Tại sao bạn cần VPN và cách chọn VPN phù hợp

Tác giả Starlink, T.M.Một 01, 2024, 07:14:18 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 2 Khách đang xem chủ đề.

VPN có thể bảo vệ quyền riêng tư của bạn—nếu bạn sử dụng đúng cách. Chúng tôi giải thích VPN làm gì, không làm gì và cách tận dụng tối đa dịch vụ bạn chọn.

VPN đã chuyển từ một tiện ích mạng ít người biết đến thành một doanh nghiệp lớn. Bạn có thể đã thấy quảng cáo từ YouTuber yêu thích của mình, trên podcast hoặc thậm chí trong Super Bowl với các tuyên bố về cách VPN có thể giúp bạn ẩn danh hoặc cho phép bạn truy cập phát trực tuyến video miễn phí. Các sản phẩm có đáp ứng được sự cường điệu không? Mặc dù VPN có thể là công cụ hữu ích để bảo vệ quyền riêng tư của bạn, nhưng điều quan trọng là phải hiểu cách thức hoạt động của các công cụ này để bạn có thể quyết định xem chúng có giúp ích cho bạn hay không. Chúng tôi phân tích cách thức hoạt động của VPN để giúp bạn hiểu lý do tại sao bạn có thể muốn có một VPN và cách chọn VPN tốt nhất cho mình.


1. VPN là gì?

VPN là viết tắt của "mạng riêng ảo". Khi chúng ta nói về VPN, chúng ta thường nhắc đến một VPN thương mại bán dịch vụ trực tiếp cho người tiêu dùng. Tuy nhiên, VPN có nhiều ứng dụng rộng hơn và đã được sử dụng trong nhiều thập kỷ. Các tập đoàn từ lâu đã sử dụng công nghệ VPN để cho phép nhân viên truy cập các tài nguyên kỹ thuật số bất kể họ ở đâu, từ rất lâu trước khi nhiều người trong chúng ta bắt đầu làm việc tại nhà.

Khi bạn kích hoạt VPN, thiết bị của bạn sẽ tạo ra một kết nối được mã hóa (thường được gọi là "đường hầm") kết nối đến một máy chủ từ xa do nhà cung cấp VPN vận hành (hoặc trong cài đặt của công ty, là bộ phận CNTT của công ty bạn). Tất cả lưu lượng truy cập internet của bạn được định tuyến qua đường hầm này đến máy chủ, máy chủ này sẽ gửi lưu lượng truy cập đến internet công cộng như bình thường. Dữ liệu trả về thiết bị của bạn thực hiện cùng một chuyến đi: từ internet, đến máy chủ VPN, thông qua kết nối được mã hóa và trở lại máy của bạn.

Hãy nhớ rằng bạn không cần một công ty khác để thiết lập VPN. Có một số tùy chọn để thiết lập VPN của riêng bạn, chẳng hạn như Outline hoặc bạn có thể tự xây dựng một VPN với một số kiến thức chuyên môn và các bộ phận PC dự phòng. Làm như vậy khá đơn giản, nhưng bạn sẽ cần phải thuê hoặc tự duy trì máy chủ VPN đó, điều này chắc chắn phức tạp hơn (và dễ gặp rủi ro về bảo mật) so với việc trả tiền cho một dịch vụ VPN để xử lý thay thế. Mặc dù có một số điều bạn có thể làm để VPN tự lưu trữ dễ truy cập hơn, nhưng thường thì tốt nhất là để những người thích mày mò, những người háo hức muốn tự tay làm.

2. VPN có giúp bạn ẩn danh trực tuyến không?

Mã hóa lưu lượng truy cập của bạn và định tuyến nó qua máy chủ VPN khiến người theo dõi khó xác định bạn và theo dõi chuyển động trực tuyến của bạn hơn (nhưng không phải là không thể). Không có VPN nào cung cấp tính ẩn danh hoàn toàn, nhưng nó có thể giúp cải thiện sức mạnh của bộ công cụ bảo mật trực tuyến tổng thể của bạn.

Ví dụ, nhà cung cấp dịch vụ internet tại nhà (ISP) của bạn có lẽ là đơn vị duy nhất có hiểu biết sâu sắc nhất về những gì bạn làm trực tuyến, có lẽ chỉ đứng thứ hai sau nhà mạng di động của bạn. FTC đã ban hành một báo cáo vào năm 2021 nêu rõ chính xác ISP của bạn biết bao nhiêu về những gì bạn làm trực tuyến và thực tế là rất nhiều. Tệ hơn nữa, nhờ Quốc hội, ISP của bạn có thể bán dữ liệu khách hàng ẩn danh. Nếu bạn không thích việc một công ty mà bạn đã trả tiền đang kiếm lợi từ dữ liệu của bạn hoặc nếu bạn lo ngại về việc ISP tích trữ thông tin chi tiết về các hoạt động của bạn, VPN sẽ giúp ích. Ngay cả ISP của bạn cũng không thể thấy lưu lượng truy cập web của bạn khi bạn sử dụng VPN.

