ELI5: Что такое VPN и зачем они нужны?
Когда вы отправляете сообщение через интернет, вы отправляете его на адрес и от него (очень похоже на отправку физической почты). Вы, имея IP 62.153.87.129, имеете огромный фетиш на упрощенные объяснения, поэтому вы переходите на www.explainlikeimover18.com, чтобы посмотреть некоторые грязные объяснения, почему воздух холоднее на высоте, хотя тепло поднимается. Это отправляет запрос на сервер, который хостит этот сайт, на информацию о нем (например, содержимое видео).
Проблема с этим в том, что если я владею этим сайтом, мне нужно знать, где вы находитесь, чтобы отправить вам ответ. Это означает, что я могу предположить некоторые вещи о вас - возможно, я могу связать тот же IP с каким-то другим использованием, возможно, вы уже посещали мой сайт, возможно, я просто хочу знать вашу общую географическую область, чтобы сообщить властям о вашем незаконном серфинге. То же самое касается вашего интернет-провайдера: сообщение должно пройти через него, и вы должны сообщить им, откуда оно пришло и куда идет, что означает, что они могут отслеживать ваше поведение во время серфинга. (Они не могут прочитать содержимое ваших сообщений, так как большинство сайтов шифруют общение по умолчанию в наши дни, но они могут видеть, кто кому сообщает.)
VPN - это провайдер, который выступает в качестве посредника. Вместо того, чтобы отправлять ответ на www.explainlikeimover18.com или получать ответ от него, вы отправляете сообщения VPN, чтобы он отправил их на сайт, и сайт отвечает на них вместо вас (и они передадут ответ вам). Единственное, что сайт (или ваш интернет-провайдер) может видеть, это то, что вы общаетесь с VPN - не то, с кем VPN передает информацию. Провайдер VPN может видеть, что он передает информацию, но не знает от чьего имени. И поэтому, если сам VPN не отслеживает вас, ваше серфинг значительно труднее отслеживать.
Аналогия с физической почтой заключается в том, что у вас есть друг, который передает сообщение за вас, если вы не хотите раскрывать, куда идут ваши сообщения или откуда они приходят, например, положив ваше сообщение в большой конверт, адресованный вашему другу, и попросив его отправить все, что внутри.
VPN (виртуальная частная сеть) - это инструмент, который в основном используется для создания безопасного соединения с удаленной сетью.
Это позволяет работникам работать из дома или во время путешествий, продолжая безопасно получать доступ к рабочим ресурсам, таким как программы и файлы.
Он работает путем шифрования или кодирования связи между вашим компьютером и конечным пунктом/офисом, так что хакеры не могут подслушивать и украсть вашу информацию. В зависимости от конфигурации он также может маскировать ваше местоположение, заставляя интернет думать, что ваш трафик исходит откуда-то еще, а именно с IP-адреса офиса.
В последние несколько лет существует тенденция предоставления услуг VPN, чтобы скрыть вашу личность, используя этот метод. Они работают с использованием той же технологии, но вместо подключения к рабочему месту они позволяют вам действовать более анонимно в интернете и защищать вашу связь от подслушивания, находясь на незащищенных интернет-соединениях, например, в отеле или в кафе.
Эти типы VPN маскируют вашу точку происхождения, заставляя интернет думать, что ваш исходный IP находится в другом месте.
Эти типы VPN на самом деле немного сомнительны, потому что, несмотря на их трюк защиты личности, на самом деле они не останавливают такие вещи, как cookies и другие механизмы отслеживания личностей, а также не защищают от вредоносных программ и хакеров.
Их основное назначение - скрыть вас от властей при ведении незаконной деятельности, например, об обходе GEO IP блокировок, чтобы вы могли получить доступ к информации и сайтам, которые заблокированы в вашей стране, или загружать BitTorrent и т.д., при этом затрудняя ваше поймать.
Эти типы VPN полезны для людей в странах, где существует строгая цензура и мониторинг в интернете, так как это может позволить вам обойти их.
Существует также теория заговора, что услуги VPN на самом деле принадлежат и управляются группами хакеров, которые используют такие технологии и свой легитимный трафик клиентов, чтобы скрыть свои незаконные действия. Они также могут легко мониторить весь трафик, проходящий в их VPN-сети, что означает, что вы можете использовать VPN для сокрытия своей информации, фактически передавая ее хакерской группе на тарелке.
