Pajzs az illetéktelenek ellen: ismerd meg, mire jó egy VPN

Az online technológiák megannyi új lehetőséget hoztak az életünkbe, de tény, hogy az internet és a felhő alapú szolgáltatások veszélyeket is rejthetnek. Lépten-nyomon hallani online csalásokról, kártevőkről, adatgyűjtő kísérletekről és megtévesztő weboldalakról - a sokféle veszélyforrás közül pedig az egyik legfontosabb az, ha az adatainkat illetéktelenek szerzik meg. 

Mindez történhet például úgyis, hogy ezt észre sem vesszük, ráadásul megannyi módon, sokféle tevékenységet támadhatnak az internetes bűnözők. Megtehetik többek között, hogy figyelik a gépünk és a szolgáltató, esetleg az általunk igénybe vett online szoftver, vagy egy másik számítógép közötti adatforgalmat, és ezt rögzítve olyan fontos információkat nyernek ki, amit saját céljaikra közvetlenül felhasználhatnak, vagy áruba bocsáthatnak. Következzen néhány példa: 

  • E-mailen küldünk bizalmas információkat valaki másnak, például egy személyes fotót, egy céges folyamat leírását, vagy akár egy jelszót. 
  • Chatüzenetben beszélünk meg olyan témákat, amelyeknek nem lenne szabad kitudódnia a beszélgető felek körén kívül. 
  • Távmunkában dolgozunk , ahol különféle munkafájlokat küldünk és fogadunk, amelyek bizalmas üzleti adatokat tartalmaznak. 
  • Felhő alapú szolgáltatásokat, például netbankot vagy egy céges adatbázist használunk, ahol a szolgáltatás és a gépünk között megannyi titkos, fontos adat is áramlik. 

Az ezeket megcélzó kísérleteket képzeljük el úgy, mintha egy fizikai szállítmányt titokban megdézsmálna valaki, a posta és a házunk között belekukkantanának a postásnál levő leveleinkbe. A bűnözők ilyenkor többféle előnyre is szert tehetnek, például ilyenekre: 

  • Ha a beszélgetésben elhangzanak hozzáférési adatok, jelszavak bármilyen szolgáltatáshoz, azt ők maguk is felhasználhatják. Beléphetnek a banki alkalmazásba, a postafiókunkba, webes szolgáltatásainkba, és akár konkrét anyagi kárt is okozhatnak - pénzt emelhetnek le a számlánkról, utalhatnak, termékeket rendelhetnek a nevünkben. 
  • Ha akár csak egyetlen jelszót kifejtenek az adatforgalomból, anélkül, hogy tudnák, mit "nyit", végigpróbálhatják azt az összes általunk használt fiókon, amíg meg nem találják a megfelelőt, majd betörnek oda. 
  • Zsarolásra használhatják a megtudott titkos információkat, kompromittáló képeket. 
  • Bizalmas céges adatokat, üzleti információkat, jelszavakat akár csoportosítva áruba is bocsáthatnak, ahol a vevők aztán azt tesznek a tőlünk kikerült adatokkal, amit csak szeretnének. 

A védelem mellett az álcázás is fontos: ezt tudja a VPN 

Az ellen sokféle módon védekezhetünk, hogy a gépünkbe vagy a telefonunkba ne juthassanak be illetéktelenek, erre való például az internetes tűzfal, amely a gépek operációs rendszerében vagy az internet-elérésre használt routerben megtalálhatók. Emellett fontos a józan ész és az elővigyázatosság is kiemelten fontos, például ne adjunk ki jelszavakat, ne nyissuk meg ismeretlen feladótól érkező e-mailek csatolmányait és ne töltsünk le szoftvereket ismeretlen forrásból. De vajon a fent említett "adat-csapolás" ellen is lehet védekezni? 

A VPN a virtuális magánhálózat (virtual private network) nevének rövidítése, és ez a technológia épp ezt a veszélyt képes kiküszöbölni. Egy olyan kapcsolati módról van szó, amely az általános internetes átviteli módokon belül egy védett kapcsolatot, egyfajta virtuális alagutat képez a felhasználó és a távoli adatkapcsolati végpont között. Ezen az alagúton az adatok titkosítva áramlanak, tehát ha bárki is megpróbálja ezeket lehallgatni és megszerezni, csak egy értelmetlen kódsort kap, amelyből nem tudja kihámozni a valódi információkat. 

A korábbi, postás hasonlatnál maradva olyan mindez, mintha a feladó és a címzett között egy speciális postás vinné a leveleket, aki a feladónál először mindent átír egy feltörhetetlen titkosírással, majd pedig a feloldókulcsot csak a címzettnek árulja el. Így aztán hiába bontja fel valaki a borítékot út közben, egy szót sem ért a leírt szövegből. 

Még egy hasznos funkciója van a VPN-eknek: mivel ezek általában a szolgáltató dedikált szerverein keresztül végzik a munkájukat, ezért az internet felé elrejtik azt is, pontosan kik vagyunk és honnan kapcsolódunk a hálózatra. Ez hasznos lehet például akkor, ha nem szeretnénk, hogy a "túloldalon" be tudjanak azonosítani minket, de azt is lehetővé teszi, hogy olyan szolgáltatást vegyünk igénybe, amit a tartózkodási helyünkön egyébként nem tudnánk. 

Egy virtuális magánhálózat ráadásul nagyon egyszerűen használható, hiszen a kódolás-dekódolás folyamatával nem kell foglalkoznunk, ezt megteszi az adott VPN-szolgáltatás, amelyből már nagyon sokféle létezik, különféle tudással és funkciókkal. 

