...
🧠 Blogi on pühendatud VPN-i ja turvalisuse, andmete privaatsuse teemale Internetis. Räägime praegustest kaitsega seotud trendidest ja uudistest.

Kas ExpressVPN on ohutu? (Aprill 2022 värskendus)

18

ExpressVPN on turul kõige populaarsem VPN ja seda mõjuvatel põhjustel. Selle põhjuseks on selle globaalne serverivõrk, välkkiire kiirus ja üks parimaid klienditeenindusi. Aga kas see on ohutu?

Tahtsin testida, kas ExpressVPN-i väited, et tegemist on parima krüptimise, turvaprotokollide ja lekkekaitsega parima turvalise VPN-iga, vastavad tõele. Ainus viis näha, kas ExpressVPN on tõesti ohutu, oli selle funktsioone testida.

Testisime ExpressVPN-i erinevate turvakriteeriumide alusel, et kontrollida, kas see on tõesti turvaline VPN.

ExpressVPN jurisdiktsioon

ExpressVPN-i peakorter asub Briti Neitsisaarte turvalises jurisdiktsioonis, mis asub väljaspool 5/9/14 Eyes Alliance'i.

Briti Neitsisaartel pole kohustuslikke andmete säilitamise seadusi, mistõttu ExpressVPN ei ole seadusega kohustatud kasutajateavet salvestama ja ametiasutustele edastama. See muudab ExpressVPN-i turvaliseks ja privaatseks.

ExpressVPN-i privaatsuspoliitika

Enamik VPN-e väidab ainult, et neil on läbipaistev privaatsuspoliitika, kuid edasisel uurimisel näete, et need pole turvalised ja logivad palju kasutajaandmeid. ExpressVPN-i privaatsuspoliitika on sirgjooneline ja läbipaistev ning ExpressVPN ei pea kasutajaloge.

Pakkuja väidab, et ta ei salvesta logisid, sealhulgas kasutajate tegevusi, päritolu IP-aadressi, VPN-i IP-d, ajatempleid ja muud. Ja nad on selgelt öelnud, et nad ei müü kasutajaandmeid kolmandatele isikutele.

ExpressVPN ei logi kasutajaandmeid.

Veel 2017. aastal arestiti Türgis pärast Venemaa suursaadiku Türgis Andrei Karlovi mõrva ExpressVPN-i server.

Kuid ExpressVPN-i serveritesse teavet ei salvestatud. ExpressVPN väljastab ametliku vastuse, öeldes:

„Nagu me 2017. aasta jaanuaris Türgi võimudele teatasime, ei ole ExpressVPN-il ega ole kunagi olnud ühtegi kliendiühenduse logi, mis võimaldaks meil teada saada, milline klient kasutas uurijate viidatud konkreetseid IP-sid. Lisaks ei saanud me näha, millised kliendid kasutasid kõnealusel ajal Gmaili või Facebooki, kuna me ei pea tegevuste logisid. Usume, et uurijate konfiskeerimine ja kõnealuse VPN-serveri kontrollimine kinnitasid neid punkte.

See juhtum näitab, et ExpressVPN järgib tõelist sisselogimiskeelu poliitikat ja tegelikult ei salvesta kasutajateavet, kuna Briti Neitsisaartel pole kohustuslikke andmete säilitamise seadusi.

ExpressVPN-i turvaaudit

ExpressVPN viis läbi tunnustatud küberturbefirma Cure53 ja PwC sõltumatud turvaauditid. ExpressVPN läbis hiljuti 2020. aastal PricewaterhouseCoopersi auditi, mis uuris ettevõtte koodi ja privaatsustavasid.

ExpresVPN teatas ka oma brauseri laienduse avatud lähtekoodist, mis on suur tehing, kuna kasutajad näevad nüüd turvateavet ja värskendusi.

Nüüd on ExpressVPN-i brauseri laienduse kood avalikkusele saadaval ja igaüks saab koodi läbi vaadata ja veenduda, et laiendus ei salvesta liiga palju andmeid või kuidas rakenduste load tegelikult töötavad.

Cure53 eksperdid testisid täielikult ExpressVPN-i brauseri laiendust ja privaatsuspoliitikat. Meeskond tuvastas kokku 8 väiksemat turvaauku, mille ExpressVPN lahendas.

