qual è il valore dell'utilizzo di un'estensione del browser VPN incrementale rispetto al valore di IP hiding

3

Il mio servizio VPN offre non solo il nascondiglio e la crittografia IP tramite un client desktop, ma anche un'estensione del browser Internet opzionale. Supponiamo che una persona stia utilizzando la VPN tramite il client desktop ma non l'estensione del browser opzionale. Voglio capire il valore incrementale dell'estensione del browser.

La citazione proviene da una FAQ dal sito Web del servizio VPN.

What does the browser extension do?

The browser extension provides a "Lite" VPN client, which does the same thing as the desktop one, but only in your browser. Any other applications you may be using on your computer will utilize your ISP provided IP address. Additionally it blocks thousands of ad beacons and trackers that could follow you across the websites you visit, and compromise your privacy even if you are already using a VPN. It also blocks various "social widgets", such as Facebook Like buttons, Twitter badges, etc, which are embedded into millions of websites and report all your activity to their respective companies. It also rotates your user agent (which identifies your browser), which further scrambles your online activities in the eyes of whoever is watching.

Why should I use both products?

Contrary to popular belief, a VPN client alone will not keep you anonymous or significantly help your privacy online, unless you take extreme measures, at which point using the Internet becomes a burden. Anonymous IP address alone provides some protection, however marketers, criminals and governments have stepped up their game which allows them to track you even if you already use a VPN. In order to combat this, browser level protection is also necessary to improve your chances of staying anonymous.

Le FAQ descrivono "beacon pubblicitari e tracker che potrebbero seguirti attraverso i siti web che visiti". Quindi descrive "widget sociali" che "riportano tutte le tue attività alle rispettive società".

Utilizzare la frase "segnala tutte le tue attività" sembra un'esagerazione che riduce la fiducia del lettore nelle FAQ. Ad esempio, sembra dubbio che Facebook possa determinare la mia password di Gmail se uso contemporaneamente Gmail nello stesso browser. Se le FAQ indicano che tutta la tua attività Facebook identificabile (cioè riferibile a un individuo) è visibile agli algoritmi di Facebook, non è chiaro il motivo per cui ciò sia anche una violazione della privacy.

L'affermazione su beacon e tracker è più preoccupante, ma non viene spiegato in che modo "seguirti" è una violazione della privacy. Qual è il meccanismo attraverso il quale i beacon e gli annunci pubblicitari rivelano attività / informazioni / clic identificabili e a chi viene divulgato, se in effetti ciò accade. L'identità è effettivamente divulgata o la divulgazione è semplicemente che, ad esempio, "qualcuno che possiede un abbonamento al sito web del quotidiano Daily Planet ha successivamente fatto clic su un annuncio che mostra le scarpe da corsa con il marchio Zoom 7.5 per le donne collocate presso il negozio di scarpe Gotham City". In altre parole, la divulgazione è un'informazione da cui si possono trarre conclusioni sull'identità senza identificare effettivamente un singolo individuo. Questo potrebbe non essere l'esempio più preoccupante e potrebbe non essere nemmeno un esempio fattibile.

Qual è il meccanismo che consente la violazione della privacy da tracciabile a individuo che può motivare l'utilizzo dell'estensione del browser? Dovresti presumere che gli altri servizi VPN siano applicati, quindi stiamo cercando il valore incrementale dell'estensione del browser.

    
posta H2ONaCl 03.09.2018 - 01:48
fonte

3 risposte

4

Il tuo provider VPN (Windscribe) sembra utilizzarlo come garbage di marketing e, in realtà, l'estensione per il browser fornisce poca protezione se utilizzata in combinazione con il client desktop standard poiché la tua connessione sta già utilizzando la VPN.

L'estensione del browser combina semplicemente una VPN (utilizzata solo all'interno del browser e non a livello di sistema) e un annuncio / tracker-blocker. Quando lo abiliti, crea un tunnel VPN e, se il client desktop è già attivo, esegue il tunneling attraverso la connessione VPN di sistema, creando una connessione "double-hop" dal momento che sta per un server VPN, quindi su un altro server VPN , e poi alla sua destinazione finale sul web.

