Sanal Özel Ağlar (VPN'ler) farklı bir ülkede gibi davranmanıza izin veren bir hizmet sunar. Bu, İnternet Servis Sağlayıcılarının (İSS'ler), işyerlerinin ve diğer ağ yöneticilerinin koyduğu tüm yerel ağ kısıtlamalarını aşmanıza izin verir. Buna ek olarak, VPN'ler, birçok acımasız hükümetin uyguladığı sansürün üstesinden gelmenize izin verir. Son olarak, yabancı hizmetlere ve web sitesi içeriğine erişebilmeniz için coğrafi kısıtlamaları (coğrafi web sitesi kısıtlamaları) atlamanıza (özel ve güvenli bir şekilde) izin verir..


Bu ayın başlarında, VPN sağlayıcılarının (PureVPN, HMA ve ExpressVPN dahil) sunucu yerlerinden bazıları hakkında belirsiz olduğunu iddia eden bir çalışma hakkında haberler ortaya çıktı. Bu, yalnızca algılanan şeffaflık eksikliği nedeniyle değil, aynı zamanda gerçek sunucu konumlarının açıklanmamasından kaynaklanan güvenlik sorunları nedeniyle bu VPN'ler hakkında bazı olumsuz tanıtımlara neden oldu..

Haber başladığından bu yana ProPrivacy.com, herhangi bir yanlışlık olup olmadığını belirlemek için güvenlik uzmanları ve VPN'lerle birlikte çalışmaktadır. Tüketiciler risk altında olup olmadıklarını bilmek istiyor. Ayrıca VPN'lerin bunu neden yaptığını bilmek istiyorlar. Meşru bir sebep olabilir mi?

Sanal Konumlar: Neden?

Orijinal rapor, VPN'lerin gerçekte olduğundan daha iyi görünmek ve daha fazla müşteri elde etmek için sunucu konumları hakkında net olmadığını iddia etti. Gerçekte, bu güdüler söz konusu sağlayıcıların çoğunluğu için doğru değildir. Raporda belirtilen VPN'lerin en iyisi olan ExpressVPN ile doğrudan iletişim kurduk. Neden sahte sunucu konumlarının reklamını yaptığını sorduk. Bu sorunun cevabı, sadece tüketicilere daha iyi hizmet verebilmek için bunu yaptığını açıkça ortaya koydu..

İlk olarak, ExpressVPN sunucularının sadece% 3'ünün (toplam trafiğinin% 1'ini temsil eder) reklamı yapılandan farklı bir konumda olduğunu söyledi. Bu durumların her birinde, sunucuya bağlanmak, tüketicinin istediği uç nokta konumunda bulunan bir IP adresi sağlamıştır. Bu, “sanal sunucu konumları” olarak adlandırılanla gerçekleştirilir. ExpressVPN bize şunları söyledi:

“ExpressVPN, kullanıcıların güvenli, güvenilir ve tutarlı bir şekilde yüksek hızlarda bağlanabilmelerini sağlamak için sunucular için titiz standartlara sahiptir. Bazı ülkelerde, bu nitelikleri karşılayan sunucular bulmak zor olabilir. Sanal sunucu konumları, kullanıcıların ExpressVPN'den bekledikleri bağlantı kalitesini sağlamaya devam ederken, bu tür ülkelere bağlanmasını mümkün kılar.

"Örneğin, bazı kullanıcılarımız Bangladeşli IP adreslerinin Bangladeş içeriğine erişmesini istedi, ancak Bangladeş'te fiziksel olarak güvenilir sunucular bulamadık. Bu müşterilerin ihtiyaçlarını karşılamak ve makul hız ve güvenilirlik sağlamak için onlar için sanal bir çözüm sunmaya karar verdik. Alternatif, bu hizmeti hiç vermemek veya fiziksel olarak bulunan bir sunucudan 1 Mbps'den daha düşük hızlar sağlamak olabilir. ”

Expressvpn Güvenliği

İmkansız Mekanlar

ExpressVPN, tüketicilerin taleplerine yanıt olarak yalnızca sanal sunucu konumları uyguladığından emin oldu. Bu tüketiciler, firmanın yeterince iyi sunucu alamadığı ülkelerde uç nokta IP adreslerini özellikle istemişti.

