使用付费 VPN 浏览和进行网上银行是否安全?

how*_*pes 4 networking vpn openvpn

请不要在这里宣传任何公司,只留下关于整体概念的答案。

由于 COVID-19,我不得不离开城市并在乡村工作。村里的问题是,我使用的互联网有很多问题。就像我无法浏览大多数网站,即使这些网站没有被政府禁止或阻止。但是当我使用 VPN 连接时,我可以浏览这些站点。即使有时我也可以在没有 VPN 的情况下浏览。

我了解到这个问题,这是电信公司的缓存问题。在偏远地区,除了一些热门网站之外,他们不会缓存所有网站。这是真的吗?

例如,我在村里无法顺利浏览 Slack.com,但是当我连接 VPN 时,我可以使用 Slack.com。

我现在正在考虑获得付费 VPN 并安装在我的 Linux PC 上。

但是我很担心 VPN 是否安全。他们会窃取我的数据吗?因为我用它来在线购买商品,所以我输入了我的卡信息,还有很多我的个人敏感信息和一些知识产权。

任何人都可以确认,在我的 Linux 机器上连接 VPN 并工作是否安全?即使我将获得付费 VPN,VPN 提供商是否有可能窃取我的数据?

gro*_*taj 7

VPN 不会影响使用 HTTPS 的网站的安全性。现在大多数网站都使用它。您可以通过单击地址栏旁边的挂锁图标并阅读将出现的消息来检查这一点。它应该说“连接安全”(确切的消息和视觉效果取决于您使用的浏览器)。

HTTPS 为您的计算机和您所连接的服务器之间传输的数据提供全面保护。VPN 不会取消这种加密 - 它只会通过 VPN 提供商的服务器路由您的所有流量,并在您的 PC 和 VPN 服务器之间增加一层加密。

但是,HTTPS 不会对访问过的网站的 IP 和域名进行加密。例如,现在我正在一个受 HTTPS 保护的页面上回答您的问题,https://superuser.com/questions/1641753/is-paid-vpn-safe-to-browse-and-do-online-banking并且所有参与提供从我的计算机到该网站的连接的各方都知道我正在访问superuser.com(尽管不是确切的 URL)。使用 VPN 和不使用 VPN 时都是如此。

VPN 添加的附加加密层使您的计算机和 VPN 提供商的服务器之间的第 3 方无法获得此信息,但该服务器和目标服务器之间的基础设施的所有者仍然可以看到有人正在访问superuser.com。但是,他们无法将其与您关联,只能与 VPN 提供商关联。另一方面,您的 VPN 提供商现在也拥有这些知识,而如果您不使用 VPN,他们就不会拥有。

如果网站正在使用HTTPS,您发送的所有数据,例如银行详细信息、密码等,都将通过 HTTPS 进行加密。

  • 另外我想添加 [ECH](https://tools.ietf.org/html/draft-ietf-tls-esni-10)(ESNI 的继任者)计划来帮助加密 SNI(例如 superuser.com)同样,鉴于许多网站倾向于使用流行的 CDN(例如 cloudflare),这只会使服务器的 IP 地址可见。这将使审查/弄清楚用户访问的网站变得更加困难。 (2认同)