We're investigating a connection problem on the Nym network. You may be temporarily unable to connect to NymVPN.

الفرق بين الـ VPN اللامركزي والـ VPN التقليدي: ما هو الفرق؟

معظم خدمات الـ VPN لا يمكنها تقديم الخصوصية التي تعد بها. إليك ما تغييره اللامركزية فعلياً، ولماذا تعتبر هندسة الـ VPN الخاص بك أمراً مهماً

IMG_2055.jpg
كيسي فورد، دكتوراهرئيس الاتصالات
2 دقائق قراءة
Nym Network Blog Image
مشاركة

يستخدم معظم الناس الـ VPN للبقاء بخصوصية عبر الإنترنت. المشكلة هي أن خدمات الـ VPN التقليدية مبنية على تناقض: لإخفاء نشاطك عن الإنترنت، فإنك تسلمه لشركة وتثق بها بألا تطلع عليه.

تتخذ شبكات الـ VPN اللامركزية (dVPNs) نهجاً مختلفاً. فبدلاً من توجيه حركة المرور عبر خوادم يتحكم فيها مزود واحد، فإنها تستخدم عقداً يتم تشغيلها بشكل مستقل. وهذا يلغي نقطة الثقة المركزية، والفشل، وتسجيل السجلات التي تجعل الـ VPN المركزي رهاناً على الخصوصية.

يذهب NymVPN خطوة أبعد من ذلك. فمن خلال الجمع بين التوجيه اللامركزي و Mixnet المولد للضوضاء، فإنه لا يحمي بياناتك فحسب، بل يحمي أيضاً البيانات الوصفية الخاصة بك – وهي أنماط حركة المرور التي تكشف مع من تتحدث، ومتى، وكيف.

كيف يعمل الـ VPN التقليدي؟

يقوم الـ VPN التقليدي بتشفير حركة مرورك عبر الإنترنت وتوجيهها عبر خادم يتحكم فيه المزود. يؤدي هذا إلى إخفاء عنوان IP الخاص بك عن المواقع التي تزورها، ولكنه لا يفعل شيئاً لإخفاء نشاطك عن المزود نفسه. يرى المزود كل شيء، وليس لديك طريقة مستقلة للتحقق من ادعاءات عدم تسجيل السجلات الخاصة بهم.

خدمات الـ VPN التقليدية مركزية: شركة واحدة تمتلك أو تستأجر جميع خوادمها، وتتحكم في جميع الأكواد الخاصة بها، وتتخذ جميع قرارات الخصوصية من جانب واحد. سوق الـ VPN أيضاً أكثر تكتلاً مما يبدو عليه. فعلى سبيل المثال، تمتلك شركة Kape Technologies قائمة متزايدة من خدمات الـ VPN: وهي ExpressVPN و CyberGhost و Private Internet Access. قد يعتقد المستخدمون الذين يتسوقون في متجر التطبيقات أن هذه منتجات متميزة، لكنها في الحقيقة مجرد ممتلكات تابعة لنفس الشركة.

لاستخدام VPN تقليدي، يجب عليك أن تثق في أن:

  • المزود لا يراقب نشاطك
  • المزود لا يبيع بياناتك لأطراف ثالثة
  • الشركة ومستثمروها ليس لديهم صلات بحكومات أو data brokers
  • قاعدة البيانات البرمجية آمنة ويتم صيانتها باستمرار

كانت هناك العديد من الحالات الموثقة لمزودي VPN وعدوا بتبني no-logging policies ثم قاموا بتسليم بيانات المستخدمين عند تعرضهم لضغوط قانونية. قدمت IPVanish، التي سوقت لنفسها كخدمة "سجل صفري"، لمكتب التحقيقات الفيدرالي سجلات اتصال في الوقت الفعلي في عام 2016. تعاونت PureVPN مع السلطات الفيدرالية في عام 2017 رغم ضمانها لعدم تسجيل السجلات. وجدت دراسة أجراها CSIRO لـ 283 تطبيق VPN أن 18% منها لم تشفّر حركة المرور وأن 38% منها حقنت برمجيات خبيثة أو أكواد تتبع.1