VPN cũng khiến các nhà quảng cáo và những người khác khó theo dõi bạn trực tuyến hơn. Thông thường, dữ liệu được truyền từ internet đến thiết bị của bạn và ngược lại, sử dụng địa chỉ IP được ISP chỉ định cho thiết bị của bạn. Khi VPN hoạt động, địa chỉ IP thực của bạn sẽ bị ẩn và bất kỳ ai theo dõi bạn chỉ có thể thấy địa chỉ IP của máy chủ VPN.

Tuy nhiên, như chúng tôi đã đề cập, VPN không làm bạn hoàn toàn ẩn danh. Các nhà quảng cáo có nhiều cách để xác định và theo dõi bạn khi bạn di chuyển trên web. Các trình theo dõi trang web và cookie cố gắng xác định bạn và sau đó theo dõi nơi bạn xuất hiện tiếp theo, và một mình VPN không thể làm gì về điều đó (mặc dù nhiều công cụ cung cấp các công cụ để hỗ trợ).

Các trang web và nhà quảng cáo cũng có thể xác định thông qua các đặc điểm riêng biệt như phiên bản trình duyệt, kích thước màn hình, v.v. của bạn. Thông tin này vô hại, nhưng khi các công ty biên soạn đủ số lượng các mã định danh này, chúng sẽ tạo thành một chữ ký duy nhất—nhiều đến mức quá trình này được gọi là dấu vân tay trình duyệt. Các trình chặn quảng cáo và trình theo dõi, như những trình chặn có trong một số trình duyệt hoặc dưới dạng các công cụ độc lập như Privacy Badger của Electronic Frontier Foundation (EFF), giải quyết một số mối quan ngại này.

Tor cũng có thể bảo vệ quyền riêng tư của bạn và cấp cho bạn quyền truy cập vào dark web. Không giống như VPN, Tor chuyển lưu lượng truy cập của bạn qua một số nút máy chủ tình nguyện, khiến việc theo dõi trở nên khó khăn hơn. Nó cũng được quản lý bởi một tổ chức phi lợi nhuận và được phân phối miễn phí. Một số dịch vụ VPN thậm chí sẽ kết nối với Tor thông qua VPN, giúp truy cập mạng dễ dàng hơn. Tuy nhiên, sự đánh đổi về hiệu suất là rất cao. Tor có thể làm chậm kết nối của bạn đáng kể do số lượng bước nhảy mà dữ liệu của bạn phải trải qua giữa thiết bị của bạn và internet. Tor cũng không phải là giải pháp bảo mật hoàn hảo. Nó có rất nhiều điểm yếu cần cân nhắc trước khi bạn bắt đầu.

Cuối cùng, điều quan trọng cần nhớ là các cơ quan thực thi pháp luật và chính phủ có quyền truy cập vào các kỹ thuật tiên tiến và xâm lấn hơn bao giờ hết. Nếu có đủ thời gian, một kẻ thù kiên quyết, được tài trợ tốt thường có thể đạt được mục đích, ngay cả khi bạn sử dụng VPN, Tor hoặc bất kỳ sản phẩm bảo mật nào khác.

3. VPN có bảo vệ chống lại phần mềm độc hại không?

Một số VPN cho biết họ bao gồm một số hình thức bảo vệ chống lại các tệp độc hại. Đôi khi, đây là biện pháp bảo vệ cơ bản chống lại các trang web và tệp độc hại đã biết. Tuy nhiên, ngày càng có nhiều dịch vụ VPN bao gồm các công cụ diệt vi-rút chuyên dụng và nhiều công ty bảo mật hiện cung cấp VPN như một phần của bộ bảo mật của họ. Ví dụ, Surfshark One kết hợp phần mềm diệt vi-rút với VPN và NordVPN cấp cao nhất bao gồm thành phần bảo vệ mối đe dọa. UltraAV, được chú ý trên toàn quốc khi tiếp quản quyền bảo vệ cho những người đăng ký Kaspersky, tập trung ngang nhau vào bảo vệ VPN và phần mềm diệt vi-rút.


