İnternet kullanımında güvenlik ve mahremiyetimizi korumak için VPN kullanılması gerektiği tavsiyesini sıkça duyuyoruz. Biz de bu konunun önemine platformumuzda değinmiştik. Ancak VPN kullanmaya karar verdiğinizde karşınıza ücretli ve ücretsiz olarak iki seçenek çıkıyor. Ücretsiz hizmet almak her zaman cazip görünse de, bunun karşılığında hangi riskleri aldığınızı bilmelisiniz.
VPN ücretini verilerinizle ödemek
VPN’lerin, her çevrimiçi hizmet gibi geliştirme ve bakım maliyetleri vardır. Peki, bir VPN ücretsiz olduğu zaman bu ücretleri nasıl karşılıyor olabilir?
Akıllı telefonlarda en popüler olan ücretsiz VPN uygulamalarının kullanıcı verilerini açık açık Çin anakarasındaki alıcılara sattığına dair kanıtlar basında birçok kez yer almıştı. Ama daha kötüsü, bunu açık açık söylemeyen VPN uygulamaları da var. 2017 yılındaki bir araştırmaya göre, Android işletim sistemi için olan ücretsiz VPN’lerin yüzde 38’inde zararlı yazılım veya kötü amaçlı reklamlar bulundu.
CSIRO’nun (Avustralya Bilimsel ve Endüstriyel Araştırma Kurumu) 283 adet ücretsiz VPN üzerinde yaptığı araştırmalar ise şu şekilde:
Yüzde 84’ü kullanıcı verisi sızdırıyor
Yüzde 18’i kullanıcı verilerini şifrelemiyor
Yüzde 38’i zararlı yazılım/reklam içeriyor
Üçte ikisi tarayıcı verilerinizi kaydediyor
Yüzde 80’i hassas verilere erişim istiyor
Yani kısacası ücretsiz VPN indirip verilerinizi korumak isterken, tam aksine kullanım ücreti olarak verilerinizin gizliliğini kaybediyorsunuz.
Ücretsiz VPN’ler daha yavaştır
Ücretsiz VPN’ler genelde daha yavaştır. Peki, bir VPN sizin verilerinizi satmıyorsa, nasıl para kazanabilir? VPN sağlayıcılar, paralı olanları satabilmek için kısa süreliğine ücretsiz bir deneme sürümü yayınlayabilir. Ya da tamamen ücretsiz görünen VPN çözümleri olabilir.
Sunucuların tek masrafları maalesef elektrik de değildir. Sunucuların olduğu binanın kirası ve nerede oldukları gibi temel masraflar da vardır. Sunucu kiralamak daha kolay olabilir ancak o da ücretsiz değildir. Sunucuların bakımını yapmak ve geliştirmek kolay bir iş değildir.
Böyle VPN’lerde maliyeti düşürmek için binlerce yerine onlarca sunucu olduğundan, genellikle bağlantı hızı ve bağlantı kuracağınız VPN lokasyou sayısı gibi konularda çokça sınırlamayla karşılaşırsınız. Bu ikisi bir araya gelince hızınız kısıtlanmakla kalmaz, ayrıca sunucular da aşırı yükleneceği için yavaşlamalar olabilir.
Ücretli VPN’lerde ödediğiniz ücret nereye gidiyor?
Ücretli VPN hizmetlerine ödediğiniz para sadece güvenliğinize değil, size daha iyi hizmet sağlayacak altyapı iyileştirmelerine de katkıda bulunur. Teknolojinin geliştiği her geçen gün beraberinde yeni tehlikeleri ve zafiyetleri de getirdiğinden, bir VPN hizmetinin bunları göz önünde bulundurarak yeni önlemler alması önemlidir.
Yukarıdaki CSIRO raporunu göz önünde bulundurarak diyebiliriz ki, çoğu ücretsiz VPN hizmeti verilerinizi sızdırır ve birçoğu, temel güvenlik kurallarını hiçe sayarak verilerinizi şifrelemez bile.