في النهاية، الثقة ليست آلية للخصوصية. الهندسة هي الأساس. لذا، ما هي هندسة الـ VPN الخاصة بك؟

ما هو الـ VPN اللامركزي؟

يُوجه الـ VPN اللامركزي (أو dVPN) حركة المرور المشفرة عبر عقد يتم تشغيلها بشكل مستقل بدلاً من خوادم تتحكم فيها شركة واحدة. لا يمكن لأي عقدة أو مشغل أو منظمة بمفردها معرفة مصدر حركة المرور والوجهة التي تذهب إليها في آن واحد. يتم فرض الخصوصية من خلال بنية الشبكة، وليس من خلال سياسات الشركة.

تعريف الـ VPN اللامركزي (dVPN): هو شبكة افتراضية خاصة (VPN) حيث يتم توجيه حركة المرور عبر خوادم مستقلة متعددة بدلاً من خوادم مملوكة لشركة واحدة. تزيل اللامركزية Decentralization نقطة الثقة الموحدة، والفشل، وتسجيل السجلات التي تتطلبها خدمات الـ VPN المركزية. تستخدم العديد من شبكات dVPN أنظمة حوافز قائمة على الـ blockchain لمكافأة مشغلي العقد.

توجيه متعدد القفزات بشكل افتراضي

تقوم خدمات الـ VPN التقليدية بتوجيه حركة المرور عبر خادم واحد – مما يعني أن هذا الخادم يرى جلستك بالكامل. تقوم شبكات dVPN بتوجيه حركة المرور عبر عقد مستقلة متعددة بشكل افتراضي، وبذلك لا تمتلك أي عقدة بمفردها الصورة الكاملة أبداً. يستخدم وضع Fast mode في NymVPN قفزتين؛ بينما يستخدم Anonymous mode خمس قفزات.

هام: ما الذي يجعل الـ dVPN لامركزياً حقاً؟

لكي يكون الـ VPN لامركزياً حقاً، يجب أن يستوفي شرطين:

  1. أن يكون متعدد القفزات بشكل افتراضي، بحد أدنى خادمين مستقلين.
  2. أن تكون هذه الخادمات غير مملوكة أو خاضعة لسيطرة نفس الشخص أو الكيان.

لذا، إذا قدمت شركة VPN ميزة مثل double VPN، فإن استخدام خادمين لا يعني أنك تتمتع بالخصوصية لأن شركة واحدة يمكنها رؤية بياناتك في كليهما.

عدم وجود سجلات مركزية

نظرًا لأن العقد يتم تشغيلها بشكل مستقل، فلا يمكن لأي سلطة مركزية جمع السجلات أو إجبارها من قبل أي شخص على تسليمها. يتم تشغيل خوادم NymVPN بواسطة عشاق الخصوصية حول العالم الذين يتلقون مكافآت من عملة $NYM token مقابل تقديم خدمة جيدة للمستخدمين. حتى لو حاول مشغل عقدة خبيث تسجيل حركة المرور، فإنه لن يرى سوى جزء صغير مشفر ولا توجد طريقة لفهم معناه.

مفتوح المصدر وقابل للتدقيق

قد تستخدم خدمات الـ VPN التقليدية بروتوكولات مفتوحة المصدر مثل WireGuard، ولكن قاعدة البيانات البرمجية الإجمالية الخاصة بها تظل ملكية خاصة. يجب على المستخدمين الثقة في أن الكود آمن ويتم صيانته جيداً دون وجود طريقة للتحقق من ذلك بشكل مستقل. عادة ما تكون شبكات dVPN مفتوحة المصدر: حيث يمكن لأي شخص فحص التنفيذ وتدقيقه والاعتراض عليه. لكن هذه ليست قاعدة: تحقق دائماً من ذلك!

كود NymVPN متاح للعلن وقد خضع لمراجعة أمنية مستقلة.

إدارة شبكة لا تتطلب الثقة

تحتفظ خدمات الـ VPN التقليدية بدليل خوادم مركزي: حيث تقرر شركة واحدة ما هو متاح، ولا يملك المستخدمون أي رؤية لكيفية أو سبب ذلك. تتم إدارة طبوغرافيا شبكة NymVPN عبر Nyx blockchain. لا توجد سلطة واحدة تتحكم في العقد النشطة. يكتسب مشغلو العقد مكافآت من عملة $NYM token بناءً على الأداء، مع إعادة معايرة الشبكة كل ساعة للحفاظ على الموثوقية عبر النظام بأكمله.

