VPNs melhoram sua segurança?

Não. Um discurso utilizado por diversas VPNs, e vou dar de exemplo a mais famosa NordVPN, é que um dos lemas de seu serviço é aumentar sua segurança online. Eles fazem isso oferecendo um túnel criptografado onde ninguém pode ler as informações ali trafegadas. Isso não está necessariamente errado, de fato ocorre. Mas a pergunta que deve ser feita é "eu realmente preciso disso?" E provavelmente não. Essa tal conexão segura já é mundialmente utilizada. O HTTPS está incluso na grande maioria dos sites na internet e em aplicativos. Desde 2016 foi implementado nos iPhones e desde 2018 nos Androids, então não, você provavelmente não precisa de VPN para melhorar sua segurança online.

Outro argumento utilizado para defender o uso de VPNs, é em locais públicos. Isso também não faz muito sentido, pois se a conexão que você usa for (e provavelmente é) HTTPS, independente da rede que estiver, nenhum hacker com ataque man-in-the-middle vai conseguir ler em texto plano seu e-mail e senha. O uso efeito justificado, voltado para segurança, seria caso estivesse acessando um serviço HTTP, ou seja, que NÃO seja HTTPS. Porém uma forma muito mais decente de contornar isso, é usando a extensão HTTPS Everywhere.


VPNs aumentam sua privacidade?

Não. Grande parte das VPNs tem essa afirmação de "para privacidade" completamente refutada apenas com seus termos de contrato. Em suma, a propaganda feita para VPN as vezes está atrelada com seu ISP saber suas atividades online. Isso não está completamente errado, de fato, o seu ISP sabe os sites que você navega, mas caso use isso para justificar instalar uma VPN, você apenas passa essas informações que antes eram do provedor de internet, para o seu serviço de VPN. A forma correta de não enviar essas informações para o seu provedor de internet, é tendo um DNS self-hosted. Também é contraditório, visto que as grandes empresas de VPN armazenam algum tipo de log seu, seja com metadados, logs de acesso e qualquer coisa do tipo.

"Mas a minha VPN não registra logs"

Não tem como provar isso. E de qualquer forma, um provedor mal-intencionado também diria isso. Outro ponto, é que, em casos legais, não tem motivos para uma VPN se responsabilizar pelo seu mal uso do produto. Dessa forma, eles coletam informações suficientes suam que possam contribuir para uma possível investigação policial. E óbvio, como você se conecta nesse servidor, o seu IP real ainda está nos servidores da VPN, mesmo que o site que você acesse usando-o não saiba.


Conclusão

Em suma, VPN's não passam de um proxy gourmetizado. Não oferecem mais privacidade nem mais segurança. Em grande parte das ocasiões também apenas prejudicam sua privacidade.

Alternativas



tor-project

Com Tor, você consegue manter sua privacidade e anonimato sem deixar logs ou depender de alguma coorporação que dependem de seus dados ou pagamento para sobreviver. Você pode baixar ele aqui.


own-vpn

Criando sua própria VPN, você consegue aproveitar de todos seus pontos positivos e eliminar os pontos negativos. Links úteis:

Esses artigos foram os melhores que achei, porém ambos contém links/fontes/scripts tercerizados... Entao acesse bloqueando tudo ou usando um navegador via CLI.

Privacy For All

github