Du har säkert hört detta: “Du måste använda ett VPN för att skydda din integritet!” Nu tänker du: “Okej, men hur fungerar en VPN egentligen?”
Det är förståeligt. Även om alla föreslår att man använder en, är det inte många som tar sig tid att förklara några av de viktigaste VPN-teknikerna. I den här artikeln kommer vi att förklara vad VPN-protokoll är, deras skillnader och vad du bör hålla utkik efter.
Vad är ett VPN?
Innan vi tittar på specifika VPN-protokoll, låt oss snabbt påminna oss själva om vad ett VPN är.
Som mest grundläggande låter en VPN dig komma åt det offentliga internet med en privat anslutning. När du klickar på en länk på internet skickas din förfrågan till rätt server och returnerar vanligtvis rätt innehåll. Dina data flyter i huvudsak obehindrat från A till B, och en webbplats eller tjänst kan se din IP-adress, bland annat identifierande data.
När du använder ett VPN dirigeras alla dina förfrågningar först via en privat server som ägs av VPN-leverantören. Din förfrågan går från A till C till B. Du kan fortfarande komma åt all data som tidigare var tillgänglig för dig (och mer, i vissa fall). Men webbplatsen eller tjänsten har bara VPN-leverantörens data: deras IP-adress och så vidare.
Det finns många användningsområden för ett VPN, inklusive att skydda din data och identitet, undvika repressiv censur och kryptera din kommunikation. Se vår introduktion till att använda ett VPN för att komma igång själv. Du kan till och med ställa in ett VPN på din router.
Vad är VPN-protokoll?
Ett VPN-protokoll bestämmer exakt hur dina data går mellan din dator och VPN-servern. Protokoll har olika specifikationer, vilket erbjuder fördelar för användare under en rad olika omständigheter. Vissa prioriterar till exempel hastighet, medan andra fokuserar på integritet och säkerhet.
Låt oss ta en titt på de vanligaste VPN-protokollen.
1. Öppna VPN
OpenVPN är ett VPN-protokoll med öppen källkod. Detta innebär att användare kan granska dess källkod för sårbarheter eller använda den i andra projekt. OpenVPN har blivit ett av de viktigaste VPN-protokollen. Förutom att vara öppen källkod är OpenVPN också ett av de säkraste protokollen. OpenVPN tillåter användare att skydda sina data med i huvudsak okrossbar AES-256-bitars nyckelkryptering (bland annat), med 2048-bitars RSA-autentisering och en 160-bitars SHA1-hashalgoritm.
Förutom att ge stark kryptering är OpenVPN också tillgängligt för nästan alla plattformar: Windows, macOS, Linux, Android, iOS, routrar och mer. Även Windows Phone och Blackberry kan använda det, vilket innebär att du kan konfigurera ett VPN på alla dina enheter med det. Det är också det valda protokollet bland populära och lättanvända VPN-tjänster som CyberGhost.
OpenVPN-protokollet har mött kritik tidigare på grund av låga hastigheter. De senaste implementeringarna har dock resulterat i vissa ökningar, och fokus på säkerhet och integritet är väl värt att överväga.
2. L2TP/IPSec
Layer 2 Tunnel Protocol är ett mycket populärt VPN-protokoll. L2TP är efterföljaren till den avskrivna PPTP (för mer information, se PPTP-avsnittet nedan), utvecklad av Microsoft, och L2F, utvecklad av Cisco. Men L2TP tillhandahåller faktiskt ingen kryptering eller integritet i sig.
Följaktligen paketeras tjänster som använder L2TP ofta med säkerhetsprotokollet IPsec. När det väl implementerats blir L2TP/IPSec en av de säkraste VPN-anslutningarna som finns. Den använder AES-256-bitars kryptering och har inga kända sårbarheter (även om NSA påstås ha äventyrat IPSec).
Som sagt, medan L2TP/IPSec inte har några kända sårbarheter, har den några små brister. Till exempel använder protokollet som standard UDP på port 500. Detta gör trafiken lättare att upptäcka och blockera.
3. SSTP
Secure Socket Tunneling Protocol är ett annat populärt VPN-protokoll. SSTP kommer med en anmärkningsvärd fördel: den har varit helt integrerad med alla Microsoft-operativsystem sedan Windows Vista Service Pack 1. Det betyder att du kan använda SSTP med Winlogon, eller för ökad säkerhet, ett smart chip. Dessutom har många VPN-leverantörer specifika integrerade Windows SSTP-instruktioner tillgängliga. Du hittar dessa på din VPN-leverantörs webbplats.
SSTP använder 2048-bitars SSL/TLS-certifikat för autentisering och 256-bitars SSL-nycklar för kryptering. Sammantaget är SSTP ganska säkert.
SSTP är i huvudsak ett Microsoft-utvecklat proprietärt protokoll. Det betyder att ingen kan granska den underliggande koden fullständigt. Men de flesta anser fortfarande att SSTP är säker.
Slutligen har SSTP inbyggt stöd för Windows, Linux och BSD-system. Android, macOS och iOS har stöd via tredjepartsklienter.