Chúng tôi không kiểm tra khả năng bảo vệ phần mềm độc hại chỉ đơn giản là chặn quyền truy cập vào các miền nguy hiểm đã biết. Tuy nhiên, khi VPN hứa hẹn khả năng bảo vệ chống vi-rút toàn diện, chúng tôi sẽ kiểm tra khả năng đó theo cùng cách chúng tôi kiểm tra bất kỳ ứng dụng chống vi-rút nào. Điều này bao gồm việc thu thập bất kỳ điểm kiểm tra nào có sẵn từ bốn phòng thí nghiệm chống vi-rút trên toàn thế giới. Đối với hầu hết các trường hợp, các dịch vụ VPN đã thêm khả năng bảo vệ chống vi-rút không xuất hiện trong các báo cáo của phòng thí nghiệm, mặc dù điều đó có thể đang thay đổi.

Chúng tôi cũng thực hiện thử nghiệm thực tế, thử thách thành phần chống vi-rút phát hiện và loại bỏ mọi loại phần mềm độc hại, bao gồm cả phần mềm tống tiền. Kết quả khác nhau. Ví dụ, UltraAV đạt điểm cao trong thử nghiệm bảo vệ phần mềm độc hại của chúng tôi, trong khi điểm của NordVPN lại ở mức trung bình.

4. VPN có giúp bạn an toàn khi trực tuyến không?

VPN sẽ ẩn nội dung lưu lượng truy cập web của bạn khỏi một số người theo dõi và có thể khiến bạn khó bị theo dõi trực tuyến hơn. Nhưng VPN chỉ có thể cung cấp khả năng bảo vệ hạn chế trước các mối đe dọa mà bạn có nhiều khả năng gặp phải trên web: phần mềm độc hại, lừa đảo kỹ thuật xã hội và các trang web lừa đảo.

VPN của bạn có thể tham khảo danh sách các trang web nguy hiểm và gian lận, chặn mọi quyền truy cập vào các tên miền không mong muốn đã biết. Tuy nhiên, đây là cách tiếp cận cứng nhắc và không phù hợp với các tình huống thực tế, chẳng hạn như trang lừa đảo được đưa vào một trang web an toàn hoặc phần mềm độc hại được phân phối từ một tên miền bị xâm phạm.

Có những cách tốt hơn để giải quyết những mối đe dọa này. Trình duyệt của bạn có các công cụ tích hợp để phát hiện các trang web lừa đảo, cũng như hầu hết các bộ phần mềm diệt vi-rút. Các bộ VPN đi kèm với khả năng bảo vệ chống vi-rút toàn diện thường tích hợp khả năng phát hiện các trang web không mong muốn và một số trong số chúng khá thành công. Ví dụ, NordVPN và Surfshark One đạt 100% trong bài kiểm tra bảo vệ chống lừa đảo thực hành của chúng tôi. Hãy sử dụng óc phán đoán thông thường nếu bạn thấy một cửa sổ bật lên đáng ngờ hoặc nhận được một email bất thường thúc giục bạn thực hiện một số hành động.

Nhiều người sử dụng lại hoặc sử dụng mật khẩu yếu, vì vậy hãy sử dụng trình quản lý mật khẩu để tạo và lưu trữ mật khẩu mạnh, duy nhất cho từng trang web và dịch vụ bạn sử dụng. Cuối cùng, hãy bảo vệ tài khoản trực tuyến của bạn và bật xác thực đa yếu tố bất cứ khi nào có thể.

5. VPN có ẩn hoạt động trực tuyến và tải torrent của bạn không?

Khi VPN hoạt động, mọi lưu lượng truy cập của bạn đều được mã hóa. Điều này có nghĩa là ISP của bạn không thể thấy các trang web bạn truy cập hoặc các tệp bạn tải xuống và tải lên.

Nhưng trong khi ISP của bạn không thể thấy bạn đang tải torrent toàn bộ The Great British Bake Off, họ vẫn có thể thấy bạn đang sử dụng rất nhiều băng thông. Chỉ riêng điều này có thể vi phạm các điều khoản dịch vụ của bạn, mặc dù nhiều ISP sẽ tính phí bạn nhiều dữ liệu hơn nếu bạn sử dụng quá nhiều, điều chỉnh tốc độ kết nối của bạn hoặc kết hợp cả hai. Ngoài ra, việc vi phạm bản quyền nội dung có thể vi phạm các điều khoản và điều kiện của nhà cung cấp VPN của bạn, theo cách mà nó chắc chắn vi phạm ISP của bạn, vì vậy hãy kiểm tra tài liệu của họ cẩn thận trước khi đăng ký.

