【翻牆問答】華人控制免費VPN安全成疑 港設公司營運搜集私隱

2018-11-23
電郵
評論
Share
打印
【翻牆問答】華人控制免費VPN安全成疑 港設公司營運搜集私隱 (粵語組製圖)
【翻牆問答】華人控制免費VPN安全成疑 港設公司營運搜集私隱 (粵語組製圖)

問:最近有研究發現,不少免費VPN原來實際控股股東是中國人來的,而這些人背景不明,對VPN使用者的私隱造成很大的隱憂,那到底是怎樣一回事呢?

李建軍:根據最新一項研究顯示,有相當多的免費VPN都是來自中國的居民,在香港成立有限公司營運,而他們的私隱政策是相當之曖昧及不明,特別有否記錄個別用戶瀏覽過的網址,以及會否將相關資訊傳到中國,為VPN使用者的私隱造成相當大的風險;而這類中國人透過香港註冊成立公司營運的免費VPN,佔免費VPN相當大的比例,因此,令相當多人對免費VPN是否安全感到十分擔憂。特別這類VPN是透過手機特有應用程式接通,而並非透過OpenVPN一類廣為公開的應用程式接通,使這些VPN的透明度以至安全度,更值得公眾懷疑。

問:那暫時有那些免費VPN,在現階段而言是肯定安全可靠,不會有VPN東主身份不明,或私隱政策不明,而造成嚴重問題?

李建軍:暫時而言,最可靠的免費VPN,其實是多倫多大學公民實驗室研發的賽風,一方面賽風由加拿大的學術機構研發,他們會遵守加拿大的私隱法律,以及捍衛民間組織一直鼓吹的資訊私隱和自由。另一方面,由於賽風並不會依靠廣告作為經費來源,所以亦不需要搜集用戶私隱來牟利。

有很多免費VPN之所以私隱政策成疑,除股東背景不明之外,亦因為營運VPN,租用機房以及開發程式等等,全部都要資金支持,那這些免費VPN的經費來源又來自哪裡?有部分是來自廣告,而現時的程式化廣告,都難免依靠搜集用戶行蹤,藉此精準投放廣告,那就會有私隱問題。當然,亦不排除有部分VPN的成立目的,根本就是搜集用戶數據,再轉售牟利,因此亦令這些VPN軟件的私隱政策變得十分曖昧和不明。因此,如果要使用免費VPN服務,最好先考慮由西方民間組織所營運的VPN,其次是由西方國家一些比較知名VPN公司所提供的免費版服務,而那些不明來歷公司的免費VPN服務,是應該避免使用。

問:那怎樣可以查到免費VPN軟件和服務開發公司的背景?

李建軍:首先,你的VPN軟件應該在蘋果App Store或谷歌Play Store下載,如果要你自行下載APK或者要進行「越獄」,除了是西方民間組織營運那些,否則都不應該考慮,因為這些未有受App Store或Play Store審查的軟件,很容易放入木馬或後門,你完全懵然不知,那就有違當初想用VPN來翻牆的原意了。

在App Store或Play Store軟件的網頁,都有列出開發者的名稱,以及相關網頁,如果開發者名稱是使用漢語拼音,或者你瀏覽開發公司網頁時,發現有關公司是在香港註冊成立就要小心,因為很大機會正是那些有問題的VPN公司。

當然,對部分聽眾而言,要查這些資料並不容易,因為有部分免費VPN,是故意將公司註冊資料,隱藏在網頁很難找到的地方,或故意將整個網頁都用英文寫,令不懂英文的聽眾難以查出VPN擁有人的真正身份。

當對VPN擁有人身份有懷疑的時候,你就應該不要再考慮相關的免費VPN,或刪除相關的免費VPN程式,以免你自己的資料被洩漏,或者使用一些並無儲有你個人資料的手機或平板電腦,透過相關VPN瀏覽一些資料,但避免進行敏感的通訊,例如電郵商談與維權有關的事,以策安全。

完整网站