الشبكات الإفتراضية الخاصة VPN مالها وما عليها
ما هي الشبكات الافتراضية الخاصة VPN ؟مميزاتها ؟ وكيف تكسر الحجب؟ وماهي مخاطرها؟برامج مجانية يمكنك استخدامها ؟
ما هي الشبكات الافتراضية الخاصة VPN ؟مميزاتها ؟ وكيف تكسر الحجب؟ وماهي مخاطرها؟برامج مجانية يمكنك استخدامها ؟
الشبكات الافتراضية الخاصة Virtual Private Network VPN عبارة عن طريقة لنقل البيانات المرسلة خلال الإنترنت عبر قنوات مشفرة، وفي هذا المقال سأحاول تبسيط شرحها قدر الإمكان وتجنب التعقيدات التقنية ما استطعت إلى ذلك سبيلاً.
◾ يمكن تقسيم تطبيقات ال VPN إلى ثلاثة أقسام من ناحية تكلفة الاستخدام وهي:
1- مجانية غير محدودة، وهي اكثرها استخداماً وخطراً وستكون محور هذا المنشور لأن كل مستخدمي ال VPN في السودان يستخدمون المجانية.
2- مجانية تجريبية محدودة وتعطي حصة محدودة مجاناً (مثلاً 1 قيقا بايت في الشهر) وينبغي عليك الاشتراك للحصول على خدمة غير محدودة.
3- مدفوعة القيمة وفيها يجب أن تدفع رسوم اشتراك للحصول على خدمة ال VPN.
عموماً فإن تطبيقات ال VPN المدفوعة أكثر أمناً و موثوقية.
1- مجانية غير محدودة، وهي اكثرها استخداماً وخطراً وستكون محور هذا المنشور لأن كل مستخدمي ال VPN في السودان يستخدمون المجانية.
2- مجانية تجريبية محدودة وتعطي حصة محدودة مجاناً (مثلاً 1 قيقا بايت في الشهر) وينبغي عليك الاشتراك للحصول على خدمة غير محدودة.
3- مدفوعة القيمة وفيها يجب أن تدفع رسوم اشتراك للحصول على خدمة ال VPN.
عموماً فإن تطبيقات ال VPN المدفوعة أكثر أمناً و موثوقية.
◾مميزات_VPN ؟
يوفر لك الإتصال عن طريق الـ VPN التصفح الآمن بحيث لا يمكن لأحد أن يخترق خصوصيتك أو يعرف عن نشاطك شيء أو حساباتك البنكية وغيرها، وسيمنع محركات البحث كذلك من فلترة وتخزين ما تبحث عنه.
كما يمكن أن تفتح المواقع المحظورة داخل نطاقك الجغرافي، لأن الـ IP الخاص بك تغير إلى دولة أخرى وتفتح لك جميع الخدمات الموجودة بهذه الدولة.
يوفر لك الإتصال عن طريق الـ VPN التصفح الآمن بحيث لا يمكن لأحد أن يخترق خصوصيتك أو يعرف عن نشاطك شيء أو حساباتك البنكية وغيرها، وسيمنع محركات البحث كذلك من فلترة وتخزين ما تبحث عنه.
كما يمكن أن تفتح المواقع المحظورة داخل نطاقك الجغرافي، لأن الـ IP الخاص بك تغير إلى دولة أخرى وتفتح لك جميع الخدمات الموجودة بهذه الدولة.
أما من ناحية طريقة العمل فإن ال VPN لها ثلاثة طرق عمل رئيسية وهي:
1- استخدام localhost proxy
2- بتوظيف أجهزة موبايل نظيرة أخرى تستخدم نفس برنامج ال VPN المجاني وهو ما يسمى Peer-forwarding fashion فيتم نقل حركة البيانات بين أجهزة الموبايل فيما بينها بأن يعمل الجهاز كناقل للبيانات وكوسيط للنقل.
3- بتوظيف جهاز مخدم server خاص بالجهة المطورة لبرنامج ال VPN تنقل البيانات من خلاله.
1- استخدام localhost proxy
2- بتوظيف أجهزة موبايل نظيرة أخرى تستخدم نفس برنامج ال VPN المجاني وهو ما يسمى Peer-forwarding fashion فيتم نقل حركة البيانات بين أجهزة الموبايل فيما بينها بأن يعمل الجهاز كناقل للبيانات وكوسيط للنقل.
3- بتوظيف جهاز مخدم server خاص بالجهة المطورة لبرنامج ال VPN تنقل البيانات من خلاله.
ولتوضيح طريقة عمل ال VPN بصورة مبسطة سأستخدم الطريقة الثالثة، فلو تخيلنا أن الإنترنت عبارة عن سحابة كبيرة من الأجهزة الموصولة ببعضها البعض فإن ال VPN أشبه بإنشاء قناة Tunnel بين جهازك الموجود في السودان وجهاز آخر موجود في السعودية مثلاً من خلال هذه السحابة وأي تراسل بيانات بين الجهازين يكون مخفي داخل هذه القناة ولا يستطيع طرف آخر الإطلاع على المراسلات أو محتواها.