Bununla da bitmiyor. VPN alanı gün geçtikçe gelişiyor. Eski ve güvenilir protokollerde güvenlik açıkları çıkabilir. Eskilerinden daha hızlı ve daha güvenli protokoller çıkabilir ve bunların kullanılması gerekebilir. Aşağıda sık kullanılan protokollerin bazılarını listeleyeceğiz. Ücretli VPN hizmetleri genellikle güvenilir olanlarını kullanır, peki ücretsiz olanlar hangilerini kullanıyor? Bir VPN kullanmaya başlamadan önce bunlara dikkat etmeniz çok faydalı olacaktır.
Ne kadar para, o kadar özellik
Ücretsiz bir VPN size hız ve sunucu gereksinimlerini zar zor sağlayabiliyorsa, VPN’in ana amacına hizmet eden teknolojilere yatırım yapma ihtimali ne kadar yüksek olabilir?
Mesela güvenlik konusunda, VPN bağlantınız kesildiği zaman internet bağlantısını koparan, böylece IP adresinizin ifşasını engelleyen bir Kill Switch’i var mı? Bu özellik VPN olmadan internete çıkmanızı ve verilerinizin sızmasını engeller.
Daha afili özellikler de var. Ücretsiz bir VPN ‘split tunneling’ özelliğini sağlayabilir mi? Bu özellik, gerektiği zaman bazı sitelere VPN’siz girebilmenize yarar.Örneğin online bankacılık uygulamaları genellikle VPN kullanımı sırasında sıkıntı çıkarır, o yüzden VPN’siz girmeyi isteyebilirsiniz.
Bir başka iyi özellik, VPN kullandığınızı gizlemeye yarayan ‘obfuscation’dır.
Ücretsiz VPN kullanmak mı, hiç VPN kullanmamak mı?
Duruma göre değişir. Bazı kısıtlamaların üstesinden gelmek istiyorsanız, VPN kullanmamak tabii ki işe yaramayacaktır. Ama öyle bir durumda bile Tor* kullanmak daha iyidir.
Peki neden? Çünkü ücretsiz VPN kullanmakla kullanmamayı karşılaştırınca, tehditler aynı kalır, ama şekil değiştirir.
• Hiç VPN kullanmadığınızda:
● Kullandığınız internet sitelerinin, temel HTTPS şifrelemesiyle korunduğundan emin olun
● Üçüncü kişilerin, mesela servis sağlayıcıların internet trafiğinizi görebileceğini aklınızdan çıkarmayın
• Ücretsiz VPN:
● Tüm internet trafiğiniz için bir çeşit VPN koruması sağlar.
● Öte yandan VPN sağlayıcı tüm trafiğinizi görür ve kaydeder.
● Sık yaptığınız aramalar ve verileriniz, ücretsiz VPN firmasının hacklenmesi halinde korsanların eline geçebilir.
Sonuç olarak, ücretsiz VPN kullanıp kullanmamak, verilerinizin birilerinin eline geçip geçmemesiyle değil, kimin eline geçeceğiyle alakalıdır.
Sonuç: Ücretli VPN’ler ücretine değer mi?
Ücretsiz VPN kullanmanın sıkıntı olmadığı çok uç senaryolar olabilir, mesela uzun mesafe otobüs yolculuğu yaparken ya da bir otelde ortak Wi-Fi ile bir siteye erişmeniz gerektiğinde hiç VPN kullanmamaktan kesinlikle daha güvenli olacaktır. Ama sürekli VPN kullanmak zorunda kalıyorsanız, ücretli bir VPN hizmeti size, hız ve sunucu sayısı gibi temel özelliklerin yanı sıra gerekli olan güvenliği ve gizliliği de sağlayacaktır.
___
*Tor, “The Onion Router” sözcüklerinin baş harflerinden oluşturulmuş, kullanıcılarına anonim iletişim imkânı sağlayan bir ağ ve yazılım projesinin adıdır.
Kaynaklar:
https://surfshark.com/
https://research.csiro.au/isp/wp-content/uploads/sites/106/2016/08/paper-1.pdf
dijitalguvenlikplatformu.aksigorta.com.tr online deneyiminizi geliştirerek sizlere daha iyi hizmet sunabilmek için çerez kullanır. Sitemizi ziyaret ederek çerez kullanımına onay vermiş kabul edilirsiniz. Çerezler hakkında daha detaylı bilgi almak ve çerez tercihlerinizi nasıl değiştirebileceğinizi öğrenmek için AKSİGORTA Gizlilik Sözleşmesi'ni inceleyebilirsiniz.
TAMAM