Cure53 tegi selgeks, et „ ei avastatud turvaprobleeme, mis võimaldaksid ründajal VPN-ühenduse olekut pahatahtliku veebilehe või muu sarnase kaudu mõjutada.

Veelgi olulisem on see, et Cure53 väitis oma aruandes, et ExpressVPB oli meeskonna tuvastatud haavatavused juba parandanud.

Proovige ExpressVPN-i riskivabalt! 30-päevane raha tagasi garantii

ExpressVPN-i krüptimine

ExpressVPN kasutab praegu valdkonna kõrgeimat krüpteerimisstandardit. See kaitseb teie andmeid 256-bitise AES-krüptimise, 4096-bitise RSA-võtmega ja SHA-512 HMAC-autentimisega. AES-krüptimist on peaaegu võimatu murda

Samamoodi on SHA-512 HMAC autentimine andmeedastuseks ja torrentimiseks väga turvaline. ExpressVPN on ka pordi edastamise saladus ja see on varustatud ka funktsiooniga, mis muudab teie krüpteerimisvõtit iga kord, kui sisse logite.

ExpressVPN pakub oma rakendustes erinevaid VPN-tunneldamisprotokolle.

Kui räägime VPN-protokollidest, pakub ExpressVPN turvalisi protokolle, mille hulgast saate valida. Seal on OpenVPN, L2TP/IPSec, IKEv2 ja Lightway protokoll.

Kui valid Lightway protokolli, saad kasutada ka teistsugust krüptimist – ChaCha20/Poly1305. See kasutab AES-iga võrreldes erinevat riistvara ning sobib väikese võimsusega ruuterite ja mobiilseadmete jaoks.

Samuti on funktsioon, kus ExpressVPN ühendab teid automaatselt teie jaoks parima võimaliku protokolliga. ExpressVPN on hiljuti kasutusele võtnud Log4Shelli haavatavuse kaitsekihi – kriitilise nullpäeva haavatavuse, mis on võrgus kaost tekitanud.

Kaitse Log4j haavatavuse eest rakendatakse automaatselt kõigis selle serverites üle maailma. Kahtlemata on ExpressVPN kõigi populaarsete VPN-ide tipus .

Üldiselt on see terviklik pakett. Nende protokollide kohta saate lisateavet lugeda meie ExpressVPN-i arvustusest .

ExpressVPN Interneti tapmislüliti

ExpressVPN pakub tapmislülitit nimega Network Lock. ExpressVPN-i tapmislüliti funktsioonile pääsete juurde, kui avate vahekaardi Üldine jaotise Seaded. See funktsioon on saadaval Windowsis, Macis, Linuxis ja ruuterites.

Tapmislüliti funktsioonid blokeerivad kogu Interneti-liikluse, kui VPN-ühendus katkeb. Nii hoiab see teie IP-aadressi ja võrguliikluse kogu aeg turvalisena.

ExpressVPN-i võrguluku funktsiooni leiate vahekaardilt Üldsätted.

Android-seadmetes nimetatakse seda võrgukaitse funktsiooniks. iOS-i seadmetes see funktsioon aga puudub.

ExpressVPN jagatud tunneldamine

ExpressVPN pakub ka jagatud tunneldamise funktsiooni, mis on saadaval ainult valitud VPN-ides. Põhimõtteliselt võimaldab see funktsioon teatud osa liiklusest krüpteerida, jättes osa sellest VPN-tunnelist väljapoole.

See tähendab, et saate VPN-i kaudu samal ajal kasutada kohalikku veebi ja pääseda juurde rahvusvahelistele saitidele. Saate valida rakendused, mis kasutavad VPN-i, ja eemaldada rakendused, mis väljuvad VPN-i tunnelist.

ExpressVPN pakub ka jagatud tunneldamise funktsiooni.

Otsustasin hoida oma pangarakendust väljaspool tunnelit ja BBC iPlayeri tunnelis. Ühendkuningriigi serveriga ühenduse loomisel sain kasutada korraga nii BBC iPlayerit kui ka kohalikku pangasaiti.

Proovige ExpressVPN-i riskivabalt! 30-päevane raha tagasi garantii

ExpressVPN-i lekkekaitse

Tugev VPN peaks andmekaitse ja anonüümsuse tagamiseks pakkuma DNS-i, IPv6- ja WebRTC-lekkekaitset. Tegin ExpressVPN-i Windowsi rakenduses lekketestid, et näha, kui tugev see tegelikult on. Selle asemel, et kasutada ExpressVPN-i enda lekketesti tööriista, otsustasin erapooletute tulemuste tagamiseks kasutada kolmanda osapoole saiti „ipleak.net".