6. VPN có thể vượt qua kiểm duyệt không?

Với VPN, bạn có thể kết nối đến máy chủ VPN ở một quốc gia khác và duyệt web như thể bạn đang ở vị trí thực tế tại máy chủ đó. Trong một số trường hợp, điều này có thể vượt qua các hạn chế về nội dung cục bộ và các loại kiểm duyệt khác. Đây dễ dàng là cách sử dụng cao quý nhất của VPN và các công ty VPN thường sẽ phát huy vai trò của họ trong việc bảo vệ quyền tự do internet.

VPN không làm cho lưu lượng truy cập của bạn trở nên vô hình. Người quan sát có thể thấy lưu lượng truy cập của bạn được mã hóa nhưng sẽ không thể thấy nội dung thực tế của lưu lượng truy cập đó. Tuy nhiên, chỉ riêng lưu lượng truy cập được mã hóa có thể thu hút sự chú ý không mong muốn. Một số VPN bao gồm các giao thức độc quyền nhằm mục đích ngụy trang lưu lượng truy cập VPN thành lưu lượng truy cập HTTPS phổ biến hơn. Các giao thức này bao gồm Catapult Hydra, Stealth và Lightway từ UltraVPN (được gắn nhãn trắng bởi HotspotShield VPN), Proton VPN và ExpressVPN.

Chúng tôi không kiểm tra rõ ràng khả năng vượt qua kiểm duyệt của VPN và việc xác nhận dịch vụ VPN có khả năng này có thể khiến tính mạng của mọi người gặp nguy hiểm nếu chúng tôi làm sai. Chỉ cần sử dụng VPN có thể khiến bạn gặp rắc rối pháp lý, tùy thuộc vào nơi bạn ở, vì vậy hãy biết những rủi ro trước khi cài đặt VPN trên bất kỳ thiết bị nào của bạn. Hãy nhớ rằng, không có công cụ nào có thể cung cấp khả năng bảo vệ hoàn toàn.

7. VPN có thể đánh lừa vị trí của bạn không?

Với VPN, bạn có thể kết nối đến máy chủ ở một quốc gia khác và giả mạo vị trí của mình. Một trong những cách để xác định vị trí của máy được kết nối internet là xem địa chỉ IP của máy. Những địa chỉ này được phân bổ theo địa lý và đôi khi gần với vị trí thực của bạn. Bằng cách ẩn địa chỉ IP thực của bạn đằng sau địa chỉ IP của máy chủ VPN, vị trí của bạn có thể bị che khuất.

Nhưng hãy nhớ rằng các trang web và dịch vụ đôi khi có các phương tiện khác để xác định vị trí của bạn, chẳng hạn như cookie được lưu trữ trên thiết bị của bạn. Ngoài ra, nhiều trang web nhạy cảm với những thay đổi trong hành vi dự kiến. Nếu ngân hàng của bạn thấy ai đó tự nhận là bạn kết nối từ Latvia, họ có thể yêu cầu họ thực hiện các kiểm tra bảo mật bổ sung trước khi cấp quyền truy cập. Nhìn chung, đó là điều tốt, nhưng có thể gây khó chịu khi bạn là người sử dụng VPN chứ không phải kẻ lừa đảo.

8. VPN có thể bỏ chặn nội dung phát trực tuyến không?

Các dịch vụ phát trực tuyến đôi khi cung cấp nội dung khác nhau ở các quốc gia khác nhau do các thỏa thuận cấp phép ở mỗi khu vực. Ví dụ, cư dân Vương quốc Anh có thể xem Star Trek: Discovery trên Netflix, trong khi cư dân Hoa Kỳ sẽ cần sử dụng Paramount+. Từ sự thoải mái trong ngôi nhà của mình, bạn có thể đến một máy chủ VPN ở xa, có thể để truy cập video phát trực tuyến không khả dụng ở Hoa Kỳ.

Giống như kiểm duyệt của chính phủ, các dịch vụ phát trực tuyến biết rằng nhiều người sử dụng VPN để truy cập nội dung của họ và tích cực hành động để ngăn chặn điều đó. Các kết quả trên được ghi lại tại thời điểm đánh giá, vì vậy chúng có thể không nhất quán với trải nghiệm của bạn. Các thư viện mà chúng tôi đã kiểm tra là Có giới hạn hoặc Bị chặn trong quá trình đánh giá có thể Mở vào thời điểm bạn kết nối và một số thứ được đánh dấu là Mở ngày hôm nay có thể là Có giới hạn hoặc Bị chặn sau vài tuần hoặc vài tháng.

