4 votes

Un VPN payant est-il sûr pour naviguer et effectuer des opérations bancaires en ligne ?

Ne faites pas la promotion d'une entreprise, laissez simplement une réponse concernant le concept général.

À cause du COVID-19, j'ai dû quitter la ville et travailler au village. Le problème au village est que l'Internet que j'utilise a beaucoup de problèmes. Par exemple, je ne peux pas naviguer sur la plupart des sites, même si ces sites ne sont pas interdits ou bloqués par le gouvernement. Mais lorsque je me connecte à l'aide d'un VPN, je peux naviguer sur ces sites. Parfois même, je peux naviguer sans VPN.

J'ai pris connaissance du problème, il s'agit d'un problème de cache d'une entreprise de télécommunication. Dans les régions éloignées, ils ne mettent pas tous les sites en cache, à l'exception de certains sites populaires. Est-ce vrai ?

Par exemple, je ne peux pas naviguer sur Slack.com depuis le village, mais lorsque je me connecte au VPN, je peux utiliser Slack.com.

Je pense maintenant à me procurer un VPN payant et à l'installer sur mon PC Linux.

Mais je suis très inquiet de savoir si le VPN est sécurisé ou non. Vont-ils voler mes données ? Parce que je l'utilise pour acheter des articles en ligne, j'entre les informations de ma carte, ainsi que beaucoup d'informations personnelles sensibles et un peu de propriété intellectuelle.

Quelqu'un peut-il me confirmer que la connexion VPN sur ma machine Linux est sûre et fonctionne ? Est-ce qu'il y a un risque de vol de mes données par le fournisseur de VPN même si je vais obtenir un VPN payant ?

7voto

gronostaj Points 50460

Le VPN n'affecte pas la sécurité des sites web qui utilisent HTTPS. De nos jours, la plupart des sites web l'utilisent. Vous pouvez le vérifier en cliquant sur l'icône du cadenas à côté de la barre d'adresse et en lisant le message qui s'affiche. Il devrait dire quelque chose comme "Connexion sécurisée" (le message exact et les images dépendent du navigateur que vous utilisez).

HTTPS offre une protection totale des données transférées entre votre ordinateur et le serveur auquel vous vous connectez. Le VPN n'annule pas ce cryptage - il ne fait qu'acheminer l'ensemble de votre trafic via les serveurs du fournisseur de VPN avec une couche supplémentaire de cryptage entre votre PC et le serveur VPN.

HTTPS ne crypte cependant pas l'IP et le nom de domaine du site web visité. Par exemple, je suis en train de répondre à votre question sur une page protégée par HTTPS. https://superuser.com/questions/1641753/is-paid-vpn-safe-to-browse-and-do-online-banking et toutes les parties impliquées dans la connexion de mon ordinateur à ce site web savent que je le visite superuser.com (ce n'est pas l'URL exacte). C'est le cas avec et sans VPN.

La couche supplémentaire de cryptage qu'ajoute le VPN rend impossible l'obtention de ces informations par des tiers entre votre ordinateur et les serveurs du fournisseur de VPN, mais les propriétaires de l'infrastructure entre ce serveur et le serveur cible peuvent toujours voir ces informations. quelqu'un est en visite superuser.com . Ils ne peuvent cependant pas l'associer à vous, mais seulement au fournisseur de VPN. D'un autre côté, votre fournisseur de VPN dispose également de ces informations, alors que si vous n'utilisiez pas le VPN, il ne les aurait pas.

Toutes les données que vous envoyez, telles que les coordonnées bancaires, les mots de passe, etc. sont cryptées par HTTPS. si le site web l'utilise .

2voto

Giacomo1968 Points 48326

La sécurité est bonne avec la plupart des VPN. La vie privée ? Faites attention au fournisseur de VPN que vous décidez d'utiliser ; faites des recherches sur son histoire et ses propriétaires.

Le cryptage via HTTPS, même par le biais d'une connexion VPN, ne protégera pas votre vie privée en ce qui concerne les journaux montrant comment vous utilisez le VPN, si ce service enregistre l'activité et la partage avec d'autres.

Vous posez la question :

"Mais je suis très inquiet de savoir si le VPN est sécurisé ou non.

Gronostaj l'affirme dans sa réponse :

"Toutes les données que vous envoyez, telles que les coordonnées bancaires, les mots de passe, etc. sont cryptées par HTTPS. si le site web l'utilise ."

Vous avez tous deux raison à 100 % dans chacun de vos points de vue. Vous avez raison de vous préoccuper de la sécurité des VPN et Gronostaj a raison de dire que HTTPS est sûr.

Mais les VPN ne sont pas magiques. La sûreté et la sécurité d'un VPN dépendent entièrement de la personne qui le possède et le gère, et de la confiance que vous lui accordez. Cela vaut indépendamment de l'utilisation ou non de HTTPS et - malheureusement mais sans surprise - tous les VPN ne sont pas gérés par des personnes dignes de confiance.

Diese Article de Lifehacker de 2013 l'énonce très clairement :

"Dans une certaine mesure, vous avez raison. Vous devez faire confiance à votre fournisseur de services VPN, car vous comptez sur lui pour sécuriser votre connexion, crypter vos données et protéger votre activité des regards indiscrets. Vous êtes connecté à leur réseau et à leurs serveurs, et vous devez être sûr que lorsqu'ils disent que votre IP de sortie se trouve en Suède, par exemple, c'est vraiment le cas et qu'ils ne sont pas en train de dissimuler quelque chose d'autre. C'est vrai : lorsque vous vous inscrivez à un VPN, vous accordez une grande confiance à l'entreprise avec laquelle vous vous inscrivez".

Qu'est-ce que tout cela signifie pour vous lorsque vous affirmez votre confiance dans des choses telles que les informations relatives aux cartes de crédit et autres, et que vous savez que le protocole HTTPS vous protège. C'est facile :

Qu'est-ce que le fournisseur de VPN enregistre et avec qui la société VPN peut-elle partager ces informations ?

Par exemple, vous avez brièvement mentionné les restrictions gouvernementales, n'est-ce pas ? Que se passe-t-il si vous utilisez un VPN pour aller sur des sites que le gouvernement de votre pays ne veut pas que vous visitiez via un VPN.

Votre fournisseur de VPN ne connaîtra pas les informations d'identification ou de carte de crédit que vous lui communiquez. Mais s'il enregistre votre accès à un site que le gouvernement n'aime pas et que - le cas échéant - le gouvernement demande des données sur vous à ce fournisseur de VPN, vous risquez que le gouvernement voie que vous (via votre compte payant) êtes allé sur ce site qu'il n'aime pas et qu'il puisse s'en servir comme excuse pour vous harceler, vous arrêter ou pire encore.

Ainsi, avant de vous commit à utiliser un fournisseur de VPN spécifique, faites quelques recherches de base sur eux en ligne pour voir si vous leur faites confiance. Sans citer de noms, quelques-uns des principaux fournisseurs de VPN à prix réduit ont des investisseurs ou des dirigeants douteux et certains ont même des antécédents de logiciels malveillants qu'ils prétendent dénoncer aujourd'hui Mais personnellement, je ne ferais pas confiance à un endroit qui a "nettoyé son acte" de cette façon.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X