A VPN-ek típusai 

Ingyenes VPN 

Egyes megoldások már ingyenesen is elérhetőek, ilyen például az Opera böngésző saját megoldása. Ehhez elég a keresősáv bal oldalán a "vpn" ikonra kattintani, és aktiválni a védelmet. Ez az ingyenes megoldás megtalálja a számunkra leginkább optimális szervert (ez azért fontos, mert általában minél közelebb van hozzánk egy VPN-szerver, annál gyorsabb marad az adatforgalom). Emellett választhatunk is, hogy véletlenszerű európai, amerikai vagy ázsiai szerveren keresztül internetezzünk. Fontos, hogy ez természetesen csak a böngészőben küldött és fogadott adatokra érvényes, tehát amennyiben más appokat is bevonnánk, más megoldásra lesz szükség. 

A gépünk teljes internet-forgalmát beburkoló VPN-ek közül is több olyat találni, amely ingyenesen is elérhető, bár általában itt számolni kell bizonyos korlátozásokkal - például lassulhat az adatforgalom, vagy csak bizonyos időtartamig, esetleg meghatározott adatkeret eléréséig működik az ingyenesség. Ilyesmit kínál többek között a Proton VPN, a TunnelBear vagy a ProvadoVPN. 

A magyar állampolgárok számára létezik egyébként egy kormányzati lehetőség is, az úgynevezett Nemzeti Virtuális Tér. Ennek célja nem feltétlenül az adatbiztonság, inkább a már említett másik funkció, a felhasználó fizikai helyének elrejtése illetve módosítása. Ezzel lehetséges például külföldön élő vagy külföldre utazó magyarok számára korlátozások nélkül hozzáférni olyan szolgáltatásokhoz, amelyek elvileg csak Magyarország határain belül működnek - például digitális ügyintézési felületek, vagy geo-kódolt digitális tévécsatornák. Ezt a szolgáltatást az Ügyfélkapun belül lehet igényelni. 

Fizetős VPN 

Ezek a szolgáltatások általában annyival tudnak többet az ingyeneseknél, hogy nincs adatforgalmi és időkorlát (vagy jóval nagyobb, mint a nem fizetős változatoké), valamint kevésbé lassítják az adatforgalmat is. Emellett több esetben kiválaszthatjuk a szolgáltató szerverét, tehát akár a gyorsaság, akár az "álcázás" érdekében megadhatjuk, milyen ország szerverén keresztül történjen az adatforgalom. Akad olyan VPN, amely egyszerre több felhasználó számára is használható, tehát akár egy család vagy egy kisebb iroda több kapcsolatát is kezeli egy időben. 

A fizetős VPN kiválasztásakor több tényezőt érdemes mérlegelni. Fontos persze az ár, amit általában havidíj formájában adnak meg, de érdemes utánanézni annak is, milyen területeken használható, hol vannak szerverek, mennyire lassítja az adatforgalmat, vagy épp milyen titkosítást használ. Cégeknek, vállalkozásoknak azt is érdemes figyelembe venni, hogy van-e bármilyen adatkeret vagy egyéb korlátozás, hiszen például a folyamatos csoportmunka, a felhő alapú adattárolás és egyéb távmunkás tevékenységek egy korlátos csomagot hamar lemeríthetnek. 

Böngészd a netet biztonságosan - ismerd meg a Yettel NetPajzs szolgáltatását 

Az internet használata közben a VPN mellett más megoldások is léteznek arra, hogy védelmet nyújtsanak a különféle online veszélyek ellen. Ha a Yettel hálózatára csatlakozó telefonon, akár a Yettel Otthoni internet szolgáltatására kapcsolódó eszközökön szeretnénk egy jól használható, biztonságos megoldást, amely megvéd a csaló, adathalász weboldalaktól, érdemes kipróbálni a Yettel NetPajzs szolgáltatást. Ez egy olyan, folyamatosan frissülő adatbázison alapul, amely segít azonosítani és kiszűrni a csaló weboldalakat és egyéb próbálkozásokat. 

Egyrészt, ha valamiért egy gyanúsnak jelentett weboldalt akarnánk megnyitni (vagy valamilyen adathalász, csaló e-mail, üzenet vagy egyéb hivatkozás irányít oda), a NetPajzs felismeri a címet és megakadályozza a megnyitását. Ugyanígy, hiába küldenek nekünk csaló üzeneteket chatben vagy e-mailben, a bennük lévő linkeket a szolgáltatás blokkolja és jelzi, hogy ezek nem biztonságosak. Emellett az úgynevezett botnet tevékenységeket is meggátolja (ennek során a felhasználó számára észrevétlenül a gépünket úgynevezett "zombihálózatba" terelik, hogy másoknak dolgozzanak például levélszemetek kiküldésével vagy kriptobányászattal). Hasznos, hogy mi magunk is beállíthatunk megadott témákat, mint például a drog, alkohol, felnőtt tartalmak - ezek blokkolásával akár a gyerekek online biztonságát is megóvhatjuk. 

A szolgáltatás részleteiről és a megrendelés folyamatáról a NetPajzs aloldalán lehet mindent megtudni. Kipróbálni egyszerű, hiszen az első hónap ingyenes és bármikor lemondható, de utána is mindössze 650 forint havonta SIM-kártyánként. Jó tudni, hogy mindezt az otthoni Yetteles wi-fi szolgáltatásokra is megrendelhetjük, ezáltal az otthoni hálózatra csatlakozó összes eszközre kiterjed a védelem. A beüzemelése pedig nagyon egyszerű, a Yettel alkalmazásban mindössze néhány kattintással mindent beállíthatunk és testre szabhatunk. 

Szerző:

Bátky Zoltán
informatikai és távközlési szakújságíró, szerkesztő