Вы хотите отправить посылку другу, но не хотите, чтобы почтальон знал, что это вы отправили. Поэтому вместо этого вы отправляете ее компании, которая специализируется на получении посылок от людей и отправляет их в правильное место, так что почтальон знает только, что вы отправили это компании, а компания отправила посылку вашему другу, не зная, что содержимое посылки то же самое. Если вы постоянно отправляете, ваш друг постоянно получает (не обязательно ваши), а компания постоянно отправляет и получает посылки, то на самом деле очень сложно узнать, что вы отправили это вашему другу, если не будет какого-то расследования уровня CSI о вас или вашем друге.
VPN - это виртуальные частные сети, и они стали основным элементом интернет-коммуникации.
Вот вопрос на миллион долларов: как вы сохраняете свое соединение в безопасности, чтобы никто не мог подслушивать ваше общение для взрослых или ваши секретные данные о мировом господстве.
-
Вы можете создать частную сеть со своим оборудованием, кабелем и т. д. Военные и правительство частично делают это, но, как вы можете представить, это как построить вторые дороги и мосты: это можно сделать, но это очень дорого, и вы делаете это только для очень специфических приложений.
-
Вы используете интернет. Туда, куда уходит ваше сообщение (независимо от того, является ли это запросом к порно-сайту или планом революции), оно проходит через серверы ваших интернет-провайдеров, затем через серверы бэкэнд провайдеров (по сути, провайдеров ресурсов для интернет-провайдеров), затем к интернет-провайдерам вашего получателя … и затем все идет обратно. И каждый теперь знает, что JRatMain16 зашел на Reddit/ELI5, потому что он не знает, что такое VPN, потому что эти данные делятся со всеми, кто передает ваш запрос.
В вашем случае это, конечно, не проблема. Но представьте, что вы руководитель, и вам нужна линия к компьютеру вашей компании для сложных переговоров. Теперь вы, конечно, можете зашифровать свои данные, но в конечном итоге: много людей может подслушивать.
VPN - это специальный программный инструмент, который запускает зашифрованное соединение с очень конкретным сервером через интернет, и только администратор системы может решить, что должно происходить с этим соединением. Они используются для создания виртуальных частных сетей внутри интернета, чтобы обеспечить безопасное и надежное соединение между различными точками. Это позволяет обрабатывать важные данные через интернет с значительно сниженными шансами на их компрометацию.
Пример:
-
Я работал с финансовым программным обеспечением удаленно из дома в период пандемии. Данные в основном включали то, что вы ожидаете от банка. Имя, возраст, адреса, финансовое состояние, данные банковского счета, данные кредитной карты, проверки на мошенничество и т.д. Компрометация этих данных была бы катастрофой для моей компании и клиента.
-
Поэтому, кроме специального ноутбука, моя компания настроила VPN. С моего специального ноутбука дома я бы обычно подключался к интернету через моего интернет-провайдера, затем запускал VPN-программное обеспечение, и это программное обеспечение VPN подключалось к интернету, создав специальное зашифрованное соединение, и это соединение разрешало бы мне реально работать только на головном офисе моей компании. И только с этим я мог бы получить доступ к программному обеспечению для работы с данными клиентов и работать над запросами клиентов по финансовым операциям.
-
Каждый, кто бы попытался компрометировать мое соединение, увидел бы только “соединение между ноутбуком и сервером X компании Y”. Ничего больше. Если я отправлял данные (например, клиенту), все видели бы только "соединение от сервера в моей компании к клиенту, они бы не видели меня.
-
Это идет дальше. Когда я хочу проверить новости (скажем, BBC, Reddit или CNN), я бы внутри своего VPN открыл веб-браузер нормально и затем попытался перейти на этот веб-сайт. Сначала: администраторы моей компании проверили бы, есть ли веб-сайт в списке одобренных веб-сайтов (BBC и CNN есть, Reddit - нет), и затем они передали бы этот запрос. Но этот запрос не пришел бы от меня, а от сервера VPN. Каждый, кто бы пытался это компрометировать, видел бы только “сервер VPN запрашивает новости от BBC/CNN” и не “Skolloc753 запрашивает новости от BBC/CNN”.