ExpressVPN iki seçenekle kaldı: ya bu ülkelerde bir IP adresi vermemek; veya sanal bir sunucu konumu sağlamak için yakındaki bir sunucuyu kullanmak için. İkincisi, abonelerinin istenen uç nokta lokasyonunda bir IP adresi almasına izin verdi. ExpressVPN hizmeti sunmaya karar verdi. Bunu yapmanın, bu ülkelerden coğrafi olarak kısıtlanmış hizmetleri kullanması gereken kişilerin bunu yapmasına izin vereceğini biliyordu..

Sanal Sunucu Konumları

Yanlış İddialar?

ExpressVPN, hizmetinin daha iyi olması için sanal sunucu konumları sağladığına inanıyor. Şirket bize sanal sunucu konumlarını kullandığı gerçeğini gizlemediğini söyledi:

“Web sitemizde sanal sunucu konumlarının ne olduğunu, nasıl çalıştıklarını ve hangi ülkelerin sanal sunucu konumlarına sahip olduğunu açıklayan bir sayfamız var. Sanal sunucu konumlarının kısa bir açıklaması ve yukarıda belirtilen sayfaya bağlantı, sayfa listeleme sunucusu konumlarında da bulunabilir. ”

Ne yazık ki, ExpressVPN’in yorumuyla ilgili sorun, yazılımını kullandığınızda bir sanal sunucu konumu kullandığınızı açıklamamasıdır. Benim için bu soruları gündeme getiriyor. Daha az teknolojili tüketiciler, verilerinin seçtikleri ülkedeki sunucular tarafından işlendiğini varsayacaktır..

Teknik kullanıcıların bile bu sanal sunucular hakkında bilgi edinmek için ExpressVPN web sitesini ziyaret etmesi ve sanal sunucular sayfasına gelmesi gerekir. Bu ideal olmaktan uzak.

Temel Endişeler

Güvenlik Etkileri

Bu uygulamayı çevreleyen büyük soru, tüketiciler için güvenlik riskleri olup olmadığıdır. Kullanıcılar düşündükleri yerde olmayan bir sunucu konumuna bağlandıklarında risk altındalar mı??

Size bu konuda kapsamlı bir cevap vermek için, dünyanın önde gelen firmalarından siber güvenlik uzmanlarına bu soruyu sormaya karar verdik. Trend Micro'nun VP bulut araştırması Mark Nunikhoven bize şunları söyledi:

“VPN, kullanıcıdan sağlayıcıya şifreli bir bağlantıdır ve daha sonra sağlayıcı internetin geri kalanına giden bağlantıları yapar. Sağlayıcının sistemi belirli bir ülkede oturuyorsa, bu sistem ele geçirilebilir, aranabilir ve bu yetki alanında yasal olan herhangi bir sayıda başka etkinlik olabilir.

"VPN hizmetinizin yerini bilmemenin kesinlikle bir gizlilik etkisi vardır. Yargı bölgelerinin gizlilik beklentileri ve düzenlemeleri çok farklıdır. Gizliliğinizin yalnızca verilerinizin başka bir yetki alanında bulunduğunu öğrenmek için bir yetki alanı tarafından korunmasını beklemek felaket olabilir. ”

Bu düşünce Norton Symantec Ürün Yönetimi Direktörü Mike Sandhu tarafından güçlendirildi:

“Bununla ilgili güvenlik sorunları olabilir, ancak bir sunucunun konumu hakkında yalan söylemek de VPN sağlayıcısının güvenilirliğini etkilediği için önemlidir. İşaretlenmezse, VPN hizmetleri verilerinizi potansiyel olarak boşaltma noktasında görebilir ve profil oluşturma, reklamcılık ve hatta hackleme gibi çeşitli amaçlar için kullanabilir.

