Acasă Securitywatch Securitywatch: backstabbing, dezinformare și jurnalism prost: starea industriei vpn

Securitywatch: backstabbing, dezinformare și jurnalism prost: starea industriei vpn

Cuprins:

Video: 5 UK Stocks To Watch (Octombrie 2024)

Video: 5 UK Stocks To Watch (Octombrie 2024)
Anonim

Revizuiesc VPN-urile pentru PCMag și asta înseamnă că petrec mult timp încercând să le explic oamenilor că nu sunt de fapt un șil plătit sau lucrez activ împotriva siguranței altora. De ce? Deoarece cultura din jurul VPN-urilor și modul în care unele dintre aceste produse sunt comercializate a devenit incredibil de toxică.

Să spun mai întâi că, în linii mari, interacțiunile mele cu furnizorii de VPN au fost pozitive. Cred cu adevărat că majoritatea vânzătorilor din spațiul VPN fac cu adevărat cel mai bun produs pe care îl pot și încearcă să le facă corect de către clienții lor. Cu toate acestea, am văzut sclipiri de comportament rău, mari și mici, în întreaga industrie.

Combaterea murdară

Din experiența mea de a lucra cu VPN-urile, pot spune cu certitudine că există o cultură a sabotajului și a paranoiei între unii furnizori. Descărcarea anonimă a informațiilor despre un vânzător VPN este învinovățită de un alt furnizor VPN. Sfaturi vin, sugerând că proprietatea corporativă este legată de mafia rusă sau de alte operațiuni criminale. Comentatorii dețin un site de revizuire VPN ca exemplu de corectitudine, în timp ce alții spun că același site este condus în secret de un furnizor VPN cu o agendă. Când există această multă dezinformare și contra-dezinformare (care poate fi și dezinformare), este imposibil de spus cine spune adevărul.

Neil Rubenking lucrează pentru PCMag cât timp am fost în viață și l-am întrebat dacă a văzut ceva similar care acoperă produse antivirus. Nu a făcut-o. Aceste companii ocazional se strecoară reciproc și uneori sunt acuzate de înșelăciune, dar jucătorii majori sunt suficient de deștepți pentru a realiza că stabilitatea pieței lor în ansamblu depinde de percepția lor ca jucători de încredere.

Mai mult, există o întreagă industrie care răspunde vânzătorilor de antivirus la răspundere. AMTSO (Anti-Malware Testing Standards Organization), din care Rubenking este membru al consiliului consultativ, a stabilit ghiduri și instrumente lansate astfel încât oricine să poată verifica dacă software-ul antivirus face ceva . Există, de asemenea, o industrie de testatori antivirus, cum ar fi AV-Test, AV Comparative și altele care nu numai că verifică dacă aceste produse funcționează, dar cuantifică cât de bine funcționează. Alți cercetători furnizează fluxuri live de malware pe care Rubenking le poate utiliza pentru a verifica singur că software-ul antivirus face de fapt ceea ce promite.

Acest tip de comunitate nu există încă pentru VPN-uri. Nici nu este deosebit de ușor de verificat dacă VPN-urile fac de fapt ceva. Cum putem spune că un VPN împiedică de fapt un ISP sau un hacker să-și dea seama cine sunteți sau să vă intercepteze traficul? Cum putem verifica dacă fiecare dintre serverele și aplicațiile companiei sunt configurate corect? Cum putem fi siguri că compania nu ne vinde datele sau nu injectează reclame în traficul nostru web? Chiar și verificarea faptului că un anumit produs VPN îți criptează traficul este dificil și necesită mult timp.

Iată un alt exemplu: la sfârșitul lunii aprilie, Registrul a publicat o poveste despre traficul neobișnuit provenit de la NordVPN care semăna cu traficul de botnet. Compania a oferit diverse explicații, în cea mai mare parte, pentru că este un comportament preconizat conceput pentru a ascunde activitățile utilizatorilor. Acest lucru are sens, dar opțiunile de verificare a cererii sunt limitate. În plus, de unde știu că acuzațiile în sine nu provin de la o altă companie VPN cu o agendă? Când încrederea devine erodată, chiar și ipotezele de bază sunt puse sub semnul întrebării.

Cum s-a întâmplat asta?

