多くの人が自分のアイデンティティを隠したり、コミュニケーションを暗号化したり、あるいは異なる場所からウェブを閲覧したりするためにバーチャルプライベートネットワーク(VPN)を使用しています。あなたの本当の情報がセキュリティホールを通って漏れるなら、これらすべての目標はばらばらになることができます。そして、それはあなたが思うより一般的です。これらのリークを特定して修正する方法を見てみましょう. VPNリークの発生方法 VPNの使用方法の基本は非常に簡単です。コンピュータ、デバイス、またはルーターにソフトウェアパッケージをインストールします(または組み込みのVPNソフトウェアを使用します)。このソフトウェアはすべてのネットワークトラフィックをキャプチャし、暗号化されたトンネルを介してリモートの出口ポイントに転送します。外の世界では、あなたのトラフィックはすべてあなたの本当の場所ではなくその遠隔地点から来ているように見えます。これはプライバシーには最適です(デバイスと出口サーバーの間の誰も自分のしていることを確認できないようにしたい場合)、バーチャルボーダーホッピング(オーストラリアで米国のストリーミングサービスを視聴する場合など)には最適です。あなたのアイデンティティをオンラインで隠す. しかし、コンピュータのセキュリティとプライバシーは、絶えず猫とネズミのゲームです。完璧なシステムはありませんし、時間の経過とともにセキュリティを危険にさらす可能性のある脆弱性が発見され、VPNシステムも例外ではありません。ここにあなたのVPNがあなたの個人情報を漏らすことができる3つの主要な方法があります. 欠陥のあるプロトコルとバグ 2014年には、広く知られているHeartbleedバグがVPNユーザーの身元を漏らすことが判明しました。 2015年初頭に、第三者がWebブラウザにリクエストを発行してユーザの実際のIPアドレスを明らかにする(VPNサービスが提供する難読化を回避する)ことを可能にするWebブラウザの脆弱性が発見されました. WebRTC通信プロトコルの一部であるこの脆弱性はまだ完全にパッチが当てられていません、そしてVPNの後ろにいるときでさえ、あなたが接続するWebサイトがあなたのブラウザをポーリングしてあなたの本当のアドレスを得ることはまだ可能です。 2015年後半には、同じVPNサービスを利用しているユーザーが他のユーザーを隠す可能性がある、それほど広範囲ではないがまだ問題のある脆弱性が発見されました。. これらの種類の脆弱性は、予測が不可能で、企業がそれらにパッチを当てるのが遅いため、最悪です。また、VPNプロバイダが既知の新しい脅威に適切に対処していることを確認するには情報に精通している必要があります。それにもかかわらず、それらが発見されれば、あなたはあなた自身を守るためのステップを踏むことができます. DNSリーク しかし、完全なバグやセキュリティ上の欠陥がなくても、常にDNSリークの問題があります(オペレーティングシステムのデフォルト設定の選択、ユーザエラー、VPNプロバイダのエラーなどが原因です)。 DNSサーバーは、(www.facebook.comのように)あなたが使っている人に優しいアドレスを(173.252.89.132のように)マシンに優しいアドレスに解決します。あなたのコンピュータがあなたのVPNの場所とは異なるDNSサーバを使用している場合、それはあなたに関する情報を配ってしまう可能性があります。. DNSリークはIPリークほど悪くありませんが、それでもあなたの位置を漏らす可能性があります。たとえば、DNSリークが原因でDNSサーバーが小規模なISPに属していることが判明した場合は、身元が大幅に絞り込まれ、地理的にすばやく場所を特定できる可能性があります。. どのシステムでもDNSリークに対して脆弱になる可能性がありますが、OSがDNS要求と解決を処理する方法が原因で、Windowsは歴史的に最悪の犯罪者の1つでした。実際、VPNを使用したWindows 10のDNS処理は非常に悪いため、国土安全保障省の米国コンピュータ緊急対応チームのコンピュータセキュリティ部門は、2015年8月にDNS要求の制御に関する説明を実際に発行しました。. IPv6リーク 最後に、IPv6プロトコルはあなたの位置を奪うことができるリークを引き起こす可能性があります そして 第三者によるインターネット上でのあなたの動きを追跡することを許可します。 IPv6に精通していないのであれば、ここで私たちの説明者をチェックしてください - それは本質的に次世代のIPアドレス、そして人々(そして彼らのインターネット接続製品)の数としてのIPアドレスを使い果たす世界への解決策は急上昇します. IPv6はこの問題を解決するのに最適ですが、プライバシーを心配している人々にとって現時点ではそれほど素晴らしいものではありません。. 手短に言うと、一部のVPNプロバイダはIPv4要求のみを処理し、IPv6要求を無視します。特定のネットワーク構成とISPがIPv6をサポートするようにアップグレードされている場合 しかし あなたのVPNはIPv6リクエストを扱っていません、第三者があなたの本当の身元を明らかにするIPv6リクエストをすることができる状況であなた自身を見つけることができます(VPNは盲目的にあなたのローカルネットワーク/コンピュータに頼ります。 ). 今のところ、IPv6の漏洩は最も危険の少ない漏洩データの原因です。世界がIPv6を採用するのが非常に遅いので、ほとんどの場合、あなたのISPがそれを支持しさえしても足を引っ張ることは実際問題からあなたを守っています。それにもかかわらず、あなたは潜在的な問題を認識し、それに対して積極的に保護するべきです。. 漏れをチェックする方法 それで、セキュリティに関しては、これらすべてがあなた、つまりエンドユーザーをどこに任せますか。それはあなたがあなたのVPN接続について積極的に用心深くなり、それが漏れていないことを確認するためにあなた自身の接続を頻繁にテストする必要がある立場にあなたを残します。ただし、慌てないでください。既知の脆弱性をテストしてパッチを当てるプロセス全体を説明します。. リークをチェックするのはかなり簡単なことですが、次のセクションで説明するように、パッチをあてるのは少し面倒です。インターネットはセキュリティを重視する人々でいっぱいで、接続の脆弱性をチェックするのを助けるためにオンラインで利用可能なリソースの不足がありません....