Хто відстежує вашу діяльність в Інтернеті і чому?
Кожен ваш крок в Інтернеті відстежується. Децентралізовані VPN можуть краще захистити нашу приватність.

Поділіться
Все, що ми робимо в Інтернеті — перегляд веб-сторінок, платежі, обмін повідомленнями, навіть носіння телефону — залишає цифровий слід. Складні системи спостереження відстежують і збирають особисті дані для створення та продажу профілів користувачів, часто в політичних і комерційних цілях.
VPN та інші технології захисту приватності розвиваються, щоб протидіяти масовому збиранню даних. Децентралізовані VPN (dVPN) забезпечують більш надійний захист конфіденційності, допомагаючи користувачам залишатися анонімними. У міру вдосконалення методів відстеження, використання цих інструментів стає необхідним для захисту конфіденційності в Інтернеті.
Відстеження в Інтернеті сьогодні
З огляду на різноманітність методів і засобів онлайн-відстеження, давайте почнемо з історії. У 2018 році стало відомо, що компанія Cambridge Analytica зібрала дані 87 мільйонів користувачів Facebook. Спочатку зібрані за допомогою додатка для академічних досліджень, дані були використані для цільової реклами та політичних кампаній. Додаток отримував доступ не тільки до даних користувачів, але й до даних їхніх друзів, що збільшувало ризик витоку інформації.
Компанія Cambridge Analytica склала психологічні профілі на основі уподобань користувачів і, ймовірно, сприяла втручанню Росії у вибори в США 2016 року. Цей випадок підкреслює, як технологічні гіганти, такі як Facebook і Google, збирають величезні обсяги даних про користувачів, створюючи ризик їх витоку в комерційні, державні або злочинні руки — і все це незважаючи на угоди про конфіденційність.
Нове шифрування веб-сайтів за замовчуванням
Після скандалів, пов'язаних з порушенням конфіденційності, що сталися у 2010-х роках, в Інтернеті було вдосконалено стандартні засоби захисту конфіденційності. Більшість авторитетних сайтів зараз використовують шифрування HTTPS, забезпечуючи безпеку діяльності користувачів.
[Шифрування](/blog/what-is-encryption] гарантує, що тільки ви та передбачуваний одержувач матимуть доступ до даних, якими ви ділитеся, захищаючи транзакції, такі як платежі кредитною карткою. Для перехоплення цієї інформації знадобиться хакерська атака або просунуте дешифрування. Однак, хоча стандартне веб-шифрування, таке як HTTPS, захищає дані під час передачі, воно не захищає метадані та не запобігає відстеженню веб-сайтами та рекламодавцями.
Межі шифрування для забезпечення конфіденційності
Прогрес у відстеженні наших дій в Інтернеті призвів до того, що навіть найнадійніше шифрування вже не є достатнім. Як ми побачимо, метадані, що оточують наші зашифровані дії, можуть бути використані для створення точних профілів того, що ми робимо, коли, з ким і навіть про нас особисто.
Для збирачів даних, посередників, служб спостереження та експлуататорів це стосується не тільки того, що ми робили в Інтернеті в минулому, але й того, чого ми хочемо, чого очікуємо і що будемо робити.
Що таке метадані?
Що таке VPN?
Використання VPN, щоб не бути відстеженим в Інтернеті
VPN діє як проксі-сервер для вашої онлайн-активності, шифруючи ваше з'єднання перед тим, як перенаправити його через власний сервер. Це робить ваші дані нечитабельними під час передачі. Як тільки він досягає сервера VPN, ваша IP-адреса замінюється на адресу VPN, перш ніж продовжити шлях до Інтернету.
Цей процес маскує вашу активність, ускладнюючи — хоча й не унеможливлюючи — відстеження її до вас. Веб-сайти бачать IP-адресу VPN замість вашої, а агентства, що відстежують доступ до Інтернету, повинні спочатку пройти через VPN. Хоча це допомагає блокувати профілювання та базове спостереження, сучасні методи відстеження можуть обійти традиційні засоби захисту VPN.
Відстеження вразливостей традиційних VPN
Більшість VPN використовують централізовані архітектури, перенаправляючи трафік через власні або орендовані сервери. Це означає, що дані користувачів зберігаються в центральному місці, що робить їх вразливими до порушень або кібератак. Навіть VPN-сервіси, які заявляють про відсутність журналів, ймовірно зберігають деякі метадані, які органи влади можуть змусити їх розкрити.
Хоча VPN залишаються цінними для забезпечення конфіденційності, необхідна краща архітектура. Для зменшення цих ризиків з'являються децентралізовані технології VPN, які забезпечують підвищену безпеку завдяки усуненню центральних точок вразливості.
Дізнайтеся все про відмінності між централізованими та децентралізованими VPN у посібнику Nym.
Запобігання відстеженню за допомогою NymVPN
Більшість популярних VPN використовують один проксі-сервер для маскування трафіку, що створює ризики для конфіденційності. Децентралізовані сервіси, такі як NymVPN, вирішують цю проблему, маршрутизуючи дані через декілька незалежно працюючих серверів, або «вузлів», замість центрального сервера, який може реєструвати метадані.
NymVPN шифрує дані в декількох шарах, як цибуля, видаляючи один шар на кожному вузлі, щоб відкрити наступне випадкове місце призначення. Користувачі можуть вибрати між стандартним режимом 2-hop для швидкості або режимом 5-hop для підвищеної конфіденційності. У режимі Anonymous Mode мережа Mixnet додатково шифрує ваші трафікові шаблони за допомогою прикриття трафіку, змішування даних та заплутування часу, щоб запобігти відстеженню.
Інтернет-провайдери. Рекламодавці. Уряди.
Вони всі стежать за тобою. Nym блокує їх усіх.

Онлайн-відстеження: ЧаПи
Передові технології ідентифікації відбитків пальців, такі як полотно, списки шрифтів, роздільна здатність екрану, пов'язують сеанси пристроїв навіть тоді, коли IP-адреса прихована. Для захисту необхідні інструменти конфіденційності на рівні браузера на додаток до шифрування VPN.
Так — звички щодо часу доби, тривалість сеансів та порядок перегляду можуть бути профілізовані, якщо трафік типу mixnet не приховує ці метадані під час повторних сеансів.
Поведінка при вході в систему (через OAuth, файли cookie) часто пов'язує сеанси перегляду веб-сторінок з реальною особою навіть за VPN. Відключення сеансів входу або використання тимчасових облікових записів може обмежити можливість зв'язування.
Навіть якщо вміст зашифровано, інтернет-провайдери бачать зашифровані тунельні з'єднання. Деякі можуть обмежувати або блокувати використання VPN. Децентралізовані VPN, що змінюють точки виходу та схеми трафіку, можуть зменшити цей ризик профілювання.
Сучасні системи штучного інтелекту аналізують кластери метаданих і моделі використання — навіть анонімні — для визначення ідентичності або уподобань. Трафік покриття та недетермінована маршрутизація (з мікснетів) порушують такі ланцюжки висновків.