VPN-urile nu sunt cele mai noi, dar în cea mai mare parte a istoriei înregistrate au fost utilizate într-un context corporativ, nu unul de consum. Marea excepție au fost disidenții politici care operează în țări cu politici de internet restrictive. Apoi, dintr-o dată, zeci de jucători noi au apărut și și-au împins produsele mai greu ca niciodată. Această proliferare în masă și practicile discutabile care au urmat sunt rezultatul alinierii forțelor unice.

În primul rând, serviciile de streaming precum Netflix au oferit o alternativă convingătoare la piratarea filmelor și a emisiunilor TV. Odată ce oamenii au aflat că ar putea utiliza un VPN pentru a debloca conținutul și mai legal, răspândind locația lor, toată lumea a dorit unul. De fapt, am date pentru a face acest lucru. Conform sondajelor PCMag, majoritatea oamenilor utilizează un VPN pentru a accesa conținut online de streaming. Potrivit unora din industria VPN, acesta poate fi motivul real pentru care oamenii cumpără VPN-uri, și orice altceva este doar dressing pentru a-i oferi un aer de legitimitate.

În al doilea rând, ascensiunea globală a politicii de extremă dreapta a stârnit interesul pentru VPN-uri. Oamenii din locuri care de obicei nu erau preocupați de confidențialitate sau cenzură au avut brusc motive să obțină un VPN. În SUA, în special, prăbușirea regulilor noastre de neutralitate netă, ISP-urilor care monetizează activitatea utilizatorului și o preocupare generalizată pentru supraveghere într-o lume post-Snowden nu a ajutat.

În al treilea rând, și în sfârșit, sunt banii. Înființarea unei companii VPN mici este relativ ieftin. Datorită serverelor cloud și protocoalelor VPN open-source, rotirea câtorva servere este destul de ușoară. La naiba, mi-am făcut propriul VPN și a fost treaba de vreo 30 de minute. Acum, al meu avea un singur server și nu miile de servere din mai multe locații oferite de jucători importanți, dar bariera mică pentru intrare a făcut cu siguranță mai ușor accesarea actorilor răi pe piață.

Problema pentru antreprenorii VPN nu este construirea produsului, ci îi face pe oameni să-l cumpere. Acolo intervine marketingul afiliat. Wikipedia definește marketingul afiliat cel mai bun: „în care o afacere răsplătește unul sau mai mulți afiliați pentru fiecare vizitator sau client adus de propriile eforturi de marketing ale afiliatului.” Dacă v-ați întrebat de ce există 10 milioane de site-uri cu adrese URL care sunt o combinație de „VPN” și „Revizuire” sau de ce fiecare site de la CNet la Wirecutter a început să examineze VPN-urile, se datorează marketingului afiliat.

După cum am menționat mai sus, compania-mamă a PCMag j2 Global tocmai a stabilit o conexiune la piața VPN cu achiziționarea de IPVanish și StrongVPN luna trecută. Și ca CNET, Wirecutter, Tech Radar, The Verge și multe altele, PCMag în sine participă, de asemenea, la un program de comerț afiliat. Dar analiștii noștri (asta sunt eu) sunt salariați și nu primesc o reducere a banilor generați din recenziile noastre. În plus, suntem ignorați în mod intenționat cu privire la aranjamentele de afaceri între angajatori și vânzători și avem o politică strictă de integritate editorială. Asta înseamnă că testez VPN-uri pe scară largă, public recenzii cu evaluări bazate pe rezultatele testelor efective, iar asta și editorii mei susțin constatările și le apăr, indiferent de influența vânzătorilor. Uneori companiile nu sunt de acord cu recenziile noastre, de multe ori este un catalizator pentru a-și îmbunătăți produsele.

Acest lucru nu este neapărat valabil pentru alte site-uri și o bună parte a site-urilor de revizuire VPN par a fi ferme de marketing afiliat, cu preocupări discutabile pentru integritatea editorială. Prin publicarea de conținut optimizat SEO, aceste site-uri transferă globurile oculare către pagini și se încadrează în numerar afiliat.

