История развития VPN-сервисов: от истоков до наших дней
Чем дальше идет интернет по спирали своего развития, тем все более очевидным и для специалистов, и для обычных пользователей становятся то, что анонимность работы в сети очень важна. Одни хотят получить доступ к сайтом запрещенным в их регионе, другие — скрыть свою личность во Всемирной паутине, третьи — обеспечить защиту от хакерских атак и любого другого несанкционированного доступа, четвертые — значительно расширить может возможностей для работы в сети. Эти и многие другие причины во многом зависят от той страны, с которой ведется работа без имеющихся ограничений, установленных на законодательном уровне, индивидуальных предпочтений. Нельзя забывать и о достаточно масштабной категории пользователей, для которых безопасность и стабильность исходящего трафика — одно из обязательных условий для развития профессиональной деятельности. Маркетологи, арбитражники, SEO и SMM-специалисты, тестировщики программного обеспечения — это только малая категория тех, чей заработок напрямую связан с интернетом.
Сейчас становимся более подробно на том, как зарождалась приватность, анонимность и безопасность работы в сети, какие технологии для реализации поставленной задачи использовались ранее и сегодня. С другими моментами и технологиями, связанными с обеспечением анонимности и безопасности работы в интернете можно познакомиться здесь.
Как зарождалась анонимность трафика?
Согласно одним из последних исследований, такие технологии, как VPN, серверные и мобильные прокси активно используются более, чем 1,5 миллиардам людей во всем мире. Чтобы понять, насколько это масштабная цифра вы должны знать, что сегодня на нашей планете проживают около 5 миллиардов человек. В денежном выражении данный рынок составляет свыше 45 миллиардов долларов. С каждым днем, все эти технологии становятся все более доступными как для тех, кто ведет профессиональную деятельность, так и для обычных пользователей сети. Если говорить о технологии VPN (виртуальные приватные сети), то она уже встроена во многие современные браузеры и не только. Так, новые смартфоны Samsung Galaxy, которые будут появляться на рынке в уже в ближайшее время, будут оснащены сервисом PureVPN интегрированный в протоколы Wi-Fi-соединения. Это новшество подхватили и многие другие корпорации, специализирующиеся на выпуске гаджетов.
Но так было далеко не всегда. Еще лет 30 назад обо всех этих технологиях никто не знал и даже не мог предположить, что возникнет необходимость в их использовании. В начале 90-х интернет, как таковой, только зарождался. И анонимность трафика в те времена была актуальна исключительно для спецслужб и военных.
С чего все началось? С разработки уникального протокола передачи данных TCP/IP. Подразделения военной разведки США еще в 70 годах прошлого века пытались создать систему быстрого электронного обмена данными. Результатом таких усилий стала сеть пакетной коммутации ARPANET (Advanced Research Projects Agency Network). Именно в ней и была использована впервые модель цифровой передачи данных TCP/IP. Она и стала основой стандарта современных компьютерных сетей. Ее тестирование произошло в 1976 году, когда ученые официально отправили один один и тот же пакет данных через три отдельных канала: из Сан-Франциско в Лондон, а далее в университет Южной Калифорнии. Этот поток данных преодолел свыше 150 000 километров. Ученые, которые принимали в этом непосредственное участие, а именно Винтон Серф и Боб Кан считаются прародителями интернет-технологии в целом.
Что же такого примечательного в модели пакетного обмена данными TCP/IP? Дело в том, что благодаря ей удалось достичь независимости от физической среды обеспечить абсолютно прозрачное взаимодействие между проводными и беспроводными сетями. В процессе трафика между разными сетями сторонние лица могут подключаться к каналу соединения. Благодаря этому можно было понять откуда и куда они направляются. Именно это и предоставило лазейку для перехвата информации, отслеживание ее получателя и источника.
В продолжение начатых работ, группа специалистов во главе с Винтом Серфом разделила стек протоколов TCP/IP на два отдельных. Согласно их замыслам, протокол TCP должен был разбивать поток данных на отдельные фрагменты в точке отправления и соединять обратно непосредственно в узле получателя. В обязанности IP входила непосредственно передача отдельных фрагментов данных, а также контроль над их получением. Именно поэтому индивидуальный 32-значный номер, который сегодня присваивается всем устройствам, которые подключаются к интернету и называется IP-адресом. Хотим сразу отметить, что речь идет о 4 версии протокола IPv4 (Internet Protocol Version 4). Но ввиду постоянно растущего количества пользователей сети всех комбинаций, которые можно составить путем комбинирования 32 чисел уже недостаточно. Именно поэтому сегодня уже активно внедряется протокол IPv6, представляющий собой комбинацию и цифр, и букв. Но, несмотря на всю свою высокотехнологичность, с точки зрения безопасности его нельзя назвать идеальным.
