Swiss ProtonVPN으로 온라인 개인 정보 보호 [실습 테스트 및 검토]

게시 됨: 2022-02-08

이제 Swiss ProtonVPN으로 온라인 개인 정보를 강화할 때입니다.

보안, 개인 정보 보호 및 엔터테인먼트는 VPN에 가입하는 주요 이유입니다. 또한 온라인 쇼핑에서 위치 기반 할인을 이용하는 데 도움이 됩니다.

따라서 아이디어는 뒤처지는 것을 두려워하지 않고 온라인 상태를 유지하는 것입니다.

그러나 VPN을 추적 방지 소프트웨어와 혼동하지 마십시오. 추적을 방지하기 위한 몇 가지 조치가 있는 VPN은 거의 없지만 완전한 추적 방지 유틸리티와 경쟁할 수 있는지는 의심스럽습니다.

결론적으로 VPN은 인터넷 자유를 향한 첫 번째 단계가 될 수 있습니다.

그러나 먼저, 당신은 알고 ...

VPN이란 무엇입니까?

간단히 말해서 VPN(가상 사설망)은 독재 정권의 금지된 사이트에 액세스하고 공용 네트워크에서 거래하는 동안 안전을 유지하는 데 도움이 됩니다. 또한 육지에 잠겨 있는 스트리밍 콘텐츠의 잠금을 해제합니다.

이 모든 것은 주로 익명의 IP 주소와 암호화된 네트워크 트래픽에서 발생합니다.

따라서 VPN 서버는 외부 세계에서 귀하의 IP 주소를 숨기고 대신 자신의 IP 주소를 표시합니다.

알겠습니다. 하지만...

왜 ProtonVPN인가?

Proton VPN은 매끄러운 사용자 인터페이스와 많은 고급 기능을 갖춘 주류 VPN 제공업체입니다.

또한, 이것은 5, 9 또는 14-눈 동맹과 같은 감시 네트워크를 피하면서 스위스에 기반을 두고 있습니다.

그리고 자신에게 유리하게 봉인하려면 ProtonVPN이 오픈 소스 종단 간 암호화 이메일 서비스인 ProtonMail 제조업체에서 제공한다는 사실을 알아야 합니다.

따라서이 사람들은 사용자 개인 정보 보호에 가장 적합한 사람들입니다. VPN을 사용할 때 확신이 서지 않습니다.

일부 기능은 다음과 같습니다.

  • 무료 영원히 계획
  • 엄격한 노로그 정책
  • 수정된 WireGuard
  • 오픈 소스 감사 앱
  • 고급 킬 스위치
  • VPN 속도 가속기
  • AES-256 비트 암호화
  • VPN을 통한 토르
  • 분할 터널링
  • 다중 서버 라우팅(Secure Core)
  • 광고, 맬웨어 및 추적기 차단기(NetShield)
  • P2P 및 스트리밍 최적화 서버
  • DNS 및 IPv6 누출 방지

전반적으로 기능에는 기본에서 고급 사용자를 위한 모든 것이 있습니다.

protonvpn 계획

이것은 연간 계획이었습니다. 2년 플랜 또는 월간 리테이너를 선택하면 각각 경제적이거나 비쌉니다.

환상적인 구독은 ProtonVPN 및 ProtonMail 모두의 프리미엄 기능을 단일 요금제로 번들로 제공합니다.

특히, 이 리뷰는 Plus 구독이 있는 ProtonVPN의 Windows 애플리케이션을 기반으로 합니다.

시작하기

요금제를 선택한 후 계정을 만들고 다음 화면에서 그에 따라 요금을 지불하게 됩니다. 신용/직불 카드 또는 Paypal로 결제할 수 있습니다.

그런 다음 선호하는 응용 프로그램을 다운로드하고 로그인하여 사용을 시작할 수 있습니다.

protonvpn 앱

대시보드는 다음과 같습니다.

protonvpn 사용자 대시보드

UI는 다크 모드에서 훌륭하게 보입니다. 오른쪽 부분을 감싸서 단일 패널 보기로 축소할 수도 있습니다.

protonvpn- 단일 패널 보기

그러나 인터페이스는 아름다웠습니다. 조명 모드로 전환하는 토글을 찾을 수 없습니다. 향후 업데이트에서 이 문제를 해결할 수 있지만 현재로서는 어두운 모드에 갇혀 있습니다.

