Добавить в корзинуПозвонить
Найти в Дзене

Ответ на пост «Письмо от читателя по поводу блокировок VPN»

Спасибо автору оригинального поста, напомнил мысль, которую я хотел высказать давно. У меня как у простого пользователя в начале моего пути пользования компьютером всегда думалось, что VPN, это "для того чтобы получить доступ к заблокированным сайтам". Но, суть VPN для меня раскрылась в колледже когда я учился на сисадмина. У массового пользователя/читателя VPN - он даже не знает что это значит - ассоциируется со средствами обхода блокировок. Но, давайте посмотрим глубже. Грубо говоря. Когда исторически информация стала обрабатываться в компьютерах (документация, планы, отчеты и пр.) для их обмена были созданы локальные сети. Грубо говоря от каждого компьютера кабель в свич и они через него посылают друг другу сигналы и обмениваются информацией. Внутри здания. Есть сеть глобальная - интернет. Когда специальные компьютеры, сервера, открывают к себе доступ извне, по специальным правилам. Т.е. вы не можете полностью влезть в документы пользователей, которые лежат в организации, например Я

Спасибо автору оригинального поста, напомнил мысль, которую я хотел высказать давно.

У меня как у простого пользователя в начале моего пути пользования компьютером всегда думалось, что VPN, это "для того чтобы получить доступ к заблокированным сайтам". Но, суть VPN для меня раскрылась в колледже когда я учился на сисадмина.

У массового пользователя/читателя VPN - он даже не знает что это значит - ассоциируется со средствами обхода блокировок. Но, давайте посмотрим глубже.

Грубо говоря. Когда исторически информация стала обрабатываться в компьютерах (документация, планы, отчеты и пр.) для их обмена были созданы локальные сети. Грубо говоря от каждого компьютера кабель в свич и они через него посылают друг другу сигналы и обмениваются информацией. Внутри здания.

Есть сеть глобальная - интернет. Когда специальные компьютеры, сервера, открывают к себе доступ извне, по специальным правилам. Т.е. вы не можете полностью влезть в документы пользователей, которые лежат в организации, например Яндекса, но можете из интернета попасть на сервис Почты, потому что так настроены соответствующие правила на сервере.

ИИ гугла свистит:

Изначально, и основное предназначении VPN - Virtual Private Network - Виртуальная частная сеть - объединение нескольких локальных сетей поверх существующих магистральных сетей.

Грубо говоря. В офисе мы сами прокладываем сеть. У нас там передаются файлы нашей организации. Офис в Казани. Кроме Казани офисы еще в Петербурге и Самаре.

Понятно, что расстояние большое, но вы хотите, чтобы у вас между офисами была единая локальная сеть, у всех пользователей один сервер с общими папками, сервером-календарем, почтой и пр. Вам нужно все эти три офиса объединить в одну локальную сеть.

Нам сразу представляется - нужно тянуть кабели между городами... Нет. Virtual Private - виртуальная частная. Данная технология создает шифрованный канал между офисами используя для соединения существующие кабели и трассы интернета. Мы соответствующе настраиваем точки подключения в разных офисах в разных городах, но не тянем свой кабель, а пользуемся уже общественными которые проложены для интернета. Трафик сам определяет куда нужно добраться, все получается "прозрачно" и у нас создается иллюзия что у нас проброшен реальный кабель между офисами.

Частная - потому что кроме нас никто туда доступ не получит - данные между соединениями шифруются - и если пакет с данными перехватить, понять что за конфиденциальный документ передает компания N из офиса в офис будет достаточно трудно.

То, что вы используете эту технологию для "обхода блокировок" - это вам "прокидывают кабель" из России в другие страны, где соответствующий трафик разрешен. Но это не значит, что VPN первоначально создавался для этого.

А так как, публичный-общественный VPN "для обхода" работает по той же технологии, то владельцы сервера вполне могут и собирать логи, и информацию о пользователе и пр. По сути вы влезаете в чужую локальную сеть которая пробрасывает вас в участок интернета, где запретов нет, но при этом вы проходите через сервера какой-то организации. И не знаете, что делают с проходящим через него трафиком.

И мне кажется, забавно смотреть рекламу от блогеров которые рекламируют "общественные" "виртуальные частные сети" которые "безопасны" и "сохраняют конфиденциальность".

Это не значит, что бросайте пользоваться подобными VPN и пр. Просто помните об этом, если вы об этом не задумывались.

Пост автора supertux.

Читать комментарии на Пикабу.