7 bonnes raisons pour lesquelles un VPN ne suffit pas
NouvellesLes Américains consacrant plus de 10 heures de temps d’écran par jour à utiliser leurs divers appareils, il s’agit d’une utilisation intensive d’Internet. Bien sûr, tout ce trafic passe par votre fournisseur de services Internet et, avec le spectre de possibles violations de données, cela peut créer de réelles inquiétudes quant à vos données et à votre confidentialité..
Sans parler du fait qu'aux États-Unis, les craintes allant dans ce sens ont été récemment aggravées par la législation adoptée plus tôt cette année pour annuler les réglementations de la FCC sur la confidentialité, permettant aux FAI de vendre légalement les données des utilisateurs au plus offrant afin de réaliser des bénéfices supplémentaires . Et bien sûr, au Royaume-Uni, nous avons la loi tout aussi inquiétante sur les pouvoirs d'investigation..
- Nous avons également démystifié 6 mythes courants concernant les VPN
La solution à laquelle beaucoup de gens se sont tournés est un VPN ou un réseau privé virtuel. L'envoi de vos données via un tunnel crypté présente un avantage évident et attrayant en matière de confidentialité. Après tout, cela devrait protéger vos activités Internet des regards indiscrets de votre fournisseur de services Internet et de ses opérations d’extraction «Big Data»..
Cependant, même si un VPN constitue un excellent début en termes de protection de la confidentialité et de votre historique de navigation, sachez qu'il ne s'agit pas d'une panacée et qu'il ne fournit pas un anonymat en ligne ni une protection complète de toutes les données lorsqu'il est utilisé seul..
Dans cette fonctionnalité, nous allons discuter de certaines des limites de l’utilisation d’un VPN..
1. VPN gratuits
Tout le monde veut une bonne affaire, mais un VPN gratuit est une offre que vous voudrez peut-être transmettre. Du moins compte tenu des préoccupations susmentionnées concernant la sécurité et l'anonymat, car avec un VPN gratuit, vous vous abonnez essentiellement à un service qui n'a qu'un seul moyen de générer des bénéfices: en vendant vos informations de navigation au plus offrant..
Tout le monde doit gagner sa vie, mais il vaut certainement mieux utiliser un VPN pour lequel vous payez, qui a au moins la responsabilité de valoriser votre vie privée - car c'est leur affaire de s'en assurer..
2. Les VPN gardent une trace des données
Lorsqu'il s'agit d'un VPN, l'un des points de différenciation est la durée pendant laquelle les fournisseurs conservent vos données. La plupart des VPN conservent les données pendant 14 à 30 jours et requièrent également une quantité d'informations variable pour la création d'un compte. Évidemment, moins vous aurez à fournir d’informations pour créer un compte, mieux ce sera (en cas de violation potentielle des données).
Idéalement, un fournisseur doit enregistrer le moins de données utilisateur possible. Choisissez donc votre VPN en tenant compte de cela. Par exemple, consultez notre avis sur ExpressVPN, qui affirme ne collecter aucune activité de navigation ni aucune donnée de trafic, ce qui en fait un produit remarquable parmi les services VPN concurrents..
3. Données de géolocalisation
Lorsque vous visitez un site Web, celui-ci sait souvent déjà où vous vous trouvez grâce aux données de géolocalisation. Ceci est parfois utile, par exemple lors de la recherche d'une chaîne de restaurants, car vous serez dirigé vers l'emplacement le plus proche. Ces données peuvent être fournies via votre PC, et plus encore avec un smartphone doté de fonctionnalités GPS intégrées, ainsi que de nombreuses applications demandant l'autorisation d'accéder aux données de géolocalisation..
Avec une application de navigation, la plupart d’entre nous ne contesterons pas l’octroi de l’autorisation d’accéder aux données de localisation - cela est évidemment essentiel - mais de nombreuses autres applications demandent également l’autorisation de collecter ces données, sans aucun besoin direct. Ils peuvent ensuite créer facilement une base de données sur les voyages et les temps passés par les utilisateurs - et le fait est que cela ne sera pas masqué même lorsque votre navigation Web passera par un service VPN..
