看板 MobileComm
作者 starskyjth (星空)
標題 Re: [情報] google one 開放VPN了
時間 Sat Mar 18 19:49:48 2023



※ 引述《myIDis7 (個字)》之銘言
: https://www.inside.com.tw/amparticle/30955-Google-One-security-features-update
: 前幾天的資訊
: 原本只有支援2TB用戶
: 今天看到Google one 100 GB也有了
: https://i.imgur.com/H8hsmFH.jpg
: 打開App有開啟的開關點下去就好了
: 看起來沒有如文中的維持原本區域 還是有跨區作用 但沒辦法自己選


Google VPN 其實我自己也用了好一陣子
算是一個穩定的VPN
畢竟門檻算高(2TB以上用戶才有

但這次開放之後 我想穩定度跟相容性
應該也會有所降低

我自己使用的情境要不然是隱藏IP
要不然就是在一些公用
或餐廳的WiFi或使用
平常是不可能會開著的
因為反應速度一定是會比較慢的

順便附上剛剛室內測試的速度差異
頭跟尾是沒有開VPN的
中間都是有開Google VPN

https://i.imgur.com/oQWKGLU.jpg
https://i.imgur.com/fGAcOP1.jpg
https://i.imgur.com/vHr6yUJ.jpg

PING 大概16->9x
增加了80左右 算是還OK的成績

下載沒有影響太多 4xx->3xx
上傳就差比較多 50->個位數

不過這本來就是VPN通病
所以還是有需要的時候再開就好
不然絕對是會影響到使用體驗




其實因為安全的因素
我自己是蠻排斥VPN的
不過看在Google算有一定的公信力
外加我的資訊他也是都知道得差不多了哈哈
有時候有需求才會用

那VPN主打提升隱私
為何我還會因為隱私因素排斥呢?
因為VPN運作流程可以參照下圖


https://i.imgur.com/0FQTqpn.jpg


結論就是 沒錯 由於加密的關係
你的資訊無法被外界解譯
但重要的來了
你的所有資訊也將暴露給VPN Server
所以 自行斟酌囉



--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.53.57.147 (臺灣)
※ 作者: starskyjth 2023-03-18 19:49:48
※ 文章代碼(AID): #1a5QLUWj (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1679140190.A.82D.html
※ 同主題文章:
Re: [情報] google one 開放VPN了
03-18 19:49 starskyjth.
tomsawyer: 數位中介法:?
資訊給google 跟以後修法後被網路監聽 嗯...1F 03/18 20:19
lantimes: 沒在用3F 03/18 20:25
d86123: 想吐槽餐廳WIFI用VPN,想想算了4F 03/18 20:58
Jokering5566: 假設用vpn 連線一個http 網站或是直接發封包給網路伺服器,這樣還能達成安全隱私保護嗎。路由器還是能知道訊息吧?5F 03/18 21:00

我猜 d86123 跟樓上 Jokering5566 應該是有一樣的小誤會~
先回 Jokering5566: 還是能達成呀 路由器還是不知道

首先 VPN 跟 https 是兩個不同的加密環節喔~

以 VPN 為例

傳送時:
手機 --(本地加密)--> VPN Server(解密) ---> Internet

回傳時:
Internet --> VPN Server --加密--> 手機(解密)

所以 路由器無法解密 那也擷取不到裡面的資料
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/18/2023 21:18:55

s78513221: 英美一些電信商抗拒或拒絕這種VPN或者IP轉送
因為電信商也很需要你的IP與使用行為方便廣告或者分析8F 03/18 21:02
flypenguin: 就跳版啊,你這邊的路由器知道你連到 VPN server
遠端網站知道你是從 vpn server 來的。
中間就斷在 VPN 供應商,兩邊都不能取得完整資料。
真的重隱私的也能考慮自架 VPN。
然後基本上你跟 VPN 的連線會採用加密方式,
不過現在 https 普及,這點就還好。10F 03/18 21:03

https其實很普及 我覺得80%以上的安全性都有顧到
如果沒有特殊需求也沒必要一直掛著VPN
剩下的20%就是 現在其實很多時候雖然網站是https
但部分服務還是跑http

如果有用途的話 自架也真的算是CP值很高的選擇
而且說真的架設門檻非常低
不過就是要找一個穩定安全及流量便宜的供應商
除非是要架在家裡... 那你就要有台一直開著的電腦XD
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/18/2023 21:24:06
Molsely: 蘋果的私密傳送好像不會產生很大的延遲16F 03/18 21:24
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/18/2023 21:25:16
lianpig5566: 自己家裡放台路由器架vpn server就好 哪需要電腦17F 03/18 21:36
flypenguin: 很多 router 能當 vpn server,不需要開著電腦。
但家裡網路要夠快也是一筆開銷,尤其現在很多人用
第四台網路,上傳只有可悲的 50M  XD18F 03/18 21:39

