VPN phi tập trung so với VPN truyền thống: Sự khác biệt là gì?

Hầu hết các VPN không thể cung cấp quyền riêng tư như đã hứa. Dưới đây là những gì mà phi tập trung thực sự thay đổi, và tại sao kiến ​​trúc của VPN lại quan trọng

IMG_2055.jpg
Tiến sỹ Casey FordTrưởng phòng Truyền thông
19 mins read
Nym Network Blog Image
Chia sẻ

Hầu hết mọi người sử dụng VPN để bảo vệ quyền riêng tư trực tuyến. Vấn đề là các VPN truyền thống được xây dựng dựa trên một mâu thuẫn: để che giấu hoạt động của bạn khỏi internet, bạn giao nó cho một công ty và tin tưởng họ sẽ không theo dõi.

VPN phi tập trung (dVPN) áp dụng một cách tiếp cận khác. Thay vì định tuyến lưu lượng truy cập thông qua các máy chủ do một nhà cung cấp duy nhất kiểm soát, chúng sử dụng các node hoạt động độc lập. Điều này loại bỏ điểm tập trung về niềm tin, lỗi và ghi nhật ký, những yếu tố khiến VPN tập trung trở thành một canh bạc về quyền riêng tư.

NymVPN tiến xa hơn nữa. Bằng cách kết hợp định tuyến phi tập trung với Mixnet Tạo nhiễu, nó không chỉ bảo vệ dữ liệu của bạn mà còn cả siêu dữ liệu - các mẫu lưu lượng truy cập tiết lộ bạn đang nói chuyện với ai, khi nào và tần suất như thế nào.

VPN truyền thống hoạt động như thế nào?

VPN truyền thống mã hóa lưu lượng truy cập internet của bạn và định tuyến qua một máy chủ do nhà cung cấp kiểm soát. Điều này giúp che giấu địa chỉ IP của bạn khỏi các trang web bạn truy cập, nhưng không giúp che giấu hoạt động của bạn khỏi chính nhà cung cấp dịch vụ. Nhà cung cấp có thể thấy mọi thứ, và bạn không có cách nàođể xác minh độc lập tuyên bố không lưu nhật ký của họ.

Các VPN truyền thống có tính tập trung: một công ty sở hữu hoặc thuê tất cả máy chủ, kiểm soát toàn bộ mã nguồn và đưa ra mọi quyết định về quyền riêng tư một cách đơn phương. Thị trường cũng tập trung hơn so với vẻ bề ngoài. Ví dụ, Kape Technologies sở hữu một danh sách ngày càng tăng các dịch vụ VPN: ExpressVPN, CyberGhost, Private Internet Access. Người dùng mua sắm trên cửa hàng ứng dụng có thể nghĩ rằng đây là những sản phẩm riêng biệt, nhưng thực chất chúng chỉ là tài sản của cùng một công ty.

Để sử dụng VPN truyền thống, bạn phải tin tưởng rằng:

  • Nhà cung cấp không theo dõi hoạt động của bạn
  • Nhà cung cấp không bán dữ liệu của bạn cho bên thứ ba
  • Doanh nghiệp và các nhà đầu tư của nó không có liên hệ gì với chính phủ hoặc các nhà môi giới dữ liệu
  • Mã nguồn được bảo mật và duy trì liên tục

Đã có nhiều trường hợp được ghi nhận về việc các nhà cung cấp VPN hứa hẹn chính sách không lưu nhật ký và sau đó giao dữ liệu người dùng khi bị gây áp lực pháp lý. IPVanish, tự quảng cáo là dịch vụ “không lưu nhật ký”, đã cung cấp cho FBI nhật ký kết nối thời gian thực vào năm 2016. PureVPN đã hợp tác với các cơ quan liên bang vào năm 2017 bất chấp cam kết không lưu nhật ký của mình. Một nghiên cứu của CSIRO về 283 ứng dụng VPN cho thấy 18% không mã hóa lưu lượng truy cập và 38% chèn phần mềm độc hại hoặc mã theo dõi.1

Cuối cùng, lòng tin không phải là cơ chế bảo mật. Mà là kiến trúc. Vậy kiến ​​trúc VPN của bạn là gì?

Vậy kiến ​​trúc VPN của bạn là gì?

