VPNShazam áttekintés

A palesztin VPNShazam profilja nem pontosan a legmagasabb, és webhelyének gyors átkutatása miatt kíváncsi lehet, hogy miért, mert első pillantásra a szolgáltatás úgy tűnik, hogy tele van vonzó funkciókkal.

Hálózat mérete? Kiváló 2000 szerver 140 országban. (Ez valószínűtlennek tűnik egy kis VPN esetében, de megegyezik a PureVPN hálózati statisztikájával, és további sorok a DNS és a szerver nevekkel azt gyanítják, hogy a két vállalat ugyanazt az infrastruktúrát használja.)

Titkosítás? Rengeteg lehetőség a PPTP, L2TP, OpenVPN, SSTP és az IVEv2 protokollok támogatásával.

P2P támogatás? Nem minden szerveren, de rendelkezésre áll, ha szüksége van rá.

A dedikált IP tervek segítségével rögzített IP címet kaphat a hat ország egyikéből – USA, Egyesült Királyság, Kanada, Ausztrália, Szingapúr, Németország -, és javítania kell esélyét bármely geoblokkolt webhelyre való belépéshez..

  • Szeretné kipróbálni a VPNShazam-t? Nézze meg a weboldalt itt

Megbízható? Nehéz egy weboldalon megmondani, de a szolgáltatás már 2009 óta működik, ami azt sugallja, hogy legalább az ígéretének teljesül.

A VPNShazam alkalmazásaiban nyilvánvaló hátrányok vannak, mivel a vállalat csak a Windows és az Android kínálatával rendelkezik.

A VPNShazam telepítő oldala elmagyarázza, hogyan konfigurálhatja a szolgáltatást több platformon – Mac, iPhone, iPad, a Windows több verziója, különféle router típusok, Chromebookok, akár a VPN-kompatibilis Windows készüléket vezeték nélküli hotspotként is konfigurálhatja, amelyet más eszközök képesek használat.

A futtatás után a VPNShazam akár öt egyidejű kapcsolatot is támogat.

Jól hangzik nekünk, de ha ez valamelyik nem működik úgy, ahogy kellene, a VPNShazam a 24/7/365 támogatást ígéri jegy útján (nem élő csevegés).

(Kép jóváírása: VPNShazam)

Feliratkozás

A VPNShazam árazása méltányosnak tűnik, a havi 8,99 dollártól a 2,25 dollárig terjedően a szokásos VPN-terv éves tervénél, 10,95 dollárról (havonta) 4,50 dollárra (két év alatt) egy dedikált szellemi tulajdonban..

Furcsa módon egy különálló „Legjobb ajánlat” oldal nyilvánvalóan teljes évre szól ugyanazon tervből, egyszeri 13,99 dollárért, vagy ennek megfelelő havi 1,17 dollárért. Miért költene 8,99 dollárt egy egyszeri hónapra, vagy 34 dollárt az éves tervre, ha ehelyett feliratkozhat az évi 13,99 dollár „legjobb ajánlatra”? Lehet, hogy az elolvasásakor eltűnik, de ha nem, akkor rendkívül olcsónak tűnik.

Bármit is választ, a VPNShazam támogatja a fizetési módok hosszú listáját: kártya, PayPal, Alipay, Perfect Money, Coinbase, Paymentwall, Coins Payment, Skrill és WebMoney (ami azt jelenti, hogy fizetni tudsz Bitcoin és több más kriptovaluta segítségével).

(Kép jóváírása: VPNShazam)

Ragaszkodtunk a nagyon átlagos és szokásos PayPal opcióhoz, a szokásos módon befejeztük a tranzakciót, és csak pillanattal később e-mail érkezett, amelyben visszaigazoltuk a fizetést és bejelentkezési adatainkat..

A VPNShazam számlázási és számlakezelési rendszerét a WHMCS táplálja, amely ugyanazt a platformot használja sok webgazda. Ha felismeri egy használt internetes gazdagépről, az kicsi plusz, mivel rögtön tudni fogja, hogyan kell megkeresni.

