출처 :wired 

번역: DEEPL

/화요일, 미국 하원은 인터넷 서비스 제공업체가 사용자의 명시적 동의 없이 웹 브라우징 데이터를 판매하지 못하도록 하는 규정을 철회하기로 투표했습니다. 대형 통신사가 자신의 개인 데이터로 이익을 얻는 것을 원치 않는 사람이라면 실망스러운 결과입니다. 그렇다면 어떻게 해야 할까요? 가상 사설망을 사용해 보세요. 모든 개인 정보 보호 문제를 해결하지는 못하지만, VPN은 괜찮은 시작입니다. 잘 모르시는 분들을 위해 설명하자면, VPN은 사용자를 인터넷 전체에 연결해주는 통제된 비공개 네트워크입니다. VPN 서버와의 연결은 암호화되며, 이 작고 안전한 네트워크를 통해 더 넓은 인터넷을 브라우징하면 외부에서 사용자의 활동을 엿듣기 어렵습니다. 또한, VPN은 사용자의 인터넷 서비스 제공업체가 사용자의 브라우징 습관에 대해 알 수 없도록 하는데, 이는 사용자가 VPN 서버에 연결한 로그를 끝없이 볼 수 있기 때문입니다. 브라우징을 숨기는 더 적극적인 방법과 익명성을 확보하는 더 효과적인 방법이 있습니다. 가장 확실한 방법은 토르 익명 브라우저를 사용하는 것입니다. 하지만 모든 브라우징과 통신에 토르를 사용하는 것은 어렵고 복잡합니다. 불가능한 것은 아니지만, ISP의 감시로부터 매일매일 보호할 수 있는 쉽고 광범위한 솔루션은 아닐 것입니다. 신뢰 요인 VPN은 거대하고 나쁜 케이블 회사로부터 사용자를 보호할 수 있지만, 애초에 걱정했던 것과 같은 일, 즉 사용자의 모든 온라인 활동과 이동에 액세스하고 추적할 수 있는 위치에 놓일 수 있습니다. 따라서 VPN이 ISP보다 더 안전한 프라이버시를 제공하려면 VPN을 제공하는 회사가 신뢰할 수 있어야 합니다. 이를 확인하기란 매우 까다로운 일입니다. 확실한 지표는? VPN이 사용자 활동 로그를 보관하는지 확인하세요. 개인 정보 보호에 중점을 두는 많은 VPN은 전 세계 법 집행 기관에 영장이나 소환장을 받더라도 고객 기록을 생성할 수 없다는 점을 명확히 하기 위해 의도적으로 노로그 정책을 매우 솔직하게 공개합니다. 회사의 서비스 약관을 구체적으로 확인하여 로깅과 사용자 정보를 공개할 경우(또는 공개하지 않을 경우) 시나리오에 대한 내용을 확인하는 것이 좋습니다. 인정하고 싶지 않지만, 이러한 직감적인 확인조차도 완벽하지 않다는 점을 이해하는 것이 중요합니다. 기업이 로깅 관행을 잘못 표현하거나 실수로 데이터를 의도한 것보다 더 오래 저장할 수도 있습니다. 또한, 연구에 따르면 VPN, 특히 모바일 VPN에서 사기가 빈번하게 발생하며 일부 서비스는 제공한다고 밝힌 기능을 전혀 제공하지 않는 것으로 나타났습니다. 안전하고 좋은 의미의 VPN을 이용할 확률을 높이는 간단한 방법은 비용을 지불하는 것입니다. 무료 VPN이 본질적으로 나쁜 것은 아니지만, 모든 서비스는 어떻게든 수익을 창출해야 합니다. 무료 체험판은 그렇다 치더라도, 완전 무료 서비스는 그들이 주장하는 보안 기능을 실제로 제공할 수 있는 리소스가 없을 수도 있습니다. 