С VPN сталкивались если не все, то очень многие: для удаленной работы или для использования сервисов, неработающих в России (например, онлайн-кинотеатр Disney+). А вот Tor у многих ассоциируется с атрибутом киберпреступника и не воспринимается как повседневный инструмент.
Постараемся развеять опасения, расскажем как работают VPN и Tor, и под какие сценарии использования подходят.
Что такое VPN и как он работает?
VPN — это виртуальная частная сеть. Подключиться к ней можно, если скачать и установить приложение какого-либо VPN-сервиса. Все данные в этой сети шифруются и если их перехватят, то злоумышленники не смогут установить отправителя, а также узнать содержимое.
Это очень упрощенное описание работы VPN, если интересно узнать детали, то у нас есть подробный разбор.
Преимущества использования VPN:
- Шифрование.
Все данные между устройством и VPN-сервером передаются безопасно. - Скрытие IP-адреса
Все запросы к сайтам и сервисам будут исходить не от пользователя, а от VPN-сервера, а значит отследить запрос будет проблематично. - Скорость
Платные сервисы предоставляют мощные сервера с минимальным пингом и при их использовании можно не заметить потери в скорости. У бесплатных VPN дела обстоят значительно хуже из-за загруженности. - Легкость настройки и использования
Скачиваем приложение, логинимся и нажимаем одну-две кнопки. Всё, магия произошла и соединение защищено. - Подключение на нескольких устройствах
VPN можно использовать на любом устройстве, у которого есть возможность установки приложений. Есть ещё вариант подключения к VPN c роутера, но для этого нужно углубиться в изучение его прошивки. - Подмена геолокации
Одно из ключевых преимуществ. Например, до выхода Spotify в России, очень многие пользовались сервисом именно через VPN, т.к. он был недоступен с российских IP.
Недостатки VPN:
- Не все защищают конфиденциальность
Существуют сервисы, которые «теряют» данные пользователей или целенаправленно продают их рекламодателям. - Некоторые VPN записывают активность пользователей и могут отслеживать
В слежке замечены многие бесплатные сервисы, которые компенсируют затраты на оборудование перепродажей пользовательских данных (интересы, посещенные сайты и тд). - Бесплатный VPN может содержать вредоносное ПО
Зачастую, делается это целенаправленно и с одной целью — заработать любой ценой. - VPN не защищает данные, которые покинули сервер
Если вы обращаетесь к сайту с включенным VPN, то все данные между вашим устройством и VPN-сервером в безопасности, но дальше они передаются через общую сеть, и их безопасность зависит только от конкретного сайта. - Платные
Надежный сервис, без ведения журналов активности и с мощными серверами будет платным. Бесплатные ограничивают список серверов для подключения.
Что такое Tor?
Tor кажется чем-то похожим на VPN, но окутанным «мифами и легендами» о даркнете. Задачи выполняет аналогичные: шифрование передаваемых данных, скрытие IP-адреса, подмена геопозиции и анонимность личности.
Как работает Tor?
Tor — это сеть распределенных серверов, которыми управляют энтузиасты, т.е. такие же люди как я или ты. Это ключевое отличие от VPN, где управление осуществляет коммерческая компания или твой работодатель.
Подключение к сети Tor происходит в несколько этапов:
- Выбираются 3 случайных сервера и между ними устанавливается связь. Эти сервера называют узлами и именуют по порядку прохождения запроса: входной (сторожевой), посреднический (средний) и выходной.
- Данные, которые необходимо отправить, шифруются трижды. Первое шифрование предназначено для дешифрования выходным узлом, второе для расшифровки посредническим (средним) узлом, а первое для входного (сторожевого) узла.
- Входной узел получает данные, расшифровывает их и видит только адрес посреднического узла, сами данные он прочитать не может. Они передаются среднему узлу.
- То же самое происходит на среднем узле и данные отправляются к выходному узлу.
- Выходной узел считывает адрес назначения и отправляет данные к нужному сайту.
В такой схеме подключения только входной узел знает, откуда приходят данные. Средний узел не знает ничего об отправителе и о содержимом. Выходной узел знает только адрес назначения.
Узлы сменяются автоматически через определённый временной промежуток, а также их можно поменять вручную. В последних версиях протокола изменять сторожевой узел нельзя и для него выбираются доверенные и надежные сервера, во избежание компрометации личности.
Отличия Tor от VPN:
- Сеть Tor не принадлежит коммерческой компании и полностью децентрализована
- Серверы не предопределены заранее и меняются через определенный промежуток времени.
- Пользовательские данные не регистрируются
- Данные шифруются трижды, в отличие от VPN с однократным шифрованием
Преимущества:
- Сеть полностью бесплатна
Сервера поддерживают волонтёры, а инфраструктура существует за счёт пожертвований. - Обеспечивает почти полную анонимность при правильной конфигурации и при использовании дополнительных средств анонимизации.
- Заблокировать работу сети довольно сложно
Выходные узлы поддерживают энтузиасты, а список мостовых узлов распространяют всеми возможными способами. - Три уровня шифрования данных
Попытки взломать Tor и перехватить данные продолжаются с момента основания, но компания оперативно реагирует и оперативно устраняет уязвимости. - Простота настройки и использования
Для базовой безопасности достаточно установить специальную версию браузера Mozilla.
Недостатки:
- Медленный
Три уровня шифрования и несколько прокси-серверов значительно снижают скорость сети. - Низкая скорость загрузки торрентов и проблемы с P2P сетями
Причина в нескольких промежуточных серверах. Так же есть риск раскрытия реального IP адреса. - Использование Tor может вызвать лишние вопросы
Сам факт использования не является нарушением закона, но может вызвать повышенный интерес, например при поездке в КНР или Иран. - Нет «классической» поддержки пользователей
Сеть держится на энтузиастах и добровольцах, поэтому поддержка пользователей — это форумы и раздел FAQ.
Что же выбрать?
- Если основной задачей является удобство использования и скорость работы, то ваш выбор VPN. Смотреть сериалы или слушать музыку можно будет с нескольких устройств и без существенных потерь в скорости. Передаваемые данные будут защищены, а ваш реальный IP адрес будет скрыт от рекламных сетей.
- При передаче важной информации, утечка которой может привести к последствиям, лучше воспользоваться Tor. Шансы на раскрытие личности или расшифровку данных минимальны, если соблюдать осторожность.
Читатели нашего блога в Дзен могут подключиться к SkyNet со скидкой, с промокодом 345534 получите 5 месяцев интернета за 1000 руб.