Một VPN phi tập trung (hay dVPN) định tuyến lưu lượng truy cập được mã hóa thông qua các node hoạt động độc lập thay vì các máy chủ do một công ty duy nhất kiểm soát. Không một node mạng, nhà điều hành hay tổ chức nào có thể biết được cả nguồn gốc và điểm đến của lưu lượng truy cập. Quyền riêng tư được đảm bảo bởi cấu trúc mạng, chứ không phải chính sách của công ty.

Định nghĩa VPN phi tập trung (dVPN): Một mạng riêng ảo (VPN) trong đó lưu lượng truy cập được định tuyến qua nhiều máy chủ độc lập thay vì các máy chủ thuộc sở hữu của một công ty duy nhất. Phi tập trung hóa loại bỏ điểm tin cậy duy nhất, điểm lỗi và cơ chế ghi nhật ký mà các VPN tập trung yêu cầu. Nhiều dVPN sử dụng hệ thống khuyến khích dựa trên blockchain để thưởng cho nhà vận hành node.

Định tuyến đa bước nhảy theo mặc định

VPN truyền thống định tuyến lưu lượng truy cập thông qua một máy chủ duy nhất – có nghĩa là máy chủ đó sẽ thấy toàn bộ phiên truy cập của bạn. Theo mặc định, dVPN định tuyến lưu lượng truy cập qua nhiều node độc lập, do đó không có node nào nắm giữ toàn bộ thông tin. Chế độ Nhanh của NymVPN sử dụng hai bước nhảy; chế độ Ẩn danh sử dụng năm bước nhảy.

Quan trọng: Điều gì làm cho một dVPN thực sự phi tập trung?

Để một VPN thực sự phi tập trung, nó phải đáp ứng hai điều kiện:

  1. Cơ chế đa bước nhảy theo mặc định, với tối thiểu hai máy chủ độc lập.
  2. Các máy chủ này không thuộc sở hữu hoặc do cùng một cá nhân hoặc tổ chức kiểm soát.

Vì vậy, nếu một công ty VPN cung cấp tính năng VPN kép, việc sử dụng 2 máy chủ không có nghĩa là bạn được bảo mật hoàn toàn vì một công ty vẫn có thể xem dữ liệu của bạn trên cả hai máy chủ.

Không ghi nhật ký tập trung

Vì các máy chủ được vận hành độc lập, không có cơ quan tập trung nào có thể thu thập nhật ký hoặc bị bất kỳ ai ép buộc phải giao nộp chúng. Máy chủ NymVPN được vận hành bởi những người coi trọng quyền riêng tư trên khắp thế giới, những người nhận được phần thưởng $NYM token khi cung cấp dịch vụ tốt cho người dùng. Ngay cả khi một người vận hành máy chủ độc hại cố gắng ghi nhật ký lưu lượng truy cập, họ cũng chỉ thấy một đoạn mã hóa nhỏ mà không có cách nào để hiểu được ý nghĩa của nó.

Mã nguồn mở và có thể kiểm toán

Các VPN truyền thống có thể sử dụng các giao thức mã nguồn mở như WireGuard, nhưng toàn bộ mã nguồn của chúng là độc quyền. Người dùng phải tin tưởng rằng mã nguồn an toàn và được bảo trì tốt mà không có cách nào để xác minh độc lập. dVPN thường là mã nguồn mở: bất kỳ ai cũng có thể kiểm tra, kiểm toán và thách thức triển khai. Nhưng đây không phải là điều bắt buộc: hãy luôn luôn xác minh nó!

Mã nguồn của NymVPN được công khai và đã trải qua quá trình đánh giá bảo mật độc lập.

Quản lý mạng không cần tin tưởng

Các VPN truyền thống duy trì một thư mục máy chủ tập trung: một công ty quyết định máy chủ nào khả dụng, và người dùng không có thông tin về cách thức hoặc lý do. Cấu trúc mạng của NymVPN được quản lý thông qua blockchain Nyx. Không có cơ quan duy nhất nào kiểm soát việc node nào đang hoạt động. Người vận hành node kiếm được phần thưởng token $NYM dựa trên hiệu suất, với việc hiệu chỉnh lại mạng hàng giờ để duy trì độ tin cậy trên toàn hệ thống.

NymVPN against internet censorship.png

NymVPN vượt trội hơn các VPN phi tập trung khác như thế nào?

