Tại sao bạn cần VPN và cách chọn đúng

Tác giả sysadmin, T.M.Hai 29, 2023, 10:05:28 SÁNG

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Tại sao bạn cần VPN và cách chọn đúng


VPN có thể bảo vệ quyền riêng tư của bạn nếu bạn sử dụng chúng đúng cách. Chúng tôi giải thích những gì VPN làm được, những gì chúng không làm và cách tận dụng tối đa VPN.

VPN đã từ một tiện ích mạng ít người biết đến trở thành một doanh nghiệp lớn. Bạn có thể đã xem quảng cáo từ YouTuber yêu thích của mình, trên podcast và thậm chí trong Superbowl với các tuyên bố về cách VPN có thể giúp bạn ẩn danh hoặc cho phép bạn truy cập tính năng phát video trực tuyến miễn phí. Các sản phẩm có đáp ứng được sự cường điệu không? Mặc dù VPN có thể là công cụ hữu ích để bảo vệ quyền riêng tư của bạn nhưng điều quan trọng là phải hiểu cách thức hoạt động của các công cụ này để bạn có thể quyết định xem chúng có giúp ích cho bạn hay không. Chúng tôi chia nhỏ những gì VPN làm được và những gì chúng không làm để giúp bạn hiểu lý do tại sao bạn muốn có một VPN và cách chọn một VPN phù hợp nhất với bạn.


1. VPN là gì?

VPN là viết tắt của mạng riêng ảo. Khi nói về VPN, chúng ta thường nói về một VPN thương mại được bán trực tiếp cho người tiêu dùng để sử dụng trong cuộc sống hàng ngày, nhưng ý tưởng về VPN còn có những ứng dụng rộng hơn thế nhiều. Các tập đoàn từ lâu đã sử dụng công nghệ VPN để cho phép nhân viên truy cập các tài nguyên kỹ thuật số bất kể họ ở đâu, rất lâu trước khi đại dịch COVID-19 khiến công việc tại nhà trở thành tiêu chuẩn.

Khi bạn bật VPN, nó sẽ tạo một kết nối được mã hóa (đôi khi được gọi là "đường hầm") giữa thiết bị của bạn và máy chủ từ xa do dịch vụ VPN vận hành. Tất cả lưu lượng truy cập internet của bạn được chuyển qua đường hầm này đến máy chủ, sau đó sẽ gửi lưu lượng truy cập đến internet công cộng như bình thường. Dữ liệu quay trở lại thiết bị của bạn sẽ thực hiện cùng một hành trình: từ internet, đến máy chủ VPN, thông qua kết nối được mã hóa và quay lại máy của bạn.

Hãy nhớ rằng bạn không cần công ty khác thiết lập VPN. Có một số tùy chọn hiện có để thiết lập tùy chọn của riêng bạn, chẳng hạn như Outline. Việc này khá đơn giản nhưng bạn sẽ cần phải bảo trì một máy chủ hoặc thuê một máy chủ, việc này ít đơn giản hơn. Mặc dù có một số nỗ lực nhằm làm cho VPN tự lưu trữ dễ truy cập hơn, nhưng tốt nhất nên để những người mày mò muốn làm bẩn tay (kỹ thuật số) của mình.

2. VPN có giúp bạn ẩn danh trực tuyến không?

Bằng cách mã hóa lưu lượng truy cập của bạn và định tuyến nó thông qua máy chủ VPN, việc quan sát sẽ khó hơn nhưng không thể nhận dạng bạn và theo dõi chuyển động của bạn trực tuyến. Không có VPN nào cung cấp khả năng ẩn danh hoàn toàn nhưng chúng có thể giúp cải thiện quyền riêng tư của bạn.

