VPN
 Computer >> コンピューター >  >> ネットワーキング >> VPN

プライバシー保護のために絶対に避けるべき8つの危険なVPN

オンラインでのプライバシー保護のため、私たちは全員にVPNの利用を強くおすすめします。個人情報の保護をはじめ、常にVPNを使うべき理由は数多くあります。

しかし、すべてのVPNが使う価値があるわけではありません。中には、VPNを使わない方がましなほど品質の低いサービスも存在します。ここでは、注意すべき警告サインと、プライバシーを大切にするなら避けるべき具体的なVPNサービスを紹介します。

なぜ一部のVPNはプライバシーにとって危険なのか?

すべてのVPNが同じ品質で作られているわけではありません。以下に、一部のVPNが危険とされる主な理由を挙げます。

VPNサーバーの所在国

プライバシー保護のために絶対に避けるべき8つの危険なVPN

「ファイブアイズ(Five Eyes)」と呼ばれる国々――アメリカ、イギリス、オーストラリア、ニュージーランド、カナダ――に所在するVPNサーバーには接続しないようにしましょう。さらに、「ナインアイズ(Nine Eyes)」諸国(フランス、ノルウェー、デンマーク、オランダ)や、「フォーティーンアイズ(Fourteen Eyes)」諸国(ベルギー、イタリア、ドイツ、スペイン、スウェーデン)も避けるのが賢明です。

これらの国の政府は、自国民への監視、相互の情報交換、あるいは何らかの形での監視の容認・助長を行っています。そのため、自国領内で運用されるVPNサーバーに対して圧力をかけ、情報を取得する可能性が高いのです。

アクティビティログ(通信記録)

VPNに接続すると、あなたのインターネット通信はすべてVPNサーバー経由でルーティングされます。最小限のログしか残さないサービスもあれば、閲覧したウェブサイトや使用したアプリなど、完全な行動履歴を記録するサービスもあります。ログが問題なのは、最終的にアクティビティを個人まで辿れてしまうからです。

「ログなし(no logging)」を掲げるVPNサービスでも、鵜呑みにはできません。「アクティビティログ」は取っていなくても、別の情報を記録している場合があります。VPNのノーログ主張が信頼できるかどうかを見極めるには、利用規約を読むしかありません。

利用規約を必ず確認する

VPNサービスの利用規約には、ユーザーとして期待できる内容――禁止されている行為、追跡される情報とされない情報など――が正確に記載されています。疑問があれば、サービスに直接問い合わせて、ログポリシーの実態を確認しましょう。

覚えておくべきポイント:

  • IPアドレスや接続時間など、接続に関する情報を何らかの形で記録している場合、最終的には個人まで辿られる可能性があります。
  • システムを悪用するアカウントであってもブロック(凍結)しないという方針であれば、本当にログを保持していない可能性が高いです。
  • 「ユーザーを特定できる情報を記録せずにアカウントをブロックできる」と主張する場合は、その仕組みを詳しく尋ねてみましょう。多くの場合、明確な答えは得られず、それはどこかでログが関わっていると考えるべきサインです。

OpenVPN非対応

プライバシー保護のために絶対に避けるべき8つの危険なVPN

VPNはさまざまな種類の接続方式(プロトコル)で動作します。L2TPやPPTPは有名ですが、プライバシー保護の観点では重大な欠陥があり、好ましい選択肢とは言えません。最も優れているのはOpenVPNです。オープンソースで開発されており、最も強力なトラフィック暗号化を提供します。

リークテスト不合格

場合によっては、VPNサーバーへの実際の接続が損なわれることがあります。例えば、PCがスリープから復帰した際にVPN接続が再確立されない、Wi-Fiから有線LANへ切り替える、ルーターの電源が切れて再起動が必要になる、といったケースです。

また、VPNに「正常に」接続していても、一部のトラフィックがその接続を経由せず流れてしまうことがあります。これはリーク(leak)と呼ばれ、プライバシー保護のためにVPNを使う意味を根本から損なうものです。

この点で信頼できるクライアントとそうでないクライアントがあります。定期的にリークテストを実施してチェックしましょう。WebRTC Leak Test、IPLeak、DNS Leak Testなどが代表的です。各テストサイトに2回アクセスします。1回目はVPNなし、2回目はVPNありで、それぞれ表示されるIPアドレスが異なることを確認してください。

無料サービス

プライバシー保護のために絶対に避けるべき8つの危険なVPN

VPNに関する最も一般的な誤解の一つが、「無料VPNでも十分」という考え方です。しかし実際には、無料VPNには多くのリスクが伴います。

最大の問題は、サーバーや帯域幅のコストをどう賄うかという点です。ユーザーがお金を払っていないなら、別の方法で収益を生み出す必要があります。その最たる手段が、ユーザーデータや個人情報の販売です。「Solo VPNは安全なのか?」と疑問に思ったことがあるなら、これが答えです。

有料サービスの無料トライアルは問題ありません。しかし、無制限の無料サービスは避けるべきです。多くの物事と同様「安かろう悪かろう」であり、プライバシーは安くは手に入りません。だからこそ、無料VPNよりも有料VPNを選ぶことを常におすすめします。

匿名決済に対応していない

もう一つ覚えておきたいポイント:匿名性をさらに高めたいなら、匿名決済に対応したVPNサービスを選ぶのも良いでしょう。クレジットカードやPayPalアカウントは個人まで辿れますが、Bitcoinなどの暗号通貨にはそのような足跡が残りません。

