...
🧠 Блог присвячений темі VPN і безпеки, конфіденційності даних в інтернеті. Ми говоримо про сучасні тенденції та новини, пов'язані з захистом.

Глосарій VPN – [Оновлено лютого 2022 року]

14

AES

AES розшифровується як Advanced Encryption Standard, який є симетричним блочним шифром, перевіреним і використовуваним урядом США для захисту секретної інформації з 2002 року. AES також називають Rijndael, який був названий на честь його винахідників Вінсента Раймена і Джоан Демен.

Анонімність

Анонімність – це стан, у якому когось чи щось неможливо однозначно ідентифікувати. Наприклад, якщо ви опублікуєте коментар в Інтернеті без попередньої реєстрації, ви відобразитеся як анонім. Ніхто не знає, хто залишив коментар. У онлайновому світі люди використовують VPN або Tor, щоб отримати онлайн-анонімність.

біткойн

Біткойн — це цифрова валюта, створена в січні 2009 року. Ця валюта не належить жодному уряду, а керується децентралізованою владою. Платежі в біткойнах захищені криптографією і дозволяють особам здійснювати анонімні платежі, які неможливо відстежити. Особа, яка створила технологію, досі невідома.

Цензура

Цензура – ​​це процес, за допомогою якого регулюючі органи контролюють або припиняють доступ до вмісту, який можна переглядати або публікувати в Інтернеті. У Китаї, наприклад, майже всі популярні соціальні мережі заблоковані.

Криптографія

Криптографія — це процес перетворення звичайного простого тексту в нечитабельний текст. Він використовується для безпечної передачі даних у певній нечитабельній формі, щоб їх міг прочитати та обробити лише той, для кого було призначене повідомлення. Думайте про це як про сейф, який можна відкрити за допомогою правильного пароля. Криптографія не тільки захищає дані від крадіжки, але також використовується для аутентифікації.

Темна мережа

Темна мережа – це частина Інтернету, до якої ви не можете отримати доступ через жодну пошукову систему, як-от Google. Темна мережа пов'язана з багатьма темними та незаконними злочинами. Єдиний спосіб отримати доступ до темної мережі – це анонімний браузер під назвою Tor.

Зберігання даних

Зберігання даних відноситься до закону або політики, яка зобов’язує підприємства зберігати певну інформацію про своїх користувачів. У Сполучених Штатах, наприклад, постачальники послуг Інтернету можуть зберігати та продавати будь-які дані клієнтів, які проходять через їхні сервери.

DD-WRT

DD-WRT — це операційна система з відкритим кодом на базі Linux для бездротових маршрутизаторів Wi-Fi 4 і Wi-Fi 5. Маршрутизатори, які працюють на мікропрограмі DD-WRT, можна досить легко модифікувати. Багато постачальників VPN пропонують програми VPN, які можна безпосередньо встановити на маршрутизаторах, які підтримують DD-WRT. Однак пам’ятайте, що встановлення DD-WRT може призвести до анулювання гарантії на ваш маршрутизатор.

DDoS атаки

DDoS розшифровується як Distributed Denial of Service. Це тип атаки, при якій на певний сервер надсилається занадто багато запитів. Як наслідок, DDoS-атака перевантажує здатність веб-сайту обробляти декілька запитів і зупиняє його належне функціонування.

Глибока перевірка пакетів

Глибока перевірка пакетів або DPI — це тип технології фільтрації мережевих пакетів, яка перевіряє частину даних і заголовок пакета, щоб відфільтрувати спам, віруси чи будь-який шкідливий вміст. По суті, глибока перевірка пакетів виявляє, виявляє та блокує небажаний вміст, який, можливо, залишився невиявленим за допомогою звичайної фільтрації пакетів.

DNS

DNS означає систему доменних імен, яка по суті схожа на адресну книгу Інтернету. DNS працює шляхом перетворення імен хостів, таких як www.example.com, у читану комп’ютером IP-адресу, наприклад 192.168.2.2. Тому, коли користувач вводить CBS.com у своєму браузері, розпізнавачі DNS перетворюють ім’я хоста у відповідну IP-адресу, щоб знайти веб-сторінку.