Ví dụ: nhà cung cấp dịch vụ internet (ISP) của bạn có thể là đơn vị duy nhất có cái nhìn sâu sắc nhất về những gì bạn làm trực tuyến. FTC đã đưa ra một báo cáo vào năm 2021 nêu chính xác mức độ mà ISP của bạn biết về những gì bạn làm trực tuyến và con số đó là rất nhiều. Tệ hơn nữa, nhờ Quốc hội, ISP của bạn có thể bán dữ liệu khách hàng ẩn danh. Nếu bạn không thích việc một công ty mà bạn đã trả tiền đang thu lợi từ dữ liệu của bạn hoặc nếu bạn lo ngại về việc ISP tích trữ thông tin chi tiết về hoạt động của bạn thì VPN sẽ giúp ích. Ngay cả ISP của bạn cũng không thể thấy lưu lượng truy cập web của bạn khi bạn sử dụng VPN.

VPN cũng khiến các nhà quảng cáo và những người khác khó theo dõi bạn trực tuyến hơn. Thông thường, dữ liệu được truyền từ internet đến thiết bị của bạn bằng địa chỉ IP của thiết bị. Khi VPN hoạt động, địa chỉ IP thực của bạn sẽ bị ẩn và bất kỳ ai đang xem bạn chỉ có thể nhìn thấy địa chỉ IP của máy chủ VPN. Bằng cách ẩn địa chỉ IP thực của bạn, VPN từ chối theo dõi một công cụ dùng để nhận dạng và theo dõi bạn trực tuyến.

Mặc dù vậy, VPN không giúp bạn ẩn danh hoàn toàn khi trực tuyến. Ví dụ: các nhà quảng cáo có nhiều cách để nhận dạng và theo dõi bạn khi bạn di chuyển trên web. Trình theo dõi và cookie trong các trang web cố gắng nhận dạng duy nhất bạn rồi theo dõi nơi bạn xuất hiện tiếp theo.

Các trang web và nhà quảng cáo cũng có thể nhận dạng bạn bằng cách ghi chú một số đặc điểm độc đáo, chẳng hạn như phiên bản trình duyệt, kích thước màn hình, v.v. Thông tin này bản thân nó vô hại, nhưng khi các công ty biên soạn đủ số nhận dạng này, chúng sẽ tạo thành một chữ ký duy nhất—đến mức quá trình này được gọi là lấy dấu vân tay của trình duyệt.

Đó là chưa kể đến quyền riêng tư mà chúng tôi từ bỏ để đổi lấy dịch vụ. Amazon, Google và Meta (trước đây là Facebook) đã trở thành trụ cột của cơ sở hạ tầng internet hiện đại và không thể tránh khỏi hoàn toàn. Ngay cả khi bạn xóa tất cả tài khoản của mình và không bao giờ sử dụng lại chúng, họ vẫn có thể thu thập dữ liệu về bạn.

Những mối đe dọa về quyền riêng tư này yêu cầu các công cụ khác ngoài VPN. Trình chặn quảng cáo và trình theo dõi, giống như những trình chặn được tìm thấy trong một số trình duyệt hoặc dưới dạng các công cụ độc lập như Privacy Badger của EFF, giải quyết một số mối lo ngại này.

Sử dụng Tor có thể bảo vệ quyền riêng tư của bạn thậm chí còn tốt hơn cả VPN và cấp cho bạn quyền truy cập vào Dark Web. Không giống như VPN, Tor trả lại lưu lượng truy cập của bạn thông qua một số nút máy chủ tình nguyện, khiến việc theo dõi trở nên khó khăn hơn nhiều. Nó cũng được quản lý bởi một tổ chức phi lợi nhuận và được phân phối miễn phí. Một số dịch vụ VPN thậm chí sẽ kết nối với Tor thông qua VPN, giúp hệ thống phức tạp này dễ dàng truy cập hơn. Tuy nhiên, chi phí kết nối internet của bạn cao vì việc sử dụng Tor sẽ làm suy giảm kết nối của bạn nhiều hơn so với VPN. Tor cũng không hoàn hảo và nó cũng có rất nhiều điểm yếu cần xem xét.

Hãy nhớ rằng các cơ quan thực thi pháp luật và chính phủ có quyền truy cập vào các kỹ thuật tiên tiến và xâm lấn hơn. Nếu có đủ thời gian, một đối thủ có quyết tâm và được tài trợ tốt thường có thể đạt được mục tiêu mong muốn.

