🧠 Блог посвящен теме VPN и безопасности, конфиденциальности данных в Интернете. Рассказываем про актуальные тренды и новости связанные с защитой.

Безопасен ли ExpressVPN? (обновление за апрель 2022 г.)

113

ExpressVPN — самая популярная VPN на рынке, и на то есть веские причины. Это связано с его глобальной серверной сетью, молниеносной скоростью и одним из лучших сервисов обслуживания клиентов. Но безопасно ли это?

Я хотел проверить, верны ли заявления ExpressVPN о том, что это лучшая безопасная VPN с максимальным шифрованием, протоколами безопасности и защитой от утечек. Единственный способ убедиться, что ExpressVPN действительно безопасен, — проверить его функции.

Мы протестировали ExpressVPN по различным критериям безопасности, чтобы проверить, действительно ли это безопасная VPN.

Юрисдикция ExpressVPN

Штаб-квартира ExpressVPN находится в безопасной юрисдикции Британских Виргинских островов, которая находится за пределами Альянса 5/9/14 Eyes.

На Британских Виргинских островах нет законов об обязательном хранении данных, поэтому ExpressVPN по закону не обязан хранить какую-либо информацию о пользователях и предоставлять ее властям. Это делает ExpressVPN безопасным и конфиденциальным.

Политика конфиденциальности ExpressVPN

Большинство VPN только утверждают, что имеют прозрачную политику конфиденциальности, но при дальнейшем изучении вы увидите, что они не являются безопасными и регистрируют много пользовательских данных. Политика конфиденциальности ExpressVPN проста и прозрачна, и ExpressVPN не ведет журналы пользователей.

Провайдер утверждает, что он не хранит никаких журналов, включая действия пользователей, исходный IP-адрес, IP-адрес VPN, временные метки и многое другое. И они ясно дали понять, что не продают пользовательские данные третьим лицам.

ExpressVPN не регистрирует никаких пользовательских данных.

Еще в 2017 году сервер ExpressVPN был захвачен в Турции после убийства посла России в Турции Андрея Карлова.

Однако на серверах ExpressVPN не хранилось никакой информации. ExpressVPN публикует официальный ответ, в котором говорится:

«Как мы заявили турецким властям в январе 2017 года, у ExpressVPN нет и никогда не было никаких журналов подключений клиентов, которые позволили бы нам узнать, какой клиент использовал конкретные IP-адреса, указанные следователями. Кроме того, мы не смогли узнать, какие клиенты заходили в Gmail или Facebook в течение рассматриваемого периода времени, поскольку мы не ведем журналы активности. Мы считаем, что изъятие следователями и осмотр рассматриваемого VPN-сервера подтвердили эти моменты».

Этот инцидент показывает, что ExpressVPN действительно придерживается политики отсутствия журналов и фактически не хранит никакой информации о пользователях, поскольку на Британских Виргинских островах нет законов об обязательном хранении данных.

Аудит безопасности ExpressVPN

ExpressVPN провел независимый аудит безопасности, проведенный Cure53, известной фирмой по кибербезопасности, и PwC. ExpressVPN недавно прошел аудит в 2020 году от PricewaterhouseCoopers, в ходе которого были изучены код компании и методы обеспечения конфиденциальности.

ExpresVPN также объявила об открытом исходном коде своего расширения для браузера, что очень важно, поскольку теперь пользователи могут видеть сведения о безопасности и обновления.

Теперь код расширения браузера ExpressVPN доступен для общественности, и любой может просмотреть код, чтобы убедиться, что расширение не хранит слишком много данных или как на самом деле работают разрешения приложений.

Эксперты Cure53 полностью протестировали расширение для браузера и политику конфиденциальности ExpressVPN. Команда выявила в общей сложности 8 незначительных уязвимостей, которые были устранены с помощью ExpressVPN.