Információt keres például a VPN-fiókjáról? Kattintson a Szolgáltatások elemre, kattintson a tervre, és információt kap a fiókjáról, valamint a jelszó megváltoztatásának vagy a törlés kérésének a lehetőségeiről ugyanazon a képernyőn. Könnyen.

Biztonsági riasztás

A VPNShazam Windows alkalmazásának szokatlanul rossz indulása indult el, amikor a Windows SmartScreen riasztást adott fel, figyelmeztetve, hogy ezt a fájlt nem gyakran futtatják. Kézzel indítottuk el, és a Panda Antivirus megölte és karanténba helyezte a fájlt, vírusnak hívva.

Lehet, hogy ez igaz? Feltöltöttük a VirusTotal-ba, és egyetlen motor sem jelölte meg (különösképpen a Panda motorját is).

Olvassa el  Panda Dome VPN áttekintés

Megvizsgáltuk a fájl statikus és dinamikus elemzésének eredményeit (a fájl struktúrája és működése, amikor fut), és nem látott semmit gyanúsnak.

Mivel a SmartScreen pusztán azon az alapon jelölte meg a fájlt, hogy vadonatúj, gyanítottuk, hogy a Panda riasztása ezt is figyelembe vette, és az a tény, hogy telepítő – ami azt jelenti, hogy sok alacsony szintű rendszerszintű feladat elvégzésére állította be – felültette Panda „ez veszélyes lehet” küszöbértékét.

Akkor ezt hamis riasztásként kezeljük, és nem számoljuk azt jelöléssel a VPNShazam ellen.

(Kép jóváírása: VPNShazam)

Interfész és funkciók

A VPNShazam Windows alkalmazásnak terjedelmes felülete van, amely hatalmas helyet pazarol el nagy grafikákon, értelmetlen oldalsávon, közösségi média linkeken és még sok máson.

Sokkal bonyolultabb, mint amilyennek lennie kell. A „Kiválasztás” panel négy lehetőség közül választhat, például: Dinamikus VPN, Dedikált VPN, Csatornák (TV-csatornák és streaming szolgáltatások listája) és a „Város”. Ha megvásárolt egy dinamikus VPN-tervet, ezt kell választania? A „Csatornák” vonatkozik-e a dinamikus és a dedikált tervekre? A városi alapú kiválasztásnak valóban teljesen különálló panelnek kell lennie??

A problémák a csatlakozás után folytatódtak, amikor azt találtuk, hogy az egyik panel annyi helyet foglal el, mint néhány teljes VPN alkalmazás, csak a VPN néhány alapvető tulajdonságának felsorolása érdekében (IP-jünket rejtettük, névtelenül böngésztünk, blokkolt webhelyeket tudtunk elérni, kapcsolatunkat Most titkosítva volt.) Tudjuk, köszönöm, ezért regisztráltunk – nem kell ezt most elmondanunk.

Rengeteg más interfész és használhatósági bosszúság van. Az alkalmazásnak nincs „automatikus” opciója például a legközelebbi szerver automatikus kiválasztására, és nem emlékszik az utoljára választott szerverre, vagy nem tartalmazza a Kedvencek rendszert a gyakran használt helyek gyors megkereséséhez. Tehát, míg más alkalmazások a kattintással elindítják a beindítást követően, itt a Dinamikus VPN-re kellett kattintanunk, az „Ország kiválasztása” elemre, a kívánt hely kiválasztására, majd a Csatlakozás gombra, minden egyes alkalommal.

Az alkalmazás hangjelzést játszik le, miután a kapcsolat létrejött. Jó tudni, hogy mikor vagy védett, de az audio riasztások bosszantóak lehetnek, és lehet, hogy nem akarja közzétenni a közelben lévőknek, hogy „most használom a VPN-t”. Sajnos ezeket nem lehet letiltani.