4. IKEv2
Internet Key Exchange version 2 är ett annat VPN-protokoll utvecklat av Microsoft och Cisco. I sig självt är IKEv2 bara ett tunnlingsprotokoll som ger en säker nyckelutbytessession. Därför (och som sin föregångare) är IKEv2 ofta ihopkopplad med IPSec för kryptering och autentisering.
Även om IKEv2 inte är lika populärt som andra VPN-protokoll, finns det i många mobila VPN-lösningar. Detta beror på att den är skicklig på att återansluta under stunder av tillfällig internetuppkoppling, såväl som under en nätverksväxling (från Wi-Fi till mobildata, till exempel).
IKEv2 är ett proprietärt protokoll med inbyggt stöd för Windows-, iOS- och Blackberry-enheter. Implementeringar med öppen källkod är tillgängliga för Linux, och Android-stöd är tillgängligt via appar från tredje part.
Tyvärr, även om IKEv2 är bra för mobila anslutningar, finns det starka bevis för att NSA aktivt utnyttjar IKE-brister för att undergräva IPSec-trafik. Därför är det avgörande för säkerheten att använda en implementering med öppen källkod.
5. PPTP
Point-to-Point Tunneling Protocol är ett av de äldsta VPN-protokollen. Den används fortfarande på vissa ställen, men majoriteten av tjänsterna har länge uppgraderats till snabbare och säkrare protokoll.
PPTP introducerades redan 1995. Det var faktiskt integrerat med Windows 95, designat för att fungera med uppringda anslutningar. På den tiden var det extremt användbart.
Men VPN-tekniken har utvecklats och PPTP är inte längre säker. Regeringar och brottslingar knäckte PPTP-kryptering för länge sedan, vilket gjorde all data som skickades med protokollet osäker.
Men den är inte riktigt död… än. Du förstår, vissa tycker att PPTP ger de bästa anslutningshastigheterna, just på grund av bristen på säkerhetsfunktioner (jämfört med moderna protokoll). Som sådan ser det fortfarande användning för användare som helt enkelt vill titta på Netflix från en annan plats.
6. Trådskydd
Wireguard är det senaste VPN-protokollet. Det är öppen källkod och använder en mycket enklare kodbas i jämförelse med andra stora VPN:er. Dessutom är Wireguard VPN-tjänster lättare att konfigurera än OpenVPN och inkluderar stöd för ett bredare utbud av krypteringstyper och primitiver.
Kombinationen av krypteringstyper och primitiver och den mindre kodbasen, tillsammans med andra förbättringar, gör Wireguard till ett av de snabbaste VPN-protokollen. Dessutom är Wireguard ett bättre alternativ för bärbara enheter, “lämplig för både små inbäddade enheter som smartphones och fullastade stamnätsroutrar.”
ChaCha20-krypteringsalgoritmen som Wireguard fungerar bra med mobila enheter också, erbjuder högre hastigheter än AES och med färre resurser.
Det betyder att när du använder ett Wireguard-protokoll VPN, bör ditt batteri hålla längre än med andra VPN-protokoll. Wireguard är “inbyggd direkt i Linux-kärnan”, vilket borde ge hastighets- och säkerhetshöjningar också, särskilt för Internet of Things-enheter (av vilka många använder Linux-baserade inbäddade system).
Wireguard är tillgängligt för alla större operativsystem, även om det intressant nog var att det senast dök upp på Windows.
Låt oss sammanfatta VPN-protokollen
Vi har tittat på de fem stora VPN-protokollen. Låt oss snabbt sammanfatta deras för- och nackdelar.
OpenVPN: Öppen källkod, erbjuder den starkaste krypteringen, lämplig för alla aktiviteter om än lite långsam ibland L2TP/IPSec: Mycket använt protokoll, bra hastigheter, men lätt att blockera på grund av beroende av en enda port SSTP: Bra säkerhet, svår att blockera och upptäcka IKEv2: Snabb, mobilvänlig, med flera implementeringar med öppen källkod (potentiellt undergrävd av NSA) PPTP: Snabb, brett stödd, men full av säkerhetshål, använd endast för streaming och grundläggande webbsurfande Trådskydd: Snabb, öppen källkod, med växande stöd bland VPN-leverantörer
För fullständig säkerhet och sinnesfrid, välj en VPN-leverantör som erbjuder dig ett urval av protokoll. Dessutom rekommenderar MakeUseOf att du använder en betald VPN-lösning, som ExpressVPN, snarare än en free service. När du betalar för ett VPN köper du en tjänst. När du använder en free VPN, du har ingen aning om vad de kan göra med din data.
Osäker på var du ska börja? Kolla in vår lista över de bästa VPN-tjänsterna. Och här är vad du bör leta efter hos en VPN-leverantör. Dessutom måste vi varna dig för att även om de för det mesta är en säker lösning, kan VPN hackas. Lär dig vad det betyder för din integritet.
Om författaren
Gavin Phillips (1012 publicerade artiklar)
Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.
Mer från Gavin Phillips
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