我還真不知道現在router也能當 VPN Server 了 真是孤陋寡聞
但我想了想這有兩個問題啊

1. 當人家就是想隱藏自己的時候 你卻一直把流量引回家
我想那個路由器肯定也接了很多你家的設備吧?
隱藏了在外的手機 暴露了家裡的設備XD

2. 在外的設備下載速度都會受限於你家裡網路的上傳速度...
尤其是台灣都是非對稱頻寬 如果你家網路是100/20
等於你手機下載速度也鎖在20m哈哈
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/18/2023 21:52:09
empingao: 隱藏 ip, 接下來隱藏 browser fingerprint, dns, 沒完沒了. 當你選擇 android, iOS, 你的隱私就無所遁形. 阿那是你同意的阿, 不同意手機 OS根本不給你用.21F 03/18 22:09

?

rickieyang: 開放使用人數增加,網速分散速度降低還能理解,為什麼穩定度跟相容性也會降低?24F 03/18 22:53

你無法保證大家都是優良使用者
舉例: 你突然發現進不去某個網頁
原因: 因他人行為此IP被封鎖

not5566: 家用router vpn比較不是這方面的用途吧,就是方便快速建立安全的連線連回家或是連出去而已比較不像是隱私方面的考量吧26F 03/18 22:54

是啊~

ymx3xc: 昨晚睡前看到最原先那篇,開啟後到現在約21個小時
今天寶可夢抓了半天,網銀股票行支各遊戲都沒問題
,差不多只剩實況還沒測試,除非反映速度有慢一點點外
基本上我覺得蠻穩定的,應該是會一直用了~29F 03/18 22:58
square4: doubleClick33F 03/18 23:25
ch410773: 自建Server沒煩惱34F 03/18 23:42
kkkk1234: 墨攻這個賣票券的平台還在用http
https://i.imgur.com/rmDYkfu.png35F 03/18 23:47
lieasy7105: Router很早就可以當vpn Server.
而且VPN真的就隱私嗎?37F 03/19 00:00

就跟我說的最後一段一樣

lianpig5566: VPN的隱私不只是隱藏IP阿,還有加密你的流量不被電信業者直接看到,知道你的IP又沒什麼用
不過行動網路也沒什麼開VPN的必要就是了39F 03/19 01:01
kaltu: VPN從名字你也看得出來這個技術從一開始就是設計給你從外網遠端連回區域網路內網的,家用連回家裡的NAS讀資料還算是VPN的設計目的之一
現在這些商用過份強調ISP的問題反而是濫用,為了販賣VPN服務取炒作的問題,說真的世界上哪間大型基礎建設的ISP受到的監管會比VPN廠商低?真要說風險ISP的資安風險遠比名不見經傳低嗎?
或者像Google這樣不是以提供服務為業而是以販售使用者資料給廣告提供者為業的公司,這種公司會比以提供服務和國家補助為收入的ISP更善待你的資料?
被VPN公司宣傳的內容騙去相信ISP比VPN業者危險真的是請鬼拿藥單
VPN的主要作用不好行銷,副作用隱藏連線內容也只有拿來做違規的事情例如破解區域版權保護,也不是能明講的東西
所以只好開始販賣恐懼,把白的說成黑的,絕口不提VPN的安全性比他們自己說的ISP還低
真正跟安全有關的是SSL,你自己的IP和前往的網頁IP本來就是公開資訊,這些資訊是ISP基礎建設對網路進行合理分配負載的必要情報,所以ISP收集有合理的理由,但聽信VPN業者的讒言把這個情報轉成只給VPN業者的合理理由根本不存在42F 03/19 01:09
happy8649: tls加密完的資料在VPN provider上還是加密的呀
怎麼會說所有資訊都暴露了(?62F 03/19 01:41

1. 並非所有地方都用https
2. 即使用https的網站,也會參雜非https的服務
3. 重點在於你原本想隱藏的東西本來是分散在各地,現在卻被集中收集

happy8649: 下載速度受限於上傳?跟你自己貼的圖怎麼不一樣 ?_?64F 03/19 02:03

一樣啊 =  = 腦筋轉一下...
換位思考VPN Server回給Client的流量不就是上傳....