Hầu hết các VPN phi tập trung chỉ bảo vệ nội dung lưu lượng truy cập của bạn. NymVPN còn bảo vệ siêu dữ liệu. Giờ đây, với hệ thống giám sát được hỗ trợ bởi trí tuệ nhân tạo, đó mới là vấn đề quan trọng hơn cần giải quyết.

Siêu dữ liệu là gì?

Siêu dữ liệu bao gồm mọi thứ ngoại trừ chính nội dung tin nhắn: bạn đã liên lạc với ai, khi nào, trong bao lâu và từ đâu. Việc tin nhắn của bạn được mã hóa không có tác dụng gì nếu mô hình liên lạc của bạn bị lộ. Nguồn tin của một nhà báo có thể được xác định chỉ dựa trên tần suất liên lạc. Mạng lưới của một nhà hoạt động có thể được lập bản đồ mà không cần đọc một tin nhắn nào. Các cơ quan tình báo và hệ thống giám sát dựa trên trí tuệ nhân tạo nhắm mục tiêu vào siêu dữ liệu chính xác vì nó tồn tại sau khi mã hóa.

Mixnet bảo vệ chống lại sự giám sát của AI

Chế độ Ẩn Danh của NymVPN định tuyến lưu lượng truy cập thông qua một Mixnet Tạo Nhiễu 5 bước nhảy: một cổng vào, ba mixnode trung gian xáo trộn và sắp xếp lại các gói được mã hóa, và một cổng thoát. Lưu lượng che phủ được thêm vào để che giấu các mẫu thời gian. Cấu trúc mạng này đảm bảo không một node nào có thể liên kết người dùng với lưu lượng truy cập của họ, và ngay cả trí tuệ nhân tạo cũng sẽ gặp khó khăn cực kỳ lớn trong việc tái tạo lại định tuyến của bạn một cách chắc chắn.

Nym's Noise Generating Mixnet diagram.png

Định nghĩa Mixnet (hoặc mix network): Một mạng riêng tư trong đó các gói dữ liệu được mã hóa được phân phối ngẫu nhiên qua nhiều node, với lưu lượng che phủ được thêm vào để đánh bại phân tích lưu lượng. Không giống như định tuyến đa bước đơn giản, mixnet sắp xếp lại các gói tin và tạo ra độ trễ về thời gian, khiến việc tái tạo lại mô hình lưu lượng truy cập trở nên bất khả thi về mặt tính toán.

Không chỉ riêng tư, mà còn cả tốc độ

Đối với người dùng ưu tiên tốc độ, chế độ Nhanh của NymVPN cung cấp định tuyến phi tập trung 2 bước thông qua AmneziaWG, một nhánh của giao thức WireGuard. Đây là giải pháp riêng tư hơn đáng kể so với bất kỳ VPN truyền thống nào, với hiệu suất kết nối gần bằng các VPN tiêu chuẩn.

Vậy, bạn có cần dVPN không?

Các VPN truyền thống chỉ đặt vấn đề về quyền riêng tư sang một bên mà không giải quyết được vấn đề đó. Thay vì phải tin tưởng nhà cung cấp dịch vụ internet của bạn, bạn phải tin tưởng một công ty. Đối với các nhà báo, nhà hoạt động và bất kỳ ai sống dưới sự giám sát – những người coi quyền riêng tư không phải là sự lựa chọn mà là một nhu cầu thiết yếu – sự khác biệt đó có ý nghĩa vô cùng quan trọng.

Mạng VPN phi tập trung được thiết kế để loại bỏ điểm tin cậy tập trung. NymVPN bổ sung khả năng bảo vệ siêu dữ liệu mà không một VPN truyền thống hay dVPN tiêu chuẩn nào có thể sánh kịp. Nó được xây dựng không chỉ để đối phó với những kẻ thù đang thu thập dữ liệu, mà còn cho một internet riêng tư trong tương lai.

Tài liệu tham khảo

  1. [CSIRO, ICSI, UC Berkeley](https://www.icsi.berkeley.edu/icsi/news/2017/02/android-vp

VPN phi tập trung so với VPN tập trung: Câu hỏi thường gặp

dVPN định tuyến lưu lượng truy cập được mã hóa thông qua các máy chủ hoạt động độc lập thay vì máy chủ của một công ty duy nhất. Không một máy chủ nào có thể nhìn thấy cả nguồn gốc và đích đến, loại bỏ việc ghi nhật ký tập trung theo thiết kế.

