Ev Securitywatch Güvenlik izlemesi: destek oluşturma, dezenformasyon ve kötü gazetecilik: vpn endüstrisinin durumu

Güvenlik izlemesi: destek oluşturma, dezenformasyon ve kötü gazetecilik: vpn endüstrisinin durumu

İçindekiler:

Video: nini maana ya VPN (Mayıs 2024)

Video: nini maana ya VPN (Mayıs 2024)
Anonim

PCMag için VPN'leri gözden geçiriyorum ve bu, insanlara gerçekte maaşlı olmadığım veya başkalarının güvenliğine karşı aktif olarak çalıştığımı açıklamak için çok zaman harcadığım anlamına geliyor. Neden? Çünkü VPN'lerin etrafındaki kültür ve bu ürünlerin bir kısmının nasıl pazarlandığı inanılmaz derecede toksik hale geldi.

Öncelikle, VPN satıcılarıyla olan etkileşimlerimin olumlu olduğunu söylememe izin verin. Gerçekten, VPN alanındaki çoğu üreticinin gerçekten ellerinden geldiğince en iyi ürünü ürettiğine ve müşterileri tarafından doğru yapmaya çalıştığına inanıyorum. Yine de, tüm sektörde irili ufaklı kötü davranışların yanıp söndüğünü gördüm.

Kirli Mücadele

VPN'lerle çalışma tecrübelerime göre, bazı tedarikçiler arasında sabotaj ve paranoya kültürü olduğunu kesinlikle söyleyebilirim. Bir VPN satıcısıyla ilgili anonim bilgi birikimi dökümleri, başka bir VPN satıcısından sorumlu tutulur. Kurumsal mülkiyetin Rus mafyasına veya diğer suç işlemlerine bağlı olduğunu öne süren ipuçları geldi. Yorumcular bir VPN inceleme sitesini dürüstlük örneği olarak tutarken, diğerleri aynı sitenin gizlice bir VPN satıcısı tarafından gündemde bulunduğunu söylüyor. Bu kadar dezenformasyon ve karşı dezenformasyon (dezenformasyon olabilir) olduğunda, kimin doğru söylediğini söylemek imkansızdır.

Neil Rubenking, yaşadığım sürece PCMag için çalışıyor ve ben de antivirüs ürünlerini kapsayan benzer bir şey görüp görmediğini sordum. O yapmadı. Bu şirketler ara sıra birbirlerine karışıyorlar ve bazen hile yapmakla suçlanıyorlar, ancak büyük oyuncular pazarlarının bir bütün olarak istikrarının güvenilir oyuncular olarak algılarına bağlı olduğunu anlamak için yeterince akıllı.

Ayrıca, virüsten koruma yazılımı satıcılarının sorumluluğunu elinde tutmak için bir endüstri var. Rubenking'in bir Danışma Kurulu üyesi olduğu AMTSO (Kötü Amaçlı Yazılımlara Karşı Test Standartları Örgütü), virüsten koruma yazılımının bir şeyler yaptığını doğrulayabilmesi için kılavuzlar hazırladı ve araçlar yayınladı. Ayrıca, AV-Test, AV Comparatives ve diğerlerinin yalnızca bu ürünlerin çalıştığını doğrulamakla kalmayıp, aynı zamanda ne kadar iyi çalıştıklarını belirleyen bir antivirüs test endüstrisi var. Diğer araştırmacılar, Rubenking'in kendi başına virüsten koruma yazılımının gerçekten vaat ettiklerini yaptığını doğrulamak için kullanabileceği kötü amaçlı yazılım beslemelerini sağlar.

Bu tür bir topluluk henüz VPN'ler için mevcut değil. Ayrıca VPN'lerin gerçekten bir şey yapıp yapmadığını doğrulamak da kolay değildir. Bir VPN'in aslında bir ISS'nin veya bir bilgisayar korsanının kim olduğunuzu öğrenmesini veya trafiğinizi ele geçirmesini engellediğini nasıl söyleyebiliriz? Şirketin sunucularının ve uygulamalarının her birinin düzgün şekilde yapılandırıldığını nasıl doğrulayabiliriz? Şirketin verilerimizi satmadığından veya web trafiğimize reklam enjekte etmediğinden nasıl emin olabiliriz? Belirli bir VPN ürününün gerçekte trafiğinizi şifrelendiğini kontrol etmek bile zor ve zaman alıcıdır.

İşte bir başka örnek: Nisan ayının sonlarında, Kayıt NordVPN'den gelen sıra dışı trafik hakkında botnet trafiği gibi görünen bir hikaye yayınladı. Şirket, kullanıcı faaliyetlerini gizlemek için tasarlanan davranışlardan beklenen davranıştan kaynayan çeşitli açıklamalar yaptı. Bu mantıklı, ancak bu iddia doğrulamak için seçenekler sınırlıdır. Ayrıca, suçlamaların kendilerinin gündemde olan başka bir VPN şirketinden gelmediğini nasıl bilebilirim? Güven aşındığında, temel varsayımlar bile sorgulanır.

