ABŞ-ın tanınmış senatorı Milli Təhlükəsizlik Agentliyindən xarici rəqiblərin casusluğundan əlaqə saxlamaq üçün virtual özəl şəbəkələrdən istifadə etmək üçün ən yaxşı təcrübələr barədə geniş ictimaiyyətə rəhbərlik etməsini xahiş edir.
VPN-lər istifadəçinin bütün internet trafikini uzaqdan istifadə olunan serverə şifrələmiş bir əlaqə vasitəsilə keçirir. Dizayn istifadəçi ilə server arasında heç kim şifrələndirilmiş məzmunu oxuya bilməyəcəyini təmin edir. VPN-lər istifadəçilərə IP ünvanlarını ünsiyyət qurduğu istiqamət serverlərindən gizlətməyə imkan verir. ABŞ agentlikləri əvvəl VPN-lərin istifadəsinə tövsiyə etsələr də, heç biri hansı VPN-lərin lazımi qorunma təmin etməsini tövsiyə etməyib.
Bir çox məhdudiyyət var ki, istifadəçilər VPN-nin onlara təqdim etdiyi qorunmaların bir çoxunu ləğv edə bilər. Məsələn, şifrələmiş tunel tez-tez bir server trafikin şifrəsini açaraq sonuncu istiqamətinə göndərdikdən sonra sona çatır. Bu o deməkdir ki, şifrələnmiş trafik və ya göndərmə və istiqamət IP ünvanları, serverə hakerlik edən pis işçilər və ya hücumçular tərəfindən təqib üçün mövcud ola bilər. VPN-lər həmçinin müəyyən metadata növlərini, məsələn, vaxt ştamplarını şifrələmirlər. Bu da milli dövlətlərə məlumat toplamaqda faydalı ola biləcək profillər yaratmağa imkan verir.
Bu qədər nüansla, mövcud VPN istifadəsi tövsiyələri insanların məlumatlı qərar qəbul etmələri üçün kifayət qədər məlumat vermir. Oregon'u təmsil edən demokrat senator Ron Wyden NSA-dan konkret tövsiyələr verməsini xahiş edir.
"Dövlət qulluqçusu, müdafiə müqaviləsi üzrə müqaviləçi, jurnalist və insan hüquqları müdafiəçiləri də daxil olmaqla əcnəbi təhlükə ilə üzləşən amerikalıların ünsiyyətlərini xarici rəqiblərin nəzarətindən ən yaxşı şəkildə necə qorumaları barədə aydın və dürüst məsləhətlərə layiqdirlər", - Wyden çərşənbə günü general Joshua M. Rudd, NSA-nin direktoru. Bu məqsədlə, bu məsələni həll etmək üçün NSA-nın VPN konfigüratsiyaları haqqında mövcud ictimai rəhbərliyini yeniləməyinizi xahiş edirəm.
Müəyyən suallar VPN xidmətinin ümumi memarlığı da daxil olmaqla kifayət qədər texniki detallara toxunur. Bunlar, daha əvvəl qeyd edildiyi kimi, istifadəçinin göndərdiyi trafikin şifrələməsi və istiqamətinə göndərilməsi üçün bir serverdən istifadə edən tək-tək VPN-lərin uyğunluğunu əhatə edir. Həmçinin, trafikin iki və ya daha çox server vasitəsilə yönəldiyi bir çox hop memarlıqları barədə sual verir, bu da ilkə yalnız göndərənin IP ünvanını və sonluq serverinə yalnız istiqamət ünvanını görmək imkanı verir. Məktubda həmçinin vaxt rejimini və ya mesajların ölçüsünü aşkar edən hücumları pozmaq üçün təsadüfi gecikmələrin və kriptografik doldurmaların istifadəsi barədə məlumat verilir. Wyden əlavə olaraq Apple Private Relay, Nym və Tor kimi xüsusi xidmətlərin uyğunluğu barədə soruşur.
Xülasə — davamını mənbədə oxuyun.