NymVPN against internet censorship.png

كيف يتفوق NymVPN على شبكات dVPN الأخرى؟

تحمي معظم شبكات الـ VPN اللامركزية محتوى حركة مرورك. لكن NymVPN يحمي أيضاً البيانات الوصفية الخاصة بك. الآن، ومع تسهيل الذكاء الاصطناعي لأنظمة المراقبة، أصبحت هذه هي المشكلة الأكثر أهمية للحل.

ما هي البيانات الوصفية؟

البيانات الوصفية هي كل شيء باستثناء الرسالة نفسها: مع من تواصلت، ومتى، ولكم من الوقت، ومن أين. لا يهم أن تكون رسائلك مشفرة إذا كان نمط اتصالاتك مرئياً. يمكن تحديد مصدر الصحفي من خلال تكرار الاتصال وحده. ويمكن رسم خريطة لشبكة الناشط دون قراءة رسالة واحدة. تستهدف وكالات الاستخبارات وأنظمة المراقبة المدعومة بالذكاء الاصطناعي البيانات الوصفية تحديداً لأنها تنجو من التشفير.

Mixnet يدافع ضد مراقبة الذكاء الاصطناعي

يقوم وضع Anonymous mode في NymVPN بتوجيه حركة المرور عبر Noise Generating Mixnet مكون من 5 قفزات: بوابة دخول، وثلاث عقد خلط وسيطة تقوم بتبديل وإعادة ترتيب الحزم المشفرة، وبوابة خروج. يتم إضافة حركة مرور تمويهية لإخفاء أنماط التوقيت. تضمن هذه الطبوغرافيا عدم قدرة أي عقدة بمفردها على ربط المستخدم بحركة مروره، وحتى الذكاء الاصطناعي سيواجه مهمة صعبة للغاية في إعادة بناء مسارك بيقين.

Nym's Noise Generating Mixnet diagram.png

تعريف الـ Mixnet (أو شبكة الخلط): هي شبكة خصوصية حيث يتم تبديل الحزم المشفرة عبر عقد متعددة، مع إضافة حركة مرور تمويهية لإحباط تحليل حركة المرور. وعلى عكس التوجيه البسيط متعدد القفزات، تقوم الـ mixnets بإعادة ترتيب الحزم وإدخال تأخيرات زمنية تجعل إعادة بناء أنماط حركة المرور أمراً مستحيلاً حسابياً.

ليس الخصوصية فحسب، بل السرعة أيضاً

بالنسبة للمستخدمين الذين يمنحون الأولوية للسرعة، يوفر وضع Fast mode في NymVPN توجيهاً لامركزياً عبر قفزتين من خلال AmneziaWG، وهو نسخة معدلة من بروتوكول WireGuard. يعد هذا أكثر خصوصية بكثير من أي VPN تقليدي، مع أداء اتصال قريب من المعايير القياسية.

إذاً، هل تحتاج إلى dVPN؟

تقوم شبكات الـ VPN التقليدية بنقل مشكلة الخصوصية من مكان لآخر دون حلها فعلياً. فبدلاً من الوثوق بمزود خدمة الإنترنت، أنت تضع ثقتك في شركة. بالنسبة للصحفيين، والناشطين، وأي شخص يعيش تحت المراقبة – الأشخاص الذين لا تمثل الخصوصية بالنسبة لهم مجرد تفضيل بل ضرورة قصوى – فإن هذا الفرق يمثل أهمية هائلة.

أما شبكات الـ VPN اللامركزية فهي تلغي نقطة الثقة المركزية من خلال التصميم والبنية الهندسية. ويضيف NymVPN حماية للبيانات الوصفية لا يمكن لأي VPN تقليدي أو حتى dVPN قياسي مضاهاتها. لقد تم بناؤه ليس فقط لمواجهة الخصوم الذين يجمعون البيانات حالياً، بل من أجل إنترنت خاص ومستقبلي.