避けるべきVPNサービス一覧

プライバシー保護のために絶対に避けるべき8つの危険なVPN

サービス側の説明や約束に基づいて、特定のVPNが安全かどうかを推測することは一つのことです。しかし、トラッキングやログ保持、ユーザーデータの販売などで現行犯となったサービスは話が別です。

プライバシーを大切にするなら、以下のVPNサービスは避けましょう。いずれも、何らかの形でユーザーのプライバシーを侵害したことが実証済みのサービスです。

1. Hola

2015年、Holaは他のどのVPNサービスも行わないことをしていることが発覚しました。ユーザーのPCを「出口ノード(exit node)」として利用し、他のHolaユーザーがそのノード経由でトラフィックをルーティングできるようにしていたのです。しかも、この帯域幅を第三者サービスに販売していました。これほど深刻な違反を犯した以上、Holaは二度と使うべきではないサービスです。

2. HotSpot Shield

2017年、あるプライバシー団体がHotSpot Shieldに対し、「広告会社を含むパートナーサイトへのトラフィックの傍受と転送」を理由に申し立てを行いました。この申し立ては、HotSpot Shieldが接続詳細を記録しており、自社のプライバシーポリシーに真っ向から反していたと指摘しています。

さらに、2016年の研究論文では、HotSpot Shieldが「JavaScriptコードの注入」や「ECサイトのトラフィックを提携ドメインへのリダイレクト」を行っていたことが判明していました。

3. HideMyAss

2011年、米連邦捜査局(FBI)は、あるハッカーの活動をHideMyAss VPNサービスに属するIPアドレスまで辿りました。FBIはHideMyAssからアクティビティログを入手し、それを使ってハッカーを検挙・起訴しました。ハッカーの行為が違法だったことは当然としても、この事件で明らかになったのは一つです。HideMyAssは追跡可能なログを保持している、ということです。

4. Facebook Onavo VPN

2018年初頭、Facebookのモバイルアプリ内蔵の「Protect」機能が、2013年に買収したOnavo VPNにすぎないことが明らかになりました。

ユーザー保護の効果がどれほどであっても、見過ごせない点が一つあります。Onavoはモバイルトラフィックデータを収集し、「Facebook製品・サービスの改善、人々が価値を置く製品やサービスへの洞察、より良い体験の構築」に活用するというのです。

5. Opera Free VPN

2016年、Operaブラウザは全ユーザー向けに新しい「無制限無料VPN」機能を導入しました。しかし名前に反して、Opera Free VPNは本来の意味でのVPNではありません。むしろウェブプロキシに近く、Operaは使用状況データを収集しており、それが第三者と共有される可能性もあります。

6. PureVPN

2017年、FBIはPureVPNサービスの利用情報を入手し、ストーカー容疑者の追跡と逮捕に成功しました。PureVPNはプライバシーポリシーでノーログを謳っていましたが、法執行機関との協力時に、容疑者を特定できる十分な情報を保持していたことが判明したのです。

7. VPNSecure

VPNSecureは本社がオーストラリア(「ファイブアイズ」諸国の一つ)にあるだけでなく、2016年の研究論文でIPリークとDNSリーク、さらには一般家庭ユーザー向けの「出口ポイント(egress point)」が発見されました。これは前述のHolaを陥れた「出口ノード」の概念と似ています。

論文は、ユーザーの帯域幅が本人の知らないうちに使用されている可能性を示唆していますが、確証はありません。とはいえ、安全を期すなら距離を置くべきでしょう。

8. ZenMate

2018年、vpnMentorのテストにより、ZenMate(HotSpot ShieldおよびPureVPNとともに)にIPリークが発生していることが判明しました。ZenMate経由でVPN接続を確立していても、身元が露呈しかねないという深刻な問題です。この発見への対応が遅かったことも相まって、同社のユーザープライバシーへの姿勢には疑念が残ります。

信頼できるプライバシー重視のVPN

現時点で、プライバシー意識の高い人々が信頼するノーログポリシーを持つVPNはごくわずかです。VPN選びのポイントについて詳しくは、VPNプロバイダーの選び方に関するガイドをご覧ください。

おすすめはExpressVPN、CyberGhost、Private Internet Accessです。

  1. iPhoneユーザー必見!Safariで確認すべき6つのプライバシー設定

    Equifax、Facebook、さらにはTwitterを巻き込んだサイバーセキュリティ事故により、世間は大きな混乱に見舞われました。しかし一方で、私たちはかつてないほどプライバシーとデータセキュリティへの意識を高めることになりました。 特にApple製品、なかでもiOSデバイスのユーザーは、Appleが顧客のプライバシーを最優先しているため、他のテクノロジーと比べて比較的安全だといえます。とはいえ、ユーザーである私たち自身も、iPhoneのさまざまなプライバシー設定について、特にSafari(ほぼすべてのiPhoneユーザーが使う標準ブラウザ)の設定をしっかり理解しておく必要があります。 I

  2. 今すぐ変更すべきWindows 11のプライバシー設定10選|個人情報をしっかり保護する方法

    今日、インターネット上のプライバシーは誰にとっても非常に重要なテーマとなっています。Windows 11を使用している方ならご存じかもしれませんが、Microsoftは不要なバックグラウンドサービスや常時稼働するテレメトリ、余計なブロートウェアを通じて、ユーザーの行動を定期的に追跡しています。もしWindows 11でのプライバシーが気になるのであれば、このガイドに従って10個の設定を変更し、大切な個人情報を守りましょう。 MicrosoftはなぜWindows 11でユーザーデータを収集するのか? Microsoftのプライバシーに関する声明によると、同社は「当社製品とのやり取り、使用、体験