Sabe o que é e para que serve uma VPN?
Muitos dos nossos leitores podem até saber o que é uma VPN (Virtual Private Network) ou Rede Privada Virtual em português, mas o mais provável é serem muito poucos a usar uma. Na verdade, nos dias de hoje, por questões de segurança, tornou-se fundamental ponderar a aquisição de uma VPN, mesmo para quem não vê utilidade imediata. O facto de ter uma VPN significa que a sua ligação à Internet estará mais protegida.
Mas afinal o que é uma VPN? É assim tão importante ter uma?
O que é uma VPN?
Antes de podermos avançar, tendo em conta os leitores mais distraídos ou que simplesmente desconhecem o que é e para que serve coloca-se a mais básica pergunta: afinal, o que é uma VPN?
Uma VPN é:
- Virtual – informação para uma rede privada é transportada “em cima” de uma rede
- Privada– A comunicação é cifrada, de forma a manter a confidencialidade dos dados entre o emissor e o recetor.
Quando um utilizador estabelece uma ligação VPN é criado um canal de comunicação seguro, usando técnicas de criptografia e autenticação, permitindo assim a troca confiável de dados sobre redes públicas (por exemplo um vendedor estando ligado à Internet, pode estabelecer uma VPN para a empresa e assim aceder ao sistema interno sistema de stocks/encomendas, como se estivesse fisicamente ligado a rede local da empresa, para consultar ou registar algum tipo de informação de uma forma segura).
As VPNs permitem também interligar redes privadas. Imagine por exemplo que tem uma empresa em Lisboa e uma filial no Porto e pretende constituir uma única rede privada (Lisboa+Porto) sem contratar circuitos dedicados. Além da redução de custos, fiabilidade e estabilidade, a utilização de VPN (Site-to-Site) neste cenário irá permitir o acesso remoto em segurança entre máquinas da empresa e Filial e vice-versa.
Como funciona?
Quando nos ligamos a um serviço de VPN, necessitamos de um cliente, no nosso PC local, com suporte para o serviço. Depois do pedido de ligação, fazemos o login e uma vez verificadas as credenciais toda a nossa comunicação na Internet é criptografada. Em traços gerais é criada uma "rede virtual" entre o nosso PC e a máquina de destino, sendo que todo o tráfego passa a ser cifrado ponto a ponto.
Porque precisamos de uma VPN?
Em boa verdade, é seguro afirmar que uma VPN por si só é uma forma de reforçar a nossa segurança online bem como de aceder aos recursos de uma rede na qual não estamos fisicamente ligados.
Apesar de pertinente, a questão deve colocar-se ainda de outra forma, isto é, o que fazer com uma VPN? E é aqui que podemos definir alguns tipos de utilizadores bem específicos para tal. Claro que tudo depende do uso que pretendemos dar a uma VPN mas os utilizadores mais comuns podem ser descritos de uma forma muito simples:
- O Trabalhador de uma empresa: o objetivo principal deste tipo de utilizador é aceder a serviços locais, da rede local da sua empresa, a partir de qualquer ponto do globo;
- O Estudante/universitário: um pouco como o profissional corporativo e que necessita de aceder à rede da sua universidade mesmo quando fora do país ou em Erasmus, por exemplo;
- O Sr. Segurança: é aquele utilizador que gosta de um ambiente controlado;
- O Globalizado: é o tipo de utilizador que procura usar os serviços exclusivos de outros países, como por exemplo a versão americana do Netflix ou do Amazon;
- O Downloader: o utilizador que pretende manter o anonimato nos conteúdos que descarrega na Internet.
Claro está que esta descrição de utilizadores pode ser complementada uma vez que ainda há lugar para uma mistura de um ou mais perfis num só ou, mesmo, pequenas subdivisões dentro de cada perfil.
VPN = Proteção?
No fundo podemos pensar numa VPN como um serviço que pode ser bastante útil, seja apenas para uma questão de proteção para quando nos encontramos fora do nosso ambiente protegido, seja para proteção de dados confidenciais do trabalho.