Как появились виртуальные приватные сети?
Как только на рынке в свободном доступе появился протокол TCP/IP, то его активно стались брать себе на вооружение различные компании. Особое внимание он привлек у крупных корпораций, которые искали оптимальное решение для объединения в единую сеть нескольких собственных представительств. В это же время многие представители бизнеса также стали задумываться и об обеспечении безопасности коммуникации. Дело в том, что вероятность утечки в незащищенной сети была очень и очень высокой. Одни компании уже понесли серьезные материальные убытки, а другие прикладывали массу усилий к тому, чтобы обеспечить требуемый уровень защиты. Первая половина 90 годов превратилась в настоящую гонку разработок в сфере систем интернет-шифрования.
Так, 1993 году появилась первая программа, способная шифровать данные в процессе их передачи по IP-протоколу — Software IP Encryption Protocol (swIPe). Эта разработка специалистов колумбийского университета и стала основой в развитии виртуальных приватных сетей. Параллельно с этим активные действия проводились и американской корпорацией, специализирующейся на компьютерной безопасности. Руководитель проекта, Вей Сюй доработал SwIPe, а также создал уникальный драйвер для файрвола, способный шифровать данные на основании совершенно нового набора протоколов— IP Security (IPsec). Так, в 1994 году на рынке появился новый продукт — Gauntlet Firewall, работающий на протоколе IPsec. Обе эти технологии и дали мощный толчок развитию как виртуальных приватных сетей, так и интернет-безопасности в целом в начале 90 годов.
Популярность протокола и IPsec стала возрастать. Так 1995 году была сформирована отдельная группа специалистов IETF-Internet Engineering Task Force, которые должны были усовершенствовать и расширить его возможности. Над решением поставленной задачи трудились ведущие программисты мира, инженеры по кибербезопасности, менеджеры. Финансировалось все это теми, для кого корпоративная безопасность не была пустым звуком.
Ключевой перелом в развитие VPN-технологии произошел 1996 году. Речь идет о создании туннельного протокола Peer to Peer Tunneling Protocol (PPTP). С его помощью в Microsoft незащищенной в сети формировался отдельный закрытый туннель, через который и осуществлялась передача данных. Данная технология была сертифицирована корпорацией Майкрософт, а PPTP-клиент автоматически устанавливался во всех версиях операционной системы Windows, начиная с 95. В свое время на данном протоколе также работали многие другие операционные системы: Linux, Mac OS X, iOS, FreeBSD.
PPTP прошел огромное количество испытаний и тестов на безопасность. Увы, в нем было выявлено достаточно много уязвимостей, в результате чего многие специалисты стали говорить о том, что IPsec все же будет более надежным. Постепенно данная технология была вытеснена с рынка. Но все же многие специалисты сходятся во мнении, что именно данная технология стала предшественникам современных виртуальных приватных сетей.
Задача, которую поставили перед собой разработчики VPN, предполагала управление удаленными корпоративными сотрудниками. Было важно предоставить каждому работнику доступ к своему компьютеру, вне зависимости от того, находился ли он был офисе, дома либо же в командировке. Но при этом соединение должно было осуществляться исключительно по защищенному и безопасному каналу. Так на компьютерах работников и появились первые VPN-клиенты. Если какому-то злоумышленнику все же удавалось перехватить информацию, передающуюся через защищенное соединение, то единственное, что он видел, так это полностью защищенный трафик. То есть никакой полезной и важной для себя информации отсюда злоумышленник не мог получить.
Еще одной важной функцией для бизнеса, которую обеспечивали виртуальные приватные сети стала организация надежного и защищенного соединения между разными представителями компании. И неважно, где они находились: в соседнем здании либо же на другом континенте. Все филиалы объединялись в единую закрытую корпоративную сеть, надежно защищенную от любого несанкционированного доступа.
Но, несмотря на то, VPN-технологии были созданы уже достаточно давно, массовое распространение на практике они получили примерно в 2010 году. Тогда, когда интерес к защите персональных данных приобрел массовость. К чему это привело? К появлению целой индустрии всевозможного программного обеспечения для персональных компьютеров и мобильных устройств, среды для обеспечения безопасной работы в интернете, а в последующем и для обхождения всевозможных ограничений, в том числе и на региональном уровне.
Способы туннелирования трафика
Над тем, чтобы организовать действительно безопасное и стабильное интернет-соединение в свое время работали не только крупные компании, но и частные лица. Эффективность от работ второй категории специалистов была невысокой ввиду недостаточного финансирования. Хотя, по правде сказать, подобных попыток предпринято было очень много. Тому же все те приложения, которые создавались энтузиастами, содержали достаточно много уязвимостей. От достаточно слабых крипто алгоритмов страдало и качество шифрования. Но в этой категории разработчиков все же был один существенный прорыв, который и привел к появлению на рынке такого продукта, как OpenVPN.