Per quanto riguarda le capacità di blocco del tracker, sono praticamente inutili. Nel momento in cui accedi a qualsiasi sito web, dai la tua identità. C'è anche il fingerprinting del browser, che può tracciarti anche quando passi alla "modalità in incognito". In realtà, questa estensione del browser non fa quasi nulla per renderti anonimo.

Se vuoi una soluzione affidabile per l'anonimato online, utilizza Tor Browser con Tor disabilitato e la tua VPN attiva. Se non rinunci volontariamente alla tua identità, non sarai in grado di essere rintracciato quando usi Tor Browser

    
risposta data 03.09.2018 - 02:23
fonte
3

Inserito in una risposta.

What is the mechanism by which ad beacons and trackers disclose identifiable activity/information/clicks and to whom is it disclosed to, if in fact this happens.

What is the mechanism that enables traceable-to-an-individual privacy violation that can motivate use of the browser extension?

Il fatto che tu possa essere seguito dagli inserzionisti mentre navighi su Internet. L'estensione del browser è più comoda di qualsiasi altra cosa; niente di speciale secondo me. In poche parole, gli inserzionisti possono usare cose come: javascript, Java, Flash e molto altro per servire pubblicità; che può anche guardare quello che stai facendo allo stesso tempo.

You should assume that the other VPN services are applied so we are looking for the incremental value of the browser extension.

Alcuni servizi bloccheranno tutto il traffico dalle VPN. So per certo che non posso giocare a nessuna partita di Blizzard mentre sono sulla mia VPN. Pertanto, l'estensione del browser può nascondere parte della navigazione in Internet e non è necessario disconnetterla per utilizzare tali altri servizi. È anche più semplice installare un'estensione del browser piuttosto che configurare la connessione VPN tramite il sistema operativo. Normalmente non richiede nemmeno i diritti di amministratore.

Raccomando Privacy Badger poiché è MOLTO facile da usare e funziona molto bene per bloccare il tracciamento. Per citare la loro pagina delle FAQ: Privacy Badger nasce dal nostro desiderio di poter consigliare una singola estensione che analizzerebbe automaticamente e bloccherebbe qualsiasi tracker o annuncio che ha violato il principio del consenso dell'utente; che potrebbe funzionare bene senza alcuna impostazione, conoscenza o configurazione da parte dell'utente; che è prodotto da un'organizzazione che lavora in modo inequivocabile per i propri utenti piuttosto che per gli inserzionisti; e che utilizza metodi algoritmici per decidere ciò che è e non è il tracciamento.

In poche parole, se Privacy Badger vede un inserzionista che ti tiene traccia senza la tua autorizzazione, blocca quell'inserzionista. C'erano più informazioni sulla loro pagina principale, ma sono state spostate nella pagina Domande frequenti su Privacy Badger . E ciò che intendo per tracciabilità è che se accedi a un sito web, dai loro il permesso di guardare determinati aspetti della tua navigazione. Google lo fa ogni volta che accedi ai loro servizi. Se hai effettuato l'accesso a Google, una VPN non nasconderà chi sei di Google. Il loro uso dei cookie per mantenerti connesso e il modo in cui funzionano i loro annunci pubblicitari ti identificherà ovunque tu vada o in quante reti VPN ti connetti.

Contrariamente alla credenza popolare, una VPN non ti nasconderà molto bene. Con Device Fingerprinting , puoi comunque essere parzialmente tracciato attraverso una VPN; e se visiti siti con e senza VPN, sapranno chi sei come se li avessi registrati.

To use the phrase "report all your activity" seems an exaggeration which lowers the reader's confidence in the FAQ.

Ciò che intendono con "segnalare tutta la tua attività" è che sanno dove stai navigando. È come un occhio privato che osserva dove vai. Non sanno sempre cosa fai lì, ma sanno dove sei stato e quando eri lì. Facebook può rintracciarti dopo aver effettuato il logout. Ti possono anche tracciare ovunque tu vada.

Is identity actually disclosed or is the disclosure merely that, for example, "somebody possessing a subscription to the Daily Planet newspaper website subsequently clicked an ad showing Zoom branded size 7.5 running shoes for women placed by the Gotham City Shoe Store".

