Miten VPN-salaus oikeasti toimii
"Salaus" myydään markkinoinnissa usein kuin se olisi yksi sana, mutta todellinen VPN-yhteys koostuu kädenpuristuksesta, salausalgoritmista ja protokollasta, jotka toimivat yhdessä. Katsotaan, mitä kukin osa tekee.
Kädenpuristus: yhteisestä salaisuudesta sopiminen
Ennen kuin mikään data liikkuu, laitteesi ja VPN-palvelin tekevät kryptografisen avainten vaihdon -- kädenpuristuksen, jossa molemmat osapuolet sopivat yhteisestä salaisesta avaimesta lähettämättä sitä koskaan muodossa, jota kuuntelija voisi käyttää. Nykyaikaiset protokollat kuten WireGuard käyttävät Curve25519:ää tähän vaiheeseen juuri siksi, että se on nopea ja hyvin julkisesti tutkittu.
Salausalgoritmi: se, joka oikeasti sekoittaa datan
Kun yhteinen avain on muodostettu, datasi salataan symmetrisellä salausalgoritmilla -- tavallisesti AES-256 tai ChaCha20. Molempia pidetään turvallisina nykyisellä laskentateholla; ChaCha20 toimii tavallisesti paremmin laitteissa, joissa ei ole laitteistokiihdytystä AES:lle, minkä takia se on yleinen mobiilipuhelimissa.
Miksi protokolla merkitsee enemmän kuin salausalgoritmin nimi
Kaksi VPN:ää voi molemmat käyttää "AES-256":ta ja käyttäytyä silti täysin eri tavoin, koska salausalgoritmin ympärillä oleva protokolla päättää, miten yhteydet muodostetaan, kuinka hyvin liikenne on piilotettu verkkoanalyysilta, ja miten se käyttäytyy yhteyden katketessa. Juuri tästä syystä Total Pro VPN panostaa nimenomaan AmneziaWG:hen ja VLESS Realityyn -- molemmat on suunniteltu tekemään itse salatusta liikenteestä vaikeasti tunnistettavaa "VPN-liikenteeksi" verkoissa, joissa sitä aktiivisesti etsitään, ei vain salaamaan sisältöä.
Mitä salaus ei kata
Salaus suojaa laitteesi ja VPN-palvelimen välillä liikkuvaa dataa. Se ei suojaa sitä, mitä tapahtuu liikenteen saavuttaessa kohteensa, ja se ei estä vaarantunutta laitetta tai varastettua salasanaa paljastamasta tilejäsi -- olipa tunneli kuinka vahva tahansa.
Kokeillaksesi AmneziaWG:tä ja VLESS Realityä itse, katso Total Pro VPN:n tilaukset.