그러나 실제로는 내부에서 몇 시간을 보내지 않을 것입니다. 따라서 이것은 누구에게도 딜 브레이커가 되어서는 안 됩니다.

넷실드

NetShield는 맬웨어, 광고 및 추적기로부터 사용자를 보호하기 위한 ProtonVPN의 시도입니다.

넷쉴드

나는 그것을 켜고 그 효율성을 테스트하기 위해 브라우저 지문을 캡처했습니다.

브라우저 핑거프린팅은 운영 체제, 시간대, CPU, RAM, 비디오 카드, 브라우저 유형/버전 등에 따라 브라우저에 고유한 ID를 할당하는 기술입니다. 이는 주로 타겟 광고에 사용됩니다.

CoverYourTracks에서 확인할 수 있습니다.

이것은 NetShield가 켜지지 않은 Chrome 브라우저의 초기 캡처였습니다.

넷쉴드 끄기

맬웨어, 광고 및 추적기 차단을 선택한 후 다음과 같이 변경되었습니다.

넷쉴드 켜기

보호가 완전하지 않지만(VPN에서도 기대하지 않음) 상당한 차단 메커니즘이 있습니다.

결론적으로 NetShield 는 제 역할을 하고 브라우징 경험을 향상시킬 것입니다.

참고로 디지털 트랙을 보호하기 위해 VPN에 의존해서는 안 됩니다. Brave 브라우저를 사용하고 적절한 안전을 확보할 수 있습니다.

용감한 고유 브라우저 지문

킬 스위치

VPN조차도 매번 완벽하게 작동하는 것은 없습니다. 킬 스위치는 이유와 상관없이 VPN 암호화가 다운타임에 직면하는 위험한 순간을 위한 것입니다.

킬 스위치

두 가지 모드가 있습니다.

  • 킬 스위치 : 이것은 서버 측 문제로부터 사용자를 보호하지만 의도적으로 연결을 끊으면 비활성화된 상태로 유지됩니다.
  • 영구 킬 스위치 : 이것은 VPN 연결이 의도적이든 아니든 간에 항상 인터넷 액세스를 차단합니다.

그러나 둘 다 서버를 전환할 때 네트워크 액세스를 차단합니다.

대부분의 VPN은 이러한 추가 유연성을 제공하기 위해 ProtonVPN을 추천합니다.

분할 터널링

분할 터널링은 VPN 연결을 선택적으로 사용하는 것입니다.

이것은 개인 정보에 민감한 작업을 위해 VPN 연결(및 첨부된 속도 감소)을 예약하면서 일반적으로 안전 없이 탐색하는 데 편리합니다.

유출 터널 protonvpn

다시 말하지만, ProtonVPN은 이 기능을 사용할 수 있는 다양한 옵션을 제공함으로써 한 발 앞서 있음을 입증했습니다.

VPN 연결을 사용하기 위해 몇 가지 앱(예: Netflix 또는 뱅킹 유틸리티)을 선택할 수 있기 때문에 이것은 탁월합니다.

또는 다른 모든 것이 통과하는 동안 암호화된 터널에서 몇 개의 애플리케이션/IP 주소를 절약하도록 지시할 수 있습니다.

보안 코어

VPN 서버가 손상되는 경우 Secure Core가 중요해집니다.

이것은 일반적으로 미국이나 영국과 같이 개인 정보 보호가 덜 우호적인 국가의 법 집행 기관의 승인으로 발생합니다. 또한 VPN 서버는 중국이나 터키와 같은 권위주의 정권에서도 인수될 수 있습니다.

보안 코어 protonvpn

따라서 네트워크 트래픽은 잠재적으로 안전하지 않은 VPN 위치로 이동하기 전에 보안 코어 서버(아이슬란드, 스위스 및 스웨덴)를 통과합니다.

추가 라우팅으로 인해 이미 VPN 암호화와 함께 제공되는 속도 제한을 경험할 수도 있습니다.