Votre seule protection dans ce cas-ci est votre bon sens et un œil attentif en ce qui concerne les autorisations d'applications..
4. adresses MAC
Une adresse MAC (Media Access Control) est l'identifiant unique de chaque périphérique du réseau. Il existe plusieurs normes pour cela, et elles consistent toutes en une série de chiffres - par exemple, les adresses MAC-48 consistent en six groupes de deux chiffres hexadécimaux qui constituent un nombre à 48 bits..
Une adresse MAC, via les trois premiers octets qui constituent l'identificateur unique d'organisation (OUI), indique le fabricant du périphérique. Comme chaque adresse MAC est unique, elle permet également à votre fournisseur de services Internet de suivre l'utilisation d'un périphérique. Un VPN ne fournit pas d'anonymat à partir de cela, et par conséquent, certaines personnes se tournent vers les techniques de randomisation d'adresses MAC pour tenter de fournir une couverture..
5. Statistiques de trafic
Même dans le meilleur des cas, avec tout le trafic crypté par un VPN, un FAI peut en apprendre beaucoup sur l'utilisateur. En analysant à la fois le volume et les caractéristiques des données, le fournisseur de services Internet peut collecter de nombreuses informations sans qu'il soit nécessaire de casser le cryptage..
Ce type d'analyse est connu sous le nom d'informations «canal secondaire». En outre, les heures d’utilisation d’Internet peuvent également révéler des schémas d’utilisation d’Internet potentiellement utiles, comme le montre la capture d’écran ci-dessus, issue de la fonction Analyseur de trafic d’un routeur Asus RT-1900P, qui permet, par exemple, d’indiquer facilement la quantité de vidéos. le streaming l'utilisateur fait.
6. Requêtes DNS
Les serveurs DNS (Domain Name System) traitent le processus de conversion de l'adresse Web saisie dans votre navigateur en adresse IP numérique utilisée pour diriger les paquets de données sur votre ordinateur avec les informations demandées. En général, le DNS par défaut est votre fournisseur de services Internet, ce qui donne à la société un historique Web complet des sites visités par chaque utilisateur..
Cela peut certes être changé, mais une alternative populaire au DNS - 8.8.8.8 - est le DNS public de Google, qui n’est guère une solution anonyme. Le problème est que même lorsque vous utilisez un VPN, le fournisseur de services Internet peut toujours effectuer la résolution DNS en fonction de la configuration du VPN..
Il existe une méthode permettant au VPN de résoudre les demandes DNS avec un autre DNS, mais cette procédure doit être configurée séparément. Sinon, le VPN peut être utilisé en «mode tunnel», où toutes les données sont envoyées uniquement au serveur VPN, qui gère les tâches du DNS.
Un VPN crypté de base n'étant pas la solution, il existe des solutions DNS publiques gratuites qui n'enregistrent pas les demandes - telles que FreeDNS - que les surfeurs ont intérêt à utiliser du point de vue de l'anonymat (que ce soit configuré dans le client VPN ou Windows lui-même). ).
7. Histoire fouiner
Bien avant que les fournisseurs de services Internet ne vendent des informations au plus offrant aux États-Unis, les entreprises avaient trouvé des moyens d'espionner les utilisateurs, une pratique qui a malheureusement persisté. Nous laisserons aux théoriciens du complot le soin de déterminer s'il s'agit uniquement de générer des revenus supplémentaires, d'aider la NSA ou pire encore..
Parmi les exemples récents, on peut citer les «super cookies» d’opérateurs tels que les opérateurs mobiles Verizon et AT & T, ainsi que le problème des téléphones Blu qui suscitait des inquiétudes quant au renvoi de données à des serveurs chinois. Des histoires comme celles-ci suffisent à faire en sorte que votre peau se traîne, en particulier dans la mesure où un VPN ne protège pas contre ce niveau d'historique d'anticipation, car l'espionnage est étroitement lié à l'appareil..
- Découvrez le meilleur VPN