Крупные корпорации предложили рынку достаточно много интересных решений, частности:
- Cisco — L2F (Layer 2 Forwarding), L2TP (Layer 2 Tunnelling Protocol), L2TPV3 (Layer 2 Tunnelling Protocol version 3).
- Check Point Software Technologies — VPN-1.
- Microsoft — PPTP (Point-To-Point Tunnelling Protocol).
- Intel — Landrover VPN Express.
- Redcreek Communications — Ravlin.
Все виртуальные приватные сети, которые появились на рынке в то время, передавали трафик по принципу «точка-точка». Постепенно, по мере развития технологий стали появляться и другие варианты соединения, в том числе:
- extranet VPN;
- remote access VPN;
- intranet VPN;
- VPN смешанных типов.
Постепенно количество пользователей виртуальных приватных сетей стала возрастать. Это привело к необходимости дополнительной разработки новых способов управления персональными страничками, разграничения прав доступа, масштабируемости. Постепенно в ассортименте VPN стало появляться все больше протоколов, операционных систем, платформ, а также устройств, которые поддерживали такое соединение. Существенные изменения коснулись и трафика, передаваемого через защищенные каналы. Так, добавились голосовые сообщения, видео-созвоны, мультимедийный контент. Все эти тенденции активно используются и в настоящее время. Вот только сегодня нагрузка на сеть в сравнении с тем, что наблюдалось еще лет 10-20 назад возросла в разы. И сегодня одна из основных задач VPN-сервисов и интернет-провайдеров — обеспечить стабильность работы системы даже в случае ее чрезмерной загруженности.
Что же можно сказать о современных виртуальных приватных сетях?
Все, что происходит сегодня на рынке кибербезопасности наглядно указывает на тот факт, что VPN-сервисы закрепляются в нашей жизни прочно и надолго. Технологии шифрования трафика автоматически внедряются в современные смартфоны. Компания Microsoft уже находится на этапе тестирования своего доработанного браузера Microsoft Edge Secure Network с предустановленным бесплатным VPN. Думаю, что мы не раскроем коммерческую тайну, если скажем, что данный браузер будет предлагать определенную геолокацию, IP-адрес будет выделяться с привязкой к ближайшему региону. Чтобы получить доступ к использованию данного браузера необходимо будет иметь учетную запись Майкрософт. Также бесплатно будет предлагаться расшифровка только 1 Гб данных.
Последние независимые исследования показывают:
- более 40% опрошенных пользуются VPN в работе для того, чтобы обеспечить защиту своих персональных данных;
- около 25% хотят получить неограниченный доступ к стриминговым услугам;
- для 15% опрошенных в приоритете сохранение анонимности при работе в сети;
- 20% опрошенных пока не планируют использовать виртуальный приватные сети в работе.
С каждым днем все больше людей осознают тот факт, что интернет — это отнюдь не безопасное место и для работы, и для повседневного серфинга. Уровень киберпреступности растет буквально с каждым днем, жертвами таких мошенников становятся сотни тысяч людей во всем мире. Именно поэтому средства, которые вкладываются в разработку передовых технологий защиты персональных данных, как VPN-сервисов, так и мобильных прокси, более, чем оправданы. На сегодня самым крупным потребителем серверов является Америка, за ней следует Катар, Объединенные Арабские Эмираты, Сингапур. Меньше всего такими сервисами пользуются в Японии, ЮАР, Мадагаскаре.
Сегодня в рынок VPN активно инвестируют, в том числе достаточно крупные компании. Но все же для обеспечения потребностей пользовательской аудитории в надежных и защищенных сетях одного VPN будет недостаточно. Наряду с данной технологией активно используется и другие, в частности мобильные прокси. По своим функциональным возможностям надежности и стабильности работы они не уступают ВПН-сервисам, а в ряде случаев и превосходят их. Главное— обратиться за арендой серверов к надежным и ответственным поставщикам. И одно из лучших решений здесь на сегодня — мобильные прокси от сервиса MobileProxy.Space. Пройдите по ссылке https://mobileproxy.space/user.html?buyproxy, чтобы более подробно познакомиться с функциональными возможностями, актуальными тарифами и выбрать тот вариант, который будет оптимальным именно в вашей работе.
Все вопросы, которые возникнут у вас в рабочем процессе можно будет задать специалистам круглосуточной службы технической поддержки, связавшись с ними через чат или же Телеграм.