3. VPN có bảo vệ khỏi phần mềm độc hại không?

Một số VPN cho biết chúng bao gồm một số biện pháp bảo vệ chống lại các tệp độc hại. Đôi khi, đây là biện pháp bảo vệ cơ bản chống lại các trang web và tệp độc hại đã biết. Một số dịch vụ VPN cũng bao gồm các công cụ chống vi-rút chuyên dụng và một số công ty chống vi-rút hiện cung cấp VPN.

Chúng tôi thường không kiểm tra khả năng phát hiện phần mềm độc hại của VPN vì chúng tôi xem VPN chủ yếu là một dịch vụ bảo mật. Để giải quyết mối đe dọa từ phần mềm độc hại, chúng tôi tin rằng phần mềm chống phần mềm độc hại độc lập —cho dù đó là phần mềm bạn mua hay phần mềm đi kèm với máy tính của bạn—sẽ hoạt động tốt hơn. Chúng tôi tin rằng VPN nên ít chú ý đến lưu lượng truy cập web của bạn nhất có thể.

4. VPN có giúp bạn an toàn khi trực tuyến không?

VPN sẽ ẩn nội dung lưu lượng truy cập web của bạn khỏi một số nhà quan sát và có thể khiến bạn khó bị theo dõi trực tuyến hơn. Tuy nhiên, trong trường hợp tốt nhất, VPN chỉ có thể cung cấp khả năng bảo vệ hạn chế trước các mối đe dọa mà bạn có nhiều khả năng gặp phải trên web nhất: phần mềm độc hại, lừa đảo kỹ thuật xã hội và các trang web lừa đảo.

Có nhiều cách tốt hơn để giải quyết những mối đe dọa này. Trình duyệt của bạn có các công cụ tích hợp sẵn để phát hiện các trang web lừa đảo và hầu hết các ứng dụng chống vi-rút cũng vậy, vì vậy hãy chú ý khi bạn thấy cảnh báo. Hãy sử dụng suy nghĩ thông thường nếu bạn thấy một cửa sổ bật lên đáng ngờ hoặc nhận được email bất thường nhắc bạn thực hiện một số hành động. Nhiều người sử dụng lại mật khẩu và sử dụng mật khẩu yếu, vì vậy hãy sử dụng trình quản lý mật khẩu để tạo và lưu trữ các mật khẩu phức tạp và duy nhất cho từng trang web và dịch vụ bạn sử dụng. Cuối cùng, hãy bảo vệ tài khoản trực tuyến của bạn và kích hoạt xác thực đa yếu tố ở bất cứ nơi nào có sẵn.

5. VPN có ẩn hoạt động tải torrent và trực tuyến của bạn không?

Khi VPN hoạt động, tất cả lưu lượng truy cập của bạn sẽ được mã hóa. Điều này có nghĩa là ISP của bạn không thể thấy các trang bạn đang truy cập hoặc các tệp bạn đang di chuyển.

Tuy nhiên, mặc dù ISP của bạn không thể thấy bạn đang tải torrent trong toàn bộ chương trình Great British Bake Off, nhưng họ có thể phỏng đoán rằng bạn đang sử dụng rất nhiều băng thông. Chỉ điều này thôi cũng có thể vi phạm các điều khoản và điều kiện của bạn. Nội dung vi phạm bản quyền cũng có thể vi phạm các điều khoản và điều kiện của VPN, vì vậy hãy nhớ kiểm tra cẩn thận.

6. VPN có thể vượt qua kiểm duyệt không?

Với VPN, bạn có thể kết nối với máy chủ VPN ở một quốc gia khác và duyệt web như thể bạn đang ở nơi có máy chủ VPN. Trong một số trường hợp, điều này có thể tránh được các hạn chế về nội dung địa phương và các hình thức kiểm duyệt khác. Đây dễ dàng là cách sử dụng VPN cao cấp nhất và các công ty VPN thường sẽ phát huy vai trò của mình trong việc bảo vệ quyền tự do sử dụng Internet.