Kontrollisin IP-lekkeid, luues ühenduse Hollandi serveritega ja see ei lekitanud minu tegelikku IP-d.

DNS-i lekketestide jaoks ühendasin USA serveriga ja ExpressVPN läks jällegi suurepäraselt.

WebRTC lekete puhul läksin saidile browserleaks.com, et näha, kas see on tõesti privaatne. Seekord ühendasin ka ExpressVPN-i USA serveriga ja ma ei kohanud ühtegi WebRTC leket.

Lisateabe saamiseks võite vaadata ka meie VPN-i lekketesti juhendit.

ExpressVPN-i TrustedServer-tehnoloogia

ExpressVPN on TrustedServeri tehnoloogiat kasutav VPN-tööstuse äss. See tehnoloogia kasutab servereid, mis töötavad ainult RAM-il, muutes andmete salvestamise võimatuks. VPN-iga ühenduse katkestamisel eemaldatakse kõik andmed. See tehnoloogia võimaldab andmeid vahetada suure kiirusega ja eemaldab need koheselt, kui seda ei kasutata. NordVPN kasutab ka RAM-servereid, nagu on esile tõstetud ExpressVPN vs NordVPN juhendis.

Samamoodi võimaldab see teie VPN-ühenduse eest vastutaval tarkvaral uuesti installida iga kord, kui VPN-serveriga ühenduse katkestate ja sellega uuesti ühenduse loote. Seega, isegi kui häkkeril õnnestub turvasse paigaldada tagauks, kustutatakse see kohe, kui serveriga ühenduse katkestate ja uuesti ühendate. Seetõttu muudab see tehnoloogia ExpressVPN-i turvalisemaks kui enamik konkurente.

KKK-d

ExpressVPN-i puhul töötavad kõik serverid RAM-ketta režiimis, seega pole ühtegi serverit, mis andmeid füüsiliselt salvestaks. Kuna draividele andmeid ei salvestata, ei saa teie turvalisus ohtu seada. See tähendab, et VPN-serverid võivad endiselt ohtu sattuda.

Politsei ei saa krüptitud ExpressVPN-i liiklust jälgida. Politsei võib pöörduda teie Interneti-teenuse pakkuja poole ja paluda neil esitada teie ühenduse logid, kuid nad ei leia midagi, kui kasutate oma võrguliikluse krüptimiseks ExpressVPN-i. Nagu on näha Venemaa suursaadiku mõrva juhtumist Türgis.

Jah, ExpressVPN on usaldusväärne, kuna see ei pea logisid ja põhineb Briti Neitsisaarte privaatsussõbralikul asukohal. Samuti on see üks väheseid sõltumatuid auditeid läbinud VPN-e, seega tagab see privaatsuse ja anonüümsuse.

Kas ExpressVPN on ohutu? Lõplik kohtuotsus

Jah, ExpressVPN on ohutu! See ei pea kasutajaloge ja selle peakorter asub Briti Neitsisaarte turvalises jurisdiktsioonis. BVI-l pole kohustuslikke andmete säilitamise seadusi, nii et teie võrgutegevusi, otsinguajalugu ja muud ei saa lekkida.

Peale selle kasutab see ka tugevat AES 256 krüptimist, mille on andmete ja salastatud teabe kaitsmiseks vastu võtnud ka USA valitsus ja sõjavägi.

Lisaks turvalisusele on ExpressVPN tugev VPN, millel on suurepärane deblokeerimisvõime, nii et pääsete turvaliselt juurde mis tahes veebisaidile Internetis. Ükski piirang pole piisavalt tugev, et ExpressVPN-i tagasi hoida. Üksikasjad leiate allpool:

ExpressVPN pakub tasuta prooviversiooni, nii et saate teenust tasuta testida. Isegi kui tellite lisatasu konto, on teil 30 päeva aega teenust proovida ja ExpressVPN tühistada, et saada täielikku tagasimakset.

Proovige ExpressVPN-i riskivabalt! 30-päevane raha tagasi garantii

See veebisait kasutab teie kasutuskogemuse parandamiseks küpsiseid. Eeldame, et olete sellega rahul, kuid saate soovi korral loobuda. Nõustu Loe rohkem