Витік DNS

Витік DNS відбувається, коли програма VPN не може використовувати власні анонімні DNS-сервери та використовує DNS-сервери за замовчуванням, розміщені постачальником послуг Інтернету. При цьому програма VPN буде витікати приватні дані та розкрити свого користувача, незважаючи на те, що він підключений до захищеного сервера VPN. Безкоштовні VPN часто схильні до витоку.

Шифрування

Шифрування — це процес перетворення звичайної інформації в код, щоб запобігти доступу до неї неавторизованим особам. Шифрування перетворює звичайний текст у зашифрований, який можна розшифрувати лише за допомогою ключа, наданого одержувачем одержувачу.

Ключ шифрування

Ключ шифрування складається з рядка бітів, які використовуються спеціально для шифрування або дешифрування певної інформації. Ключі шифрування генеруються за допомогою складних алгоритмів, щоб кожен ключ був унікальним і унікальним. Чим більше довжина ключа, тим важче його зламати.

Брандмауер

Брандмауер – це в основному інструмент безпеки мережі, який відстежує та контролює вхідний та вихідний мережевий трафік пристрою на основі заздалегідь визначених правил безпеки. Брандмауер створює бар'єр між надійними мережами та ненадійними мережами.

П'ять очей

The Five Eyes — це міжнародний альянс для обміну розвідувальними даними, до складу якого входять Австралія, Канада, Нова Зеландія, Сполучене Королівство та Сполучені Штати. Відомо, що ці п’ять країн незаконно шпигують за власними громадянами та передають один з одним розвідувальну інформацію. Існування «П’яти очей» було добре збереженою таємницею, поки Едвард Сноуден не оприлюднив низку документів, що викривають альянс у 2013 році.

Заклеп наказ

Наказ про заборону — це судовий наказ, який запобігає оприлюдненню будь-якої інформації або розголошенню неавторизованим третім особам. Під час розслідування, що триває, компанії може бути видано заборону, щоб запобігти витоку інформації, що стосується справи.

Геоблокування

Геоблокування — це процес обмеження доступу до інформації чи веб-сайту, залежно від його фізичного місцезнаходження. База даних IP-адрес часто використовується для застосування геоблоків. Геоблокування зазвичай застосовуються через обмеження авторських прав або відповідно до правил і положень країни.

Гео-спуфінг

Гео-спуфінг — це техніка, за допомогою якої будь-хто може використовувати VPN, проксі або Tor, щоб замаскувати свою оригінальну IP-адресу та отримати зовсім іншу IP-адресу, щоб з’явитися в іншій частині світу.

Великий брандмауер (GFW)

GFW або Великий брандмауер — це технологія, яку китайський уряд використовує для регулювання Інтернету в країні. Метою GFW є блокування майже всіх іноземних веб-сайтів, таких як Google, Facebook, YouTube тощо. Через GFW приблизно 800 мільйонів людей у ​​Китаї отримують доступ до дуже обмеженого Інтернету.

HTTPS

HTTPS означає протокол передачі гіпертексту, який використовується для передачі даних між веб-браузером і веб-сайтом. HTTPS є більш безпечною версією старого HTTP. Причина, чому HTTPS є більш безпечним, полягає в тому, що він зашифрований. Через це HTTPS підвищує безпеку передачі даних, що важливо для передачі конфіденційних даних на банківські веб-сайти, облікові записи електронної пошти тощо.

IP-адреса

IP-адреса означає адресу Інтернет-протоколу. Він складається з цифр або символів і однозначно пов’язаний з комп’ютером або обчислювальною мережею. IP-адреса виглядає приблизно так (192.168.1.1). Усі пристрої, підключені до Інтернету, мають унікальні IP-адреси, подібні до телефонних номерів. IP-адреси дозволяють комп’ютерним пристроям з’єднуватися один з одним через Інтернет.

Витік IP

Витік IP – це подія, при якій справжня IP-адреса користувача витікає навіть при підключенні до VPN. Якщо ви проводите перевірку витоку IP і бачите свою IP-адресу за замовчуванням замість тієї, яку вам призначив ваш VPN-провайдер, це означає, що ваша IP-адреса витікає. Це відбувається, коли VPN не може використовувати власні зашифровані сервери і використовує сервери за замовчуванням постачальника послуг Інтернету.