Bu nasıl oldu?

VPN'ler en ufak değil, ancak kaydedilen tarihin çoğu için tüketici bağlamında değil, kurumsal bir bağlamda kullanıldı. Bunun en büyük istisnası, kısıtlayıcı internet politikaları olan ülkelerde faaliyet gösteren siyasi muhaliflerdi. Sonra aniden düzinelerce yeni oyuncu belirdi ve ürünlerini her zamankinden daha zorladı. Bu kitlesel yayılma ve ardından tartışmalı uygulamalar, benzersiz güçlerin uyumlaştırılmasının sonucudur.

İlk olarak, Netflix gibi yayın hizmetleri, korsan filmlere ve TV şovlarına çekici bir alternatif sundu. İnsanlar, konumlarını değiştirerek daha yasal-yasal içeriğin kilidini açmak için bir VPN kullanabileceklerini öğrendiklerinde herkes bir tane istedi. Aslında bunu destekleyecek verilerim var. PCMag’in anketlerine göre, insanların çoğunluğu çevrimiçi olarak akışa erişmek için bir VPN kullanıyor. VPN endüstrisindeki bazılarına göre, bu insanların VPN'leri satın almasının asıl nedeni olabilir ve diğer her şey bir meşruiyet havası vermek için sadece vitrin giydirmesidir.

İkincisi, aşırı sağ politikanın küresel yükselişi VPN'lere olan ilgiyi arttırdı. Genellikle mahremiyet veya sansür konusunda endişe duymayan yerlerde yaşayan insanların bir anda VPN almaları için sebepleri vardı. Özellikle ABD'de net tarafsızlık kurallarımızın çöküşü, ISS'ler kullanıcı faaliyetlerinden para kazandıran ve Snowden sonrası bir dünyada gözetim konusunda genel bir kaygı vermedi.

Üçüncüsü ve son olarak para. Küçük bir VPN şirketi kurmak nispeten ucuz. Bulut sunucuları ve açık kaynaklı VPN protokolleri sayesinde, birkaç sunucuyu birleştirmek çok kolaydır. Cehennem, kendi VPN'imi yaptım ve belki de 30 dakikalık bir işti. Şimdi, benimki tek bir sunucuya sahipti ve büyük oyuncular tarafından sunulan birden fazla yerde bulunan binlerce sunucuya sahip değildi, ancak giriş engelinin düşük olması kötü oyuncuların piyasaya girmesini kesinlikle kolaylaştırdı.

VPN girişimcileri için sorun, ürünü oluşturmak değil, insanları satın almaya zorluyor. Bağlı kuruluş pazarlamanın geldiği yer orasıdır. Vikipedi, bağlı kuruluş pazarlamasını en iyi şekilde tanımlar: “bir işletme, bağlı kuruluşun kendi pazarlama çabalarının getirdiği her ziyaretçi veya müşteri için bir veya daha fazla üyeyi ödüllendirir.” 10 milyon sitenin neden olduğunu merak ettiyseniz Bazı "VPN" ve "İnceleme" nin bir kombinasyonu olan URL’lerle veya CNet’ten Wirecutter’a her sitenin neden VPN’leri incelemeye başladığını, bunun nedeni bağlı kuruluş pazarlaması.

Yukarıda bahsedildiği gibi, PCMag'in ana şirketi j2 Global, geçtiğimiz ay IPVanish ve StrongVPN alımlarıyla VPN pazarına bir bağlantı kurdu. CNET, Wirecutter, Teknoloji Radarı, Verge ve diğerleri gibi PCMag'in kendisi de bir bağlı ticaret programına katılıyor. Ancak analistlerimiz (bu benim) maaş alıyor ve incelemelerimizden elde edilen herhangi bir parayı almıyoruz. Ek olarak, işverenlerimiz ve satıcılarımız arasındaki iş düzenlemelerini bilerek boş tutuyoruz ve katı bir içerik bütünlüğü politikamıza sahibiz. Bu, VPN’leri kapsamlı bir şekilde test ettiğim anlamına gelir, gerçek test sonuçlarına dayalı derecelendirmelerle incelemeler yayınlarım ve bu ve editörlerim, satıcı etkisinden bağımsız olarak bulgularımı geri alır ve savunur. Bazen şirketler incelemelerimizle aynı fikirde olmamalarına rağmen, çoğu zaman ürünlerini geliştirmek için bir katalizördür.

Bu, diğer siteler için mutlaka doğru değildir ve VPN inceleme sitelerinin iyi bir kısmı, editoryal bütünlük için şüpheli kaygıları olan bağlı kuruluş pazarlama çiftlikleri gibi görünmektedir. SEO tarafından optimize edilmiş içerik yayınlayarak, bu siteler gözbebeklerini sayfalara yönlendirir ve satış ortaklarının parasını alır.