الواتساب مثلاً لهم أجهزة سيرفرات معينة يتصل بها تطبيق الواتساب عبر الإنترنت لتبادل الرسائل بين الناس وهي معروفة كعناوين إنترنت وبروتوكولات لشركات الإنترنت أو الجهات الحكومية (جهاز تنظيم الاتصالات والبريد) ولحجبها تقوم هذه الجهات بمراقبة إرسال البيانات في منافذ الإنترنت الخارجة من السودان والداخلة إليه وتقوم بحجب حركة البيانات من وإلى سيرفرات الواتساب وبذلك يقومون بحجب خدمة الواتساب وقس على ذلك بقية التطبيقات.
عندما تستخدم VPN مثل psiphon مثلاً يتم إنشاء قناة مشفرة tunnel بين موبايلك و سيرفر psiphon في أمريكا – على سبيل المثال – أو أي سيرفر آخر في أي مكان في العالم. ويتم إخفاء مراسلات الواتساب داخل القناة المشفرة فلا تستطيع برامج الحجب التي يستخدمها جهاز تنظيم الاتصالات والبريد من معرفة وجهة البيانات الحقيقية وتبدو لها كأنه اتصال بين جهازين أحدهما موبايلك وجهاز آخر هو سيرفر psiphon بعنوان لا علاقة له بعنوان سيرفر الواتساب. بعد ذلك يقوم سيرفر psiphon بتحويل رسالتك من سيرفرهم في أمريكا مثلاً لسيرفر واتساب والعكس صحيح في أي رسائل واتساب واردة إليك. وبذلك تكون قد تخطيت برامج وأجهزة حجب خدمات الإنترنت التي يستخدمها جهاز تنظيم الاتصالات والبريد أو الشركات المقدمة للخدمة.
الواتساب مثلاً لهم أجهزة سيرفرات معينة يتصل بها تطبيق الواتساب عبر الإنترنت لتبادل الرسائل بين الناس وهي معروفة كعناوين إنترنت وبروتوكولات لشركات الإنترنت أو الجهات الحكومية (جهاز تنظيم الاتصالات والبريد) ولحجبها تقوم هذه الجهات بمراقبة إرسال البيانات في منافذ الإنترنت الخارجة من السودان والداخلة إليه وتقوم بحجب حركة البيانات من وإلى سيرفرات الواتساب وبذلك يقومون بحجب خدمة الواتساب وقس على ذلك بقية التطبيقات.
عندما تستخدم VPN مثل psiphon مثلاً يتم إنشاء قناة مشفرة tunnel بين موبايلك و سيرفر psiphon في أمريكا – على سبيل المثال – أو أي سيرفر آخر في أي مكان في العالم. ويتم إخفاء مراسلات الواتساب داخل القناة المشفرة فلا تستطيع برامج الحجب التي يستخدمها جهاز تنظيم الاتصالات والبريد من معرفة وجهة البيانات الحقيقية وتبدو لها كأنه اتصال بين جهازين أحدهما موبايلك وجهاز آخر هو سيرفر psiphon بعنوان لا علاقة له بعنوان سيرفر الواتساب. بعد ذلك يقوم سيرفر psiphon بتحويل رسالتك من سيرفرهم في أمريكا مثلاً لسيرفر واتساب والعكس صحيح في أي رسائل واتساب واردة إليك. وبذلك تكون قد تخطيت برامج وأجهزة حجب خدمات الإنترنت التي يستخدمها جهاز تنظيم الاتصالات والبريد أو الشركات المقدمة للخدمة.
◾مخاطر_ال_VPN:
سأستند هنا على دراسة مولتها منظمة الكمونولث للأبحاث العلمية والصناعية CSIRO بأستراليا بالتعاون مع مؤسسة العلوم الوطنية NSF الأمريكية لتحليل مخاطر الخصوصية وسرية المعلومات في تطبيقات ال VPN لأندرويد. وقد قام الباحثون في هذه الدراسة بتحليل 283 من التطبيقات المجانية free VPN وبعض التطبيقات غير المجانية في متجر قوقل Google Play وهي الأكثر استخداماً والأكثر تحميلاً بواسطة المستخدمين. وسأورد هنا بعض النتائج المهمة لهذه الدراسة:
– وجد الباحثون أن 75% من تطبيقات ال VPN تحتوي على برمجيات للوصول لبيانات المستخدمين الحساسة ورسائلهم النصية وحسابات الإيميل وغيرها Third-party tracking libraries.
