前のトピック でVPNとTORブラウザについて話していましたが、誰かがprivacyVS匿名性。それらの間の実際の違いは何ですか?
プロキシを使用してサイトにアクセスするとします。
プライバシー:コンテンツのセキュリティ
プロキシを使用すると、訪問しているサイトに対して匿名になります。つまり、プロキシがあなたではなくページをリクエストしているように見えます。配信先ではなく、サイトは引き続きコンテンツを認識します。
匿名性:アイデンティティのセキュリティ
HTTPSを使用していて、プロキシまたはISPが暗号化を悪意を持って削除していないと仮定します。その後、接続の内容は非公開になります。しかし、プロキシまたはISPはあなたのIPアドレスとあなたが訪問しているサイトのIPアドレスを知っています。プロキシまたはISPへの接続はプライベートですが、匿名ではありません。
TORとVPNの場合、ISPはパケットの時間とサイズを一致させて、アクセスしているサイトを正確に推測できます。
だからあなたが言及する技術について;
プロキシ:
VPN:
Tor:
実際には、VPNはプライバシーよりも機密性や信頼性のようなものに適していますが、これを整理してみましょう。
VPNを使用する場合、通信の内容を暗号化(秘密に保持)する必要があり、整合性が保護され(たとえば、パーツの書き換えや並べ替えによって誰も変更できない)、通信される情報が本物である(両方の当事者が相手を確認できる)パーティであり、実際に受信したとおりにメッセージを送信したことなど)VPNは、これらのセキュリティ機能のかなりの数を提供します。
1つの目的はあなたのプライバシーを保護することかもしれません。個人データについて、他人と共有したくないものです。プライバシーは通常、たとえば居住地や宗教などの機密性の高い個人データのコンテキストで意味されますが、より広い意味では、特定の対象者とのみ共有したいものについてだと思います。それはあなたの個人データを保護し、他の人がそれを手に入れたら承認され、そのようなデータを処理するためのルールがあることを確認することです。たとえばEUの場合、企業が顧客のデータを処理する方法には非常に厳しい規則が適用されます。目的が必要です。ユーザーが許可した目的でのみデータを使用でき、ユーザーはデータを取得できる必要があります削除など.
匿名性とは、あなたが誰であるかを見つけ出し、あなたを特定する(またはできない)ことです。
VPNを使用している場合は、使用している通信チャネル(基本的にはインターネット)に対する盗聴やアクティブな攻撃からの保護を提供します。これは、間にある人々からプライバシーを保護するのに役立ちますが、VPNを介してWebサイトにアクセスし、個人情報を提供した場合、明らかにそれは(VPN自体によって)保護されません。ウェブサイトはあなたが接続しているエンドポイントを知っています、そして彼らはあなたを個人的に識別することができないかもしれませんが、間にあるマシン(VPNエンドポイントまたはプロキシサーバー)を調べることによって法執行機関のような他の人にとって不可能ではありません。プロキシについても同じことが当てはまり、チャネルについても保証はさらに少なくなります。
Torなどの匿名化ネットワークを使用している場合、スマートな暗号化とアーキテクチャ(オニオンルーティング)を使用すると、識別不能な状態を維持できます。独自の注意事項がありますが、1つまたは複数の中間ノードを制御しても、どのクライアントコンピュータトラフィックの発信元であるかを特定できないという考え方です。これにより、法執行機関などの当事者があなたを見つけるのは少なくとも非常に困難になります。目的はあなたの個人データを保護することではなく、あなたが誰であるかを隠すことです。
ISPが何を見ることができ、何を見ることができないかについてのあなたの質問に関しては、それはあなたがどのISPを意味するかによる。 :)独自のISPは、VPNサーバー、プロキシサーバー、またはTorのエントリノードと通信していることを確認できます。彼らが暗号化されている場合、彼らは明らかにあなたからどのような通信が発信されているかを見ることができますが、必ずしもその内容ではありません。通信しているサーバー(ターゲットノード)のISPは、VPN経由で接続したネットワークまたはホスト、プロキシサーバー、またはTorエンドポイントからのトラフィックを確認できます。ここでも、Torと他のリソースの違いは、十分なリソースを持つ当事者(国レベルのアクター)の場合、VPNまたはプロキシの場合、発信元ノードを見つけることが可能であり、比較的簡単であるということです。エンドポイントではありません。 Torの場合、それはほぼ不可能です(以前に見られた注目すべき攻撃では、クライアントをだまして自分自身に関する情報を開示させましたが、それは別のトピックです)。