IPSec

IPSec означає безпека Інтернет-протоколу. Це мережевий протокол, який створює зашифроване з'єднання між пристроями. Метою цього протоколу є захист даних, що передаються через загальнодоступні мережі. IPSec працює шляхом шифрування IP-пакетів та аутентифікації їх джерела.

IPv4

IPv4 означає Internet Protocol версії 4. Це четверта ітерація Інтернет-протоколу. IPv4 є одним з основних протоколів, відповідальних за всі інтернет-зв'язки.

IPv6

IPv6 — це новіша, сучасна версія IPv4 та його попередників. Причина, чому IPv6 кращий за IPv4, полягає в тому, що він пропонує місцезнаходження та систему ідентифікації для комп’ютерів в Інтернеті. IPv6 є причиною того, що всі пристрої, які спілкуються в Інтернеті, мають власні унікальні IP-адреси.

Інтернет-провайдер

ISP – це скорочення від постачальника послуг Інтернету. Це будь-яка компанія, що відповідає за надання споживачам підключення до Інтернету. T-Mobile, AT&T, Comcast – все це приклади для постачальників послуг Інтернету або провайдерів Інтернету.

Юрисдикція

У світі VPN під юрисдикцією розуміється країна, в якій знаходиться штаб-квартира постачальника VPN. Юрисдикції важливі, оскільки вони визначають, чи зобов’язаний постачальник VPN за законом реєструвати дані користувача чи ні. Наприклад, постачальники VPN, які діють з юрисдикції Five Eyes, зберігають і обмінюються журналами VPN.

Перемикач знищення

Перемикач Kill – це функція безпеки VPN, яка автоматично відключає вас від Інтернету, якщо ваше VPN-з’єднання раптово обривається. Він призначений для запобігання витоку вашої справжньої IP-адреси в разі відключення від сервера VPN.

І

LAN означає локальну мережу. Здебільшого локальні мережі використовуються для підключення робочих станцій або персональних комп’ютерів. LAN в основному дозволяє комп’ютерним пристроям на невеликій території, наприклад офісному просторі, спілкуватися через кабель Ethernet.

журнал

Журнал – це в основному файл, який зберігається на сервері. Файл журналу зберігає кожну дію, що відбувається на сервері, з мітками часу та обліковими даними. Журнали VPN зберігають інформацію про те, як певний користувач використовує свою службу. Журнали VPN надзвичайно шкідливі для конфіденційності користувачів.

Атаки «Людина посередині».

Атака Man in the Middle або MitM — це атака, коли зловмисний об’єкт сидить посередині та таємно перехоплює та змінює комунікації між двома сторонами.

OpenVPN

OpenVPN є одним із найбезпечніших і широко використовуваних протоколів у індустрії VPN. Він надзвичайно безпечний і, як відомо, може обійти строгі геоблоки. Але крім того, що це просто протокол, OpenVPN також є програмним забезпеченням, яке дозволяє користувачам встановлювати безпечне з’єднання «точка-точка». OpenVPN був розроблений Джеймсом Йонаном і був опублікований у 2001 році.

Обфускація

Обфускація — це технологія, яка додає рівень прихованості до зашифрованого трафіку VPN. Обфускація використовується, щоб приховати зашифрований трафік VPN і зробити його схожим на звичайний трафік HTTPS, щоб його не заблокували брандмауери. Ця технологія широко використовується в країнах з жорсткою цензурою, як-от Китай.

Ідеальна передня секретність

Ідеальна переадресація секретності — це метод шифрування, який створює унікальні ключі сеансу для кожної транзакції. Таким чином, навіть якщо хакеру вдасться отримати доступ до даних однієї транзакції на сервері, він/вона не зможе отримати доступ до інших даних із групи транзакцій. Ідеальна конфіденційність – це процес, який гарантує, що всі транзакції, які надсилаються через Інтернет, залишаються в безпеці.

Час пінгу

Пінг або затримка — це кількість часу, що вимірюється в мілісекундах, протягом якого пакет даних переміщується на сервер, а потім повертається на ваш пристрій. В ідеалі, чим нижчий пінг, тим краще буде швидкість вашого Інтернету.