Cure53 ясно дал понять, что «не было обнаружено никаких проблем с безопасностью, которые позволили бы злоумышленнику влиять на состояние VPN-соединения через вредоносную веб-страницу или что-то подобное». «

Что еще более важно, Cure53 также заявила в своем отчете, что ExpressVPB уже исправила эти уязвимости, которые были обнаружены командой.

Попробуйте ExpressVPN без риска! 30-дневная гарантия возврата денег

Шифрование ExpressVPN

В настоящее время ExpressVPN использует самый высокий стандарт шифрования в отрасли. Он защищает ваши данные с помощью 256-битного шифрования AES, 4096-битного ключа RSA и аутентификации SHA-512 HMAC. Шифрование AES практически невозможно взломать

Точно так же аутентификация SHA-512 HMAC очень безопасна для передачи данных и торрентов. ExpressVPN также обеспечивает секретность переадресации портов и имеет функцию, которая меняет ваш ключ шифрования каждый раз, когда вы входите в систему.

ExpressVPN предлагает различные протоколы туннелирования VPN, доступные в его приложениях.

Если говорить о протоколах VPN, ExpressVPN предлагает безопасные протоколы, которые вы можете выбрать. Есть OpenVPN, L2TP/IPSec, IKEv2 и Lightway Protocol.

Если вы выберете протокол Lightway, вы также сможете использовать другое шифрование — ChaCha20/Poly1305. Он использует другое аппаратное обеспечение по сравнению с AES и подходит для маломощных маршрутизаторов и мобильных устройств.

Существует также функция, с помощью которой ExpressVPN автоматически подключает вас к наилучшему для вас протоколу. ExpressVPN недавно развернул защитный слой для уязвимости Log4Shell — критической уязвимости нулевого дня, которая сеет хаос в Интернете.

Защита от уязвимости Log4j автоматически внедряется на всех его серверах по всему миру. Без сомнения, ExpressVPN находится на вершине всех популярных VPN.

В целом, это полный пакет. Вы можете прочитать наш обзор ExpressVPN для получения более подробной информации об этих протоколах.

ExpressVPN Internet Kill Switch

ExpressVPN предлагает аварийный выключатель под названием Network Lock. Вы можете получить доступ к функции экстренного отключения от ExpressVPN, перейдя в «Настройки» на вкладке «Общие». Эта функция доступна в Windows, Mac, Linux и маршрутизаторах.

Функция экстренного отключения от сети блокирует весь интернет-трафик в случае обрыва VPN-соединения. Таким образом, он всегда обеспечивает безопасность вашего IP-адреса и онлайн-трафика.

Вы можете найти функцию сетевой блокировки ExpressVPN на вкладке «Общие настройки».

На устройствах Android это называется функцией защиты сети. Однако эта функция отсутствует на устройствах iOS.

Раздельное туннелирование ExpressVPN

ExpressVPN также предлагает функцию раздельного туннелирования, которая доступна только в некоторых VPN. По сути, эта функция позволяет вам шифровать определенную часть вашего трафика, оставляя часть его для прохождения вне туннеля VPN.

Это означает, что вы можете одновременно использовать локальную сеть и доступ к международным сайтам через VPN. Вы можете выбрать приложения, которые будут использовать VPN, и удалить приложения, которые будут проходить за пределами туннеля VPN.

ExpressVPN также предлагает функцию раздельного туннелирования.

Я решил оставить свое банковское приложение вне туннеля, а BBC iPlayer — в туннеле. Когда я подключился к серверу в Великобритании, я мог одновременно использовать BBC iPlayer и местный банковский сайт.

Попробуйте ExpressVPN без риска! 30-дневная гарантия возврата денег

Защита от утечек ExpressVPN

Надежная VPN должна обеспечивать защиту от утечек DNS, IPv6 и WebRTC, чтобы гарантировать защиту данных и анонимность. Я провел тесты на утечку в приложении ExpressVPN для Windows, чтобы увидеть, насколько оно надежно. Вместо использования собственного инструмента проверки на утечку ExpressVPN я решил воспользоваться сторонним сайтом ipleak.net, чтобы получить объективные результаты.