9. Bạn có thể tin tưởng VPN không?

Vấn đề lớn nhất với VPN không phải là công nghệ mà là lòng tin. Vì tất cả lưu lượng truy cập của bạn đều đi qua mạng của họ, nên một công ty VPN cũng giống như một ISP. Nếu muốn, họ có thể xem mọi thứ bạn làm trực tuyến, bán dữ liệu đó hoặc sử dụng dữ liệu đó để xác định danh tính của bạn nếu ai đó yêu cầu.

VPN rất muốn giành được sự tin tưởng của bạn, nhưng việc chứng minh rằng họ xứng đáng với điều đó là rất khó. Khi chúng tôi đánh giá VPN, chúng tôi nghiên cứu kỹ chính sách bảo mật của VPN đó và gửi một bảng câu hỏi để hiểu được những nỗ lực mà mỗi công ty thực hiện để bảo vệ quyền riêng tư của khách hàng. Chúng tôi biết rằng họ có thể nói dối chúng tôi, nhưng mục tiêu của chúng tôi là ghi lại những thông tin đó.

Chúng tôi muốn các VPN thực hiện mọi biện pháp có thể để bảo vệ khách hàng của họ, nhưng chúng tôi cũng muốn có sự minh bạch. Ngay cả khi chúng tôi không đồng ý với tất cả các lựa chọn của họ, chúng tôi vẫn thích các công ty công khai về hoạt động của họ. Một VPN cũng nên phát hành báo cáo minh bạch nêu rõ những yêu cầu mà công ty đã nhận được từ cơ quan thực thi pháp luật và cách công ty phản hồi.

Chúng tôi cũng muốn thấy các cuộc kiểm toán của bên thứ ba đối với các dịch vụ VPN kiểm tra các chính sách và xem xét tính bảo mật của cơ sở hạ tầng của công ty. Các cuộc kiểm toán là những công cụ không hoàn hảo, một phần vì chúng được công ty VPN ủy quyền, công ty này cũng nêu rõ phạm vi của cuộc kiểm toán. Tuy nhiên, đây là một cách có giá trị để chứng minh cam kết minh bạch của công ty.

10. Tôi có cần VPN không?

Trong những năm trước, VPN có vị trí được xác định rõ hơn trong hộp công cụ bảo mật và quyền riêng tư của bạn. Trước đây, hầu hết lưu lượng truy cập web đều đi qua HTTP, đôi khi không có mã hóa. Ngày nay, hầu hết lưu lượng truy cập web được gửi qua HTTPS, được mã hóa. Tuy nhiên, ISP hoặc ai đó đang theo dõi mạng của bạn vẫn có thể thấy mức cao nhất của đích đến lưu lượng truy cập của bạn, ngay cả khi đó là HTTPS. Ví dụ, mặc dù trang web của chúng tôi sử dụng HTTPS, ISP của bạn có thể thấy rằng bạn đã truy cập   Đăng nhập để xem liên kết nhưng không phải   Đăng nhập để xem liên kết.

Các nhà quảng cáo cũng trở nên tinh vi hơn. Dấu vân tay trình duyệt và các kỹ thuật khác, như lưu trữ cookie, có thể vượt qua khả năng ẩn danh của VPN. Ngay cả khả năng giả mạo vị trí, vượt qua kiểm duyệt và bỏ chặn phát trực tuyến của VPN cũng không chắc chắn vì các công ty và chính phủ ngày càng trở nên hung hăng trong việc phát hiện và chặn lưu lượng VPN.

Sự gia tăng của các phương pháp theo dõi tinh vi và HTTPS thường được trích dẫn là lý do tại sao VPN không đáng tiền. Nhưng cuối cùng, tất cả phụ thuộc vào lý do tại sao bạn cần hoặc muốn có VPN. Nếu bạn muốn lưu lượng truy cập của mình có vẻ như đến từ một quốc gia khác, VPN sẽ thực hiện điều đó. Nếu bạn muốn khiến các nhà quảng cáo và những người khác khó theo dõi bạn hơn một chút khi bạn di chuyển trên web, VPN cũng có thể giúp thực hiện điều đó. Và nếu bạn muốn đảm bảo ISP của mình biết càng ít về hoạt động trực tuyến của bạn càng tốt, VPN cũng có thể giúp ích ở đây.

VPN không phải là giải pháp hoàn hảo, nhưng vẫn là công cụ mạnh mẽ để bảo vệ quyền riêng tư trực tuyến của bạn. Đây là một phần có giá trị trong bộ công cụ của bạn và giống như mọi công cụ khác, nó hoạt động tốt nhất khi bạn sử dụng đúng mục đích.

Nếu bạn đã sẵn sàng bắt đầu sử dụng, hãy bắt đầu với những VPN tốt nhất mà chúng ta đã thử nghiệm.