-
Это может не звучать драматически, но представьте, что вы живете в диктатуре, и каждый веб-сайт, который вы запрашиваете, проверяется, и если вы посещаете подрывные веб-сайты, тайная полиция стучит к вам в дверь в 4 утра. Но с VPN они видят только, что “Skolloc753 подключился к серверу VPN” … но пока они не компрометируют сервер VPN, они не увидят, какие именно веб-сайты я просматриваю. В Китае и Иране, например, идет постоянная борьба за предоставление серверов VPN, чтобы люди могли получить неподцензурированные (ну … менее цензурированные) новости через VPN, пока правительство пытается их закрыть или препятствовать доступу.
-
Последнее применение - это перераспределение. Каждое соединение идет определенным маршрутом. Некоторые маршруты довольно плохие. Долгие задержки, лаги, перерывы. VPN могут обойти стандартные маршруты, как GPS, обходящий пробку, направляя вас вокруг плохого шоссе. Особенно при подключении к онлайн-играм с Ближнего Востока в Европу стандартные маршруты обычно очень плохие. Но VPN перенаправляют трафик через другие страны, и внезапно у вас есть приемлемое соединение в вашей любимой многопользовательской игре.
SYL
VPN действительно безопасны? Кто управляет VPN за небольшую плату?
Кроме того, меняет ли VPN ваше местоположение, например,
Если я ищу в приложении ближайшие рестораны и нажимаю «Использовать мое местоположение», будет ли это тогда неточным?
VPN = Виртуальная Частная Сеть
-
Сеть - это соединение между компьютерами, которое позволяет общаться. Это довольно широкое определение, не много конкретики о форме общения. Интернет - это сеть, и он основан на форме электронной коммуникации, называемой интернет-протоколом (IP), наборе правил, встроенных в электронику и программирование всех устройств в интернете. “Сеть” позволяет общение между устройствами, но мы думаем о интернете больше как о данных, которые мы видим, youtube, tiktok, reddit и т.д. Но это СЕТЬ, все компьютеры подключены, будь то через беспроводной интернет, кабель, спутниковую связь, оптоволокно и т.д.
-
Частная означает, что коммуникация зашифрована, так что “публика” не может ее видеть. В общем, компьютеры, которые соединяются, чтобы общаться друг с другом, будут иметь “фазу рукопожатия” в начале, где они согласуются, как шифровать данные. Затем они шифруют это, и другие компьютеры не могут расшифровать это, потому что не знают паролей.
-
Виртуальная означает, что все это в программном обеспечении. Вы можете иметь компьютер, и на этом компьютере вы запускаете программу, которая симулирует “компьютер”. Например, на вашей машине с Windows вы можете иметь симулятор старого “DOS box”, чтобы запустить одну из старых игр из 1990-х, которые понимают только эту среду и не понимают Windows. “Виртуальная сеть” означает, что вы используете программы, чтобы подключаться к различным компьютерам в “реальной” сети интернета, и все эти компьютеры тогда притворяются, что они находятся в своей сети, как будто у них есть электронные части внутри и физические провода, соединяющие их вместе.
Так что VPN позволяют бизнесам или частным лицам соединять свои компьютеры вместе с шифрованием и конфиденциальностью, ЧЕРЕЗ интернет, так, как будто у них есть физические провода, соединяющие их вместе. Компьютеры в Англии могут вести себя так, как будто они в одном здании и физически подключены к компьютерам в Австралии, на другой стороне земного шара.
Для бизнеса VPN связывает различные офисы, чтобы бизнес-данные могли отправляться и приниматься с конфиденциальностью.
Для потребителей VPN-соединения могут использоваться для подключения к серверам в других странах, чтобы ваши запросы на просмотр интернет-информации казались исходящими из этой страны, а не откуда-либо еще.
Это объясняет один аспект VPN, часть с пересылкой, также называемую прокси. Другая часть, которая намного важнее, заключается в том, что трафик данных по VPN зашифрован и не может быть виден интернет-провайдером. Однако провайдер может видеть, что вы подключены к VPN, но не много больше, кроме того, что вы отправляете данные. Ну. Возможно, количество данных, которые вы отправляете.
Самый простой ответ на вопрос до сих пор хах
Могу я спросить, вы бы назвали это дропшиппингом?
Очень важное дополнение!
Насколько я понимаю, дропшиппинг будет как попросить компанию отправить определенную посылку вашему другу (не обязательно, чтобы вы сначала отправили саму посылку), в то время как в моей аналогии вы должны отправить посылку в компанию.