Я проверил утечку IP-адресов, подключившись к серверам в Нидерландах, и мой настоящий IP-адрес не утек.

Для тестов на утечку DNS я подключился к серверу в США, и ExpressVPN снова прошел успешно.

Для утечек WebRTC я зашел на browserleaks.com, чтобы убедиться, что он действительно является частным. На этот раз я также подключился к американскому серверу ExpressVPN и не обнаружил никаких утечек WebRTC.

Для получения дополнительной информации вы также можете ознакомиться с нашим руководством по проверке утечки VPN.

Технология ExpressVPN TrustedServer

ExpressVPN — лидер в индустрии VPN, использующий технологию TrustedServer. Эта технология использует серверы, работающие только в оперативной памяти, что делает невозможным хранение данных. Все данные удаляются при отключении от VPN. Эта технология позволяет обмениваться данными с высокой скоростью и мгновенно удалять их, когда они не используются. NordVPN также использует серверы оперативной памяти, как указано в руководстве ExpressVPN и NordVPN.

Точно так же он также позволяет переустанавливать программное обеспечение, отвечающее за ваше VPN-соединение, каждый раз, когда вы отключаетесь и снова подключаетесь к VPN-серверу. Таким образом, даже если хакеру удастся установить бэкдор в системе безопасности, он будет немедленно удален при отключении от сервера и повторном подключении. Таким образом, эта технология делает ExpressVPN более безопасным, чем у большинства конкурентов.

Часто задаваемые вопросы

В случае с ExpressVPN все серверы работают в режиме RAM-диска, поэтому сервер, который физически хранит данные, отсутствует. Поскольку данные на дисках не хранятся, ваша безопасность не может быть скомпрометирована. Тем не менее, VPN-серверы все еще могут быть скомпрометированы.

Полиция не может отслеживать зашифрованный трафик ExpressVPN. Полиция может обратиться к вашему интернет-провайдеру (интернет-провайдеру) и запросить у него журналы подключений, но они ничего не найдут, если вы используете ExpressVPN для шифрования своего онлайн-трафика. Как видно на примере убийства посла России в Турции.

Да, ExpressVPN заслуживает доверия, поскольку он не ведет никаких журналов и основан на безопасном для конфиденциальности местоположении Британских Виргинских островов. Точно так же это одна из немногих VPN, прошедших независимый аудит, поэтому она гарантирует конфиденциальность и анонимность.

Безопасен ли ExpressVPN? Окончательный вердикт

Да, ExpressVPN безопасен! Он не ведет журналы пользователей и имеет штаб-квартиру в безопасной юрисдикции Британских Виргинских островов. На Британских Виргинских островах нет законов об обязательном хранении данных, поэтому ваша онлайн-активность, история поиска и многое другое не может быть раскрыто.

Кроме того, он также использует надежное шифрование AES 256, которое также принято правительством и военными США для защиты данных и секретной информации.

Помимо безопасности, ExpressVPN — это надежный VPN с отличной способностью разблокировки, поэтому вы можете безопасно получить доступ к любому веб-сайту в Интернете. Никакие ограничения не являются достаточно сильными, чтобы сдерживать ExpressVPN. Вы можете найти подробности ниже:

ExpressVPN предлагает бесплатную пробную версию, поэтому вы можете протестировать услугу бесплатно. Даже если вы подпишитесь на премиум-аккаунт, у вас есть 30 дней, чтобы попробовать услугу и отменить ExpressVPN, чтобы получить полный возврат средств.

Попробуйте ExpressVPN без риска! 30-дневная гарантия возврата денег

Этот веб-сайт использует файлы cookie для улучшения вашего опыта. Мы предполагаем, что вы согласны с этим, но вы можете отказаться, если хотите. ПринимаюПодробнее