Normalmente, la tua identità non viene divulgata di per sé, ma se inserisci qualche informazione, potrebbe dipendere dall'inserzionista e dalla cooperazione del sito web. Come sopra, sanno dove e quando eri da qualche parte.

Per chiunque si chieda perché la privacy sia così importante, tieni presente che diversi governi sono stati conosciuti per spiare le persone e punirle per vari motivi. Se guardi negli Stati Uniti, recentemente Automatic Number-Plate Recognition è stato esaminato attentamente perché potenzialmente utilizzavano per determinare quale fosse la religione, la sessualità e altro. Il FEP ha più informazioni sull'uso degli ALPR. Tali violazioni della privacy possono essere molto dannose per te. Questo tipo di informazioni potrebbe essere usato per truffarti o ricattarti. Se un attore delle minacce ti vede fare un acquisto per i biglietti aerei, potrebbe tentare di contattarti e cercare di ottenere denaro o qualcosa del genere altrimenti fuori di voi.

TL; DR: la privacy è molto importante e dovresti proteggerti il più possibile.

Sono un amministratore di sistema a cui piace tenere traccia di cose come questa. Certo, ho solo parzialmente tenuto traccia di molte di queste cose, quindi potrei sbagliarmi su quello che ho detto.

    
risposta data 05.09.2018 - 03:59
fonte
-2

Fondamentalmente invece di una VPN la società offre anche un proxy utilizzato attraverso un'estensione del browser. I proxy sono meno affidabili delle VPN e offrono meno sicurezza . Questa è l'unica differenza.

Oltre a nascondere il tuo IP normalmente le VPN nascondono anche i server DNS che stai utilizzando, in pratica sovrascrivendoli (a meno che non vi siano perdite DNS che rappresentano un problema di sicurezza). Puoi pensare a VPN come uno scudo o una shell . Tutto ciò che accade non influisce direttamente sul tuo ISP, quindi ti fornisce un secondo livello di protezione , assicurandoti che i servizi che usi non riconoscano la tua posizione, il sistema operativo, ecc., Quindi proteggi la tua vera identità .

L'utilizzo del tuo IP senza VPN o proxy (che è meno affidabile) potrebbe consentire alle persone che utilizzano i servizi OSINT di conoscere dettagli personali molto intimi ( con solo il tuo indirizzo IP . E anche se non sei connesso a nessun social media), come ad esempio l'utilizzo della larghezza di banda. Questo è un altro motivo per cui le persone di sicurezza cercano di nascondersi dai dati analitici poiché i più dati analitici più modifiche verranno apportate a un servizio per renderlo raccolto e ordinato e utilizzato contro di te .

Più informazioni un utente malintenzionato sa su di te, più sarà facile, ad esempio, per attaccare cyber il tuo dispositivo in un modo o nell'altro (da social engineering i.e).

Usando una VPN / proxy stai mescolando tutti i dati insieme e rendendoli più sicuri alla fine.

Aggiunto questo per rispondere al commento di Schroeder: Vpn + proxy (a causa del proxy e non a causa della VPN) aggiunge un livello di insicurezza alla tua sicurezza ma anche un livello di confusione in caso di perdite IP. (questa è una semplice opinione personale, l'estensione fa parte di un browser che ottiene più utilizzo rispetto ad altri componenti del sistema operativo e questo è il motivo per cui considero che sei meno sicuro quando lo usi)  Oltre a ciò, nel caso di questa azienda se l'estensione del browser funziona anche come proxy ip (che op ci ha già detto così) molto probabilmente incorrerà in ulteriori bug poiché aggiunge più funzionalità a una singola app. Lo considererei marketing ma senza l'audizione dell'estensione non c'è una risposta affidabile. Ci sono altre estensioni del browser che fanno le stesse cose, quindi se la tua domanda è "sarebbe bello usare l'estensione che usano" Sì (a condizione che blocchi i tracker, ecc. E ricontri il motivo per cui sarebbe utile per la sicurezza bloccarli), ma non è un aproach originale e non ti puoi fidare che la loro estensione / app sia migliore di altri.

    
risposta data 11.09.2018 - 22:10
fonte

Leggi altre domande sui tag