"Nihayetinde, VPN kullanıcılarından sağlayıcılara inanmaları istenir. Sağlayıcıların trafiğini, kullanıcının güvenli bir bağlantıyla seçtiği bir ülkedeki bir sunucu üzerinden yönlendireceğine inanıyorlar. Bir sağlayıcı bunu yapamazsa veya istemezse, tüketiciler için bir kötülüktür. ”

Bununla birlikte, ExpressVPN bu risk değerlendirmesine katılmamaktadır. Bize söylediler:

"Konumdan bağımsız olarak tüm ExpressVPN sunucuları için aynı güvenlik düzeyi geçerlidir. Kişisel olarak tanımlanabilen bilgilerin günlüğe kaydedilmediğinden ve hatta bir diske çarpmadığından, sunucuların tahrif edilmediğinden ve ortadaki adam saldırılarına karşı savunmasız olmadığımızdan emin olmak için birçok teknolojik önlemimiz var. Bir hükümet tarafından sunucu ele geçirilmesi durumunda bile, ExpressVPN müşterileri risk altına girmez".

Veri Yakalama

Sanal sunucu konumlarını çevreleyen temel sorun, yetkililerin kullanım verilerini ele geçirebilmeleridir. Bu, bir VPN'nin belirli bir ülkenin yetkilileri için bir bal küpü olmasına yol açabilir. Bu, örneğin verilerin ABD'deki bir VPN sunucusu tarafından işlenip işlenmediği (bir VPN sağlayıcısının varant ve gag siparişi verilebileceği) ile ilgilidir. Ayrıca, gerçek VPN sunucusu konumunun 5 Göz gözetim sözleşmesinin bir parçası olan bir ülkede veya daha az derecede 14 Göz sözleşmesi olması daha sorunlu olacaktır..

Öyleyse, gerçek sunucular nerede bulunur ve tüketicilerin gizliliği risk altındadır?

Sanal sunucu konumlarındaki ExpressVPN web sayfası toplam 29 sunucu konumu olduğunu ortaya koyuyor.

Sanal sunucu konumları 2 01

ExpressVPN sanal sunucu konumlarının listesi

  1. Andorra (Hollanda üzerinden)
  2. Ermenistan (Hollanda üzerinden)
  3. Bangladeş (Singapur üzerinden)
  4. Belarus (Hollanda üzerinden)
  5. Butan (Singapur üzerinden)
  6. Bosna Hersek (Hollanda üzerinden)
  7. Brunei (Singapur üzerinden)
  8. Ekvador (Kolombiya üzerinden)
  9. Guatemala (Kolombiya üzerinden)
  10. Hindistan (İngiltere üzerinden)
  11. Endonezya (Singapur üzerinden)
  12. Man Adası (Hollanda üzerinden)
  13. Jersey (Hollanda üzerinden)
  14. Laos (Singapur üzerinden)
  15. Lihtenştayn (Hollanda üzerinden)
  16. Makao (Singapur üzerinden)
  17. Makedonya (Hollanda üzerinden)
  18. Malta (Hollanda üzerinden)
  19. Monako (Hollanda üzerinden)
  20. Karadağ (Hollanda üzerinden)
  21. Myanmar (Singapur üzerinden)
  22. Nepal (Singapur üzerinden)
  23. Pakistan (Singapur üzerinden)
  24. Peru (Kolombiya üzerinden)
  25. Filipinler (Singapur üzerinden)
  26. Sri Lanka (Singapur üzerinden)
  27. Türkiye (Hollanda üzerinden)
  28. Uruguay (Arjantin üzerinden)
  29. Venezuela (Kolombiya üzerinden)

Meblağları Yapmak

ExpressVPN'in 94 ülkede sunucu sağladığı düşünüldüğünde, bu% 3'ten çok daha fazla gibi görünüyor. Peki, ne veriyor? Toplam ExpressVPN’in sunucu sayısının sadece% 3'ünün sanal sunucular olduğu doğrudur. Bununla birlikte, IP adresi sağladığı ülkelerin% 30,85'inin gerçekte sanal sunucular kullandıkları da doğrudur.

Bana göre bu, ExpressVPN'in durumu göz ardı etmek için bir boşluk tekniği kullanıyormuş gibi geliyor. Şeffaflık açısından beni rahatsız ediyor. ExpressVPN'in üst düzey bir hizmet olduğunu ilk kabul eden benim. Sıkı bir gemi işlettiği hizmetle ilgili aldığımız kullanıcı geri bildirimlerinden anlaşılıyor. Buna ek olarak, ExpressVPN çok sayıda yeni aboneyle yeteri kadar başa çıkacak altyapıya sahiptir (tüm VPN'ler ExpressVPN'in başa çıktığı çok sayıda tüketiciyi barındıramaz - aslında çok az kişi olabilir).