그리고 할 수 있는 모든 조사를 하고 독립적인 평가를 통해 평판을 확인했더라도, VPN 서비스를 설정하고 구성하는 방식에 결함이 있을 수 있으며, 이로 인해 사용자가 통제할 수 없는 데이터 유출이 발생할 수 있습니다. 선택, 선택 이러한 주의 사항 때문에 VPN이 쓸모없어지는 것은 아닙니다. 다만 이러한 서비스가 모든 개인 정보 보호 문제를 해결할 수 있는 마법의 해결책이 아니라는 점을 이해하는 것이 중요합니다. 캐나다에 본사를 두고 사용자 로그를 보관하지 않는 중견 VPN 업체인 CactusVPN의 CEO 세르지우 칸자(Sergiu Candja)는 "ISP는 우리가 특정 서비스를 위해 비용을 지불하는 회사이며, 고객의 개인 정보를 제3자와 공유하는 것은 모든 면에서 잘못된 일입니다."라고 말합니다. Candja는 소비자들이 로깅에 대한 입장을 확인하고, 수많은 중요한 데이터에 대한 액세스 권한으로 표적이 될 가능성이 적은 소규모 회사를 선택하고, 다른 국가에 기반을 둔 VPN을 사용함으로써 VPN을 검증할 수 있는 권한을 가져야 한다고 덧붙입니다. VPN 업계에 진정으로 필요한 것은 표준화된 독립적인 감사입니다. 이러한 표준화된 감사가 보편화되기 전까지는 (조만간 그렇게 될 것 같지는 않지만), 가장 좋은 방법은 첫 번째 구글 검색 결과에 서두르지 말고 평판이 좋은 이름을 고수하는 것입니다. 예를 들어, F-Secure Freedome은 최근 독립 보안 연구자들로부터 모바일 제품에 대한 찬사를 받았습니다. Private Internet Access라는 VPN은 기본 기능만 제공하지만 좋은 평가를 받고 있으며, 최근 FBI에서 사용자 로그를 저장하지 않는다고 주장한 것이 확인되었습니다. 사실, "최고의" VPN이란 존재하지 않을 수 있습니다. 그저 광고대로 작동할 가능성이 가장 높은 서비스를 찾는 것이 중요합니다. 원하는 서비스를 선택했다면, 설정 과정은 매우 간단합니다: 선택한 VPN에서 액세스 비용을 지불하고 계정을 생성한 다음, 해당 VPN의 포털 프로그램을 컴퓨터와 모바일 기기에 다운로드하면 됩니다. 로그인한 후, 대부분의 VPN은 여러 국가에 위치한 다양한 서버를 통해 연결할 수 있습니다. 또한 대부분의 VPN은 "킬 스위치"와 같은 기능을 제공하므로 인터넷 또는 VPN 연결이 불안정해지면 미리 선택된 프로그램이 실행 중일 경우 자동으로 종료됩니다. 이렇게 하면 연결이 불안정한 기간 동안 민감한 프로그램으로 인한 데이터 유출 가능성을 줄일 수 있습니다. VPN을 설치한 후, IPLeak.net 도구를 사용해 서비스가 제대로 작동하는지 확인할 수 있습니다. 일반적인 신뢰 문제 외에도 VPN 사용에는 몇 가지 실질적인 단점이 있습니다. 우선, 연결 속도가 느려질 수 있습니다. 그리고 사용자가 다른 국가의 콘텐츠 카탈로그에 액세스하지 못하도록 하는 광범위한 단속 이후, 넷플릭스는 더 이상 대부분의 VPN에서 작동하지 않습니다. 하지만 ISP에 대한 하원의 표결에 비추어 VPN을 고려해야 하는 이유는 VPN이 장기간 사용하기 쉽기 때문입니다. ISP의 대량의 데이터 수집이 걱정되고 스누핑에 제동을 걸고 싶다면, 신뢰할 수 있는 VPN을 사용하세요./