A nova VPN embutida do Opera NÃO é uma boa solução para sua privacidade!

Recentemente saiu a notícia de que o Opera começaria a incluir uma VPN na versão beta do navegador. Isso foi recebido com aplausos e artigos positivos de muitos blogs de tecnologia e subs pelo Reddit. Venho tentando deixar comentários para fornecer essa informação, mas achei que seria mais fácil colocar tudo em um tópico.

Quero tirar um minuto para educar quem está lendo isso, para que possam gerenciar suas expectativas e entender por que essa não é uma boa solução para usuários preocupados com privacidade.

Algumas informações:

Em 10 de fevereiro de 2016, um grupo de investidores chineses ofereceu 1,2 bilhões de dólares para comprar a empresa:

O modelo de negócios do Opera é como uma rede de anúncios.

Opera vende seus dados de uso e conexão para Google e Facebook como parte de seu modelo. Opera é uma rede de anúncios por si só e coleta seus dados de uso para esses fins.

Opera e terceiros, incluindo Google, usam cookies de primeira e terceira partes juntos para a) informar, otimizar e servir anúncios

Opera usa Público Personalizado do Facebook na web e Facebook usa cookies, pixels de web ou tecnologias semelhantes para coletar ou receber informações de sua visita ao site da Opera com o objetivo de fornecer medição e anúncios direcionados no Facebook.

Opera comprou SurfEasy VPN há pouco mais de um ano:

SurfEasy é uma empresa de VPN localizada no Canadá (um país cinco olhos)

Eles mantêm registros de banda e uso. Esses são temporários, mas ainda são registros.

Lembre-se, se você não está pagando por isso, VOCÊ é o produto. Opera não faz isso por bondade no coração, eles fazem pelos seus dados, pois é assim que operam. Existem muitas empresas de VPN que não registram os dados dos seus usuários. Podem cobrar uma taxa, mas isso é o necessário para a melhor privacidade possível nesta área.

Edição: Algumas correções e esclarecimentos.

Edição 2: Aqui está um artigo com mais informações do HelpNet Security.

Há outro fator a considerar aqui. WebRTC.

Como o Opera é baseado no Chromium, o bug do WebRTC que revela seu verdadeiro endereço IP, mesmo quando está atrás de uma VPN, ainda existe.

Experimente visitar ipleak no Opera.

Vou citar este tweet do @spazef0rze, um consultor de segurança.

“Esta “VPN” do Opera é apenas um proxy HTTP/S pré-configurado que protege apenas o tráfego entre o Opera e o proxy, nada mais. Não é uma VPN.”

Ele também publicou uma explicação detalhada aqui.

Essas credenciais podem ser usadas mesmo ao conectar de uma máquina diferente, é apenas um proxy HTTP.

Quando você usa o proxy em uma máquina diferente (sem o Opera instalado), obterá o mesmo IP que ao usar a VPN do Opera, é claro.

quanto mais cedo as ovelhas entenderem que não existe privacidade no público (que inclui a internet), melhor.

Existem muitas empresas de VPN que não registram os dados dos seus usuários.

Elas afirmam não registrar dados do usuário. Algumas dessas VPNs têm servidores em países que exigem registros de dados, às vezes por até dois anos.

Além disso, elas podem não registrar, mas podem ter recebido um NSL que requer uma configuração de espelho de porta para um dispositivo do governo que sim registra. Elas não poderiam te dizer isso e também não estariam mentindo ao dizer que não registram.

A única VPN na qual você pode confiar é uma que você mesmo configure. Dito isso, você não deveria fazer coisas ilegais usando uma VPN de qualquer forma.

Tenho usado Private Internet Access há algum tempo e, de acordo com aquele gráfico, não são tão ruins. Muitas VPNs péssimas. Na verdade, é um pouco frustrante ver tantas caixas vermelhas e amarelas e que a maioria das VPNs não valem a pena.

Não se preocupe, esses dados serão armazenados temporariamente por uma pequena empresa chamada F.I.B.

O Facebook percebeu a conexão da Opera com a China, o que é bem importante na minha opinião. Agora temos Google e os chineses competindo por dados de usuários. Além disso, a VPN é extremamente lenta e o Opera às vezes não carrega imagens corretamente e há um bug de padrão de diamante ao carregar algumas páginas. Eu adoro a ideia de uma VPN verdadeira integrada e um proxy.

Boa ideia, mas eu não tocaria em uma VPN de propriedade chinesa com uma vara longa e usando luvas cirúrgicas.

Isso me deixou um pouco preocupado. Especialmente o Princípio 4: Limitar Conexões.

http://imgur.com/19fqxny

Obrigado por este post, eu apenas uso o Opera para assistir conteúdo nos EUA.

Eles mantêm registros de banda e uso

Seguindo o seu link, diz:

“A rede SurfEasy é uma rede sem registros. A SurfEasy não armazena o endereço IP de origem dos usuários quando conectados ao nosso serviço e, portanto, não pode identificar os usuários ao fornecer os endereços IP de nossos servidores. Além disso, a SurfEasy não pode divulgar informações sobre os aplicativos, serviços ou sites que nossos usuários consomem enquanto estão conectados aos nossos serviços; pois a SurfEasy não armazena essas informações.”

Comentário?

Se você está fazendo algo que pode resultar na sua prisão ou outras consequências, deveria usar soluções pagos de alta qualidade desde o começo.

Este é uma versão gratuita, focada em facilidade de uso e conveniência.

Atualmente, é uma complicação acessar serviços que não têm nada a ver com manter a privacidade, mas são bloqueados geograficamente por razões bobas. Configurar extensões etc. é um incômodo. Isso é para essas pessoas e funcionará bem.

E como o post no blog do Opera mencionou, nem todo mundo que usa VPN faz isso pelos mesmos motivos. Anonimato não é a única razão, na verdade nem chega a 50%.