Domov Bezpečnostní hodinky Securitywatch: backstabbing, dezinformace a špatná žurnalistika: stav vpn průmyslu

Securitywatch: backstabbing, dezinformace a špatná žurnalistika: stav vpn průmyslu

Obsah:

Video: Dezinformace a mediální manipulace aneb nebezpečné myšlenkování o fake news (Listopad 2024)

Video: Dezinformace a mediální manipulace aneb nebezpečné myšlenkování o fake news (Listopad 2024)
Anonim

Přezkoumávám VPN pro PCMag, a to znamená, že trávím spoustu času snahou vysvětlit lidem, že nejsem vlastně placeným šilinkem nebo aktivně pracuji proti bezpečnosti ostatních. Proč? Protože kultura kolem VPN a způsob, jakým jsou některé z těchto produktů uváděny na trh, se stala neuvěřitelně toxickou.

Dovolte mi nejprve říci, že obecně řečeno, moje interakce s dodavateli VPN byly pozitivní. Opravdu věřím, že většina prodejců v prostoru VPN skutečně dělá to nejlepší, co mohou, a jejich zákazníci se snaží dělat to správné. Přesto jsem viděl záblesky špatného chování, velké i malé, napříč celým průmyslem.

Boj proti špinavosti

Z mé zkušenosti s prací s VPN mohu s jistotou říci, že mezi některými prodejci existuje kultura sabotáže a paranoie. Anonymní výpisy škodlivých informací o jednom dodavateli VPN se obviňují z jiného dodavatele VPN. Přicházejí tipy, které naznačují, že vlastnictví společnosti je vázáno na ruskou mafii nebo jinou trestnou činnost. Komentátoři přidržují jeden web s recenzemi VPN jako příklad správnosti, zatímco jiní říkají, že stejný web tajně provozuje dodavatel VPN s agendou. Když je zde tolik dezinformací a kontrainformací (což může být také dezinformace), je nemožné říci, kdo říká pravdu.

Neil Rubenking pracuje pro PCMag tak dlouho, dokud jsem naživu, a zeptal jsem se ho, jestli viděl něco podobného, ​​co se týká antivirových produktů. Ne. Tyto společnosti se občas na sebe stříkají a někdy jsou obviňovány z podvádění, ale hlavní hráči jsou dostatečně chytří, aby si uvědomili, že stabilita jejich trhu jako celku závisí na jejich vnímání jako důvěryhodných hráčů.

Kromě toho existuje celé odvětví, v němž jsou dodavatelé antivirových služeb zodpovědní. Organizace AMTSO (Anti-Malware Testing Standards Organization), jejímž je Rubenking členem poradní rady, stanovila pokyny a uvolnila nástroje, aby si kdokoli mohl ověřit, že jejich antivirový software něco dělá. Existuje také odvětví antivirových testerů, jako je AV-Test, AV Comparatives a další, které nejen ověřují, že tyto produkty fungují, ale ve skutečnosti také kvantifikují, jak dobře fungují. Ostatní vědci poskytují živé zdroje malwaru, které Rubenking může použít k vlastnímu ověření, zda antivirový software skutečně dělá to, co slibuje.

Taková komunita pro VPN dosud neexistuje. Není také snadné ověřit, zda VPN skutečně něco dělají. Jak můžeme zjistit, že VPN skutečně brání poskytovateli internetových služeb nebo hackerům zjistit, kdo jste, nebo zachytit váš provoz? Jak můžeme ověřit, že všechny jednotlivé servery a aplikace společnosti jsou správně nakonfigurovány? Jak si můžeme být jisti, že společnost neprodává naše data ani nevkládá reklamy do našeho webového provozu? Dokonce i kontrola, zda daný produkt VPN skutečně šifruje váš provoz, je obtížná a časově náročná.

Zde je další příklad: Koncem dubna se v registru objevil příběh o neobvyklém provozu přicházejícím ze sítě NordVPN, který vypadal jako provoz botnetu. Společnost poskytla různá vysvětlení, většinou se snížila na očekávané chování určené k skrytí uživatelských aktivit. To dává smysl, ale možnosti pro ověření tohoto tvrzení jsou omezené. Kromě toho, jak vím, že samotné obvinění nepocházejí od jiné společnosti VPN s agendou? Když dojde k narušení důvěry, jsou zpochybněny i základní předpoklady.

