Uuring: kuidas populaarseimad tasuta VPN-id teie andmeid kasutavad
Ütlus: 'Kui see kõlab liiga hästi, et olla tõsi, siis tõenäoliselt on see nii' kehtib kahjuks enamiku tasuta VPN-ide puhul.
Anonüümse sirvimise võimalusega on need VPN-id uskumatult atraktiivsed, eriti kui arvestada, et need on tasuta. Kuid enamikul juhtudel on nende teenuste – teie andmete – kasutamine kulukas.
Irooniline on see, et kui proovite kaitsta oma privaatsust tasuta VPN-i abil, võite seada end suurematele ohtudele, kui lubate neil teenustel oma andmeid kolmandate osapooltega jagada.
Et teada saada, kuidas Google Play ja App Store'i populaarseimad VPN-id teie andmeid kasutavad, vaatasime mõlemas 20 parimat.
Vaata ka: Parimad VPN-id (tasuline)
Peamised leiud
- Ükski Androidi tasuta VPN-idest ei paku meie arvates head andmekaitset, samas kui umbes pooled iOS-i VPN-idest pakuvad seda.
- Enamik tasuta VPN-e kuvab reklaame – mõned müüvad isegi teie andmeid
- Jälgijad ja madal ühenduse kiirus on tasuta VPN-ide puhul tavalised
- Mõned Androidi tasuta VPN-id on ohtlike lubade tasemetega
- Enamikul tasuta VPN-idel on mingi logimispoliitika, kusjuures murettekitav arv sisaldab invasiivseid logisid (st liiklusandmeid).
Miks võib teie tasuta VPN ohtlik olla?
- See võib müüa teie isikuandmeid kolmandatele isikutele, nt. reklaamijad
- See võib koguda logisid, mis kirjeldavad teie Interneti-tegevusi
- See võib teie seadme pahavaraga nakatada, kahjustades seega teie andmeid
- See võib teie seadme halvasti konfigureeritud rakenduste lubade tõttu ründajate ees haavatavaks jätta
Millistel Google Play ja App Store'i populaarseimatest tasuta VPN-idest leiti mõned või kõik neist andmete privaatsusprobleemidest?
20 parimat tasuta Androidi VPN-i ja kuidas nad teie andmeid kasutavad
Et näha, millised 20 parimast tasuta Androidi VPN-ist Google Play poest pakuvad parimat turvalisust ja jõudlust, analüüsisime kuut kategooriat:
- Rakenduse taotletud lubade kriitilisus: Millist juurdepääsutaset rakendus teie seadmele ja/või andmetele nõuab. Kas see vajab juurdepääsu ainult mitteandmespetsiifilistele funktsioonidele, nagu teie võrguseaded, või soovib see täielikku juurdepääsu teie kontaktidele?
- Jälgijate arv: Mõned jälgijad koguvad ainult andmeid, mis aitavad VPN-idel oma teenuseid täiustada, samas kui teised jälgivad isiklikku teavet, mis võib jätta teie andmed kuritarvitamise suhtes haavatavaks. Tegime MobSF-i staatilise analüüsi, et välja selgitada iga rakenduse jälgijate arv.
- Reklaam: Enamik tasuta VPN-e kasutab oma teenuste rahastamiseks reklaame, kuid mõned võivad minna sammu kaugemale ja müüa teie andmeid raha teenimiseks.
- Kaotatud kiiruse % (Speedtest.net andmetel): Enamik VPN-e vähendab teie ühenduse kiirust, kuid mõned võivad kiirust järsult vähendada üle 90%, mis häirib tõsiselt teie Interneti-kasutust.
- Asukoha jagamine: VPN-id ei tohiks nõuda juurdepääsu teie konkreetsele asukohale, kuna see pole teenuse osutamiseks vajalik.