Com o advento das viagens, da globalização e da proliferação das redes Wi-Fi inseguras por toda a parte do mundo, o serviço de uma VPN pode e deve ser utilizado quando nos ligamos à Internet a partir do hotspot daquele café ou do aeroporto. Desta forma temos a certeza que a nossa ligação à Internet é mais segura.
Como escolher uma boa VPN
Existem muitos serviços na Internet, alguns mesmo gratuitos - embora de qualidade dúbia ou limitada. Quando a questão é segurança, devemos sempre apostar em soluções credíveis e com provas dadas no mercado. A escolha de um serviço de VPN recai normalmente naquilo que pretendemos fazer.
Como referimos, podemos estabelecer uma VPN para a nossa empresa e trabalhar a partir de casa como se estivéssemos ligados à rede local da empresa. Podemos criar um site-to-site VPN para interligar dois locais ou usar simplesmente um serviço de VPN para mantermos a nossa ligação segura.
Qual a diferença entre um Proxy e uma VPN?
Um bom serviço de VPN?
No Pplware já ensinámos, várias vezes, a criarem serviços de VPN usando um simples Raspberry PI e a plataforma OpenVPN. No entanto, fazer a instalação e manutenção de um serviço deste tipo não é propriamente uma tarefa simples. Para tal, o melhor mesmo é fazer uso de serviços existentes e aqui a nossa sugestão vai para o PureVPN.
A PureVPN consiste numa rede de servidores (mais de 750 servidores em mais de 140 países), que garantem toda a privacidade das comunicações. Mesmo para quem considera que a existência desta rede de servidores não garante a segurança pretendida das comunicações, fique a saber que o cliente de VPN PureVPN possui funcionalidades extra que garantem a máxima proteção.
Este serviço permite que o utilizador se ligue aos mais diversos servidores, localizados em quase todo o mundo, e com latências bastante baixas. Podemos simplesmente escolher qual a ligação que nos garante a menor latência. É importante também referir que não existirem limites de tráfego.
Promoção Ano Novo
O PureVPN está neste momento com uma promoção de Ano Novo de aproveitar, New Year Deal da PureVPN. Aproveitem!
E os nossos leitores, usam algum serviço de VPN ou consideram a sua utilização?
Este artigo tem mais de um ano
Sim utilizo. Indispensável para utilização remota ao escritorio. Utilizamos Routers Draytek no nosso caso.
Rir é quem usa serviços gratuitos como CyberGhost, hotspot shield, zenmate etc.. E diz que está anónimo e pensa que ninguém sabe o que ele faz
Esse tipo de gente é que dá gozo… Pensarem que um serviço gratuito não guarda logs 😉
Se querem privacidade e boas velocidades fujam das VPN Gratuitas, quem usa nem sabe o que está por detrás do negócio pois alguém tem de pagar os servidores… Então aquelas gratuitas e sem publicidade são ainda piores
E quem garante a privacidade nas VPNs pagas?
Douglas: Fácil, existe noticias e documentos onde o FBI pediu em tribunal os logs e não deram porque não guardam, convem ler o que eu disse a cima.
Aqui tens a prova de um serviço de VPN neste caso Private Internet Acess (PIA) tens os documentos do caso etc
https://torrentfreak.com/vpn-providers-no-logging-claims-tested-in-fbi-case-160312/
Aqui tens uma prova, como forma de segurança o PIA a agir corretamente para evitar males maiores:
https://torrentfreak.com/vpn-provider-pia-exits-russia-server-seizures-160712/
E aqui tens uma prova: https://www.ipredator.se/static/downloads/canary.txt (é um serviço de VPN do co-fundador do piratebay, o Peter Sunder basta ires ao twitter dele e verás que é um projecto dele) e esse link é uma prova dos emails que recebem e as respostas. Etc
@Belmiro e Douglas
Estou a falar da versão free, a Cyberghost guarda logs e isso já foi comprovado. A CyberGhost não presta, nem as restantes free’s isto se querem privacidade, ponham uma coisa na cabeça, uma vpn free tem de pagar servidores e como é custo 0, ou vendem os vossos dados a empresa de marketing, ou vendem a serviços de cibersegurança e guardam todos os registos desde IP, Hora, Data
Aqui têm um exemplo de uma VPN Free que guarda logs
https://www.grahamcluley.com/hotspot-shield-vpn-accused-logging-user-data-selling-advertisers/ (HotSpot shield)
https://www.wilderssecurity.com/threads/exposed-cyberghost-vpn-keep-logs.385903/ (CyberGhost foram expostos de que guardam logs, mas apagaram o tópico do forum, podem sempre ir a serviços de cache e pesquisar mais a fundo)
Continuo a dizer, e volto a repetir VPN’s e serviços de proxy é bom para aceder a sites bloqueados, ou ir a sites onde foram banidos. Mas para privacidade não são bons! Esqueçam la isso e ponham isso na cabeça.