Jak se to stalo?

VPN nejsou nové v nejmenším, ale pro většinu zaznamenané historie byly použity v podnikovém kontextu, nikoli v spotřebitelském. Velkou výjimkou byli političtí disidenti působící v zemích s omezujícími internetovými politikami. Pak se najednou objevily desítky nových hráčů a tlačily své produkty tvrději než kdy předtím. Toto hromadné množení a pochybné praktiky, které následovaly, jsou výsledkem vyrovnávání jedinečných sil.

Za prvé, streamingové služby, jako je Netflix, nabídly přesvědčivou alternativu k pirátským filmům a televizním pořadům. Jakmile lidé zjistili, že by pomocí VPN mohli odemknout ještě více legálního obsahu pomocí spoofingu své polohy, všichni chtěli jeden. Vlastně mám data, která to zálohují. Podle průzkumů společnosti PCMag většina lidí používá VPN pro přístup k streamovanému obsahu online. Podle některých v odvětví VPN to může být skutečný důvod, proč lidé kupují VPN, a všechno ostatní je jen oblékání do okna, aby bylo možné získat legitimitu.

Za druhé, celosvětový vzestup krajně pravicové politiky vzbudil zájem o VPN. Lidé na místech, která se obvykle nezajímali o soukromí nebo cenzuru, najednou měli důvod získat VPN. V USA konkrétně nepomohlo zhroucení našich pravidel neutrality sítě, poskytovatelů internetových služeb zpeněžujících aktivitu uživatelů a zobecněné obavy z dohledu ve světě po skončení Snowdenu.

Zatřetí a konečně jsou to peníze. Založení malé společnosti VPN je poměrně levné. Díky cloudovým serverům a otevřeným zdrojovým protokolům VPN je spřádání několika serverů docela snadné. Do pekla, vytvořil jsem si vlastní VPN a bylo to asi 30 minut. Teď měl můj server pouze jeden server a ne tisíce serverů na více místech nabízených hlavními hráči, ale nízká bariéra pro vstup rozhodně usnadnila vstup špatným hráčům na trh.

Problém pro podnikatele VPN není budování produktu, je to přimět lidi, aby si ho koupili. To je místo, kde přichází affiliate marketing. Wikipedia definuje affiliate marketing nejlepší: „ve kterém podnik odměňuje jednoho nebo více přidružených subjektů za každého návštěvníka nebo zákazníka přivedeného vlastním marketingovým úsilím přidruženého podniku.“ Pokud jste někdy přemýšleli, proč existuje 10 milionů stránek s adresami URL, které jsou kombinací „VPN“ a „recenze“, nebo proč každý web od CNet po Wirecutter začal prověřovat VPN, je to kvůli affiliate marketingu.

Jak bylo uvedeno výše, mateřská společnost PCMag j2 Global právě minulý měsíc navázala spojení na trh VPN nákupem IPVanish a StrongVPN. A stejně jako CNET, Wirecutter, Tech Radar, The Verge a mnoho dalších, PCMag sám se také účastní affiliate commerce programu. Ale naši analytici (to jsem já) jsou placení a nedostávají žádné škrty za peníze generované našimi recenzemi. Kromě toho jsme záměrně nevědomí obchodních dohod mezi našimi zaměstnavateli a prodejci a máme přísnou politiku redakční integrity. To znamená, že rozsáhle testuji sítě VPN, publikuji recenze s hodnoceními na základě skutečných výsledků testů, a to a moji editoři zálohují svá zjištění a brání je, bez ohledu na vliv dodavatele. Někdy společnosti nesouhlasí s našimi recenzemi, často je to katalyzátor pro zlepšování svých produktů.

To nemusí nutně platit pro jiné weby a dobrý kus webů s recenzemi VPN se jeví jako affiliate marketingové farmy, které mají pochybnosti o redakční integritě. Zveřejněním obsahu optimalizovaného pro SEO tyto stránky přenášejí oční bulvy na stránky a vracejí se do přidružené hotovosti.