프로필

프로필은 대시보드에서 바로 특정 VPN 설정에 액세스하는 가장 빠른 방법입니다.

protonVPN 프로필

특정 설정을 선택하고 더 빠른 재연결을 위해 저장할 수 있습니다. 이점은 매번 설정을 수정할 필요가 없다는 것입니다.

예를 들어, P2P 연결을 위해 Torrenting 이라는 프로필을 만들 수 있습니다. 클릭 한 번으로 미리 설정된 옵션으로 P2P 서버에 연결할 수 있습니다.

프로필

자동/빠른 연결

자동 연결은 ProtonVPN 응용 프로그램을 시작할 때 기본 프로필에 대한 암호화된 연결을 설정합니다.

양성자 VPN 빠른 연결

마찬가지로, 빠른 연결(자동 연결 아래에 있음)을 사용하여 대시보드에서 미리 설정된 프로필로 연결할 수 있습니다.

빠른 연결

프로토콜

VPN 프로토콜은 암호화된 연결을 보호하기 위해 VPN 애플리케이션에서 사용하는 연결 매개변수입니다.

VPN 프로토콜

ProtonVPN은 WireGuard 및 OpenVPN만 있는 여기에서 선택 사항이 약간 짧습니다. 하지만 어쨌든 이 둘은 보안과 속도면에서 현재 최고입니다.

또한 ProtonVPN은 수정된 버전의 WireGuard를 사용하여 최고 수준의 VPN 공급자 태그를 자체적으로 예약했습니다.

protonVPN: 수정된 와이어가드

기본 형식에서 WireGuard는 사용자의 ID를 추적하는 데 사용할 수 있는 고정 IP 주소가 필요하기 때문입니다.

ProtonVPN은 NAT(이중 네트워크 주소 변환)라는 기술을 사용하여 첫 번째 고정 IP를 무작위로 할당된 IP 주소로 변경합니다. 그리고 두 번째 NAT는 원하는 웹 사이트에 연결하기 전에 다시 임의의 VPN IP를 할당합니다.

결론적으로 WireGuard 구현은 기본 형태로 사용하던 PureVPN과 달리 안전합니다.

토르 오버 VPN

양파 사이트(또는 다크 웹)에 대해 들어본 적이 있습니까?

다음은 일반 웹 브라우저에서 열 수 있는 양파 사이트입니다.

  • https://www.facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion/
  • https://protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion/

사실 Chrome과 같은 일상적인 웹 브라우저에서는 이러한 양파 사이트를 사용할 수 없습니다.

대신 Tor 브라우저를 사용하거나 ProtonVPN으로 VPN 서버를 통해 Tor에 연결하여 양파 사이트를 서핑할 수 있습니다.

양파 사이트의 목적은 추가 개인 정보를 원하는 Tor 사용자에게 액세스 권한을 제공하는 것입니다. Tor 브라우저는 일반적으로 양파 사이트를 방문하기에 안전한 것으로 간주되지만 몇 가지 문제가 있습니다.

첫째, 다중 라우팅은 속도를 달팽이의 속도로 낮춥니다. 둘째, 스누퍼는 상관 공격을 통해 실제 IP 주소를 알 수 있습니다.

결론적으로 Tor over VPN은 실제 IP를 마스킹하면서도 양파 사이트를 사용할 수 있습니다.

따라서 주요 기능을 다룹니다. 테스트로 넘어갑시다.

IP 및 WebRTC 누출

가장 먼저 테스트할 것은 IP 주소의 변경입니다. IP 주소에는 IPv4 및 IPv6의 두 가지 유형이 있습니다.

IPv4 주소는 많기 때문에 마스킹하기 쉽지만 IPv6은 최근에 채택되었으며 그 수가 적습니다. 따라서 일부 VPN은 사용자의 IPv6 주소가 있는 경우 이를 유출합니다.

다음은 ProtonVPN 연결 없이 BrowserLeaks로 확인한 내 네트워크 매개변수입니다.

IPv4 주소는 IP 주소 섹션과 WebRTC 누출 시 두 번 표시되었습니다. 또한 검열된 IPv6 주소를 분명히 발견할 수 있습니다.