- Logimise poliitika: Milliseid logisid teie VPN talletab? Puuduvad või ainult koondandmed (madal risk)? Ühenduse ja/või IP-aadressi logid, millel on teatav oht olla seotud teiega kui kasutajaga (keskmine risk)? Või liikluslogid, mis on invasiivsed ja privaatsust rikkuvad (kõrge risk)? VPN-id, mis ei anna selgitusi logide kohta, mida nad salvestavad/ei salvesta, on sellest jaotisest välja jäetud, kuid neid tuleks ebaselguse tõttu käsitleda ettevaatusega. Samamoodi, kui privaatsuspoliitika viitab sellele, et VPN-teenusel on võimalus jälgida ja jälgida liiklusloge konkreetselt IP-aadressilt (nt õiguskaitse eesmärkidel), on logimispoliitikat peetud kõrge riskiga, kuna teie Interneti-sirvimise ajalugu võib ohtu sattuda.
Kui oleme märkinud, et kategooria on „madal”, „keskmine” või „kõrge”, peame seda selle kategooria riskitasemeks, võttes arvesse ülaltoodud tegureid.
20 parimat tasuta iOS-i VPN-i ja kuidas nad teie andmeid kasutavad
Kuidas siis App Store'i 20 parimat tasuta iOS-i VPN-i vastu peavad?
Kuna iOS-i platvormi on keerulisem analüüsida, erineb meie 20 parima tasuta iOS-i VPN-i võrdlus veidi, kuid meie uuring hõlmas järgmist:
- Rakenduse taotletud lubade kriitilisus: Millist juurdepääsutaset rakendus teie seadmele ja/või andmetele nõuab. Kas see vajab juurdepääsu ainult mitteandmespetsiifilistele funktsioonidele, nagu teie võrguseaded, või soovib see täielikku juurdepääsu teie kontaktidele?
- Logimise poliitika: Milliseid logisid teie VPN talletab? Puuduvad või ainult koondandmed (madal risk)? Ühenduse või IP-aadressi logid, millel on teatav oht olla seotud teiega kui kasutajaga (keskmine risk)? Või liikluslogid, mis on invasiivsed ja privaatsust rikkuvad (kõrge risk)? Samamoodi, kui privaatsuspoliitika viitab sellele, et VPN-teenusel on võimalus jälgida ja jälgida liiklusloge konkreetselt IP-aadressilt (nt õiguskaitse eesmärkidel), on logimispoliitikat peetud kõrge riskiga, kuna teie Interneti-sirvimise ajalugu võib ohtu sattuda.
Nagu meie järeldustest näete, ei paku ükski Google Play rakendus meie arvates täielikku turvafunktsioonide komplekti ja ainult käputäis App Store'is pakub meie arvates head kaitset. Et saada rohkem teavet selle kohta, kuidas kõik need valdkonnad VPN-i turvalisust vähendavad, uurime neid allpool üksikasjalikumalt.
Milliseid õigusi võib rakendus taotleda?
Enamik mobiilirakendusi nõuab teatud õigusi. Näiteks Google Maps taotleb juurdepääsu teie asukohale, WhatsApp teie kontaktidele ja nii edasi. Kuid mõnel juhul võivad nõutavad load olla keerulised ja segadust tekitavad, mis tähendab, et me pole kindlad, kuidas need täpselt töötavad. See võib viia selleni, et nõustume lubadega, millest me teadlikud pole, seades potentsiaalselt ohtu meie andmed ja seadmed.
Tavalised load
Need ei sea teie seadet ohtu ega tohiks rikkuda teie privaatsust. Näited:
- ACCESS_NETWORK_STATE – see võimaldab rakendusel juurdepääsu võrkude teabele
- SET_ALARM – see võimaldab rakendusel määrata kasutajale häire
- SET_WALLPAPER – see võimaldab rakendusel määrata taustapildi
Allkirjaõigused
Need load annavad teie seadmele suurema juurdepääsu, kuid ei tohiks teie andmeid otseselt ohustada. Näited:
- WRITE_SETTINGS – see võimaldab rakendusel lugeda või kirjutada süsteemisätteid
- MANAGE_EXTERNAL_STORAGE – see võimaldab rakendusel laialdast juurdepääsu välisele salvestusruumile
Ohtlikud load
Need load kasutavad teie andmeid mingil kujul. Tavaliselt on see teave kasutajate kontaktide loend, juurdepääs kaamerale jne. Näited:
- KAAMERA – võimaldab rakendusel kaameraseadmele juurde pääseda
- SEND_SMS – võimaldab rakendusel saata SMS-sõnumeid
- READ_CONTACTS – võimaldab rakendusel lugeda kasutaja kontaktandmeid
Et näha, kui tõsiseid õigusi iga tasuta VPN-i taotleb, jagasime need kolme kategooriasse:
- Madalad õigused: Need load ei too kaasa teie andmete kadumist ja sisaldavad tavaliselt 'tavalisi' õigusi.
