وارد سومین هفته از قطع سراسری اینترنت جهانی شده ایم. در این دو هفته پر التهاب، دسترسی میلیون ها کاربر ایرانی به ابتدایی ترین حقوق دیجیتال خود، از جمله خدمات پایه ارتباطی، ابزارهای کاری، منابع خبری و حتی ارتباط با اعضای خانواده در خارج از کشور، به شدت محدود و در بسیاری از ساعات قطع شده است. در چنین فضایی، استفاده از فیلترشکن ها و انواع پروکسی ها دیگر یک انتخاب شخصی نیست، بلکه به یک ضرورت جمعی برای بقا در دهکده جهانی تبدیل شده است.
همین اجبار باعث شده تا کاربران بدون آگاهی از خطرات امنیتی و بدون شفافیت لازم، به هر ریسمانی برای وصل شدن چنگ بزنند. کانفیگ هایی که این روزها دست به دست می شوند، از بخش نظرات وب سایت ها گرفته تا عکس پروفایل پیام رسان های داخلی برای دور زدن سانسور، همگی یک هدف دارند: اتصال به اینترنت آزاد. اما در پس این اتصال اضطراری، خطراتی نهفته است که کمتر کسی به آن ها فکر می کند.
سراب امنیت؛ آیا HTTPS واقعا محافظ شماست؟
یکی از بزرگ ترین اشتباهات رایج در میان کاربران، اعتماد بیش از حد به نمادهای ساده امنیتی است. صفا صفری، پژوهشگر امنیت اطلاعات و شبکه، معتقد است که ریشه اصلی سردرگمی کاربران، آموزش های غلط و سطحی سال های گذشته است. او با انتقاد از باور عمومی درباره نماد قفل سبز مرورگرها به زومیت می گوید: این که سال ها به مردم گفته شد اگر قفل سبز و پروتکل HTTPS را دیدید، امنیت شما تضمین است، یکی از بدترین آموزش هایی بود که به جامعه داده شد.
به گفته این کارشناس، HTTPS تنها محتوای تبادل شده را رمزنگاری می کند، اما هویت شما را مخفی نمی کند. صاحب سرور یا پروکسی همچنان می تواند ببیند که کدام آی پی، در چه زمانی، به چه سایتی متصل شده و چه مقدار داده رد و بدل کرده است. اگرچه شاید رمزهای بانکی مستقیماً لو نروند، اما «متادیتا» یا همان داده های جانبی، الگوی رفتار دیجیتال شما را کاملاً افشا می کنند.
افسانه استفاده هم زمان از چند فیلترشکن
در هفته های اخیر شایعاتی مبنی بر افزایش امنیت با استفاده از چند وی پی ان تو در تو (Chained VPNs) شنیده می شود. صفری در این باره نگاهی واقع بینانه دارد و معتقد است این روش ها برای کاربران عادی که صرفاً می خواهند اینستاگرام خود را چک کنند یا تماسی برقرار کنند، غیرضروری و حتی دردسرساز است. پیچیدگی بیش از حد در تنظیمات شبکه، نه تنها امنیت را تضمین نمی کند، بلکه احتمال بروز خطا و نشت اطلاعات را افزایش می دهد.
جنگ پروتکل ها؛ VMess یا VLESS؟
نام هایی مانند VMess و VLESS این روزها زیاد شنیده می شوند. اما امنیت واقعی نه در نام پروتکل، بلکه در نحوه پیاده سازی آن نهفته است. مشکل زمانی ایجاد می شود که از کانفیگ هایی استفاده شود که رمزنگاری (Encryption) یا پروتکل امنیتی TLS در آن ها فعال نشده باشد. مقایسه ساده پروتکل ها بدون در نظر گرفتن تنظیمات فنی سرور، کاربر را گمراه می کند.
وقتی شما کالا می شوید؛ تجارت داده به جای هک
بسیاری از کاربران تصور می کنند خطر اصلی فیلترشکن های رایگان، هک شدن گوشی یا سرقت فایل هاست. اما پویا درودی، پژوهشگر نرم افزار، هشدار می دهد که خطر اصلی «مدل کسب و کار» این ابزارهاست. او معتقد است تمرکز بیش از حد روی مجوزهای دسترسی (Permissions) اندروید و ترس از بدافزار، باعث شده خطر اصلی دیده نشود.
خطر واقعی اینجاست که ارائه دهندگان وی پی ان های ناشناس، کاربر را به عنوان یک معدن داده می بینند. آن ها الگوهای رفتاری، زمان های اتصال و مقاصد وب گردی شما را جمع آوری کرده و برای مقاصد تجاری یا تحلیلی می فروشند. درودی تاکید می کند که در شرایط اضطراری قطعی اینترنت، کاربران عجول هستند و این بهترین فرصت برای سودجویان است تا با کمترین هزینه، بیشترین داده را جمع آوری کنند. لینک هایی که تحت عنوان «فیلترشکن پرسرعت» ارسال می شوند، ممکن است هر چیزی باشند جز یک ابزار اتصال امن.
مسئولیت امنیت با کیست؟
صالح سوزنچی، معمار نرم افزار، با تشبیهی جالب وضعیت فعلی اینترنت ایران را به تخم مرغی تشبیه می کند که روزنه هایی در پوسته آن ایجاد شده است. او می گوید نباید به هر روزنه ای که باز می شود اعتماد کرد، چرا که ممکن است آن مسیر از بسترهای ناامن مانند HTTP عبور کند و کاربر را در معرض شنود قرار دهد.
با این حال، همه کارشناسان هم نظرند که نمی توان از مردم عادی انتظار داشت متخصص امنیت سایبری باشند. سوزنچی تاکید می کند: این که بگوییم خود کاربر باید همه چیز را چک کند، نه واقع بینانه است و نه منصفانه. مردم فقط می خواهند وصل شوند. در نهایت باید به خاطر داشت که در این روزهای خاموشی، هر «اتصال» لزوماً به معنای «امنیت» نیست و استفاده از ابزارهای ناشناس می تواند هزینه هایی پنهان و بلندمدت برای حریم خصوصی کاربران داشته باشد.




نظرات در مورد : امنیت پوشالی در روزهای خاموشی اینترنت ؛ فیلترشکن های نامعتبر چه بلایی سر کاربران می آورند؟