그 후 ProtonVPN의 대만 서버에 연결하여 IP 또는 WebRTC 누출이 있는지 확인했습니다.

ProtonVPN-IP 누출 없음

실제 IPv4 및 IPv6 주소가 누출되지 않았습니다. 게다가 ProtonVPN은 WebRTC를 통해 IPv4가 노출되는 것을 방지했습니다.

ProtonVPN이 이러한 모든 취약점을 처리했지만 WebRTC 누출은 완벽하게 작동하는 VPN이 해결하지 못하는 경우에도 해결해야 하는 브라우저 관련 문제입니다.

속도 테스트

하위 수준 VPN에서 작동하지 않는 몇 가지 사항 중 하나는 네트워크 속도입니다. 속도 조절은 암호화를 통해 피할 수 없지만 데이터 전송 속도에서는 더 많은 이점이 있습니다.

섬기는 사람 핑(밀리초) 다운로드(Mbps) 업로드(Mbps) 거리(km) 서버 부하(%)
기본 6 49.28 47.07 없음 없음
가장 가까운 38 47.82 38.71 900 44
싱가포르 79 45.84 46.16 6200 24
퍼스 119 46.66 36.32 7700 37
로스 앤젤레스 254 39.51 26.29 13200 59

ProtonVPN은 Namecheap VPN, PureVPN 및 HideMyAss VPN을 포함하여 지금까지 테스트한 VPN 목록에서 속도에 가장 적은 영향을 미쳤습니다. PureVPN과 같은 일부는 다운로드 속도가 괜찮았지만 업로드 속도는 아킬레스건으로 판명되었습니다. 그러나 ProtonVPN은 둘 다 관리하는 데 균형이 잘 맞았습니다.

그러나 표준 경고는 모든 VPN의 속도 테스트와 함께 진행됩니다. 결과는 많이 변동합니다.

따라서 이것은 특정 사용자(이 경우 나), 해당 특정 순간 및 우리가 완전히 이해할 수 없는 즉각적인 서버 조건에 대해서만 유효했습니다.

마지막으로 ProtonVPN 속도는 좋았고 VPN을 사용하고 있다는 느낌이 전혀 들지 않았습니다.

암호화 테스트

ProtonVPN은 연결된 프로토콜을 기반으로 AES-256비트(OpenVPN) 또는 ChaCha20(WireGuard) 암호화를 사용합니다.

둘 다 군용 등급의 ​​보안이지만 ChaCha20이 더 빠릅니다. 군용 수준의 보안을 사용하면 지구상에서 가장 빠른 컴퓨터가 무차별 대입 공격으로 암호화를 깨는 데 수십억 년이 걸립니다.

이것은 대부분의 VPN, 뱅킹 애플리케이션, 비밀번호 관리자 등에서 사용되는 것과 동일한(그리고 가장 높은) 수준의 암호화입니다.

특히, 네트워크 암호화의 주요 목적은 작은 정보 패킷으로 이동하는 데이터를 보호하는 것입니다. 그리고 공격자는 네트워크를 손상시키기 위해 몇 가지만 분석하면 됩니다.

따라서 저는 무료 오픈 소스 네트워크 프로토콜 분석기인 Wireshark를 사용하여 ProtonVPN 연결 유무에 관계없이 정보를 캡처했습니다.

ProtonVPN 꺼짐

이것은 정상적인 데이터 캡처였습니다. 일반 사람도 브라우저 이름, 운영 체제, 호스트 등과 같은 세부 사항을 쉽게 지적할 수 있습니다. 그리고 그것은 분당 수천 개의 이동하는 패킷에서 단 하나의 패킷이었습니다.

그러나 ProtonVPN이 켜져 있으면 모든 것이 다음과 같이 뒤섞였습니다.

양성자 VPN 암호화 테스트 모든 것이 자신을 시각화할 수 있는 WireGuard 프로토콜을 통해 진행되었습니다. 앞의 이미지 왼쪽에 있는 정크는 암호화된 트래픽입니다.

그러나 이것이 어떤 암호화인지 알 수 없습니다. 왜냐하면 가능하다면 잘못된 암호화 암호의 첫 번째 방어선을 깨는 것과 같을 것이기 때문입니다.

