開源、商業、單一跳點、多重跳點、混網(mixnet)?選項之多令人眼花撩亂。

一位美國重量級參議員正請求國家安全局(NSA)向公眾提供指導,說明使用虛擬私人網路(VPN)的最佳實踐,以保護其通訊免受外國敵對勢力監控。

VPN 將使用者所有的網路流量透過加密連線導向遠端伺服器。這種設計提供了強有力的保證,確保使用者與伺服器之間的任何人都無法讀取加密內容。VPN 也允許使用者向其通信的目標伺服器隱藏其 IP 位址。雖然美國機構先前曾推薦使用 VPN,但沒有任何機構就哪些 VPN 能提供足夠的保護提出建議。

存在許多限制,可能會抵銷使用者認為 VPN 所提供的許多保護。例如,加密通道通常在單一伺服器解密流量並將其發送到最終目的地後終止。這意味著解密後的流量或發送與目標 IP 位址,可能會被惡意員工或入侵伺服器的攻擊者窺探。VPN 也無法加密某些類型的元數據,例如時間戳,這使得國家能夠建立有助於情報收集的個人檔案。

由於存在如此多的細微差別,現有的使用 VPN 的建議並未提供足夠的資訊供人們做出明智的決策。參議員 Ron Wyden(民主黨,奧勒岡州)正請求 NSA 提供具體建議。

Wyden 在週三發送給 NSA 局長 Joshua Rudd 將軍的一封信中寫道:「面對先進的外國威脅的美國人——包括政府人員、國防承包商、記者和人權捍衛者——理應獲得清晰、誠實的建議,說明如何最好地保護他們的通訊免受外國敵對勢力的監控。」「為此,我請求您更新 NSA 現有的關於 VPN 配置的公開指導,以解決這個問題。」

具體問題觸及一些相當技術性的細節,包括 VPN 服務的通用架構。其中包括單一跳點 VPN 的充分性,如前所述,單一跳點 VPN 使用單一伺服器來解密使用者發送的流量並將其發送到目的地。信中也詢問了多重跳點架構,其中流量通過兩個或更多伺服器導流,允許第一個伺服器僅看到發送者的 IP 位址,而終端伺服器僅看到目的地位址。信中還詢問了使用隨機延遲和加密填充以挫敗檢測時間模式或訊息大小的攻擊的充分性。Wyden 進一步詢問了 Apple Private Relay、Nym 和 Tor 等特定服務的充分性。

1. 標準的、單一跳點的商業 VPN 是否足以保護美國人的敏感數位足跡免受監控網際網路骨幹的外國敵對勢力?

2. 對於面臨嚴密監控威脅的美國人,NSA 是否建議使用 Apple Private Relay、Tor 或 Nym 等多重跳點工具,而非標準 VPN?

3. 需要哪些技術功能,例如隨機延遲、填充和掩護流量,才能防禦複雜的監控,以及 NSA 如何評估 Apple Private Relay 等多重跳點系統與 Tor 和 Nym 的比較?

Nym 是一個開源 VPN 客戶端,使用 Rust 編寫,這是一種記憶安全程式語言,能抵抗利用緩衝區溢出或其他類型的記憶體損壞錯誤的攻擊。Nym 可以透過分散式的「混網」路由流量,該混網提供隨機的時間延遲和訊息重新排序。該 VPN 還可以提供多重跳點架構。

Apple Private Relay 使用兩個伺服器提供多重跳點瀏覽,一個由 Apple 營運,另一個由第三方內容提供商營運。Tor 是一種隱私服務,它會加密流量並將其通過三個伺服器,然後解密並發送到最終目的地。

每種服務都有其優缺點。例如,Nym 和 Tor 提供的跳點由志願者營運,其中一些人可能是國家間諜,試圖利用其有利位置來收集情報。Apple Private Relay 依賴 Cloudflare 和 Akamai 等內容傳遞網路,並非每個人都信任。其保護也僅限於 Apple 裝置上運行的 Safari 瀏覽器。

國會研究服務處(Congressional Research Service)發布的一份備忘錄概述了這些選項,但未提供確定哪個是最佳的標準。這使得許多人無法就對其威脅模型而言最適合的選項做出明智的選擇。

喬治城大學(Georgetown University)專門研究網路安全問題的教授 Micah Sherr 在接受採訪時表示:「評估各種 VPN 服務沒有值得信賴的標準化。」「YouTube 廣告中的 VPN 廣告可能極具誤導性。普通用戶極難確定他們是否需要 VPN、VPN 實際能為他們帶來什麼,以及該選擇哪一個。」

Wyden 要求 NSA 在 10 月 14 日之前提供答覆。