Mặc dù nó hoạt động nhưng điều quan trọng cần biết là VPN không làm cho lưu lượng truy cập của bạn trở nên vô hình. Người quan sát có thể thấy lưu lượng được mã hóa nhưng họ không thể xem nội dung của lưu lượng đó. Tuy nhiên, chỉ riêng lưu lượng được mã hóa có thể thu hút sự chú ý không mong muốn. Một số VPN bao gồm các chế độ nhằm ngụy trang lưu lượng VPN thành lưu lượng HTTPS phổ biến hơn.

Chúng tôi không kiểm tra khả năng vượt qua kiểm duyệt của VPN và có những lo ngại sâu sắc rằng việc chứng thực khả năng này của một dịch vụ VPN có thể khiến mạng sống của mọi người gặp nguy hiểm nếu chúng tôi làm sai. Chỉ cần sử dụng VPN có thể đưa bạn vào vùng nước nóng hợp pháp, tùy thuộc vào vị trí của bạn, vì vậy hãy biết những rủi ro trước khi thử. Hãy nhớ rằng, không có công cụ nào có thể mang lại sự bảo vệ toàn diện, đặc biệt là trước một đối thủ được tài trợ tốt và có năng lực - chẳng hạn như một quốc gia.

7. VPN có thể giả mạo vị trí của bạn không?

Với VPN, bạn có thể kết nối với máy chủ ở một quốc gia khác và giả mạo vị trí của bạn. Một trong những cách để xác định vị trí của máy được kết nối internet là xem địa chỉ IP của nó. Những địa chỉ này được phân bổ theo địa lý và đôi khi có thể khá gần với vị trí thực của bạn. Bằng cách ẩn địa chỉ IP thực của bạn sau địa chỉ IP của máy chủ VPN, vị trí thực của bạn có thể bị che khuất.

Nhưng hãy nhớ rằng các trang web và dịch vụ đôi khi có những phương tiện khác để xác định vị trí của bạn. Ngoài ra, nhiều trang web rất nhạy cảm với những thay đổi trong hành vi dự kiến. Nếu ngân hàng của bạn thấy ai đó tự xưng là bạn kết nối từ Latvia, ngân hàng có thể yêu cầu họ thực hiện một số kiểm tra bảo mật bổ sung trước khi cấp quyền truy cập. Nói chung đó là điều tốt nhưng có thể gây khó khăn khi bạn sử dụng VPN chứ không phải kẻ lừa đảo.

8. VPN có thể bỏ chặn nội dung phát trực tuyến không?

Dịch vụ phát trực tuyến đôi khi cung cấp nội dung khác nhau cho các quốc gia khác nhau. Cho đến gần đây, cư dân Vương quốc Anh có thể xem Star Trek: Discovery trên Netflix, trong khi cư dân Hoa Kỳ phải sử dụng Paramount+. Từ sự thoải mái tại nhà, bạn có thể truy cập vào một máy chủ VPN ở xa, có thể để truy cập video phát trực tuyến không có sẵn ở Hoa Kỳ.

Cũng giống như sự kiểm duyệt của chính phủ, các dịch vụ phát trực tuyến biết nhiều người sử dụng VPN để truy cập nội dung của họ và tích cực làm việc để ngăn chặn điều đó. Vì vậy, mặc dù bạn có thể sử dụng VPN để truyền phát video trực tuyến và chúng tôi chắc chắn rằng hầu hết các bạn đang đọc nội dung này đều như vậy, nhưng nó có thể hoạt động nhưng cũng có thể ngừng hoạt động vào ngày mai.

9. Bạn có thể tin tưởng vào VPN không?

Vấn đề lớn nhất với VPN không phải là vấn đề công nghệ mà là vấn đề về niềm tin. Vì tất cả lưu lượng truy cập của bạn đều đi qua hệ thống của nó nên công ty VPN cũng có vị trí tương tự như ISP. Nếu muốn, nó có thể xem mọi thứ bạn làm trực tuyến và bán dữ liệu đó. Nó có thể đưa quảng cáo vào các trang web bạn xem. Nó có thể lưu giữ lượng dữ liệu không cần thiết và sau đó có thể bị buộc phải giao cho cơ quan thực thi pháp luật.

