Skydda din integritet online med Swiss ProtonVPN [Hands-On Testing and Review]

Det är på tiden att du ökar din integritet online med schweiziska ProtonVPN.

Säkerhet, integritet och underhållning är de främsta anledningarna till att prenumerera på vilket VPN som helst. Dessutom hjälper det vid onlineshopping att utnyttja platsbaserade rabatter.

Så, tanken är att vara online utan rädsla för att bli svansad.

Men blanda inte ihop en VPN med en antispårmjukvara. Även om få VPN:er har vissa åtgärder för att förhindra spårning, är det tveksamt att de kan konkurrera med ett fullfjädrat antispårningsverktyg.

Avslutningsvis kan en VPN vara ditt första steg mot internetfrihet.

Men först, vet du…

Vad är ett VPN?

Enkelt uttryckt, ett VPN – ett virtuellt privat nätverk – hjälper dig att komma åt förbjudna webbplatser från autokratiska regimer och vara säker när du gör transaktioner på offentliga nätverk. Dessutom låser den upp landlåst strömmande innehåll.

Allt detta sker i första hand med en anonym IP-adress och krypterad nätverkstrafik.

Så, en VPN-server döljer din IP-adress från omvärlden och visar sin egen istället.

Okej, det är vettigt, men…

Varför ProtonVPN?

Proton VPN är en vanlig VPN-leverantör med ett snyggt användargränssnitt och många avancerade funktioner.

Dessutom är detta baserat i Schweiz, och undviker övervakningsnätverk som 5, 9 eller 14-ögon allianser.

Och för att försegla det till deras fördel måste du veta att ProtonVPN kommer från tillverkarna av ProtonMailen öppen källkod, end-to-end krypterad e-posttjänst.

Så, dessa killar är några av de bästa för användarnas integritet. Och du lämnar knappast oövertygad när du provar deras VPN.

Några av funktionerna inkluderar:

  • En gratis plan för evigt
  • Strikt policy för inga loggar
  • Modifierad WireGuard
  • Reviderade appar med öppen källkod
  • Avancerad Kill Switch
  • VPN Speed ​​Accelerator
  • AES-256-bitars kryptering
  • Tor över VPN
  • Split Tunneling
  • Multiple Server Routing (Secure Core)
  • Annons-, skadlig programvara och spårningsblockerare (NetShield)
  • P2P & Streaming optimerade servrar
  • DNS & IPv6 Läckageskydd

Sammantaget har funktionerna allt för en grundläggande till avancerad användare.

Detta var årsplanerna. De blir ekonomiska eller dyra när du väljer tvåårsplaner eller månatliga retainer.

Den visionära prenumerationen paketerar premiumfunktioner från både – ProtonVPN och ProtonMail – i en enda plan.

Noterbart är att denna recension är baserad på ProtonVPNs Windows-applikation med ett Plus-abonnemang.

Komma igång

Efter att ha valt planen får du skapa ett konto och betala därefter på den efterföljande skärmen. Du kan betala med kredit-/betalkort eller Paypal.

Efteråt kan du ladda ner den önskade applikationen och logga in för att börja använda den.

Det här är instrumentpanelen:

Användargränssnittet ser utmärkt ut i mörkt läge. Du kan också linda den högra delen för att krympa den till en enpanelsvy.

Hur vackert gränssnittet än var; Jag kunde inte hitta någon växel för att växla till ljusläge. De kanske fixar detta i framtida uppdateringar, men för närvarande har du fastnat för det mörka läget.

Men praktiskt taget kommer du inte att spendera timmar inne. Så det här borde inte vara en deal-breaker för någon.

NetShield

NetShield är ProtonVPNs försök att skydda dig mot skadlig programvara, annonser och spårare.

Jag slog på den och fångade webbläsarens fingeravtryck för att testa dess effektivitet.

Bara så att du vet är webbläsarfingeravtryck en teknik som tilldelar ett unikt ID till din webbläsare baserat på operativsystem, tidszon, CPU, RAM, grafikkort, webbläsartyp/version, etc. Detta används främst för riktad reklam.

Du kan kontrollera dina på CoverYourTracks.

Detta var den första inspelningen med webbläsaren Chrome, utan att NetShield var påslaget:

Och det ändrades till detta efter att jag valde dess Blockera skadlig kod, annonser och spårare:

Även om skyddet inte var komplett (och ingen av dem förväntas från ett VPN), har det betydande blockeringsmekanismer på plats.

