Itthon Securitywatch Biztonsági óra: backstabbing, dezinformáció és rossz újságírás: a vpn ipar állapota

Biztonsági óra: backstabbing, dezinformáció és rossz újságírás: a vpn ipar állapota

Tartalomjegyzék:

Videó: CorviNews 2013/14 - 14. hét (Lehet 2024)

Videó: CorviNews 2013/14 - 14. hét (Lehet 2024)
Anonim

Felülvizsgálom a PCMag VPN-jét, és ez azt jelenti, hogy sok időt töltenek azzal, hogy megmagyarázzam az embereknek, hogy valójában nem vagyok fizetett shill vagy aktívan dolgozom mások biztonsága ellen. Miért? Mivel a VPN-k körüli kultúra és az, hogy ezeknek a termékeknek néhányat forgalmaznak, hihetetlenül mérgezővé vált.

Először hadd mondjam el, hogy általánosságban véve pozitív kapcsolatom volt a VPN-szolgáltatókkal. Őszintén hiszem, hogy a VPN-térségben működő legtöbb eladó valóban a legmegfelelőbb terméket készíti, és ügyfelei próbálják megtenni. Mégis láttam rossz és rossz viselkedés villanásait az egész iparágban.

Harc a koszos ellen

A VPN-ekkel kapcsolatos tapasztalataim alapján biztosan elmondhatom, hogy egyes gyártók körében a szabotázs és a paranoia kultúrája létezik. Az egyik VPN-szállítóval kapcsolatos névtelen adatkártyákat elítélik egy másik VPN-szállítóval szemben. Tippek érkeznek, amelyek azt sugallják, hogy a vállalati tulajdonjog az orosz maffiahoz vagy más bűncselekményhez kapcsolódik. A kommentátorok egyetlen VPN-áttekintési webhelyet tartanak fenn, mint például a tisztaságot, míg mások azt állítják, hogy ugyanazt a webhelyet titokban egy napirenden szereplő VPN-szállító üzemelteti. Ha sok ilyen dezinformáció és ellentétes információ (ami szintén lehet dezinformáció), lehetetlen megmondani, ki mondja az igazat.

Neil Rubenking mindaddig dolgozott a PCMag-nél, amíg életben vagyok, és megkérdeztem tőle, látott-e valami hasonlót a víruskereső termékekről. Nem tette. Ezek a cégek időnként oroszláncolnak egymással, és néha csalással vádolják őket, de a főbb szereplők elég okosak ahhoz, hogy felismerjék, hogy egész piacuk stabilitása attól függ, hogy megbízható szereplőként érzékelik őket.

Sőt, egy egész iparágban van a víruskereső gyártók elszámoltathatósága. Az AMTSO (Anti-Malware Testing Standards Organisation), amelynek Rubenking tanácsadó testületének tagja, irányelveket és eszközöket adott ki, hogy bárki ellenőrizhesse, hogy víruskereső szoftverei valamit csinálnak-e. Van olyan antivírus tesztelő ipar, mint például az AV-Test, az AV Comparatives és mások, amelyek nemcsak ellenőrzik, hogy ezek a termékek működnek, hanem valójában számszerűsítik is, hogy működnek. Más kutatók olyan élő rossz hírcsatornákat szolgáltatnak, amelyeket a Rubenking felhasználhat annak ellenőrzésére, hogy a víruskereső szoftverek valóban megteszik-e azt, amit ígér.

Ilyen közösség még nem létezik a VPN-ek számára. Ugyancsak nem különösebben könnyű ellenőrizni, hogy a VPN-ek valóban csinálnak-e valamit. Hogyan mondhatjuk el, hogy a VPN valójában megakadályozza az internetszolgáltatót vagy a hackert, hogy kitalálja, ki vagy, vagy elrontja a forgalmat? Hogyan lehet ellenőrizni, hogy a vállalat minden szervere és alkalmazásai megfelelően vannak-e konfigurálva? Hogyan lehetünk biztosak benne, hogy a cég nem adja el az adatainkat vagy hirdetéseket tesz be az internetes forgalomba? Még annak ellenőrzése is, hogy egy adott VPN-termék valóban titkosítja-e a forgalmat, nehéz és időigényes.

Íme egy másik példa: Április végén a Nyilvántartás beszélt egy történetet a NordVPN-ből származó szokatlan forgalomról, amely botnet forgalomnak tűnt. A társaság különféle magyarázatokat nyújtott, többnyire azzal a következménnyel, hogy a felhasználói tevékenységek elrejtésére szánt várt magatartásról van szó. Ennek értelme van, de az állítás ellenőrzésének lehetőségei korlátozottak. Ezen felül, honnan tudhatom, hogy maguk a vádak nem egy másik VPN-társaságtól származnak, akiknek napirendje van? Amikor a bizalom romlik, akkor még az alapvető feltételezéseket is megkérdőjelezik.

