ترکیب رمزنگاری سرتاسری با vpn بالاترین سطح امنیت را فراهم میکند؛ فیلترشکن آدرس IP شما را پنهان میکند و رمزنگاری، محتوای پیام را قفل نگه میدارد.
فیلترشکنها و پروکسیهای رایگان به تمام ترافیک اینترنت شما دسترسی دارند، اما نمیتوانند محتوای پیامهای خصوصیِ رمزنگاری شده را بخوانند. هنگامی که از یک شبکه ناامن استفاده میکنید، ارائهدهنده پروکسی یا VPN دقیقاً میبیند که شما در حال اتصال به سرورهای کدام پیامرسان هستید و چه مقدار داده مصرف میکنید؛ اما اگر پیامرسان شما از رمزنگاری سرتاسری استاندارد استفاده کند، متن پیامها، عکسها و تماسهای شما برای آنها صرفاً به شکل کدهای نامفهوم و قفلشده باقی میماند.
Key takeaways
- امنیت فیلترشکن رایگان محدود است؛ آنها میتوانند دادههای رمزنگاری نشده وبسایتها را سرقت کنند، اما قادر به شکستن رمزنگاری سرتاسری پیامرسانهای امن نیستند.
- پروتکلهای پیشرفته مانند LVR1 در پیامرسان لیوارا، با ایجاد تونلهای رمزنگاری شده، حتی در شبکههای مخرب نیز از نشت اطلاعات پروکسی جلوگیری میکنند.
- ترکیب رمزنگاری سرتاسری با vpn بالاترین سطح امنیت را فراهم میکند؛ فیلترشکن آدرس IP شما را پنهان میکند و رمزنگاری، محتوای پیام را قفل نگه میدارد.
- فرادادهها (مانند زمان ارسال پیام و آدرس گیرنده) از دید پروکسیها پنهان نمیمانند، حتی اگر محتوای پیام کاملاً غیرقابل خواندن باشد.
امنیت فیلترشکن رایگان چقدر است و آیا میتواند پیامها را شنود کند؟
امنیت فیلترشکن رایگان بههیچوجه تضمین شده نیست و سازندگان آن پتانسیل و ابزار لازم برای شنود تمام ترافیک عبوری شما را در اختیار دارند. از آنجا که این سرویسها بابت خدمات خود پولی دریافت نمیکنند، اغلب با فروش اطلاعات کاربران یا تزریق تبلیغات درآمدزایی میکنند.
با این حال، توانایی آنها در خواندن پیامهای شما به خود پیامرسان بستگی دارد. اگر در حال مرور یک وبسایت فاقد گواهینامه SSL باشید یا از پیامرسانی استفاده کنید که دادهها را بهصورت متنباز (Plain text) ارسال میکند، سرور VPN دقیقاً میبیند که چه چیزی نوشتهاید. اما ابزارهای دارای رمزنگاری سرتاسری این دسترسی را از بین میبرند. در این حالت، فیلترشکن رایگان تنها به عنوان یک لوله انتقال عمل میکند؛ لولهای که میبیند بستههای اطلاعاتی از شما به مقصد یک پیامرسان در حرکت است، اما به دلیل قفلهای رمزنگاری، هرگز متوجه نمیشود درون این بستهها چه پیامی قرار دارد.
شنود پروکسی چگونه اتفاق میافتد و چه اطلاعاتی در خطر است؟
شنود پروکسی زمانی رخ میدهد که سرور واسطه (پروکسی) ترافیک اینترنت شما را پیش از رسیدن به مقصد نهایی، رهگیری، ذخیره یا دستکاری کند. در این روش، پروکسی به عنوان «مردی در میانه» (Man-in-the-Middle) عمل کرده و هر دادهای که ایمن نشده باشد را جمعآوری میکند.
خطر اصلی در نشت اطلاعات پروکسی، لو رفتن دادههای شبکه است. حتی در پیامرسانهای امن، پروکسی میتواند فراداده یا متادیتا را ثبت کند. متادیتا شامل زمان اتصال شما به پیامرسان، حجم دادههای ارسال شده (که میتواند نشاندهنده ارسال یک متن کوتاه یا یک ویدیوی سنگین باشد) و آدرس IP دستگاه شماست. در واقع، پروکسی متن پیام شما را نمیخواند، اما متوجه میشود که شما چه زمانی، از کجا و به چه میزان در حال استفاده از اینترنت هستید.
آیا استفاده از رمزنگاری سرتاسری با vpn تداخل دارد؟
خیر، هیچگونه تداخلی وجود ندارد؛ بلکه این دو فناوری به عنوان لایههای مستقل و مکمل امنیتی عمل میکنند. هنگامی که پیامرسان شما پیامی را رمزنگاری میکند، آن پیام در دستگاه شما قفل میشود و سپس فیلترشکن این بسته قفلشده را در یک تونل محافظتمحور به سمت اینترنت هدایت میکند.
برای تضمین امنیت پیام رسان در شبکه ناامن، شما نباید به ایمن بودن شبکه یا پروکسی اعتماد کنید. پروتکلهای مدرن با این فرض طراحی شدهاند که شبکه قطعا در حال شنود است. ترکیب رمزنگاری سرتاسری با vpn به شما کمک میکند که هم آدرس IP واقعی خود را از دید ناظران پنهان کنید (از طریق VPN) و هم محتوای گفتگوی خود را از دید ارائهدهنده VPN مخفی نگه دارید (از طریق رمزنگاری سرتاسری).