ExpressVPN ayrıca mükemmel, tam özellikli bir yazılıma sahiptir. İyi bir gizlilik politikasına sahiptir ve minimum bağlantı günlüklerini tutmasına rağmen, bunlar toplanır ve belirli bir kullanıcıya sabitlenemez. Buna ek olarak, ExpressVPN'in genel olarak tüketicilerin ihtiyaçlarını (ve belirli konumlardaki IP adreslerine olan isteklerini) karşılamaya çalıştığından şüphe etmiyorum..

Yakından bakmak

Yakın bakış

Ancak, Trend Micro ve Symantec'teki siber güvenlik uzmanları haklıdır. Sanal sunucu kullandığınızı bilmemek bir güvenlik sorunudur. Verileri, verilerinizi işlediğine inandığınızdan farklı yargı bölgelerine maruz bırakır.

Neyse ki, sanal sunucu konumlarından sekizi Hollanda'da işlem verilerini listeledi. Bu ülke veri gizliliği açısından çok güvenli.

Singapur, genellikle otoriter ve telif hakkı korumasına karşı sert olmakla birlikte, zorunlu veri saklama yasalarına sahip değildir. Ayrıca veri gizliliği açısından genellikle güvenli kabul edilir, ancak ideal değildir.

Venezuela, Equador ve Guatemala sunucuları aslında Kolombiya'da. Venezüella'daki mevcut siyasi durumla birlikte boynumu dışarı çıkaracağım ve Kolombiya'da depolanan verilerin bir avantaj olduğunu söyleyeceğim. Kolombiya'nın dijital gizlilik için korkunç bir yer olmasına rağmen bunu söylüyorum. Sunucunun, kullanıcılara yeterince hızlı bağlantı hızları sağlamak için orada bulunduğu varsayılmaktadır. Aksi takdirde Kolombiya korkunç bir seçim olacaktır. Guatemala ve Equador'a bağlanmak isteyen kullanıcılar için bu harika bir haber değil.

Uruguay sunucusunun bulunduğu Arjantin, VPN sunucusu için de kötü bir yer. Arjantin 2013 yılında zorunlu veri saklama yasalarını kabul etti. Uruguay'ın veri gizliliği yasaları çok daha iyi. Bu nedenle, bu kesinlikle bir güvenlik sorunu olarak görülebilir.

İngiltere sunucuları tarafından işlenen Hindistan IP adresi çok fazla alarm zili çalmıyor. Bununla birlikte, İngiltere'nin GCHQ'su vardır, NSA'nın aktif bir ortağıdır ve 5 Eyes gözetim anlaşmasının bir üyesidir. Bununla birlikte, ExpressVPN bize Hindistan'da da fiziksel olarak Hindistan sunucu konumlarına sahip olduklarını ve Hindistan (İngiltere üzerinden) seçeneğinin uygulamalarında açıkça etiketlendiğini söyledi. Bu nedenle, Hint IP adresini kullanan tüketicilerin bilinçli bir karar verebilmeleri için bunu kontrol etmeleri önemlidir..

Daha Şeffaflık Lütfen!

ExpressVPN sanal sunucu kullanımını açıklasa da ve bu gerçeği kullanıcılarından gizlemese de, bence de yeterince iyi reklam vermiyorlar. Şeffaflık, özellikle tüketicilerin dijital gizliliğiyle ilgili olduğunda inanılmaz derecede önemlidir..

Bu nedenle ExpressVPN, HMA, PureVPN ve sanal sunucu konumlarını kullanan diğer VPN'leri tam olarak hangi sunucuların sanal olduğunu ve abonelerin gerçekte nereye bağlandığını netleştirmek için çağırıyoruz.

Günün sonunda bu bir skandal değil. Anlayabildiğim kadarıyla, bu uygulama henüz herhangi bir tüketiciye zarar vermedi. Bununla birlikte, şüphesiz daha fazla şeffaflık tüketiciler için iyi, VPN'lerin itibarına iyi ve bir bütün olarak VPN endüstrisi için iyi olacak.

Görüşler yazarın kendi.

Görüntü kredisi: christitzeimaging.com/Shutterstock.com,

Yaratıcı Durak / Shutterstock.com, igorstevanovic / Shutterstock.com

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me