References

  1. [CSIRO, ICSI, UC Berkeley](https://www.icsi.berkeley.edu/icsi/news/2017/02/android-vp

الـ dVPN مقابل الـ VPN المركزي: الأسئلة الشائعة

يوجه الـ dVPN حركة المرور المشفرة عبر عقد يتم تشغيلها بشكل مستقل بدلاً من خوادم شركة واحدة. لا يمكن لأي عقدة بمفردها رؤية المصدر والوجهة معاً، مما يلغي تسجيل السجلات المركزي من خلال التصميم والبنية الهندسية.

نعم. توفر خدمات الـ VPN التقليدية حماية حقيقية، لكنها تتطلب الوثوق بشركة واحدة في جميع بيانات حركة مرورك. بينما يقوم dVPN بتوزيع هذه الثقة عبر العديد من العقد المستقلة، بحيث لا يمكن لأي مشغل بمفرده تسجيل جلسة كاملة. ويضيف NymVPN حماية للبيانات الوصفية بمستوى Mixnet فوق التوجيه اللامركزي.

من خلال dVPN مصمم بشكل سليم، لا يمتلك أي كيان بمفرده معلومات كافية لتحديد هوية المستخدم. تضمن بنية NymVPN تشغيلاً قائماً على المعرفة الصفرية: فحتى Nym لا يمكنها ربط المستخدم بحركة مروره.

كلاهما يستخدم التوجيه متعدد القفزات عبر عقد مستقلة. يعتمد Tor على عقد تطوعية دون وجود حافز اقتصادي، مما يؤثر على الموثوقية. بينما تقوم شبكات dVPN بمكافأة المشغلين عبر رموز البلوكشين. وبالإضافة إلى ذلك، يوفر NymVPN حركة مرور تمويهية وتعمية للتوقيت لا يوفرها Tor.

يضيف التوجيه متعدد القفزات بعض التأخير في الاستجابة. يقوم NymVPN بتحفيز المشغلين بناءً على الأداء، ويختار المستخدمون مستوى الحماية الخاص بهم: Fast mode (مسار من قفزتين مُحسَّن للسرعة) أو Anonymous mode (5 قفزات عبر Mixnet لأقصى درجات الخصوصية).

يضيف التوجيه متعدد القفزات تأخراً في الاستجابة مقارنة بالاتصال المباشر، كما تختلف جودة العقد عبر الشبكة اللامركزية. تميل شبكات dVPN أيضاً إلى امتلاك عدد خوادم أقل من المزودين المركزيين الكبار، مما قد يؤثر على الوصول إلى خدمات البث. يعالج NymVPN مسألة الأداء من خلال حوافز القائمة على الرموز التي تكافئ المشغلين الموثوقين، ويمنح المستخدمين حرية الاختيار بين السرعة (Fast mode) والخصوصية القصوى (Anonymous mode).

تعمل شبكات dVPN على إلغاء مخازن البيانات المركزية التي يمكن استدعاؤها قضائياً أو مصادرتها. ويذهب NymVPN إلى أبعد من ذلك بجعل أنماط حركة المرور غير قابلة للملاحظة حتى بالنسبة للخصوم المتطورين على مستوى الشبكة. لاحظ أن قانونية الـ VPN تختلف حسب الدولة، لذا تأكد من مراجعة اللوائح المحلية في مكان تواجدك.

Earlybird-email banner (1).webp

حول المؤلفين

IMG_2055.jpg

كيسي فورد، دكتوراه

رئيس الاتصالات
كيسي هو رئيس قسم الاتصالات والكاتب الرئيسي ومراجع التحرير في Nym. يحمل درجة الدكتوراه في الفلسفة، ويبحث في تقاطع التقنيات اللامركزية مع الحياة الاجتماعية.

مواصلة القراءة...

NymVPN new lower prices to fight internet censorship.png

سعر أقل جذرياً لـ NymVPN: كيف نقاتل من أجل إنترنت مفتوح للجميع

جعل NymVPN متاحاً للناس في جميع أنحاء العالم لمحاربة الرقابة وبناء إنترنت مفتوح وخاص

قراءة لمدة دقيقة واحدة