翻墙问答:VPN的资料会泄漏吗?

DC:近年很多人,都会利用VPN来翻墙。只不过有些人近日考虑,利用瑞典海盗湾的VPN的服务翻墙,因为海盗湾的VPN声称并不会记录使用者的上网纪录,就算有执法机构追究,海盗湾都没有记录交出来。其实VPN的登入登出纪录,会纪录些什么?

李:一般的VPN的主机软件,都会纪录不同的用户,到底用那个IP登入,以及曾经访问过那些网址。这些纪录其实本来都是系统管理员使用,特别在系统出现保安问题时,就可以追查问题出现的根源。但纪录的详尽程度,以至纪录的保留时间有多少,就很视乎个别VPN的管理政策的不同。

DC:其实VPN的登入登出资料,会否被泄漏,而导致自已的上网纪录泄漏的情况?

李:这视乎VPN的保安程度,以及VPN的拥有人是什么身份?

首先,VPN的主机保安程度不足的话,有心的黑客可能偷取主机的系统纪录,那当然很危险。但因保安问题而导致纪录被泄漏,情况比较罕见。

好像赛风3之类由维护网络自由的组织所营运的VPN,一般都不会泄漏使用者的上网纪录,甚至好像海盗湾之类的组织可以极端至不保留任何纪录。

但其他商营或免费的VPN主机,就很视乎主机拥有人所在司法管辖区,以及主机经营者的背景。有部分VPN主机的经营者,所在司法管辖区的私隐法例比较宽松,甚至经营者的背景不明的话,使用者的上网纪录有可能被泄漏,因此,一些比较历史攸久,规模比较大的公司经营的VPN会比较可靠。

此外,有部分VPN公司在申请户口的时候,需要用户提供个人资料,这类VPN亦是比较令人难以安心。一旦个人资料连同上网纪录一并外泄时,有可能令部分人的翻墙动向泄露。另一方面,如果这些公司一如师涛案时的雅虎一样,将用户资料泄露给中国政府的一样,都会相当可怕。因此,赛风3之类不用登记个人资料的VPN技术,之所以比较可靠,因为比较难识辨到个别用户的上网纪录。

DC:那些司法管辖区会在私隐上保护比较强,会令中国用户使用VPN时会比较安心?

李:以师涛案的案例来看,美国背景的公司一般都会保护比较强,因为一旦与中国当局合作,有可能被人在美国作出民事诉讼追讨赔偿。

而欧洲的私隐法律,也比较强,因此比较少欧盟的公司将网民私隐泄漏给第三国政府,亦会较为可靠。

虽然香港有私隐条例,但由师涛案可以看到,香港私隐条例不一定能够令香港为主的VPN公司保障用户私隐,不会外泄给中国当局。特别近年中联办干预香港政治情况越来越严重,私隐专员公署是否敢于干预类似事件比较难讲。因此,香港的VPN虽然可以用来翻墙,但香港的VPN用于传递相当敏感的资讯并不大安全,要传递敏感的资讯的话,使用美国和欧盟国家的VPN主机以及公司会比较适合,因为他们的私隐法律,以至追究机制比较完备。

原文:http://www.rfa.org/cantonese/firewall_features/firewall_vpn-08312012104750.html?encoding=simplified

原文:http://xijie.wordpress.com/2012/09/04/%e7%bf%bb%e5%a2%99%e9%97%ae%e7%ad%94%ef%bc%9avpn%e7%9a%84%e8%b5%84%e6%96%99%e4%bc%9a%e6%b3%84%e6%bc%8f%e5%90%97/

发表评论