Se uma VPN é 100% gratuita, como raio paga os servidores? tem de ter um negocio por detrás daquilo, tu não sabes é qual é. Esse é o problema!
Ainda duvidam? Tomem lá mais uma:
https://www.cloudwards.net/hola-vpn/
A ler com muita atenção: http://www.techradar.com/news/the-frightening-truth-behind-free-mobile-vpn-apps
boas spoky, que aconselhas uma boa vpn? estou a usar a cyberghost paga já há 1 ano mas já vi que se calhar não é das melhores podes me dar 1 ou 2 vpns??
IPVanish
PrivateInternetacess
NordVPN
Agora ve qual mais se adequa a tua carteira.
A Cyberghost é paga
Usei o Private Internet Access durante um ano, para quem está a começar serve bem pois é barato e muito fácil utilizar, cheguei a instalar nos pcs de familiares e eles até hoje ainda nem repararam, sendo para mim o único e grande senão o ser sediado no USA.
Actualmente uso ProtonVPN pese embora ainda tenha muitos glitches a nível de interface, apoio a equipa Proton.
O PIA já provou não guardar logs em Tribunal pesquisa no torrentfrrak
IPVanish, NordVPN são excelentes também e o ipredator.se (serviço de VPN do co fundador do piratebay)
Então e essas 3 que mencionaste funcionam com o neflix USA ?
Eu uso a VPN da Faculdade para ter acesso a artigos e material de pesquisa
A VPN serve tb para eu poder utilizar o excelente BBC Iplayer em Portugal. Ligo-me a um servidor UK e já a bombar…
É preciso ter conta no BBC Iplayer?
Não…
VPN é mandatory para aceder à deep web…
Então e utilizando a pure VPN posso aceder ao catálogo Netflix dos usa ou é detectado como sendo uma VPN?
Acesso total ao Netflix USA, até tem uma ligação específica para essa situação
Instalei esse com, mas continuo a não aceder à biblioteca Netflix dos US.
Eu com a PureVPN não consigo é usar a Netflix em Portugal.
mistercis, e qual a ligação que estás a usar para aceder, posso saber?
Mário, acho que devia se informar antes de fazer afirmações. O serviço do PureVPN pelos vistos encontra-se bloqueado pela Netflix. Por sorte só subscrevi um mês e não o pacote que vocês postaram…
Joao Duarte, foi testado e (ainda) está a funcionar…
Com a extensão do Chrome, deves limpar a cache e depois voltar a tentar. Tem de funcionar!
De todas as formas, existe um guia muito completo, em inglês, neste link: https://support.purevpn.com/purevpn-chrome-extension onde podemos ver o passo-a-passo.
Se puderes depois, dá feedback.
Neste momento uso a VPNarea. Pesquisem … é muito boa. Relativamente á PureVPN é das piorsinhas que existem. Já usei e tem buracos por todo o lado. Não bloqueia webrtc automaticamente e nem ipv6. Não tem servidores de DNS proprios e nem mesmo de terceiros (daqueles que não guardam logs)…
O VPNarea tem tudo isto e muito mais. Os utilizadores ARod e Spoky falaram de alguns bastante bons também.
Façam as vossas pesquisas. Os serviçoes de VPN pagos não são todos bons.
VPN é muito bom para segurança na rede, para que uma empresa seja seguro a utilização de VPN é muito interessante.
