Avec un VPN, toutes les données que vous envoyez et recevez passent par un tunnel chiffré, de sorte que personne ne peut les voir.
Sans VPN, chaque fois que vous vous connectez au wifi gratuit d’un hôtel ou d’un café, vous risquez que des personnes volent vos mots de passe, vos coordonnées bancaires et vos données privées.
Ce n’est pas vrai. Vous avez probablement vu ces publicités à la fin de certaines vidéos, mais en tant que passionné de sécurité informatique, je suis censé avoir les connaissances suffisantes pour décortiquer.
Par exemple, si j’étais sponsorisé par un fabricant de bateaux et que je découvrais qu’ils ne flottent pas, je n’en vendrais pas. Heureusement je ne suis pas censé connaître les bateaux. On attend de moi que je connaisse les VPN, les réseaux privés virtuels. Et certaines des affirmations des publicités en faveur des VPN sont erronées.
Il y a quelques années, le vol de mot de passe par wifi constituait une menace sérieuse
- Quelqu’un pouvait lancer une attaque par usurpation d’adresse ARP
- faire passer son ordinateur pour le concentrateur du réseau
- et voler tous les mots de passe en texte clair qui passaient par ce réseau wifi
Cela ne nécessitait que très peu de connaissances techniques. Ils pouvaient aussi compromettre le concentrateur lui-même et examiner tout le trafic qui y transite.
Mais savez-vous ce qui peut de la même façon envoyer des données par un tunnel chiffré ?
- Chaque site web avec un cadenas dans le navigateur
- Chaque application iPhone depuis 2016
- Chaque application Android depuis 2018
Tout ce qui envoie des données personnelles, quelles qu’elles soient, utilise désormais un tunnel chiffré de confiance, HTTPS. Avec ce cadenas, à moins que vous n‘utilisiez des sites web ou des apps du passé, si quelqu‘un essaie d’intercepter vos données, ça ne marchera pas.
Ce qui est vrai, c’est que les personnes présentes sur votre réseau peuvent voir à quels sites vous vous connectez, par exemple le nom de votre banque, et ils peuvent voir le contenu des sites web datés, ceux pour lesquels le navigateur affiche désormais la mention « Non sécurisé » . Mais c’est tout. Pas de mots de passe, pas de coordonnées bancaires. Ces attaques ne fonctionnent plus.
Une société de VPN a même vu sa publicité interdite par l’autorité de régulation britannique en raison de ces affirmations trompeuses.
Les VPN utilisent un chiffrement de qualité militaire pour assurer la sécurité de vos données
Le chiffrement de qualité militaire signifie « AES » , c’est le même chiffrement que celui qui est intégré dans tous les navigateurs et applications web. Vous utilisez un chiffrement de qualité militaire pour lire cet article. Cette affirmation n’est pas fausse, mais elle n’est pas spéciale non plus.
De plus, un VPN empêche votre fournisseur d’accès internet d’espionner ce que vous faites sur internet. C’est vrai, dans une certaine mesure. Oui, sans VPN, votre fournisseur d’accès internet, votre FAI, peut voir à quels noms de domaine vous vous êtes connecté. Il peut y avoir de très bonnes raisons de les cacher. Votre pays peut autoriser les FAI à vendre ces données à des publicitaires ou à établir un profil sur vous.
Peut-être étudiez-vous dans une université chrétienne fondamentaliste et ne voulez-vous pas que les administrateurs de l’université sachent que vous remettez en question votre foi ou votre sexualité. Certains FAI donnent également la priorité à certaines applications, sites et types de trafic par rapport à d’autres, et un VPN signifie qu’ils ne peuvent pas le faire.
Ou peut-être que votre gouvernement prévoit d’introduire un blocage des contenus pour adultes et que vous voulez le contourner.
C’est tout à fait raisonnable. Les métadonnées donnent beaucoup d’informations, et il est normal de vouloir les garder privées. Mais ce n’est pas ce que laissent entendre de nombreuses publicités de VPN, elles laissent entendre que votre FAI peut lire le contenu de vos messages. Et encore une fois, s’il y a un cadenas dans le navigateur, ou si vous utilisez une application moderne, ce n’est pas vrai.
Si vous utilisez un VPN, tout ce que vous faites, c’est changer qui peut voir ces métadonnées
Votre FAI ne peut plus le faire, mais la société de VPN le peut car, à l’extrémité du tunnel, elle doit examiner ces métadonnées pour déterminer où envoyer votre trafic. Mais peut-être que cela vaut le coup pour vous. En plus… Un bon VPN ne conserve aucun registre de vos interlocuteurs.