Hogy történt ez?

A VPN-k semmilyen újdonság, de a rögzített történelem nagy részében vállalati, és nem fogyasztói kontextusban használták őket. A legnagyobb kivétel a politikai disszidensek voltak, amelyek olyan országokban tevékenykednek, amelyek korlátozó internetpolitikát alkalmaztak. Aztán hirtelen több tucat új játékos jelent meg, és soha nehezebben tolta termékeiket, mint valaha. Ez a tömeges elterjedés és az azt követő megkérdőjelezhető gyakorlatok az egyedi összehangoló erők eredménye.

Először, az olyan streaming szolgáltatások, mint a Netflix, vonzó alternatívát kínáltak a filmek és TV-műsorok kalózkodásának. Miután az emberek rájöttek, hogy VPN-t használhatnak még ennél is legálisabb tartalom feloldásához a helyük meghamisításával, mindenki akart. Valójában vannak adatok, amelyek ezt alátámasztják. A PCMag felmérései szerint az emberek többsége VPN-t használ az online streaming tartalom eléréséhez. Egyesek szerint a VPN-iparban ez lehet az igazi oka annak, hogy az emberek miért vásárolnak VPN-eket, és minden más csak ablakszerkesztés, hogy ez legitimitást biztosítson.

Másodszor, a szélsőjobboldal politikájának globális emelkedése felkeltte a VPN iránti érdeklődést. Azoknak az embereknek, akik általában nem törődtek a magánélettel vagy a cenzúrával, hirtelen okuk volt VPN-t szerezni. Konkrétan az Egyesült Államokban nem segített a hálózatsemlegességi szabályaink összeomlása, az internetszolgáltatók pénzbe történő bevételszerzése és a Snowden utáni világban a felügyelettel kapcsolatos általános aggodalmak.

Harmadik, és végül: a pénz. Egy kis VPN-társaság indítása viszonylag olcsó. A felhőkiszolgálóknak és a nyílt forrású VPN-protokolloknak köszönhetően néhány kiszolgáló felpörgetése nagyon egyszerű. A pokolba, elkészítettem a saját VPN-jét, és ez talán 30 perc munkája volt. Most az enyémnek csak egy szervere volt, nem pedig a több szereplő kiszolgálóinak ezrei, amelyeket a nagyobb szereplők kínáltak, de az alacsony belépési akadály minden bizonnyal megkönnyítette a rossz szereplők belépését a piacra.

A VPN vállalkozók számára a probléma nem a termék építése, hanem az, hogy az emberek vásárolják meg. Itt jön létre a kapcsolt marketing. A Wikipedia a legjobban határozza meg a kapcsolt marketingt: "amelyben egy vállalkozás jutalmaz egy vagy több leányvállalatot minden látogató vagy ügyfél számára, amelyet a leányvállalat saját marketing erőfeszítései hoznak." Ha valaha azon tűnődött, vajon miért van 10 millió webhely? olyan URL-ekkel, amelyek valamilyen kombinációja a „VPN” és az „áttekintés”, vagy miért kezdte el minden webhely a CNet-től a Wirecutter-ig a VPN-ek felülvizsgálatát, az affiliate marketing miatt.

Mint fentebb említettem, a PCMag anyavállalata, a j2 Global éppen most létesített kapcsolatot a VPN-piaccal az IPVanish és a StrongVPN megvásárlásával. A CNET, a Wirecutter, a Tech Radar, a The Verge és még sok máshoz hasonlóan maga a PCMag is részt vesz egy kapcsolt kereskedelmi programban. De elemzőink (ez én vagyok) fizetést kapnak, és nem kapnak csökkentést az áttekintéseinkből származó pénzből. Ezenkívül szándékosan tudatlanságban tartjuk a munkáltatóink és az eladóink közötti üzleti megállapodásokat, és szigorú szerkesztési integritáspolitikánk van. Ez azt jelenti, hogy széles körben tesztelom a VPN-eket, véleményeket teszek közzé a tényleges teszteredmények alapján, és a szerkesztõk támogatják megállapításaimat és megvédik őket, függetlenül az eladó befolyásától. A vállalatok néha nem értenek egyet véleményeinkkel, gyakran katalizátorként szolgálnak számukra termékeik fejlesztése érdekében.

Ez nem feltétlenül igaz más webhelyekre, és a VPN áttekintő webhelyeinek egy nagy darabja affiliate marketing farmoknak tűnik, amelyek megkérdőjelezhető aggályai vannak a szerkesztőség integritásával kapcsolatban. SEO-optimalizált tartalom elküldésével ezek a webhelyek szemgolyókat mozgatnak az oldalakra, és összegyűjtik a társult készpénzt.