VPN rất mong muốn nhận được sự tin tưởng đó, nhưng việc chứng minh họ xứng đáng với sự tin tưởng đó là điều khó khăn. Khi đánh giá một VPN, chúng tôi nghiên cứu kỹ chính sách quyền riêng tư của nó và gửi một bảng câu hỏi để hiểu rõ nỗ lực của mỗi công ty nhằm bảo vệ quyền riêng tư của khách hàng. Chúng tôi biết họ có thể nói dối chúng tôi, nhưng mục tiêu của chúng tôi là ghi lại chúng.

Chúng tôi muốn thấy các VPN thực hiện mọi biện pháp có thể để bảo vệ khách hàng của mình nhưng chúng tôi cũng cần thấy sự minh bạch. Ngay cả khi chúng tôi không đồng ý với tất cả các lựa chọn của họ, chúng tôi vẫn thích những công ty thẳng thắn hơn về hoạt động của mình. VPN cũng phải đưa ra một báo cáo minh bạch nêu rõ những yêu cầu mà công ty đã nhận được từ cơ quan thực thi pháp luật và cách công ty phản hồi.

Chúng tôi cũng muốn thấy các cuộc kiểm tra của bên thứ ba đối với các dịch vụ VPN nhằm xác thực các chính sách và tính bảo mật của cơ sở hạ tầng của công ty. Chúng ta phải thừa nhận rằng kiểm toán là công cụ không hoàn hảo. Việc kiểm tra được ủy quyền bởi công ty VPN và công ty cũng vạch ra phạm vi kiểm toán. Tuy nhiên, đó là một cách có giá trị để thể hiện cam kết của công ty về tính minh bạch.

10. Tôi có cần VPN không?

Một vài năm trước, VPN đã có một vị trí được xác định rõ ràng hơn trong hộp công cụ bảo mật và quyền riêng tư của bạn. Trước đó, hầu hết lưu lượng truy cập đều truyền qua HTTP, đôi khi không có bất kỳ mã hóa nào. Ngày nay, hầu hết lưu lượng truy cập web được gửi qua HTTPS, mã hóa kết nối của bạn. Khi xem xét lưu lượng HTTPS, ISP hoặc ai đó đang theo dõi mạng của bạn chỉ có thể thấy mức độ cao nhất của đích lưu lượng truy cập của bạn.

Các nhà quảng cáo cũng trở nên phức tạp hơn trong nỗ lực theo dõi của họ. Lấy dấu vân tay của trình duyệt và các kỹ thuật khác có nghĩa là khả năng ẩn danh của VPN bị hạn chế phần nào. Ngay cả khả năng giả mạo vị trí, vượt qua kiểm duyệt và bỏ chặn phát trực tuyến được ca ngợi của VPN cũng kém chắc chắn hơn vì các công ty và chính phủ ngày càng trở nên tích cực trong việc phát hiện và chặn lưu lượng truy cập VPN.

Sự gia tăng của các phương pháp theo dõi phức tạp và HTTPS thường được coi là lý do khiến VPN không đáng tiền. Nhưng nó phụ thuộc vào lý do tại sao bạn cần VPN. Nếu vì bất kỳ lý do gì mà bạn muốn lưu lượng truy cập của mình có vẻ như đến từ một quốc gia khác thì VPN sẽ làm điều đó. Nếu bạn muốn gây khó khăn hơn một chút cho các nhà quảng cáo và những người khác trong việc theo dõi bạn khi bạn di chuyển trên web thì VPN cũng có thể giúp thực hiện điều đó. Và nếu bạn muốn đảm bảo ISP biết ít nhất có thể về hoạt động trực tuyến của bạn thì VPN cũng có thể trợ giúp việc đó.

VPN sẽ không giúp bạn trở nên bất khả chiến bại khi trực tuyến nhưng nó có thể giúp bảo vệ quyền riêng tư của bạn. Đó là một phần có giá trị trong hộp công cụ bảo mật và quyền riêng tư của bạn và giống như mọi công cụ, VPN hoạt động tốt nhất khi bạn sử dụng nó cho đúng công việc.