Estive a ver os serviços disponibilizados pelo PureVPN e parecem-me bastante completos. No entanto não consegui descobrir se os diferentes planos são multiplataforma e para quantos dispositivos dão ao mesmo tempo, ou seja, será que posso ter com a mesma conta 3 telemóveis e dois PC’s ligados ao mesmo tempo?
Sim, no meu teste, são efetivamente multiplataforma: tanto no PC como no smartphone funciona bem e, importante, ao mesmo tempo.
Existem outras soluções que permitem a utilização de uma VPN, protecção de antivirus, firewall, etc. Para quem queira apenas um browser com essa funcionalidade pode experimentar o Opera.
O Opera é bom efectivamente, mas como serviço VPN ao lado deste PureVPN é uma brincadeira de crianças, acredita
Browser opera com vpn, simples e gratuíto
Para quem está a utilizar VPN para simplesmente aceder à Internet, não se deve esquecer de utilizar uma firewall de software, já que a VPN ultrapassa as firewall’s físicas locais… muitos prestadores destes serviços alertam para isto.
Na lista falta o: “Homem de negócios” porque este tipo de pessoas tendem a ser alvos de espionagem em algumas situações (banqueiros, indústria automóvel, indústria de aviação, indústria naval, etc.) e ter uma VPN SEMPRE activa pode realmente dificultar a espionagem tanto em redes locais como até feitas no operador local.
Uma VPN ser partilhada e gratuita não têm de ser necessariamente má! Já identifiquei uma VPN que é gerida por uma empresa de segurança física (alarmes, vigilância, etc.)… parece-me simples encontrar uma explicação para isto: se muitas pessoas não clientes estiverem ligadas ao mesmo servidor VPN partilhado que os seus clientes torna-se mais difícil identificar os seus clientes VIP e assim mantê-los mais seguros na Internet quando ter algum anonimato é importante para os mesmos.
Naturalmente que o caso acima da empresa de segurança não é certamente o caso da maioria dos serviços VPN gratuitos, e até porque a empresa que refiro acima não fornece programas mas apenas os ficheiros “ovpn” para as pessoas se ligarem por programas à sua escolha que suportem OpenVPN.
Embora existam diversos tipos de VPN’s as mais seguras utilizam o OpenVPN, mas mesmo nessas já tenho reparado que muitos prestadores não tomam as medidas mínimas necessárias para prevenir ataques simples, coisas como: proteger o canal de dados e o canal de controlo com cifragem; colocar um algoritmo seguro de autenticação; verificar que o certificado do servidor é mesmo o correcto; não bloquear DNS exterior à VPN; não utilizar a versão mais recente TLS 1.2; não se ligarem ao servidor remoto por endereço IP; não bloquear ligações IPv6 ou melhor ainda não fornecerem endereçamento IPv6.
Normalmente quantos mais anos tem o operador de VPN pior tende a ser a sua segurança, infelizmente, pelo que tenho visto, com poucas excepções… e normalmente as poucas excepções são fáceis de identificar porque eles fazem questão de anunciar todos os novos métodos de segurança introduzidos e alguns vão até mais longe ao ponto de tomarem medidas para prevenir que os web sites e outros consigam identificar facilmente que se trata de uma ligação VPN só pela análise do tipo de ligação (útil para prevenir que certos web sites bloqueiem a ligação e para prevenir que determinadas firewall’s empresariais/ governamentais bloqueiem a ligação).
Como saber se o operador regista as ligações normalmente é mais simples do que muitos pensam, basta ler os termos e condições e ainda políticas de privacidade e de abuso… se em algum lugar disserem que podem bloqueá-lo se decidir utilizar o serviço para coisas erradas então é porque registam ou está num servidor só utilizado por si! Independentemente de dizerem que não registam… se o podem bloquear por utilizar o serviço para coisas erradas só existe essas duas hipóteses que é registá-lo ou estar num servidor dedicado só para si.