또한 ProtonVPN은 세션마다 새로운 암호화 키를 생성합니다. 그들은 이것을 완전 순방향 비밀성(Perfect Forward Secrecy)이라고 부릅니다.

즉, FBI가 어떻게든 암호화 키를 통과하려고 시도하고 성공한 경우 다른 VPN 세션은 영향을 받지 않습니다. 따라서 특정 VPN 세션에 연결된 각 암호화 키를 분리하는 데 초인적인 노력을 기울여야 합니다.

DNS 누출 테스트

일반적으로 ISP는 DNS 서버 역할을 하고 DNS 요청을 처리합니다. 간단히 말해서 DNS 서버는 귀하의 컴퓨터(DNS 클라이언트)에게 귀하가 방문하는 웹사이트의 IP 주소를 알려줍니다. 그들은 또한 네트워크 트래픽을 통해 볼 수 있습니다.

그러나 VPN 연결 후에도 ISP가 모든 데이터를 계속 처리할 위험이 있습니다. 이 경우 익명화된 IP 주소가 표시되지만 VPN(잘못된 항목)은 DNS 요청을 ISP에 누출합니다.

따라서 ISP는 네트워크 트래픽을 기록할 수 있으며 실제 IP 주소도 노출될 수 있습니다.

이것은 처음에 VPN을 사용하는 바로 그 목적을 죽입니다.

그래서 ProtonVPN 벨기에 서버에 연결하여 DNS 누출 가능성을 확인했습니다.

DNS 누출 테스트

누출이 없었습니다. 모든 요청이 의도한 VPN 서버를 통과했습니다.

지리적 차단 해제 테스트

Netflix, BBC iPlayer, Hulu와 같은 스트리밍 플랫폼은 강력한 방화벽으로 지역 콘텐츠를 보호합니다. 그들은 VPN 연결을 차단하려고 시도하며 평균적인 VPN은 이러한 지리적 차단을 통해 사용자를 돕는 데 거의 성공하지 못합니다.

따라서 국제 콘텐츠에 대한 무제한 액세스는 많은 VPN 사용자의 위시리스트에 있습니다.

스트리밍에 최적화된 다양한 서버로 미국 넷플릭스, BBC 아이플레이어, 훌루, 아마존 프라임 미국 라이브러리의 잠금을 해제하려고 했습니다.

그리고 ProtonVPN은 이러한 지리적 제한을 쉽게 통과할 수 있었습니다. 예를 들어, 다음은 UK#21 서버에서 BBC iPlayer 잠금 해제의 스크린샷입니다.

protonvpn-bbc iplayer 잠금 해제

마찬가지로 미국 전용 30Rock은 US-AZ#6 서버에서 액세스할 수 있었습니다.

넷플릭스 잠금 해제

마찬가지로 Hulu와 Amazon Prime US를 쉽게 돌파했습니다.

그러나 스트리밍 플랫폼이 지속적으로 새로운 VPN 서버를 차단하려고 하기 때문에 이것은 모든 VPN 사용자에게 다시 한 번 운이 좋은 상황입니다. 그리고 VPN 회사는 지속적으로 새로운 IP 주소를 추가하여 대응합니다.

그러나 일반적으로 스트리밍 플랫폼을 차단 해제하는 데 어려움이 있는 경우 VPN 서버를 전환하고 캐시를 정리하고 WebRTC 누출을 봉인해 보십시오. 마지막으로, 해당 VPN 지원에 문의하거나 모든 것이 실패하는 경우 다른 VPN으로 전환할 수 있습니다.

결론

모든 기능 중에서 VPN 가속기와 Tor 서버의 속도는 개선할 수 있는 부분이었습니다. 또한 OpenVPN 연결에는 약간의 안정성이 필요합니다.

그래도 ProtonVPN은 내가 지금까지 사용해 본 것 중 최고인 프리미엄 VPN 제공업체처럼 느껴졌습니다. 사용자 인터페이스, 연결 및 거의 모든 기능이 예상대로 작동했습니다.

개인적으로 아무 생각 없이 ProtonVPN을 추천합니다.

그러나 VPN에 가입하기 전에 먼저 몇 가지 기능을 살펴봐야 합니다.