實名制下IP就是你
上期談到電訊供應商又或互聯網供應商無時無刻收集你的個人數據,監察你的瀏覽習慣,對你一舉一動瞭如指掌。除了電訊供應商對你的個人資料大感興趣外,每個網站及每個軟件對你的個人資料更是取之不饜,除了記錄你的一舉一動外,還會記錄你的IP Address(簡稱IP)來識別使用者身份。簡單來說,這個IP Address就是網絡供應商提供給你的一個唯一的數碼識別地址,在實名制下這個IP基本上就是代表你。一般情況下網站未必知道你的真實身份,但如果網站與供應商合作,又或政權同時向網站及網絡供應商要求資料,你的身份便即時報光。若果你不希望電訊商監察你的一舉一動,又或網站記錄你的活動,利用私人連線VPN是不可或缺的工具。VPN的運作模式是當你安裝VPN之後,所有你的數據便以加密形式連上VPN伺服器,然後經過VPN伺服器再接上其他網站。這樣電訊供應商只能看到你所有數據皆指向VPN,無法得知你最終瀏覽那個網站。你造訪的網站紀錄的將是VPN的IP而不是個人的IP。
選擇可信的VPN
使用VPN其實就是選擇將數據提供給VPN,換句話說VPN取代電訊商獲得你的所有瀏覽資料,不當使用會更加危險。起碼電訊商受到一定規管,VPN可以說完全「無王管」。所以你必須要選擇「可信」的VPN供應商。「可信」是指穩定連線有足夠網速,沒有安全漏洞,不記錄連線及瀏覽,沒有員工可看到你的資料,擁有者身份可靠且身處合適的司法管轄區不受政權威迫,而且經第三方核實。驗證「可信」需高度技術,只能依賴專業評估。選擇VPN絕不能單靠VPN的受歡迎程度、網上評價或下載量。按TOP10VPN網站分析,發現59%的免費VPN是由中國大陸直接或間接持有,86%私隱政策存在不可接受的漏洞,55%伺服器並不專業,64%連專業網站都沒有,部份VPN軟件更附送木馬程式。中共禁止使用VPN,卻又容許中共企業提供大量免費VPN霸佔市場,還可「依法」要求這企業提供所有資料,使用這些VPN不但沒有私隱可言,且危及的電腦或手機操作系統。結論是免費而「可信」的VPN絕無僅有,且網速不足以滿足大部份用家要求,所以使用付費版VPN付費基本上不可避免。至於選擇哪一個,筆者建議用家多做功課,從上述的「可信」指標查證,你會發覺可選的VPN亦只有十個八個。
留意VPN五個設定
使用可信的VPN只是最基本,但還要留意五個設定,才能發揮VPN的最大功效。其一,必須開機時自動啟動VPN,由於電腦及手機啟動有程序且需時,在自動啟動前的空檔切勿上網。筆者就試過電腦開機後連上互聯網,但發覺某些程序仍在執行以致VPN還未執行,差點令個人資訊泄露。請在工作列顯示VPN指標,不時留意VPN連線是否正常。其二,所有連線包括互聯網及Wi-Fi都必須使用,不能設有例外,大部分人經常忽略的就是家中Wi-Fi,VPN軟件可能默認WiFi可信而不作啟動。所有裝置亦需使用,最容易忽略的就是手機連上家中Wi-Fi。其三,必須開啟緊急停止開關(Kill Switch),幾乎所有付費VPN都提供相同功能。VPN伺服器因各種原因偶然會斷線,Kill Switch啟動可封鎖所有未經VPN伺服器的數據連線,避免IP洩漏。留意手機版通常要在手機設定中開啟,而非軟件中設定。其四,軟件更新最好選用手動,這樣可避免軟件自動更新時改變設定。當軟件更新後,必須重新檢視所有設定,因為筆者發現有些VPN更新軟件後設定變成預設,並不適合高度私隱要求。最後,VPN連線通常有多個地區選擇,請選擇VPN供應商自資擁有伺服器的地區。例如當你連線香港,若VPN供應商在香港的伺服器是租用,即使VPN本身沒有漏洞,難保伺服器供應商有其他監察或「後門」,令你的瀏覽資訊曝光。是非必要,筆者就慣常選用外國連線。
資訊安全很多時候都要注意細節,一次不慎,資訊及身份即可泄露,前功盡廢,且無法回頭。◇
------------------
🏵️《九評》20周年
https://hk.epochtimes.com/category/專題/退黨大潮
🔔下載大紀元App 接收即時新聞通知
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand