資料來源都係呢條片到:
https://youtu.be/WVDQEoe6ZWY

索引:
1. 保護你嘅個人資料
2. 軍事級加密
3. 在網上銷聲匿跡



1. 保護你嘅個人資料

廣告商:
「有了VPN,傳送和接收的所有資料都會經過一個加密處理──沒有人能從中知道你的資料。」
「若沒有使用VPN,每次你連接至公共Wi-Fi,如酒店、咖啡廳、政府機構等,可能有人會竊取你的密碼、銀行資料、敏感資訊等等。」


呢個陳述係唔正確的
基本網絡大部份嘢都已經經過加密


早年呢個問題確實存在。乙太網路地址解析協定攻擊(ARP spoofing attack)指一個主機可以扮成一個路由器,從中獲取該網絡嘅所有流量,包括密碼等。

但其實而家所有用超文本傳輸安全協定(HTTPS protocol)嘅網站,即係有個鎖頭係個網址隔離,都係會將傳送嘅資料加密。

(經過https加密嘅網站,連登)


(沒有經過https加密嘅網站,鯨魚大學)


甚至所有喺2016年後嘅iPhone軟件、喺2018年後嘅Android軟件都會經過https嘅加密處理。

所以透過讀取你嘅流量嚟獲得你平時上網嘅資訊已經係不再可取嘅做法。利用返上面嘅例子,喺唔用VPN嘅情況下,你喺連登搜尋「法律罅」,外人(咖啡廳、ISP、政府)係冇辦法透過讀取截取咗你電腦傳送嘅資訊而知道你好呢味;但係你係鯨魚大學想搜尋「習近平」嘅話,外人係可以讀取你喺嗰一句請求裏面搜尋過小熊維尼。

2. 軍事級加密

廣告商:
「我們的VPN使用軍事級加密,確保你資料的安全」

VPN使用進階加密標準(Advanced Encryption Standard, AES)。其實即係你平時上開嘅網,睇開嘅片,都係用AES加密

雖該陳述無誤,但不值得一提

3. 在網上銷聲匿跡

廣告商:
「VPN能夠阻止你的互聯網服務供應商(ISP)知道你在網上的活動。」

該陳述於某種程度上正確無誤。

如果唔用VPN,ISP的確可以知道你上咗咩網域:
lihkg.com/thread/123456/page/1
但係你嘅ISP只會知道你上lihkg.com,斜綫後面嘅係路經,係俾伺服器執行嘅指令;ISP唔會睇到/thread/123456/page/1。換言之ISP會知道你上咗咩網站,但係唔會知道你上咗個網站嘅邊一個部份。ISP只會知道你嘅元數據(metadata)。

當用咗VPN,你嘅ISP唔會再知道呢啲元數據,但而家就變咗你嘅VPN會接收晒你嘅數據。你嘅ISP唔會再知道你去過邊到,淨係會知道你去咗個VPN嘅server(ISP知唔知嗰個係VPN,則因各VPN而異)

所以如果你係上一啲敏感嘅網站,又或者想將你喺網絡嘅行蹤隱藏,咁VPN會係你要考慮嘅措施;除此之外喺平時上下網、睇下片,唔用VPN基本上係安全嘅。

結論
喺呢到唔係叫大家唔好用VPN,而係大家喺周圍撲VPN嘅時候,係需要知道VPN真實嘅用處同局限:VPN唔會絕對保障你嘅安全。儘管你24小時開住VPN,喺其他地方唔小心亂講嘢嘅話,用VPN係唔會保障到你。

喺網上面見到一啲幾好嘅建議,大家其實可以follow,例如較返private、hide返fb個frd list、小心喺連登講嘢,都係一啲可以保障自己嘅方法。
真心硬膠 2020-05-22 13:20:55
有補充可以下面留言
真心硬膠 2020-05-22 13:22:02
推上去
一對大白兔 2020-05-22 13:23:08
真心硬膠 2020-05-22 13:24:26
聖哈利路也肚墮羅 2020-05-22 13:24:45
其實我諗個個搶VPN既原因係驚好似大陸咁BLOCK左D網站上唔到
仙女芷若 2020-05-22 13:25:18
我IT盲 等專家幫手答
老笠橙 2020-05-22 13:27:30
每個connection去人地到 都會log 低你粒ip
所以要用vpn
AES加密並非安全安全
真心硬膠 2020-05-22 13:27:58
其實最主要用VPN嘅原因就係咁
但係見好多人將重點擺咗係網絡安全到,以為用咗VPN就會保障到自己
取暖 2020-05-22 13:28:54
Push
譴你老母 2020-05-22 13:28:55
樓主有心 推
NMSL 2020-05-22 13:29:36
內容大致啱
但係結論唔啱

好多網站會記低你用咩IP上
VPN server仲有一點就係你會同其他人show同一個IP
導致強力部門冇辦法憑IP進行追蹤
所以我係建議上任何網都用VPN
有分析指出 2020-05-22 13:29:40
睇完點都係用vpn好過唔用vpn
1.2 就講緊唔用vpn都有呢d保護,多9餘
3.係講緊vpn仲多d保障
點睇都用vpn好過唔用
哇哈哈神仙水 2020-05-22 13:30:31
有用post 推
真心硬膠 2020-05-22 13:30:48
係驚大家覺得用咗VPN就大安旨意咁上網亂嚟
宋李魯武鐘 2020-05-22 13:30:54
邊間最好?
真心硬膠 2020-05-22 13:32:10
我it半桶水主修翻譯
唔記得ip address
pin住你呢個先
對不起我愛你 2020-05-22 13:32:51
https 係 gfw 面前係垃圾
老笠橙 2020-05-22 13:33:08
正確✅
而且好既VPN 有IPSec v2 理論上唔會被hacker咁易攻擊
一日不打丁 2020-05-22 13:33:42
簡單啲講
用咗vpn最大既分別:

1. ISP 睇唔到你連咗去咩網站(只睇到你同vpn server有連線)
2. 網站睇唔到你既真實IP
3. 喺原本既https之上再加多咗一重加密

唔好以為vpn係萬能
快刀斷亂麻 2020-05-22 13:34:02
防止用真實ip就得
同埋跨國瀏覽嘅
老笠橙 2020-05-22 13:34:33
Https 要攻入都唔係唔得
所以好多payment gateway都唔只用https
一日不打丁 2020-05-22 13:35:08
如果防火長城套落香港,係會連vpn都block埋的
快刀斷亂麻 2020-05-22 13:35:24
mullvad protonvpn
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