VPN embutido novo do Opera NÃO é uma boa solução para sua privacidade!

A notícia foi divulgada recentemente de que o Opera começará a embalar um VPN na versão beta do seu navegador. Isso foi recebido com comemorações e artigos positivos de muitos blogs de tecnologia e subs por todo o Reddit. Tenho tentado deixar comentários para fornecer essa informação, mas achei que seria mais fácil colocar tudo em um tópico.

Quero tirar um minuto para educar quem estiver lendo isso, para que você possa gerenciar suas expectativas e entender por que isso não é uma boa solução para usuários preocupados com privacidade.

Alguns fatos:

Em 10 de fevereiro de 2016, um grupo de investidores chineses ofereceu US$1,2 bilhão para comprar a empresa:

O modelo de negócios do Opera é como uma rede de anúncios.

O Opera vende seus dados de uso e conexão para Google e Facebook como parte do seu modelo. O Opera é uma rede de anúncios por si só e coleta seus dados de uso para esses fins.

Opera e terceiros, incluindo o Google, usam cookies de primeira parte e de terceiros juntos para a) informar, otimizar e exibir anúncios

Opera usa Audiência Personalizada do Facebook no site do Opera e Facebook usa cookies, balizas de web ou tecnologias semelhantes para coletar ou receber informações da sua visita ao site do Opera com o objetivo de fornecer medição e direcionar anúncios no Facebook.

Opera comprou SurfEasy VPN há pouco mais de um ano:

SurfEasy é uma empresa de VPN localizada no Canadá (um país de cinco olhos

Eles mantêm logs de largura de banda e uso. Estes são temporários, mas são logs ainda assim.

Lembre-se, se você não estiver pagando por isso, VOCÊ é o produto. O Opera não faz isso por bondade, eles estão nisso pelos seus dados, pois assim operam. Existem muitas empresas de VPN que não registram os dados de seus usuários. Pode cobrar uma taxa, mas é o que é necessário para a melhor privacidade nesta arena.

Edição: Algumas correções e esclarecimentos.

Edição 2: Aqui está um bom artigo com mais informações do HelpNet Security.

Tem outra coisa a considerar aqui. WebRTC.

Como o Opera é baseado no Chromium, o erro do WebRTC que revela seu verdadeiro endereço IP, mesmo quando você está atrás de uma VPN, ainda existe.

Tente visitar ipleak no Opera.

Vou citar este tweet de @spazef0rze, um consultor de segurança.

“Esta “VPN” do Opera é apenas um proxy HTTP/S pré-configurado protegendo apenas o tráfego entre o Opera e o proxy, nada mais. Não é uma VPN.”

Ele também publicou uma explicação detalhada aqui.

Essas credenciais podem ser usadas mesmo ao se conectar de uma máquina diferente, é apenas um proxy HTTP.

Quando você usa o proxy em uma máquina diferente (sem Opera instalado), você obterá o mesmo IP de quando usa a VPN do Opera, claro.

quanto mais cedo as ovelhas entenderem que não existe tal coisa como privacidade pública (o que inclui a internet), melhor.

Existem muitas empresas de VPN que não registram os dados de seus usuários.

Elas afirmam não registrar dados do usuário. Algumas dessas VPNs têm servidores em países que exigem logs de dados, às vezes por até dois anos.

Além disso, elas podem não registrar, mas podem ter recebido um NSL que exige uma configuração de espelho de porta para um dispositivo do governo que sim registra. Elas não seriam capazes de te contar isso e também não estariam mentindo ao dizer que não registram.

A única VPN em quem você pode confiar é uma que você mesmo faz. Dito isso, você não deveria fazer coisas ilegais por uma VPN de qualquer maneira.

Tenho usado Private Internet Access há algum tempo e, de acordo com aquele gráfico, eles não são tão maus. Muitas VPNs são realmente horríveis. Na verdade, é um pouco frustrante ver tantos caixas vermelhos e amarelos e que a maioria das VPNs não valem a pena.

Não se preocupe, esses dados serão armazenados temporariamente por uma pequena empresa chamada F.I.B.

O Facebook percebeu a conexão chinesa do Opera, o que é um grande problema se me perguntar. Agora temos Google e os chineses competindo por dados de usuários. Além disso, a VPN é muito lenta e o Opera às vezes não carrega imagens corretamente, além de haver um glitch com um padrão de diamante em algumas páginas. Eu adoro a ideia de uma VPN e proxy embutidos de verdade.

Boa ideia, mas eu não tocaria em uma VPN chinesa com uma vara muito comprida enquanto usasse luvas cirurgicas.

Isso me deixou um pouco preocupado. Especialmente o Princípio 4: Limitação de conexões.

http://imgur.com/19fqxny