Прокси-сервера представляют собой посреднический сервис между устройством для выхода в Сеть и Интернетом. Пользователь, выходя в Сеть, посылает запрос на прокси, а любой посещенный сайт фиксирует запрос от сервера, а не настоящего пользователя.
При этом администратору сайта не составляет труда отследить цепочку, приводящую от прокси к «анонимному» компьютеру. Используют прокси-сервера и провайдеры, чтобы увеличить скорость соединения пользователей с Интернетом.
Во многом принцип работы прокси-сервера сходен с VPN – скрывается реальный адрес IP, появляется допуск к заблокированным ресурсам. Трафик при этом не шифруется, а IP – только маскируется. Такие сервера обеспечивают базовую безопасность конфиденциальной информации, защищая от злоумышленников-«любителей», поисковиков и сбора данных для корпораций.
Прокси бывают двух видов:
- HTTP (анонимный). Этот протокол используется для просмотра заблокированных веб-ресурсов. Пропускает только трафик http, подменяя адрес пользователя на собственный.
- SOCKS (элитный анонимный). Является «первым рубежом» защиты анонимности в Интернете. Работает с любым трафиком, без добавлений информации об использовании прокси.
Преимущество прокси:
- доступность;
- бюджетность;
- почти не страдает разрывами соединения;
- не замедлят скорость.
Недостатки:
- требуется доверять серверу;
- не поддерживается шифрование трафика;
- необходимость непрерывной фильтрации трафика для http;
- ручная настройка для любого устанавливаемого приложения либо инсталляция специального ПО.
В ряде случаев пользователи, чтобы не оставлять никакой цифровой информации о ПК и его комплектующих, устанавливают виртуальную машину. Она позволяет запускать внутри «родной» ОС гостевую операционную систему. Например, на 64-битную ОС Windows 7 можно наложить Ubuntu или OS X.
Даже в случае проникновения сквозь защиту Tor и VPN никакой информации о системе злоумышленник не получит. Скомпрометированную виртуальную машину удаляют, а ее следы уничтожают при помощи ccleaner. Чаще всего устанавливают и настраивают бесплатную Oracle VirtualBox, повышая уровень безопасности и анонимности. Также часто используют платные виртуальные машины VMware Workstation Pro и Microsoft Hyper-V.
Созданный в виртуальности компьютер позволяет использовать весь функционал, с подключением к Сети, использованием VPN.
Для обеспечения анонимности используются комплексные решения, т.к. 100% гарантии сохранения инкогнито в Сети просто не существует. Надежной считается защита, выстраиваемая после запуска Tor поверх VPN, запущенного в виртуальной машине.
Для того, чтобы создать обход прокси сервера для поддержания анонимности в сети и доступа к заблокированным ресурсам, требуется:
- задействовать цепочку прокси-серверов;
- использовать анонимайзеры.
В этом случае можно обойти корпоративный прокси. В ситуации, если закрывается зарубежный трафик, остается доступным вход через прокси-сервер. Если провайдер засекает использование сервера и блокирует его использование, не стоит расстраиваться – в Интернете множество бесплатных прокси.
Для проверки защищенности можно пройти тест на анонимность прокси-сервера.
VPN и анонимность
VPN представляет собой виртуальную частную сеть, через которую пользователь выходит в Интернет. Шифрование при этом ведется для всего пользовательского трафика. Провайдер не может отследить активность, т.к. его системы фиксируют только однократное подключение к VPN.
Достоинства VPN:
- шифрование данных;
- анонимность на более высоком уровне, чем при подключении через прокси.
Недостатки:
- необходимость доверять узлу;
- замедление скорости в Интернете;
- разрывы соединения;
- утечки данных.
Бесплатное VPN-шифрование может обернуться тем, что личные данные пополнят базу для продажи рекламодателям. При этом анонимность в сети Интернет хорошим VPN обеспечивается на достаточно высоком уровне. Изначально VPN разрабатывался для защиты корпоративных сетей в момент удалённого доступа к ресурсам.
Безопасным считается сервис VPN, который:
- не хранит логи пользователей (это должно быть прописано в Политике конфиденциальности);
- имеет регистрацию в стране, где законодательно не требуется обязательное протоколирование действий пользователей;
- поддерживает OpenVPN протокол.
Бесплатные VPN-сервисы проигрывают по надежности трафика платным, зато позволяют, не тратя ни копейки, посещать недоступные сайты или обходить региональные блокировки.
Платные VPN, в отличие от халявных аналогов, исключают утечку личной информации к третьим лицам. Они предоставляют:
- большой выбор серверов по всему миру;
- безлимитный трафик;
- скоростные варианты подключения;
- раздельное шифрование без нарушения подключения локальных устройств к Сети;
- DNS-серверы в режиме анонимности (без сохранения ПД пользователей);
- поддержка непредвиденного обрыва соединения с защитой трафика;
- минимальный сбор конфиденциальных данных;
- современные протоколы OpenVPN;
- надежные алгоритмы шифрования.
Ряд пользователей, не доверяющих VPN, приобретают VDS-сервис. VDS/VPS – два названия, относящиеся к одному виртуальному серверу, создающемся на физических серверах провайдера. Владельцы VDS обладают полными правами администрирования, устанавливают любые программы и операционные системы. Предпочтительнее арендовать сервис в европейских странах, это удлиняет и запутывает путь «до пользователя».
Тотальная анонимность в Интернете недостижима, специально обученные люди всегда могут вычислить пользователя, если на то возникнет необходимость. Большинству людей нужна базовая анонимность, чтобы не попасть в базы данных и скрыть свое местоположение от нежелательных лиц. Для этого вполне достаточно использования прокси или VPN.