Pentru a fi clar: există recenzii VPN bune pe site-uri precum PCMag, care se bazează pe reputația lor de autoritate. Altele sunt doar posturi goale care analizează sloppy, sau, cel mai rău dintre toate, poate doar plătite pentru joc. Programele de afiliere pot permite un comportament rău. În cazul VPN-urilor, acest lucru face și mai dificil să se analizeze informațiile conflictuale despre un anumit produs.

Am avut o sumedenie a putregaiului din această industrie recent când colegul meu Michael Kan a investigat TheBestVPN.com. Acest site, condus de o persoană cu un set de nume în continuă schimbare, a căutat agresiv backlink-uri de pe alte site-uri pentru a muta clasamentul de căutare, ceea ce la rândul său a primit site-ul mai mulți vizitatori și mai mulți dolari afiliați. Eforturile sale au fost enorm de reușite, urcând rezultatele căutării și obținând legături chiar și de la PCMag. Acum, nu știm dacă conținutul produs pe TheBestVPN (sau oricare dintre alte încarnări ale sale) este fals, dar nu arată bine dacă proprietarul (și poate singurul angajat) nu își poate pune numele la muncă sau îl poate apăra. când punem întrebări.

Crede dar verifica

Jurnalismul de consum se confruntă cu această problemă tot timpul. Doar vânzătorul știe care sunt procesele lor cu adevărat și asta rămâne adevărat, cu excepția cazului în care scurgerile de informații, forțele de ordine sunt implicate sau terții inteligenți și de încredere verifică. Cred că companiile VPN știu acest lucru și a ajutat la proliferarea atât a produselor VPN legitime, cât și a celor false.

În activitatea mea, soluția mea a fost să întreb direct companiile VPN despre practicile și politicile lor. Sigur, pot să mă mintă (și probabil că unii o fac), dar dacă trebuie să mintă, atunci pot fi prinși mincinoși. Ceea ce avem nevoie acum este un mijloc de a face această captură.

  • Cele mai bune servicii VPN pentru 2019 Cele mai bune servicii VPN pentru 2019
  • Defecțiuni de confidențialitate abundă în aplicațiile VPN gratuite pe Google Play Defecțiuni în confidențialitate abundă în aplicațiile VPN gratuite pe Google Play
  • Cum un site de revizuire VPN domină căutarea Google cu o escrocherie Cum un site de revizuire VPN domină căutarea Google cu o escrocherie

Există o oportunitate aici pentru companiile VPN să-și rezolve propria industrie. Dacă jucătorii importanți s-ar reuni, au fost de acord cu un set de principii tehnice și etice și ar furniza metodologii de verificare a acestor principii, aproape toate aceste probleme vor dispărea. Cred că industria se apropie de acest viitor, deoarece tot mai multe companii angajează testatori terți pentru a-și audita produsele și pentru a lansa public rezultatele.

Este timpul să curățați industria

Mă tem că confuzia și vitriolul din jurul VPN-urilor vor face piața nesustenabilă. Toate companiile, dar mai ales companiile de securitate, trebuie să se bazeze pe clienții care cred că sunt actori buni. Reputația lor este afacerea lor. Când clienții nu mai au încredere într-un produs, nu-l folosesc și atunci când nu au încredere într-o industrie, îl abandonează. Luați în considerare companiile antivirus. Practicile abuzive și ingineria sloppy până în anii 90 au dus la o publică suspectă de întreaga categorie de produse - și pe bună dreptate. Când publicul a avut cel mai mult nevoie de protecție, industria nu a îndeplinit aceste așteptări și a plătit un preț greu. Încă mai există oameni care cumpără „companiile antivirus care fac de fapt virușii” școala de conspirație.

În mod similar, atunci când companiile VPN finanțează în mod direct sau indirect site-uri de recenzie falsă, generează dezinformare și se bazează pe opacitate pentru a-și vinde produsele, acestea otrăvesc puterea încrederii consumatorilor. Pe măsură ce atmosfera din jurul VPN-urilor devine mai toxică, mai mulți clienți se vor frustra și vor renunța cu totul. Și asta este păcat, pentru că în era internetului, toată lumea are nevoie de un VPN. Mai degrabă decât o cursă în jos, industria trebuie să înțeleagă până acum, înainte să fie prea târziu.

Securitywatch: backstabbing, dezinformare și jurnalism prost: starea industriei vpn