PPTP

PPTP або протокол тунелювання «точка-точка» — це досить старий мережевий протокол, який досі використовується постачальниками послуг VPN. Представлений у 1995 році, він менш безпечний, ніж OpenVPN, оскільки йому не вистачає шифрування, однак через це PPTP досить швидкий, що ідеально підходить для потокової передачі.

Проксі

Будь-який обчислювальний ресурс, такий як сервер, який допомагає користувачам обійти географічні обмеження, називають проксі-сервером. Віртуальні приватні мережі — це проксі-сервери, які маршрутизують трафік користувача через віддалені сервери та полегшують їм обхід геоблоків.

Програми-вимагачі

Програми-вимагачі – це тип зловмисного програмного забезпечення, яке шифрує всі файли на комп’ютері жертви. Потім зловмисник вимагає викуп в обмін на цінні особисті дані жертви. Як правило, хакери вимагають криптовалюту, щоб не залишати слідів.

Маршрутизатор

Маршрутизатор – це мережевий пристрій, який передає пакети даних між комп’ютерними мережами. Маршрутизатори відповідають за спрямування пакетів даних до місць призначення в Інтернеті.

Одночасні підключення

У контексті VPN одночасні з’єднання відносяться до кількості користувачів, яким постачальник VPN дозволяє використовувати один обліковий запис. Деякі постачальники VPN дозволяють підключатися до 5 пристроїв одночасно, а інші дозволяють необмежену кількість пристроїв.

SmartDNS

SmartDNS — це функція, яку пропонують постачальники VPN, яка дозволяє користувачам обходити геоблокування за допомогою DNS-серверів на основі місцезнаходження користувача або потокової передачі, яку вони намагаються розблокувати. SmartDNS не має шифрування, тому його краще використовувати лише для розблокування потокових служб.

Хартія снайперів

Хартія Snoopers' або, раніше, Закон про повноваження слідчих органів — це закон, запропонований колишнім міністром внутрішніх справ Терезою Мей, який зобов’язує інтернет-провайдерів у Великобританії зберігати дані клієнтів і передавати їх місцевим правоохоронним органам.

SSL

SSL означає рівень безпечних сокетів. Ця технологія відповідає за захист конфіденційних даних, які передаються між двома комп’ютерами. SSL запобігає зловмисним об’єктам від перехоплення та зміни будь-яких даних, що передаються в Інтернеті.

Спліт-тунелювання

Розділене тунелювання — це функція, яку пропонують постачальники VPN, яка дозволяє користувачам маршрутизувати частину свого трафіку через зашифрований тунель VPN, залишаючи решту трафіку незашифрованим. Наприклад, дозволити банківським програмам проходити через зашифрований тунель, виключаючи програми соціальних мереж.

Tor

Tor або The Onion Router — це мережа з відкритим вихідним кодом, яка дозволяє користувачам анонімно переглядати Інтернет. До мережі Tor можна отримати доступ лише через браузер Tor. Tor анонімізує ваш веб-трафік, пропускаючи його через розрізнені вузли.

Тунель

Тунель VPN – це зашифроване з’єднання між вашим пристроєм і сервером VPN. Ніхто за межами тунелю не може побачити або перехопити дані, що проходять через нього.

VPN клієнт

Клієнт VPN – це програма, яку ви встановлюєте на телефон, ноутбук або маршрутизатор, яка дозволяє встановити безпечне з’єднання з сервером VPN.

Протокол VPN

Протоколи VPN — це набір правил, які визначають, як програма VPN буде встановлювати безпечне з’єднання з сервером VPN. Деякі протоколи пропонують потужну безпеку, а інші пропонують високу швидкість. Деякі поширені протоколи VPN – це PPTP, OpenVPN та IPSec.

VPN-сервер

VPN-сервер є посередником між користувачем та Інтернетом. Він відповідає за призначення своїм користувачам іншої IP-адреси та сприяння їм в обході геоблоків.

Ордерна канарейка

Ордерна канарейка — це в основному публікація в блозі, за допомогою якої постачальники послуг VPN повідомляють своїх користувачів, якщо вони коли-небудь отримають судову повістку про розкриття інформації про клієнтів. Це допомагає створити прозорість між постачальником та його клієнтами.

Цей веб -сайт використовує файли cookie, щоб покращити ваш досвід. Ми припустимо, що з цим все гаразд, але ви можете відмовитися, якщо захочете. Прийняти Читати далі