square4: vpn tunnel能選wireguard、ikev2之類的好一些65F 03/19 02:18
tomsawyer: 受到監管=更方便抓你阿 參考稜鏡計畫
跨國抓不好抓 相較於賣資訊給你自己的"國內"ISP 賣給vpn商人也不是不行 反正內容物https已經是加密的了66F 03/19 02:41
kobebbs: 這樣拿來專門登入網銀或是線上交易,是否比較安全,感覺好像存資料在vpn服務商那邊69F 03/19 03:46
x52013: 所以要選擇No-logs政策的vpn服務商71F 03/19 03:48

反正就是看自己要信多少囉~
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/19/2023 04:22:35
not5566: 稜鏡應該是很多人對監管幻滅的開始72F 03/19 04:16
kaltu: 稜鏡還在嗎?下一個稜鏡會受大眾的反彈強度有可能跟Google之類的就是那你的資料賣錢的公司還弱嗎?因為監管不好所以不受監管的比監管的好,這什麼支離滅列的邏輯
VPN說他們比ISP業者安全就是個唬爛而已,no logs 政策的VPN因為法規的關係只能去名不見經傳的的國家註冊,這些國家的資料保護法又更弱,這些到外國註冊的公司商人在利益面前會拒絕濫用你的資料到什麼程度?比公共建設的ISP同時受到國家和人民監督的狀況下更差?稜鏡讓你幻滅到是非都不會分辨了嗎?
光是理由和動機就天差地遠了,ISP使用你的瀏覽資料,自己的理由只有負載規劃和次要的業務收入,外來的理由才會是配合法規(稜鏡計劃)
超便宜(超過100%現金回饋)或者像Google這類贈品性的VPN,為什麼這麼便宜?因為你就是產品,蒐集你資料的理由不為別的就是最主要的業務收入
這兩種產業,後者有臉說他們更重視你的資料,更不會濫用你的資料,前者比較危險?
這不是相信什麼的問題,這是VPN業者的行銷廣告根本就是說謊73F 03/19 04:27
not5566: 我個人沒有在使用vpn服務,我只是想同意人們對監管的不信賴,使得這類的隱私服務獲得很多人的重視,因為的確可以理解比起直接暴露ip在網路上,多套一層皮來的安全感,我個人也不是很信賴vpn能夠帶來真正的隱私啦,畢竟那如你所說的正規經營的那一家閃的過監管,我也不相信google有多善良,我只是在表達人們對監管的憂慮好嗎,誰會相信用gvpn可以閃過監管啦,我這樣算是是非不分嗎?91F 03/19 04:54
frank4ptt: 等一下我有點搞混了,資料不是有經過加密(例如信用卡號)之類的,vpn看到的也是解密前的外面那包不是嗎?還是你講的是指其他東西?98F 03/19 06:02
Jokering5566: 如果是沒加密的資訊連線,就算透過vpn 加密後最終還是得解密給網站吧?那ISP還是知道資訊呀,只不過是從中華電信變成一個根本不知道是誰的電信商,更別說VPN商也有這份信息。
能認同達成安全的唯一點,是外面用公共WiFi + VPN ,避免有人連上同個wifi 竊取資訊101F 03/19 08:50
tomsawyer: 對 從vpn商出口到服務商 中間的ISP(比如全球最大的vpn提供M247)也看得到https流量 再經過IX交換進公司107F 03/19 09:41
firose: 暴露家裡的設備跟暴露你的連線資訊給VPN服務商是兩件事
事實上你連到Google也是暴露了你連到那邊無法隱瞞109F 03/19 10:07
Arbin: 你真的要確保完全加密,https本來就不可少111F 03/19 10:29
kira925: 你原來是HTTPS的VPN也拆不開你的HTTPS好嗎...
所以真的要討論是還有不用HTTPS的網站 剩下假議題112F 03/19 11:09
happy8649: 1. 並非所有地方都https 2. https 網站也參雜非https對啊這我同意,但用http本來就不安全啊跟vpn什麼關係綜上所述3.分散的東西被集中收集
https還是解不開,http還是解的開那哪有差
你說設備下載速度受限家中上傳,你開vpn還有快400m耶你家上傳有到300多400??
你是不是以為VPN provider解得了https啊=_=
不然怎麼會覺得用vpn暴露的資訊比較多114F 03/19 11:40
s981231072: 一堆人看到vpn就是談跨區檔廣告隱私給商人牽著走,看來自己架過vpn server的人比較瞭解其中122F 03/19 12:05
poi96300: 廠商說no logs 你就信?124F 03/19 12:17
piqidibi: 自己架一個不就好了?125F 03/19 17:12
iMElLoN: 庸人自擾
另外就 VPN 當初的設計來說,你就是信任他才會連進去的,你連 VPN 都不信任的話,基本上不用上公共網路了126F 03/19 18:19
goldie: VPN能自架就自架,這是信任問題129F 03/19 19:16

--