Американский сенатор призвал АНБ дать чёткие рекомендации по использованию VPN
Сенатор Рон Уайден обратился к Агентству национальной безопасности США с просьбой предоставить конкретные рекомендации по безопасности VPN, заявив, что существующие советы не дают людям достаточно информации для осознанного выбора. Письмо направлено директору АНБ в среду.

Американский сенатор от штата Орегон Рон Уайден (демократ) обратился к Агентству национальной безопасности (АНБ) с просьбой подготовить подробные публичные рекомендации о том, как безопасно использовать виртуальные частные сети (VPN) для защиты коммуникаций от слежки со стороны иностранных противников.
VPN направляет весь интернет-трафик пользователя через зашифрованное соединение на удалённый сервер, скрывая IP-адрес пользователя и защищая содержимое от перехвата по пути. Однако у такой защиты есть существенные ограничения. Зашифрованный туннель обычно заканчивается на сервере, который расшифровывает трафик перед его отправкой к конечному адресату — а значит, расшифрованные данные или IP-адреса отправителя и получателя могут стать доступны недобросовестным сотрудникам или злоумышленникам, взломавшим этот сервер. Кроме того, VPN не шифрует некоторые метаданные, например временные метки, что позволяет государствам составлять профили пользователей в разведывательных целях.
Почему нужны более чёткие рекомендации
Хотя американские ведомства и раньше рекомендовали использовать VPN в целом, ни одно из них не давало конкретных указаний, какие именно сервисы обеспечивают достаточную защиту. В письме, направленном в среду директору АНБ генералу Джошуа М. Радду, Уайден написал, что американцы, сталкивающиеся с серьёзными угрозами со стороны иностранных государств — включая госслужащих, оборонных подрядчиков, журналистов и правозащитников — заслуживают ясных и честных советов о защите своих коммуникаций от слежки.
Уайден просит АНБ обновить действующие публичные рекомендации по конфигурации VPN, затронув ряд технических вопросов. Среди них — достаточность одноступенчатых (single-hop) VPN-архитектур, где один сервер расшифровывает и пересылает трафик, по сравнению с многоступенчатыми (multi-hop) схемами, где трафик проходит через два и более серверов, так что ни один из них не видит одновременно адреса отправителя и получателя. Также он спрашивает об использовании случайных задержек и криптографического "padding" для защиты от атак, основанных на анализе времени и размера сообщений, а также об адекватности конкретных сервисов — Apple Private Relay, Nym и Tor.