Se utilizar um servidor VPN partilhado com mais utilizadores, tal serviço só será confiável se o prestador de serviços disser que como não têm como identificar os abusadores que a forma como respondem a avisos de abuso é bloqueando toda a gente nesse servidor VPN àquele serviço do qual receberam reclamação de utilização abusiva.
É relativamente fácil de verificar se o operador toma as medidas mais simples de segurança ou não analisando por exemplo o ficheiro ovpn (para OpenVPN):
block-outside-dns
remote-cert-tls server
remote-cert-eku “TLS Web Server Authentication”
verify-x509-name vpn.yourbestvpn.example name
tls-version-min 1.2
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
cipher AES-256-CBC
auth SHA512
Devem ainda ter:
Uma chave “tls-auth” ou melhor ainda “tls-crypt”
E as ligações ao servidor devem parecer-se mais com isto:
remote 185.100.86.100 443 udp
do que com isto:
remote vpn.qualquercoisa.example 443 udp
Tem aqui muita coisa interessante.
Obrigado pela partilha.
Fantastico comentario ! Muito bom ! Obrigado !
Este comentário dá (ou dava) um bom artigo!
Parabéns.
Bom dia.
Alguém sabe se é possível ter uma VPN para quem fizer mining com máquinas que trabalhem com o sistema EthOS?
“Em traços gerais é criada uma “rede virtual” entre o nosso PC e a máquina de destino, sendo que todo o tráfego passa a ser cifrado ponto a ponto.”
não é bem assim…
é cifrado ponto a ponto se ambos os computadores tiverem a mesma VPN… caso contrario é cifrado até ao servidor da VPN, aí vira uma ligação normalissima como as outras…
o que acham do tunnel bear?
Bom dia ando fora disto das vpns ha algum tempo.
Comp+rei agora por 2 anos.
Tenho algumas questoes em relacao ao PureVPN:
– posso usar outro cliente, correcto openPVN, … ?
– posso fazer split VPN ?
– posso enviar so o trafego de uma dada app pelo OpenVPN ?
Pedro
Excelente artigo,Mário Sousa.É uma coisa que me interessa muito.Só queria perguntar ao autor ou a quem me possa dizer se existe alguma VPN sem ser paga(sem ser aquela da Hola).O meu muito obrigado. 🙂
já usei a Astrill agora estou a usar a IPVanish
A PureVPN enquadra-se no conceito de VPN’s ?! Parece-me mais uma coisa tipo TOR.
A PureVPN parece funcionar bem em Windows e em Android. Já em Linux Mint… Não funciona tão bem. Apesar de ter seguido o guia deles, passo a passo, a PureVPN PPTP nunca funcionou. Configurei uma PureVPN OpenVPN e essa já deu, mas à noite praticamente é impossivel ligar e em termos de P2P é inutil. Eu pelo menos não consegui por o qbittorrent a funcionar, nem de dia nem de noite. Falo em termos de Linux Mint. Posso ter escolhido mal o servidor, não sei, sou um bocado novato nisto das VPN’s. Bom 2018 para todos
Desaconselho o uso do PureVPN, é de uma empresa da China, e muitos servidores que tem são virtuais e nao se localizam nesses mesmos locais.
Aconselho entretanto, AzireVPN, e Windscribe. Isso sim, simples e eficaz.
–Muitos servidores não são “reais”, apenas virtuais, o que abrandam, em muito a velocidade do download.
Eu estou muito infeliz com essa empresa pois eu tenho uma conta vitalicia, e oferece velocidades muito pobrezinhas. Tive que mudar para windscribe.
Uso a Windscribe paga, tendo comprado uma versão em promoção com assinatura lifetime. Tem servidor em PT e não sendo uma velocidade grande 60mb não me queixo. A nível de segurança não sei se é das melhores, mas deve ser pelo menos melhor do que não ter nada.
Nunca li se guarda logs, se alguem tiver mais feedback que diga.
Atualmente uso Windscribe versão gratuita. é boa? alguém ai sabe de alguma VPN boa, eficiente e de qualidade?
É preciso usar uma VPN para ligar ao router de casa quando estou ausente para ver câmaras de videovigilância se apenas usar o serviço de dados do meu cartão de telemóvel?