C’est une décision courageuse de la part d’un VPN de ne pas conserver de journaux, étant donné que si c’est vrai, leur service sera inévitablement utilisé pour un grand nombre de choses illégales vraiment horribles. Certains le prétendent, d’autres ont même fait appel à des auditeurs indépendants pour tenter de prouver qu’ils ne conservent aucun journal. On ne peut pas en être sûr à 100 %, mais on s’en est rapproché le plus possible.
Donc, si vous planifiez un plan secret et que votre priorité est de couvrir absolument vos localisations, alors bien sûr, je suppose qu’un VPN peut valoir le coup.
- Mais pour les clients lambda, un VPN qui ne conserve pas de journaux est indiscernable…
- d’un VPN qui a été compromis par des pirates informatiques ou qui a reçu une petite boîte noire gouvernementale qu’il ne comprend pas mais qu’il doit brancher sur ses systèmes et dont il ne doit parler à personne…
- ou d’un VPN dont un seul employé a été soudoyé et a commencé à enregistrer des données pour quelques comptes seulement.
Améliorez votre anonymat en ligne
Pensez à l'utilisation d'un VPN : une application VPN va changer votre adresse IP pour simuler celle de n'importe quel pays. Vous pourrez accéder à n'importe quel contenu, même celui qui est géo-restreint. Ce logiciel chiffre aussi votre trafic internet pour éliminer les malwares et les risques de piratage. Pensez à utiliser un gestionnaire de mots de passePour être clair, je ne pense pas que les services VPN soient une façade du FBI, de la mafia russe ou d’une opération de renseignement parrainée par un pays. En réalité, il est presque certain que ce n’est pas le cas, et je ne veux pas être alarmiste.
Toute entreprise dont on découvrirait qu’elle enregistre des données sans autorisation ferait faillite peu de temps après, ce serait une très très mauvaise décision commerciale. Et l’énorme quantité d’argent dont disposent brusquement les sociétés de VPN provient probablement de sociétés de capital-risque trop enthousiastes.
Mais si vous vouliez voir à quoi se connectent les personnes les plus paranoïaques et les plus soucieuses de leur sécurité, et si vous vouliez installer sur leurs systèmes un logiciel conçu pour lire tout leur trafic réseau et le rediriger ensuite vers un seul point d’étranglement, la mise en place d’un service VPN doté d’un énorme budget publicitaire serait un excellent moyen d’y parvenir.
Si vous utilisez un VPN, vous pouvez vous connecter à des services de streaming dans le monde entier, comme si vous étiez dans ces pays !
C’est la véritable raison pour laquelle de nombreuses personnes utilisent un VPN.
- Vous allez en Chine ou dans un pays qui bloque l’accès à de nombreux sites web ? C’est une bonne raison.
- Voulez-vous regarder le contenu en streaming d’un autre pays, ou télécharger d’énormes quantités de BitTorrents sans être suivi ? Ce sont là des utilisations valables des VPN, même si elles sont légalement discutables.
C’est juste que « génial pour pirater des trucs et contourner la loi » est le genre de marketing qui met une entreprise dans le pétrin, et « nous empêchons les méchants de voler vos mots de passe » est le genre de marketing qui effraie les gens suffisamment pour qu’ils achètent quelque chose dont ils n’ont peut-être pas besoin.
C’est pourquoi j’ai rédigé une publicité plus honnête pour les services VPN
J’ai trouvé une entreprise disposée à sponsoriser l’article. Malheureusement, elle n’arrêtait pas de demander des modifications et nous n’étions pas d’accord sur celles-ci, si bien qu’à la dernière minute, j’ai dû supprimer son nom.
- Vous voulez cacher votre sexualité aux administrateurs de votre université ?
- Vous voulez télécharger d’énormes quantités de contenus piratés avec un risque extrêmement faible, mais non nul, d’être découvert ?
- Vous préparez un mauvais coup et vous voulez cacher vos localisations ?
- Alors vous avez besoin de [bip] VPN, le meilleur choix pour les gays, les pirates, les brigands et les pirates brigands gays.
- Mais si vous voulez cacher votre identité,
- prétendre que vous êtes dans un autre pays
- ou vous assurer que votre connexion est sécurisée lorsque vous calculez les doses létale de certains produits chimiques,
- allez sur [bip].
C’est beaucoup d’argent qui a été laissé sur la table. Beaucoup d’argent.
Conclusion
3 raisons d’utiliser un VPN :
- Contourner le géoblocage
- Obfusquer le trafic à travers le réseau jusqu’au point d’extrémité du VPN
- Contourner le filtrage de contenu/la limitation de débit
J’en ai vraiment assez des publicités sur les VPN qui prétendent qu’ils sont autre chose que de changer la passerelle de votre réseau de A à B.