Jasně: existují dobré recenze VPN z webů jako PCMag, které se spoléhají na svou pověst autority. Další jsou jen prázdné příspěvky, které provádějí rozbornou analýzu, nebo, co je nejhorší, možná čistě pay-for-play. Přidružené programy mohou umožnit špatné chování. V případě sítí VPN to ztěžuje třídění prostřednictvím konfliktních informací o daném produktu.

Nedávno jsme v tomto odvětví dostali šepot z hniloby, když můj kolega Michael Kan vyšetřoval TheBestVPN.com. Tento web, v čele s jednotlivcem s neustále se měnící sadou jmen, agresivně hledal zpětné odkazy z jiných webů, aby se posunul nahoru v žebříčku vyhledávání, což na oplátku získalo více návštěvníků a více přidružených dolarů. Jeho úsilí bylo nesmírně úspěšné, lezlo na výsledky vyhledávání a získávalo odkazy i z PCMag. Teď nevíme, zda je obsah vytvořený na TheBestVPN (nebo na některém z jeho dalších inkarnací) falešný, ale nevypadá dobře, pokud majitel (a možná jediný zaměstnanec) nemůže na dílo uvést své jméno nebo ho bránit když se ptáme.

Důvěřuj ale prověřuj

Spotřebitelská žurnalistika neustále čelí tomuto problému. Pouze prodejce ví, jaké jsou jejich procesy, a to platí i v případě, že nedojde k úniku informací, vymáhání práva nebo k ověření inteligentních a důvěryhodných třetích stran. Myslím, že to společnosti VPN vědí, a pomohlo to šíření legitimních i falešných produktů VPN.

Ve své vlastní práci bylo řešením přímo požádat společnosti VPN o jejich postupy a zásady. Jistě, mohou mi lhát (a někteří pravděpodobně ano), ale pokud musí lhát, pak mohou být chyceni lhaní. To, co nyní potřebujeme, je způsob, jak to chytit.

  • Nejlepší VPN služby pro rok 2019 Nejlepší VPN služby pro rok 2019
  • Ochrana soukromí porušuje bezplatné aplikace VPN na Google Play Ochrana soukromí narušuje bezplatné aplikace VPN na Google Play
  • Jak web VPN Review dominuje vyhledávání Google podvodem Jak web VPN Review dominuje vyhledávání Google podvodem

Pro společnosti VPN je zde příležitost opravit svůj vlastní průmysl. Pokud by se hlavní aktéři spojili, souhlasili s řadou technických a etických zásad a poskytli by metodiky k ověření těchto zásad, téměř všechny tyto problémy by zmizely. Myslím, že se toto odvětví blíží této budoucnosti, protože stále více společností zaměstnává testery třetích stran pro audit svých produktů a zveřejňování výsledků.

Je čas vyčistit průmysl

Obávám se, že kvůli zmatku a vitriolu obklopujícím VPN bude trh neudržitelný. Všechny společnosti, zejména bezpečnostní společnosti, se musí spolehnout na zákazníky, kteří věří, že jsou dobrými hráči. Jejich pověst je jejich podnikání. Pokud zákazníci již nedůvěřují produktu, nepoužívají jej a pokud nevěří průmyslovému odvětví, opustí jej. Zvažte znovu antivirové společnosti. Zneužívající praktiky a nedbalé inženýrství v 90. letech vedly k veřejnosti, která byla podezřelá z celé této kategorie produktů - a správně. Když veřejnost nejvíce potřebovala ochranu, průmysl nesplnil tato očekávání a zaplatil vysokou cenu. Stále existují lidé, kteří si kupují školu „antivirových společností, které viry skutečně dělají“.

Podobně, když společnosti VPN přímo nebo nepřímo financují falešné stránky s recenzemi, vytvářejí nesprávné informace a spoléhají na neprůhlednost při prodeji svých produktů, otráví důvěru spotřebitelů. Jak se atmosféra kolem VPN stává toxičtější, bude více zákazníků frustrováno a vzdát se úplně. A to je ostuda, protože v éře internetu všichni potřebují VPN. Spíše než závodit na dno, musí se nyní průmysl rozvinout, než bude příliš pozdě.

Securitywatch: backstabbing, dezinformace a špatná žurnalistika: stav vpn průmyslu