Világossá válik: vannak olyan VPN-vélemények, amelyek olyan webhelyekről származnak, mint például a PCMag, amelyek megbízhatóságukra támaszkodnak. Mások csak üres hozzászólások, amelyek hanyag elemzést hajtanak végre, vagy ami a legrosszabb, talán tisztán fizetős játék. Az affiliate programok lehetővé teszik a rossz viselkedést. A VPN-ek esetében ez még nehezebbé teszi az adott termékre vonatkozó ellentmondó információk átvágását.

Az utóbbi időben az erõszakban megfigyelhetõ volt a rothadás, amikor Michael Kan kollégám megvizsgálta a TheBestVPN.com webhelyet. Ez a webhely, amelyet egy állandóan változó nevekkel ellátott egyén vezet, agresszív módon keresett linkeket más webhelyekről, hogy feljebb lépjen a keresési rangsorban, ami viszont a webhelyhez több látogatót és több társult dollárt keresett. Erőfeszítései rendkívül sikeresek voltak, felmásztak a keresési eredményekre és linkeket kerestek még a PCMag-ból is. Most nem tudjuk, hogy a TheBestVPN-en (vagy annak bármely más inkarnációján) előállított tartalom-e hamis, de nem néz ki jól, ha a tulajdonos (és talán az egyetlen alkalmazott) nem tudja megnevezni a nevét a munkán, vagy megvédeni azt. amikor kérdéseket teszünk fel.

Bízz, de ellenőrizd

A fogyasztói újságírás folyamatosan szembesül ezzel a problémával. Csak az eladó tudja, hogy mi a folyamatok valójában, és ez igaz marad, hacsak nem szivárog az információ, bekapcsolódnak a bűnüldözés vagy az intelligens és megbízható harmadik felek ellenőrzik. Úgy gondolom, hogy a VPN-társaságok tudják ezt, és ez segített a legitim és hamis VPN-termékek elterjedésében.

Saját munkám során a megoldásom az volt, hogy közvetlenül megkérdezzem a VPN-vállalatokat gyakorlataikról és irányelveikről. Persze, hogy hazudhatnak nekem (és valószínűleg vannak is), de ha hazudniuk kell, akkor hazudni is lehet. Most arra van szükség, hogy megkapjuk ezt a fogást.

  • A legjobb VPN-szolgáltatások 2019-ig A legjobb VPN-szolgáltatások 2019-re
  • A Google Play ingyenes VPN-alkalmazásaiban bőven vannak adatvédelmi hibák. A Google Play ingyenes VPN-alkalmazásaiban bőven vannak adatvédelmi hibák
  • Hogyan dominál egy VPN áttekintési webhely egy átverés útján a Google Keresőben Hogyan egy VPN áttekintő webhely uralja a Google keresést átveréssel?

Itt van lehetőség arra, hogy a VPN cégek rögzítsék saját iparágukat. Ha a főbb szereplők összeülnének, elfogadnának egy technikai és etikai alapelvet, és módszertant biztosítanának ezen alapelvek ellenőrzésére, akkor ezek a problémák szinte mindegyik elmúlik. Úgy gondolom, hogy az ipar közelebb áll a jövőhöz, mivel egyre több vállalat alkalmaz harmadik fél tesztelőit termékeik ellenőrzésére és az eredmények nyilvánosságra hozására.

Ideje megtisztítani az ipart

Attól tartok, hogy a VPN-ket körülvevő zavar és vitriola fenntarthatatlanná teszi a piacot. Minden társaságnak, de különösen a biztonsági társaságoknak az ügyfelekre kell támaszkodniuk, hisznek abban, hogy jó szereplők. Hírneveik az ő üzletük. Amikor az ügyfelek már nem bíznak egy termékben, nem használják azt, és amikor nem bíznak egy iparágban, akkor elhagyják azt. Fontolja meg újra a víruskereső vállalatokat. A 90-es években a visszaélésszerű gyakorlatok és a hanyag tervezés olyan nyilvánossághoz vezetett, amely gyanús volt az egész termékkategóriánál - és helyesen. Amikor a lakosságnak leginkább védelmet igényelt, az iparág nem felel meg ezeknek az elvárásoknak, és nehéz árat fizetett. Még mindig vannak olyan emberek, akik megvásárolják az "antivírus cégeket valójában a vírusokat" összeesküvés iskoláját.

Hasonlóképpen, amikor a VPN-társaságok közvetlenül vagy közvetve finanszíroznak hamis ellenőrző webhelyeket, félrevezető információkat generálnak, és támaszkodnak termékeik eladásának opacitására, megmérgezik a fogyasztók bizalmát. Ahogy a VPN körüli légkör mérgezőbbé válik, annál több ügyfél lesz frusztrált, és teljesen feladja. És ez szégyen, mert az internet korában mindenkinek szüksége van VPN-re. Az alsó versenyzés helyett az iparnak most bölcsen kell dolgoznia, mielőtt késő lenne.

Biztonsági óra: backstabbing, dezinformáció és rossz újságírás: a vpn ipar állapota