Açıkçası: PCMag gibi sitelerden otorite konusundaki itibarlarına dayanan VPN incelemeleri var . Diğerleri sadece özensiz analizler yapan ya da hepsinden kötüsü, belki de sadece oyun için ödeme yapan boş mesajlardır. Ortaklık programları kötü davranışları sağlayabilir. VPN'ler söz konusu olduğunda, bu belirli bir ürünle ilgili çelişkili bilgileri gözden geçirmeyi zorlaştırır.

Meslektaşım Michael Kan TheBestVPN.com’u araştırdığında geçenlerde bu sektördeki çürüme hissini aldık. Sürekli değişen bir isimler dizisine sahip bir kişi tarafından yönetilen bu site, sırayla siteyi daha fazla ziyaretçi ve daha fazla üye parası alan arama sıralamasında yükseltmek için agresif bir şekilde diğer sitelerden geri aramalar istedi. Çabaları çok başarılıydı, arama sonuçlarını tırmandı ve PCMag'den bile linkler kazandı. Şimdi, TheBestVPN'de (veya diğer enkarnasyonlarından herhangi birinde) üretilen içeriğin sahte olup olmadığını bilmiyoruz, ancak mal sahibinin (ve belki de çalışanın) ismini işe koymaması veya savunamaması iyi görünmüyor soru sorduğumuzda.

Güven Ama Doğrula

Tüketici gazeteciliği bu sorunla her zaman yüzleşir. Yalnızca satıcı süreçlerinin gerçekte ne olduğunu bilir ve bilgi sızması, kolluk kuvvetleri veya akıllı ve güvenilir üçüncü taraflar doğrulamadıkça bu durum devam eder. Bence VPN şirketleri bunu biliyor ve bu hem meşru hem de sahte VPN ürünlerinin çoğalmasına yardımcı oldu.

Kendi çalışmamda, çözümüm doğrudan VPN şirketlerine uygulamalarını ve politikalarını sormak olmuştur. Tabii ki bana yalan söyleyebilirler (ve bazıları muhtemelen yaparlar), ama yalan söylemek zorunda kalırlarsa yalan söylenebilirler. Şimdi ihtiyacımız olan şey, bu alıcıyı yapmak için bir yol.

  • 2019 İçin En İyi VPN Hizmetleri 2019 İçin En İyi VPN Hizmetleri
  • Google Play'deki Ücretsiz VPN Uygulamalarındaki Gizlilik Hataları Google Play'deki Ücretsiz VPN Uygulamalarındaki Gizlilik Hataları
  • Bir VPN İnceleme Sitesi Google Arama Dolandırıcılığı ile Nasıl Hakim? Bir VPN İnceleme Sitesi Google Arama Dolandırıcılığı ile Nasıl Hakim?

Burada VPN şirketlerinin kendi endüstrilerini düzeltmeleri için bir fırsat var. Büyük oyuncular bir araya geldilerse, bir takım teknik ve etik ilkeleri kabul ettiler ve bu ilkeleri doğrulamak için metodolojiler sağladılarsa, bu sorunların hemen hepsi ortadan kalkardı. Sanırım, gittikçe daha fazla şirket, ürünlerini denetlemek ve sonuçları kamuya açıklamak için üçüncü taraf test uzmanları kullandığından, sektörün bu geleceğe daha yakın olduğunu düşünüyorum.

Endüstriyi Temizleme Zamanı

VPN'leri çevreleyen karışıklık ve vitriollerin piyasayı sürdürülemez hale getirmesinden korkuyorum. Tüm şirketler, özellikle de güvenlik şirketleri, iyi oyuncu olduklarına inanan müşterilere güvenmek zorundadır. İtibarları onların işidir. Müşteriler artık bir ürüne güvenmediğinde, onu kullanmazlar ve bir endüstriye güvenmediklerinde onu terk ederler. Antivirüs şirketlerini tekrar düşünün. Kötü niyetli uygulamalar ve 90'lı yıllar boyunca özensiz mühendislik, tüm bu ürün kategorisinden şüphelenilen bir halka yol açtı - ve haklı olarak. Halk en fazla korunmaya ihtiyaç duyduğunda, endüstri bu beklentileri karşılayamadı ve yüksek bir bedel ödedi. Orada hala "antivirüs şirketleri aslında virüsleri yapan" komplo okulunu satın alan insanlar var.

Benzer şekilde, VPN şirketleri doğrudan veya dolaylı olarak sahte inceleme sitelerine fon sağladığında, yanlış bilgi ürettiğinde ve ürünlerini satmak için opaklığa güvendiğinde, tüketicinin güvenini arttırır. VPN'lerin etrafındaki atmosfer daha toksik hale geldikçe, daha fazla müşteri sinirlenecek ve tamamen pes edecektir. Bu çok yazık çünkü internet çağında herkesin VPN'e ihtiyacı var. En alttan yarışmak yerine, sektörün çok geç olmadan, şimdi akıllıca davranması gerekiyor.

Güvenlik izlemesi: destek oluşturma, dezenformasyon ve kötü gazetecilik: vpn endüstrisinin durumu