Csatlakozás után az alkalmazás nem minimalizálódik a tálcán, ellentétben szinte minden más VPN-alkalmazással, amelyet valaha látunk. Nem a legtöbb üzlet, de azt jelenti, hogy az alkalmazás gomb folyamatosan foglal helyet a tálcán.

Kattintson a Leválasztás gombra, és az alkalmazás azt kérdezi: ‘Biztos benne?’ Ez alapértelmezésként nagyszerű, de az alkalmazás nem engedélyezi annak letiltását, ami extra kattintást jelent minden alkalommal, amikor bezár egy VPN-munkamenetet..

Bárhová is nézel, nagyon kevés a konfigurációs lehetőség. Alapvetően a választott protokollra korlátozódnak (PPTP, L2TP, IKEv2, SSTP, OpenVPN TCP és OpenVPN UDP) és egy opcionális „Gyilkos kapcsoló” (a kill kapcsoló szűkebb nevű változata, amely elméletileg letiltja az internetkapcsolatot) az adatok szivárgásának megakadályozására, ha a VPN leesik.)

A Windows alkalmazás tesztelése

A VPNShazam Windows alkalmazás gyorsan csatlakozik, legalább az első kísérleteinkkel, két másodperc alatt elérhetővé válik az IKEv2 használatakor.

Amikor az OpenVPN-t választottuk, az alkalmazásnak több mint egy percbe telt a csatlakozás.

Ezt vizsgálva azt találtuk, hogy az alkalmazás nem tudott csatlakozni az OpenVPN-en keresztül, de nem jelentett semmilyen figyelmeztetést, és egyszerűen átváltottunk egy másik protokollra (esetünkben IKEv2) anélkül, hogy a felhasználót értesítettük volna..

Rossz hír a kapcsolat meghibásodásáról, ugyanakkor rossz gyakorlat az is, ha a felhasználó úgy gondolja, hogy egy protokollt használ, amikor a valóságban egy másik protokollt használ. Ne feledje, hogy az alkalmazás az ősi PPTP protokollt használja, tehát egyes VPN-ek nem biztonságosak már teljesen. Lehetséges, hogy az alkalmazás váltott erre, ha az IKEv2 kapcsolat meghiúsult? Nem tudjuk, de az alkalmazás nem jeleníti meg a jelenlegi protokollt, tehát a felhasználóknak nincs nyilvánvaló módja annak, hogy megtudják.

Olvassa el  HostPapa áttekintés

A natív Windows-kapcsolatok (IKEv2, PPTP, L2TP) legalább ésszerűen konfiguráltak, amelyek titkosítást igényelnek és letiltják az IPv6-ot az adatszivárgás esélyének csökkentése érdekében.

Az alkalmazás a szokásos DNS-kiszolgálóinkat a sajátjaival cserélte le, így csökkentve az adatok szivárgásának esélyét.

Megpróbáltuk kényszerül bezárni a VPN-kapcsolatot, hogy lássuk, mi fog történni. Az alkalmazás frissítette a felületét, de sajnos nem jelentett semmilyen értesítést vagy hangjelzést. Hacsak az alkalmazás ablaka nem volt látható, azt gondolnánk, hogy adataink védettek voltak még akkor is, ha a VPN nem működött, és a szokásos kapcsolatunkat használtuk.

(Kép jóváírása: VPNShazam)

Az alkalmazás jelentős frissítést kapott a felülvizsgálat során, ezért újra megpróbáltuk ezt a tesztet. Van néhány fejlesztés – audio hangjelzést kaptunk egyszer, az alkalmazást újracsatlakoztatottunk -, de az eredmények nagyon következetlenek voltak, és a nyers és nagyon rejtélyes .NET hibaüzenetek (‘ErrorCode: 2148204815, Unknown RAS kivétel’) megjelenítése javasolta a hibát. kezelése „kis munkát igényel”.

Ez nem adott sok reményt az alkalmazás kill kapcsolójára, de egyébként ellenőriztük.

(Kép jóváírása: VPNShazam)

Bekapcsoltuk a kill kapcsolót, megpróbáltuk újra, és ismét nagyon vegyes eredményeket kaptunk.