چگونه امنیت پیام رسان در شبکه ناامن از نظر فنی تضمین میشود؟
امنیت پیامرسان در شبکههای مخرب از طریق اعمال عملیات پیچیده ریاضی و توابع رمزنگاری روی دادهها، پیش از خروج آنها از دستگاه شما تضمین میگردد. به جای تلاش برای ایمن کردن مسیر، پیامرسانهای پیشرفته خودِ پیام را در مبدأ غیرقابل نفوذ میکنند.
برای مثال، پیامرسان Livara Chat در چتهای دونفره از پروتکل اختصاصی LVR1 استفاده میکند. این پروتکل یک رمزنگاری دوگانه و پساکوانتومی است که توافق کلید ECDH P-256 را در کنار الگوریتم پساکوانتومی ML-KEM-768 (که توسط استاندارد FIPS 203 موسسه ملی استاندارد و فناوری آمریکا NIST تایید شده است) به صورت همزمان اجرا میکند. در گروههای خصوصی نیز پروتکل LGS1 اجرا میشود که کلید فرستنده را درون پاکتهای LVR1 قفل میکند. تمام محتوا با الگوریتم استاندارد صنعتی AES-256-GCM رمزنگاری میشود. این سطح از پیچیدگی به این معناست که حتی اگر یک سازمان اطلاعاتی کنترل پروکسی شما را در دست داشته باشد و دادهها را با کامپیوترهای کوانتومی آینده پردازش کند، قادر به شکستن رمز پیامهای شما نخواهد بود.
آیا کانالهای عمومی و تماسهای صوتی در برابر پروکسیها امن هستند؟
تماسهای صوتی و تصویری در محیطهای خصوصی امن هستند، اما کانالهای عمومی رسماً فاقد رمزنگاری سرتاسری بوده و در برابر شنود شبکه ساختار متفاوتی دارند. در پیامرسان لیوارا، تماسهای مستقیم و اتاقهای گروهی کوچک (تا ۶ نفر) در اندروید به کمک استاندارد WebRTC DTLS-SRTP رمزنگاری میشوند و پروکسی تنها ترافیک تماس را به شکل دادههای مبهم دریافت میکند.
با این حال، کانالها ابزارهای پخش عمومی اطلاعات به شمار میآیند و به طور عمدی و بر اساس طراحی پلتفرم، رمزنگاری سرتاسری نمیشوند. هدف از این کار آن است که لیوارا بتواند گزارشهای کاربران را بررسی کرده و شبکههایی که محتوای سوءاستفادهگرانه منتشر میکنند را مسدود کند. بنابراین، محتوای کانالهای عمومی از دید سرورهای واسط و پروکسیها پنهان نیست؛ هرگز نباید یک کانال عمومی را فضایی امن برای تبادل اطلاعات حساس تلقی کنید.
چگونه مطمئن شویم که پیامرسان در شبکههای مخرب واقعاً ایمن است؟
برای اطمینان از ایمن بودن یک اپلیکیشن، باید به جای وعدههای بازاریابی، به دنبال اثباتهای رمزنگاری شفاف و قابلیت تایید یکپارچگی کد برنامهها باشید. اگر سازنده اپلیکیشن امکان بررسی مستقل را فراهم نکرده باشد، ادعای امنیت معنایی ندارد.
لیوارا برای تضمین این امر، از معماری اثباتپذیر استفاده میکند. فایلهای نصب اندروید (APK) دارای کدهای هش SHA-256 منتشر شده هستند که میتوانید آنها را به صورت آفلاین در آزمایشگاه اثبات (Proof Lab) تایید کنید. علاوه بر این، در هنگام ورود به حساب کاربری، لیوارا از پروتکل اثبات دانش صفر یا SRP بهره میبرد. این فناوری به شما اجازه میدهد ثابت کنید رمز عبور خود را میدانید، بدون اینکه آن را در شبکه ناامن ارسال کنید. این یعنی حتی ناامنترین فیلترشکنها هم قادر به سرقت رمز عبور شما در لحظه ورود نخواهند بود.
Frequently asked questions
آیا سازنده فیلترشکن رایگان میتواند عکسهای ارسالی من را ببیند؟
خیر. در پیامرسانهایی که از رمزنگاری سرتاسری کامل استفاده میکنند، هر عکس، ویدیو یا فایل با یک کلید ۳۲ بایتی تصادفی و منحصربهفرد رمزنگاری میشود. فیلترشکن تنها تودهای از دادههای رمزنگاری شده را میبیند و محتوای اصلی کاملاً غیرقابل دسترسی است.
اگر پروکسی مخرب باشد، رمز عبور پیامرسان من لو میرود؟
در پیامرسانهای استاندارد مانند لیوارا، خیر. این سیستم از پروتکل اثبات دانش صفر یا SRP بهره میبرد. به این معنا که رمز عبور شما برای تایید هویت، هرگز در بستر شبکه یا پروکسی منتقل نمیشود و در برابر شنود شبکه مصون است.
تفاوت امنیت کانالها و چتهای خصوصی در شبکههای ناامن چیست؟
چتهای دو نفره و گروههای خصوصی در لیوارا دارای رمزنگاری سرتاسری کامل با پروتکلهای LVR1 و LGS1 هستند. اما کانالها ابزارهای پخش عمومی اطلاعات محسوب میشوند و به عمد رمزنگاری نمیشوند تا پلتفرم بتواند با محتوای سوءاستفادهگرانه و غیرقانونی مقابله کند.