- Keskmine lubade tase: See hõlmab mõningaid mittevajalikke õigusi, mis annab VPN-i pakkujale juurdepääsu 'allkirja' õigustele. Kuid need ei kujuta teie andmetele otsest ohtu.
- Kõrge õiguste tase: See näitab, et rakendusel on vähemalt üks „ohtlik” luba, mis näitab, et on suur oht, et kaotate osa oma andmetest.
Kas teie VPN-i on implanteeritud jälgijaid?
Mõned VPN-i pakkujad püüavad teie võrgutegevust jälgida küpsiste abil. Mõnikord on see selle varjus, et aidata VPN-il oma teenuseid parandada. Kuid järgmiste andmete kogumine tekitab muret ja võib ohustada teie privaatsust.
- Teave teiste installitud rakenduste ja nende kasutamise kohta
- Teie GPS-teave või elukoha aadress
- Teave külastatavate veebisaitide kohta (brauseri ajalugu)
- Võrgu kaudu saadetud või vastuvõetud päringute või vastuste põhiosa ja päised
- Igasugune isikut tuvastav teave – nt. teie e-posti aadress või telefoninumber – see pole VPN-i kaugserveriga ühenduse loomiseks vajalik
Viisime läbi MobSF-i analüüsi, et saada jälgijate arv 20 parima tasuta Androidi VPN-i hulgas.
108 analüüsitud rakendusest leitud reklaamijälgijate koguarv
- Google (55% kõigist jälgijatest, 61 111-st)
- Facebook (21% kõigist jälgijatest, 23 111-st)
- teised (9% kõigist jälgijatest, 10 111-st)
- Sadu (4,5% kõigist jälgijatest, 5 111-st)
- Vallikraav (3,5% kõigist jälgijatest, 4 111-st)
- AppsFlyer (3,5% kõigist jälgijatest, 4 111-st)
- Unity3d reklaamid (3,5% kõigist jälgijatest, 4 111-st)

Kas tasuta VPN kuvab reklaame?
Kuigi andmete kogumine aitab VPN-i pakkujatel sageli oma teenuseid täiustada, on sellel kahjuks ka teine pool – tasuta VPN-i pakkujate kõige populaarsem viis raha teenida on reklaam. Ja kõige tulusam reklaamivorm on teie andmete müük teistele võrguteenustele.
Kuna aga miski pole tõeliselt tasuta, näitavad paljud neist tasuta VPN-idest reklaame, kuna see aitab arendajatel oma toodetelt tulu teenida. Kui maksate VPN-i eest (või uuendate tasuta VPN-i tasulisele versioonile), avastate tõenäoliselt, et kõik reklaamid on välja lülitatud.
Kui suur protsent kiirusest kaob teie tasuta VPN-i kasutamisel?
VPN-i kasutamisel on normaalne, et peate ohverdama mõningase Interneti-kiiruse. See on tingitud sellistest teguritest nagu teie asukoht serverist, kasutatav krüpteerimismeetod ja serveri koormus. VPN-i kiirust saate kontrollida kiiruse kontrollijaga nagu speedtest.net , käivitades testi enne ja pärast VPN-i sisselülitamist.
Nagu näitavad meie tulemused saidilt speedtest.net, vähendab enamik Google Play poe tasuta VPN-e teie ühenduse kiirust enam kui poole võrra, kusjuures suur hulk ka kägistab selle üle 70 protsendi.
Siiski on oluline märkida mis tahes kiirustesti piirangud, mis tulenevad Interneti loomupärasest volatiilsusest ja muudest muutujatest, nt. kui lähedal on VPN-server, millega ühenduse loote, testimise aeg, probleemid teie Interneti-teenuse pakkuja või VPN-i pakkujaga, testserveri ülekoormus ja kasutatud protokoll. Samuti ei võta see arvesse uusi muudatusi, mis võivad ilmneda pärast testi läbiviimist, nt. VPN-i pakkuja uuendab oma ribalaiust, et pakkuda paremat kiirust või ootamatut uute klientide juurdevoolu, mis lisab teenusele pinget.