سأستند هنا على دراسة مولتها منظمة الكمونولث للأبحاث العلمية والصناعية CSIRO بأستراليا بالتعاون مع مؤسسة العلوم الوطنية NSF الأمريكية لتحليل مخاطر الخصوصية وسرية المعلومات في تطبيقات ال VPN لأندرويد. وقد قام الباحثون في هذه الدراسة بتحليل 283 من التطبيقات المجانية free VPN وبعض التطبيقات غير المجانية في متجر قوقل Google Play وهي الأكثر استخداماً والأكثر تحميلاً بواسطة المستخدمين. وسأورد هنا بعض النتائج المهمة لهذه الدراسة:
– وجد الباحثون أن 75% من تطبيقات ال VPN تحتوي على برمجيات للوصول لبيانات المستخدمين الحساسة ورسائلهم النصية وحسابات الإيميل وغيرها Third-party tracking libraries.
– وُجد أن 38% من تطبيقات ال VPN تحتوي برمجيات خبيثة وضارة Malware ومن الأمثلة على ذلك أن تطبيق VPN Master المشهور حيث وُجد به 8 برمجيات خبيثة Malwares بفحصه باستخدام VirusTotal.
– حوالي 16% من التطبيقات تقوم بنقل البيانات بين الأجهزة التي تستخدم التطبيق باستخدام خدمة الإنترنت المتوفرة في أجهزة المستخدمين لتطبيق ال VPN نفسها فيما يعرف ب Peer-forwarding fashion أي أن الجهاز في نفس اللحظة يرسل بياناته ويستخدم كوسيط إو كسيرفر يتم إرسال بيانات أجهزة أخرى عبره. وذلك يستهلك حزمة بيانات المستخدم bandwidth stealing.
ومن أمثلة التطبيقات التي تسرق حزمة الإنترنت من المستخدم تطبيق Hola VPN المجاني حيث تقدم الشركة المطورة للتطبيق خدمة أخرى تسمى Luminati وهي شبكة VPN توفر خدمات ال VPN لأي جهة ترغب في نقل بيانات كبيرة الحجم بمقابل مادي، وتستخدم خدمة Luminati حزمة البيانات (الإنترنت) المتوفرة لدى مستخدمي Hola VPN المجاني لنقل تلك البيانات كبيرة الحجم بطريقة Peer-forwarding أي أن الشركة تسرق حزمة البيانات من مستخدمي Hola VPN وتبيعها لمشتري الخدمة التي تقدمها بواسطة Luminati. وقد يلاحظ البعض انتهاء سعة باقات الإنترنت التي يشتركون فيها بسرعة عند استخدام بعض أنواع ال VPN وذلك نتيجة لهذه الممارسات المذكورة.
ومن أمثلة التطبيقات التي تسرق حزمة الإنترنت من المستخدم تطبيق Hola VPN المجاني حيث تقدم الشركة المطورة للتطبيق خدمة أخرى تسمى Luminati وهي شبكة VPN توفر خدمات ال VPN لأي جهة ترغب في نقل بيانات كبيرة الحجم بمقابل مادي، وتستخدم خدمة Luminati حزمة البيانات (الإنترنت) المتوفرة لدى مستخدمي Hola VPN المجاني لنقل تلك البيانات كبيرة الحجم بطريقة Peer-forwarding أي أن الشركة تسرق حزمة البيانات من مستخدمي Hola VPN وتبيعها لمشتري الخدمة التي تقدمها بواسطة Luminati. وقد يلاحظ البعض انتهاء سعة باقات الإنترنت التي يشتركون فيها بسرعة عند استخدام بعض أنواع ال VPN وذلك نتيجة لهذه الممارسات المذكورة.
– وجد الباحثون أن 18% من تطبيقات ال VPN تقوم باستخدام بروتوكولات إنشاء القنوات Tunneling protocols لكن لا تستخدم التشفير مما يجعل بيانات المستخدمين معرضة للخطر.
– حوالي 16% من ال VPN تقوم بتغييرات في حركة البيانات Traffic Manipulation المرسلة من الموبايل عبر ال VPN لأغراض مختلفة.
◾لماذا تجمع ال free VPN معلومات المستخدمين؟
إن معظم تطبيقات الVPN المجانية ليست مجانية بالفعل. إنما يدفع المستخدم مقابل استخدامها التبرع بمعلوماته للشركة التي طورت التطبيق. تقوم تطبيقات ال VPN بجمع المعلومات عن المستخدمين لغرض تحليلها وبيعها للشركات أو المؤسسات الأخرى لتوجيه إعلاناتها للمستخدمين او أي إستخدامات اخري.
إن معظم تطبيقات الVPN المجانية ليست مجانية بالفعل. إنما يدفع المستخدم مقابل استخدامها التبرع بمعلوماته للشركة التي طورت التطبيق. تقوم تطبيقات ال VPN بجمع المعلومات عن المستخدمين لغرض تحليلها وبيعها للشركات أو المؤسسات الأخرى لتوجيه إعلاناتها للمستخدمين او أي إستخدامات اخري.
◼مواضيع يمكن تستفيد منها
ليست هناك تعليقات:
إرسال تعليق