Az alkalmazás néha újracsatlakozik és hangjelzést játszik le, hogy figyelmeztesse, hogy valami történt.

De más esetekben csak hibaüzenetet jelenített meg, nem sikerült újracsatlakozni, és nem blokkolta az internetkapcsolatunkat sem. Ha nem látnánk a riasztást, talán azért, mert egy teljes képernyős alkalmazást futtattunk, akkor nem tudhatnánk, hogy kapcsolatunkat már nem védik.

A további vizsgálatok során azt találtuk, hogy az alkalmazás beállított néhány Windows tűzfalszabályt, és azt sugallta, hogy ennek alapja egy ölés kapcsoló mechanizmusa. Lehet, hogy bizonyos helyzetekben megfelelően fog működni. De ez nem sokat tett nekünk, és ez egy lényegesen rosszabb teljesítmény, mint a legtöbb VPN esetén.

Sebezhetőség

A VPNShazam felülvizsgálata során szokatlan és aggasztó biztonsági problémát fedeztünk fel.

A VPNShazam webhely fájlokat tartalmazott, amelyek felsorolják VPN-kiszolgálóinak részleteit. Ezek közül legalább egyre a Windows alkalmazásban hivatkoztak. Felfedeztük, hogy a támadók kicserélhetik ezt a fájlt, vagy feltölthetnek egy önkényes fájlt, csak egy böngésző segítségével.

Első aggodalmunk az volt, hogy a VPNShazam listái veszélybe kerülhetnek, esetleg átirányítva a felhasználókat rosszindulatú szerverekre. Nem tudjuk, hogy mekkora a kockázat – a VPNShazam ügyfeleinek a hamis szerverekhez történő csatlakozásához való kényszer önmagában egy teljesen új feladat – de az a tény, hogy ez a biztonsági lyuk egyáltalán létezett, aggasztó.

Másodlagos probléma az, hogy a támadók tetszőleges fájlokat töltöttek fel saját, esetleg rosszindulatú programokról vagy adathalász oldalról, amelyeket a VPNShazam webhelyről fognak kiszolgálni. A fájlokat csak ugyanabba a mappába lehet feltölteni, mint a listákat, ezáltal jelentősen korlátozva a támadások hatását (például nem lehet az alkalmazástelepítőket vagy a meglévő weboldalakat cserélni), de ez továbbra is aggodalomra ad okot..

Feltettük a VPNShazam kérdését erről, és a vállalat válaszolt:

„Szeretném megerősíteni, hogy felhasználóink ​​biztonságban vannak, és senki sem használja ezeket a szerverek listáját. Ezeket a szerverlistákat 2 évvel ezelőtt használtuk a régi VPN alkalmazásokhoz, és ez már nem használható. Belsőleg megvitattuk ezt, és úgy döntöttünk, hogy offline módba helyezzük, mivel ez már nem hasznos, és problémákat vagy rossz benyomásokat okozhat szolgáltatásainkkal kapcsolatban..

Olvassa el  Accu Webtárhely áttekintés

„… köszönjük, hogy rámutatott erre. A listákat, a JSON-t és a feltöltött fájlokat offline módba vittük. Jelenlegi Android és Windows VPN alkalmazásai nagyon biztonságos API-t használnak a kiszolgálók listájának és a támogatott protokolloknak az alkalmazásokba tartozó helyi adatfájl mellett történő betöltésére, amennyiben az API nem érhető el, ha az ügyfélnek internetes problémája van. ”

Ezen információk ellenőrzésekor azt tapasztaltuk, hogy az alkalmazás által jelenleg használt kiszolgálóadatok különböznek a listákban szereplőktől, ami arra utal, hogy ez nem egy aktuális biztonsági rés.

Az egyik kiszolgálói lista „utoljára módosított” dátuma 2019. január volt, amely legalább az idei év használatának lehetőségét megmutatta. A fájlt azonban meg lehetett volna változtatni legutóbbi használata óta, és a legtöbb fájl 2016-2017-es keltezésű volt, megegyezik azzal, amit a cég mondott nekünk.

Jó látni, hogy a jelenlegi alkalmazáskiszolgálói listákat már nem fenyegeti ez a támadási forma, úgy tűnik, hogy a korábbi években voltak. Annak ellenére, hogy tisztában vagyunk a kizsákmányolás terjedelmével, ez nem pontosan megnyugtató.

Sőt, ami még rosszabb, a második biztonsági kérdés, a támadók képessége feltölteni saját fájljaikat a VPNShazam oldalra, a vizsgálataink idejéig aktív volt..

A VPNShazam a jelentés bejelentését követően lépéseket tett a vállalkozás ígéretével: eltávolította a sebezhető fájlokat és blokkolta mindkét kihasználást.

A rossz webhelybiztonság, amely ezeket a kiskapukat megnyitotta, nem ösztönöz sok bizalmat, különösen egy olyan vállalatnál, amelyben a legbizalmasabb webes tevékenységeivel bízol..

(Kép jóváírása: Netflix)

Netflix

Mint sok más szolgáltatónál is, a VPNShazam komoly igényeket támaszt a feloldó képességeivel kapcsolatban.

„Képzeljen el egy olyan világot, amely nem korlátozza az internet korlátozásait és akadályait” – magyarázza a cég, „ahol szörfözhet bármilyen közösségi média kívánt weboldalán, korlátozás nélkül továbbíthatja a kívánt filmeket és videókat”. „Minden” a kívánt film és videó? „Bármilyen” korlátozás nélkül?

Lehet, hogy a társaság egy kicsit túlteljesíti a marketingot, de a tesztjeinkben jó indulásra indult, amikor az Egyesült Királyságbeli szerver azonnali hozzáférést kapott a BBC iPlayerhez..

Az USA-hoz való csatlakozás lehetővé tette néhány kevésbé védett webhely megtekintését, ideértve a csak az Egyesült Államokban található tartalmat a YouTube-on.

A legjobb az, hogy a Netflix-hez az Egyesült Államokban és Japánban is hozzáférhettünk. A VPNShazam rekordja nem volt tökéletes – a Netflix-et blokkolták az Egyesült Királyságban és Kanadában – de ez jobb, mint látni sok szolgáltatónál.

(Kép jóváírása: Ookla)

Teljesítmény

A VPN teljesítményének felméréséhez a SpeedTest és a TestMy összehasonlító oldalak segítségével mérjük le a letöltési sebességeket az Egyesült Királyságból és az Egyesült Államokból.

Az Egyesült Királyságban kapott eredmények kissé következetlenek voltak, 55-66 Mbit / s-ig terjedve a 75Mbps-os tesztvonalon. A legtöbb VPN szinte minden alkalommal 64-66Mbps sebességgel kezeli. Ennek ellenére az 55Mbps nem pontosan lassú, és a VPNShazam összességében elég gyors volt a legtöbb feladat elvégzéséhez.

Az amerikai tesztcsatlakozásunk több mint 600Mbps sebességre képes, így minden VPN-nek nagy esélye van arra, hogy megmutassa, mit képes. De a VPNShazam eredményei csak kismértékben voltak jobbak, mint az Egyesült Királyságban láttuk, a medián sebesség 70-96 Mbps volt..

Lehet, hogy a teljesítmény „elég jó”, eszköztől és csatlakozástól, valamint attól, amit remélsz, attól függően, de valószínűtlen, hogy elpusztít téged..

Végső ítélet

A VPNShazamnak vannak néhány jelentős technikai és használhatósággal kapcsolatos problémája, és soha nem hagyatkoznánk magánéletünk védelmében. Ha csak a webhelyek feloldására használja fel a szolgáltatást, például az US Netflix vagy a BBC iPlayer, akkor az éves rendkívül alacsony 13,99 USD-es ára csábítónak tűnhet, de nem olyan szerencsejáték, amelyet javasolunk.

  • Kiemeltük a legjobb VPN-szolgáltatásokat is