Có. Các VPN truyền thống cung cấp sự bảo vệ thực sự, nhưng chúng yêu cầu bạn phải tin tưởng một công ty duy nhất sẽ bảo vệ toàn bộ lưu lượng truy cập của mình. dVPN phân tán sự tin tưởng đó trên nhiều node độc lập, do đó không một nhà điều hành nào có thể ghi lại toàn bộ phiên làm việc. NymVPN bổ sung khả năng bảo vệ siêu dữ liệu ở cấp độ mixnet bên cạnh khả năng định tuyến phi tập trung.

Với một dVPN được thiết kế đúng cách, không một thực thể nào nắm giữ đủ thông tin để xác định người dùng. Kiến trúc của NymVPN đảm bảo hoạt động zero-knowledge: ngay cả Nym cũng không thể liên kết người dùng với lưu lượng truy cập của họ.

Cả hai đều sử dụng định tuyến đa bước nhảy thông qua các node độc lập. Tor dựa vào các node tình nguyện không có động cơ kinh tế, điều này ảnh hưởng đến độ ổn định. dVPN thưởng cho người vận hành thông qua token blockchain. NymVPN còn cung cấp thêm tính năng che phủ lưu lượng truy cập và làm mờ thời gian mà Tor không có.

Định tuyến đa bước nhảy sẽ làm tăng độ trễ. NymVPN khuyến khích các nhà mạng cải thiện hiệu suất, và người dùng lựa chọn mức độ bảo vệ của mình: Chế độ Nhanh (định tuyến 2 bước nhảy được tối ưu hóa cho tốc độ) hoặc Chế độ Ẩn Danh (mixnet 5 bước nhảy để đảm bảo quyền riêng tư tối đa).

Định tuyến đa bước nhảy làm tăng độ trễ so với kết nối trực tiếp, và chất lượng các node mạng thay đổi trên mạng phi tập trung. Các VPN phi tập trung cũng thường có ít máy chủ hơn so với các nhà cung cấp tập trung lớn, điều này có thể ảnh hưởng đến khả năng truy cập phát trực tuyến. NymVPN giải quyết vấn đề hiệu suất thông qua các khuyến khích dựa trên token để thưởng cho các nhà điều hành đáng tin cậy, và cho người dùng lựa chọn giữa tốc độ (chế độ Nhanh) và quyền riêng tư tối đa (chế độ Ẩn danh).

dVPN loại bỏ các kho dữ liệu tập trung có thể bị triệu tập hoặc tịch thu. Mixnet của NymVPN còn tiến xa hơn bằng cách làm cho các mô hình lưu lượng truy cập trở nên không thể quan sát được ngay cả đối với những kẻ thù cấp độ mạng tinh vi. Lưu ý rằng Tính hợp pháp của VPN khác nhau tùy theo quốc gia, vì vậy hãy chắc chắn kiểm tra các quy định địa phương nơi bạn đang ở.

Earlybird-email banner (1).webp

Giới thiệu các tác giả

IMG_2055.jpg

Tiến sỹ Casey Ford

Trưởng phòng Truyền thông
Casey là Trưởng phòng Truyền thông, tác giả chính và người đánh giá biên tập tại Nym. Anh ấy có bằng Tiến sĩ Triết học và nghiên cứu sự giao thoa giữa công nghệ phi tập trung và đời sống xã hội.

Mức giá thấp mới

VPN riêng tư nhất thế giới

Hãy dùng thử NymVPN miễn phí

Tiếp tục đọc...

nym network.webp

Nym không chỉ là một VPN đơn thuần

Ứng dụng đầu tiên bảo vệ bạn khỏi sự giám sát của AI nhờ vào mixnet tạo nhiễu

2 phút đọc
NymVPN new lower prices to fight internet censorship.png

Giá NymVPN ưu đãi lớn: Cách chúng tôi đấu tranh cho một internet mở cho tất cả mọi người

Giúp mọi người dùng trên toàn thế giới dễ dàng tiếp cận NymVPN để chống lại kiểm duyệt và xây dựng một internet mở và riêng tư

2 phút đọc