Чем рискует владелец чужой строки
Разговор без запугивания: когда трафик идёт через чужую машину, её владелец видит больше, чем ваш провайдер. Стоит понимать, что именно.
Приложение бесплатно и останется бесплатным. Если не хватает строки, которая не кончается через день — пробные 3 суток выдаются без карты, дальше 148 ₽ в месяц при оплате за год.
Взять пробные дни →Что видно, а что нет
| Что | Видит держатель сервера |
|---|---|
| К каким сайтам вы обращаетесь | Да: имена узлов проходят через него |
| Когда и сколько вы пользуетесь | Да: время и объём |
| Содержимое защищённых страниц | Нет, пока соединение с сайтом остаётся защищённым |
| Пароли, введённые на защищённых сайтах | Нет |
| Данные на страницах без защиты | Да, целиком |
| Ваш домашний адрес в сети | Да: вы к нему подключаетесь напрямую |
Главный вывод из таблицы неочевиден: даже без чтения содержимого список посещённых узлов — это довольно подробный портрет. Он показывает, каким банком вы пользуетесь, где работаете и в каком мессенджере переписываетесь.
Отдельная проблема — общий идентификатор
В публичной строке идентификатор один на всех, кто её скопировал. Это значит, что сервер не различает людей: для него все, кто пришёл с этой строкой, — один клиент. Практических последствий два. Первое: ограничения, которые владелец наложит на этот идентификатор, накроют всех сразу. Второе: если кто-то из соседей займётся на этом адресе чем-то, что привлечёт внимание, последствия тоже будут общими.
Что можно сделать, не платя
- Не пускать через соединение то, чему это не нужно. Банк и рабочие сервисы спокойно ходят напрямую (как настроить).
- Проверять замок в адресной строке. Пока соединение с сайтом защищено, содержимое посторонним недоступно даже на чужом сервере.
- Не ставить сборки со встроенной строкой. Там владелец сервера ещё и контролирует саму программу (разбор).
- Не подтверждать ничего ради ключа. Ни коды из сообщений, ни номер телефона к строке отношения не имеют (как выглядят такие просьбы).
- Разделять задачи по устройствам. Развлечения — через общий адрес, всё остальное — напрямую.
Чем отличается свой адрес
Не тем, что «его никто не видит»: владелец сервера есть всегда, и в платном случае это сервис. Отличий два, и оба практические. Идентификатор принадлежит только вам, поэтому соседи не влияют ни на ограничения, ни на репутацию адреса. И у сервиса есть имя, домен и почта: ему есть что терять, в отличие от анонимного канала с раздачами.
- Владелец сервера неизвестен.
- Идентификатор общий на сотни человек.
- Репутация адреса складывается из поведения соседей.
- Спросить не с кого и некого.
- Известен сайт, домен и адрес поддержки.
- Идентификатор ваш и только ваш.
- Одновременных подключений — 3, и это ваши устройства.
- Есть кому написать, когда что-то не так.
Проверить можно 3 суток без карты.
Что меняется, а что нет
Полезно понимать, что подключение не добавляет и не убавляет защиты у самих сайтов. Всё, что было зашифровано между вами и сайтом, остаётся зашифрованным на всём пути, включая участок через чужой сервер. Всё, что шло открытым текстом, открытым и останется — просто читать его теперь может другой человек.
Меняется другое: кто именно видит список ваших обращений. Без подключения его видит провайдер, с подключением — владелец сервера. Это не «стало безопаснее», а «поменялся наблюдатель». Разница в том, что провайдер известен и связан правилами, а держатель бесплатного адреса не известен вообще.
Отсюда трезвая формулировка, которой стоит держаться: чужая строка — это обмен одного наблюдателя на другого ради обхода ограничения. Иногда обмен выгодный, иногда нет, и зависит это от того, что именно идёт через соединение.
Практический минимум
Если формулировать одним правилом: через незнакомый сервер не должно ходить то, потеря чего вас расстроит. Развлекательные сайты, видео, чтение — сколько угодно. Банк, рабочая почта, госсервисы — лучше напрямую, и это настраивается один раз (раздельная маршрутизация).
Второе правило — про подтверждения. Ни одна настоящая раздача строк не требует кода из сообщения, номера телефона или входа в учётную запись. Как только это появляется в разговоре, речь идёт не о доступе (как это выглядит).
Третье — про сборки со встроенным сервером. Там владелец адреса контролирует ещё и саму программу, а значит, все ограничения выше перестают действовать (разбор).
Три вопроса перед тем, как вставить чужую строку
Не про технику, а про то, что вы собираетесь через это соединение делать. Ответы занимают полминуты и обычно снимают вопрос сами.
- Что пойдёт через это подключение? Если только чтение и видео — рисков немного. Если вход в банк и рабочую почту — стоит вывести их напрямую (как).
- Надолго ли это? Разовая проверка и постоянная работа — разные истории. Постоянно жить на адресе, владельца которого вы не знаете, — сомнительная идея.
- Что я готов потерять? Не в смысле паранойи, а трезво: список посещённых сайтов у постороннего — это уже довольно подробный портрет.
Если ответы вас устраивают — пользуйтесь спокойно, никакой катастрофы в чужой строке нет. Если нет — вопрос закрывается либо маршрутизацией, либо своим адресом (разница).
Могут ли украсть пароль через чужой сервер?
На защищённом сайте — нет. На странице без защиты — да, как и на любом другом участке пути.
Видит ли владелец сервера мои сообщения?
Содержимое переписки в мессенджерах защищено. Виден сам факт обращения к сервису.
Опасно ли просто попробовать чужую строку?
Разово и для обычного просмотра — обычная практика. Постоянно и с банковскими входами — плохая идея.
Помогает ли частая смена строк?
Немного: у каждой новой строки просто новый неизвестный владелец.
Остаться на бесплатном — нормальное решение, и приложение у вас всё равно останется. Но если публичные строки кончаются быстрее, чем вы успеваете их менять, посмотрите третью дорожку: 3 суток личной строки без карты и без оплаты. Дальше по желанию — 148 ₽ в месяц при оплате за год (1800 ₽ разом) или 200 ₽ за месяц. 3 устройства по одному адресу, выпавшие серверы меняем мы, поддержка отвечает за ~10 минут.
Взять пробные дни →