Vaata ka: Firesticki tasuta VPN-id
Kas teie VPN jagab teie asukohta?
Nagu me juba mainisime, vajavad mõned rakendused teie asukohta, et pakkuda pakutavaid / millele soovite juurdepääsu teenuseid. Teised aga ei peaks teie asukohta üldse vajama, st teie VPN-i.
Mis tüüpi logimispoliitika teie VPN-il on?
VPN-i logid on andmed, mida teenusepakkuja säilitab, et 'aidata' oma teenust pakkuda. Sageli ütlevad VPN-teenused, et nad pakuvad nulllogimise poliitikat, kuid võivad mõnes valdkonnas, eriti IP-aadressi logides, sellest deklaratsioonist alla jääda.
Teenusepakkujal võivad olla järgmised logitüübid:
- Ühenduse logid mis salvestavad metaandmeid, st ajatempleid selle kohta, millal te teenust kasutate. Seda tüüpi koondandmed ei tohiks erilist muret tekitada, kuid kui need ühenduse logid on teie kui kasutajaga seotud, võib see olla problemaatiline (eriti kui olete registreerumisel isikut tuvastavad andmed edastanud).
- IP-aadressi logid saab kergesti omistada teile kui kasutajale. Need logid sisaldavad teie seadme IP-aadressi ja/või VPN-serverite IP-aadresse, millega ühenduse loote. Kui teie IP-aadress on logitud ja salvestatud, võib see sattuda kolmandatele isikutele, nt. reklaamijad, kes soovivad sind profiili teha või, mis veelgi hullem, võib see sattuda valedesse kätesse, nt. häkkerid, valitsusasutused või autoriõiguse trollid. Kuna VPN-i üks peamisi kriteeriume on teie IP-aadressi varjamine, tasub võib-olla vältida IP-aadressi logimise poliitikat.
- Liikluslogid on privaatsuse seisukohast halvim logivorm, kuna need sisaldavad tervet hulka teavet, nagu teie Interneti-sirvimise ajalugu, allalaadimised, kasutatud tarkvara, sõnumid ja palju muud. Seda tüüpi logimispoliitikaga VPN-i tuleks vältida, kuna see rikub otseselt seda, mida proovite kaitsta – teie privaatsust.

Siit leiate veelgi põhjalikuma ülevaate enam kui 100 VPN-i logimispoliitikast.
Kas tasuta VPN-id on turvalised?
Kahjuks näitavad meie uuringud, et suur hulk tasuta VPN-e on varustatud murettekitavate lubade ja invasiivsete poliitikatega, mis võivad teie isikuandmete turvalisust ohustada. Kuid olles teadlik tasuta VPN-ide võimalikest lõksudest, saate valida selle, mis seab teie privaatsuse esikohale, pakkudes samas teile kiiret ja usaldusväärset VPN-teenust.
Kuidas leida turvalist VPN-i
VPN-i kasutamisel tuleb meeles pidada mõnda asja.
- Kas teie andmed on privaatsed? Usaldusväärse VPN-i kasutamise ilu seisneb selles, et see peaks andma teile vabaduse kasutada Internetti, kartmata, et teid jälgitakse. Seega ei tohiks te muretseda, et teie VPN kogub teie kohta isikut tuvastavat teavet. Kontrollige alati VPN-i privaatsuspoliitikat, et näha, millist teavet see kasutab (kui seda on).
- Kuidas see 'tasuta' VPN raha teenib? Nagu me juba mainisime, ei tule harva midagi tasuta. Nii et uurige, kuidas see tasuta VPN raha teenib.
- Milline logimispoliitika on VPN-il? VPN-i logid ei ole alati suured ei-ei. Paljud tuntud VPN-i pakkujad logivad teatud andmeid (koondkujul) ja analüüsivad neid, et aidata parandada VPN-i kiirust ja funktsionaalsust, kontrollida turvaauke ja tagada optimeeritud ühendused. Iga VPN, mis logib midagi väljaspool seda, nt. Interneti ajalugu, tuleks vältida.
Vaata ka: