VPN
виртуальная частная сеть
Это понятие впервые встречается на программе «Электроника, программирование и инженерная практика» — примерно 13-14 лет (7-8 класс).
Защищённый туннель до надёжного сервера в интернете: внутри туннеля данные зашифрованы, и в чужом Wi-Fi их не подсмотрят.
Закрытый тоннель через город: видно, что ты в него въехал, но не видно, что везёшь и куда едешь.
Назвать, от кого VPN прячет твои данные в кафе с открытым Wi-Fi и кто их всё равно видит (сам VPN-сервис).
Сеть поверх сети: устройство соединяется шифрованным туннелем с VPN-сервером и весь трафик пускает через него. Владелец Wi-Fi и провайдер видят только факт подключения к VPN; сайты видят адрес VPN-сервера вместо твоего. Сам VPN-сервис видит твой трафик целиком, поэтому первому попавшемуся VPN доверять нельзя.
Нарисовать путь данных без VPN и с VPN и подписать на каждом участке, кто может заглянуть в трафик.
Virtual Private Network — шифрованный туннель до VPN-сервера поверх публичной сети (WireGuard, OpenVPN, IPsec); исходное назначение — удалённый доступ к корпоративной сети. Скрывает содержимое трафика от провайдера и подменяет твой IP-адрес для сайтов. Границы: анонимности не даёт — VPN-провайдер видит трафик, сайты узнают тебя по аккаунту и cookies; скорость падает из-за шифрования и лишнего плеча маршрута.
Составить таблицу: что видят провайдер, владелец Wi-Fi, сайт и VPN-сервис в четырёх сценариях — с VPN и без, по HTTP и HTTPS.
Частое заблуждение
«VPN делает меня невидимым и полностью защищает». Нет: сайты по-прежнему узнают тебя по аккаунту и cookies, а весь твой трафик видит сам VPN-сервис — вопрос лишь, кому ты доверяешь.