Sammanfattningsvis gör NetShield sitt jobb och kommer att förbättra webbupplevelsen.

Som en väldigt sidoanteckning bör du inte vara beroende av ett VPN för att täcka dina digitala spår. Du kan bara använda Brave-webbläsaren och ha tillräcklig säkerhet:

Kill Switch

Ingenting fungerar perfekt varje gång, inte ens en VPN. Kill switch är just för de tvivelaktiga ögonblicken då en VPN-kryptering står inför driftstopp, oavsett orsak.

Det finns två lägen:

  • Kill Switch: Detta skyddar dig från problem på serversidan men förblir inaktivt om du avsiktligt kopplar bort.
  • Permanent Kill Switch: Detta blockerar internetåtkomst närhelst det inte finns en VPN-anslutning, avsiktligt eller på annat sätt.

Båda blockerar dock nätverksåtkomst när du byter server.

De flesta VPN ger antingen men tummen upp till ProtonVPN för denna extra flexibilitet.

Split Tunneling

Split Tunneling är selektiv användning av VPN-anslutning.

Detta är praktiskt att surfa utan säkerhet i allmänhet samtidigt som du reserverar VPN-anslutningen (och hastighetsreduktionen som medföljer) för integritetskänsliga uppgifter.

Återigen visade ProtonVPN ett steg före genom att ge mångsidiga alternativ för att använda den här funktionen.

Detta är utmärkt eftersom du kan välja några appar (säg Netflix eller bankverktyg) för att använda en VPN-anslutning.

Alternativt kan man styra detta för att spara några applikationer/IP-adresser från den krypterade tunneln medan allt annat går igenom den.

Säker kärna

Secure Core blir avgörande i händelse av att en VPN-server äventyras.

Detta sker vanligtvis med godkännande av brottsbekämpande myndigheter i länder som inte är så integritetsvänliga som USA eller Storbritannien. Dessutom kan en VPN-server också tas över i auktoritära regimer som Kina eller Turkiet.

Så vad som händer är att din nätverkstrafik går genom de säkra kärnservrarna (Island, Schweiz och Sverige) innan du går till en potentiellt osäker VPN-plats.

På grund av den extra routingen kan du också uppleva hastighetsbegränsning över det som redan kommer med VPN-kryptering.

Profiler

Profiler är det snabbaste sättet att komma åt specifika VPN-inställningar direkt från instrumentpanelen.

Det låter dig välja specifika inställningar och spara dem för snabbare återanslutningar. Fördelen är att du inte behöver mixtra med inställningarna varje gång.

Du kan till exempel skapa en profil som heter Torrenting för dina P2P-anslutningar. Detta hjälper dig att ansluta till en P2P-server med de förinställda alternativen med bara ett klick.

Auto/Snabbanslutning

Auto Connect ställer in en krypterad anslutning till den föredragna profilen när du startar ProtonVPN-applikationen.

På samma sätt kan du använda Quick Connect (sitter under Auto Connect) för att ansluta till en förinställd profil från instrumentpanelen.

Protokoll

VPN-protokoll är anslutningsparametrar som används av VPN-applikationer för att säkra en krypterad anslutning.

ProtonVPN har lite ont om valen här med bara WireGuard och OpenVPN. Men hur som helst, dessa två är de bästa för närvarande när det gäller säkerhet och hastighet.

Dessutom bokade ProtonVPN en förstklassig VPN-leverantörstagg genom att använda en modifierad version av WireGuard.

Eftersom WireGuard i sin ursprungliga form behöver en statisk IP-adress, som kan användas för att spåra användarens identitet.

ProtonVPN använder en teknik som kallas dubbel nätverksadressöversättning (NAT) för att ändra den första statiska IP-adressen till en slumpmässigt tilldelad IP-adress. Och den andra NAT tilldelar igen en slumpmässig VPN-IP innan du ansluter till din önskade webbplats.

Sammanfattningsvis är deras WireGuard-implementering säker, till skillnad från PureVPN, som använde den i sin ursprungliga form.

Tor över VPN

Har du hört talas om löksajter (eller Dark Web)?

Här är några löksidor du kan prova att öppna i din vanliga webbläsare:

  • https://www.facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion/
  • https://protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion/

Faktum är att du inte kan använda dessa löksidor med din dagliga webbläsare som Chrome.

Istället kan du använda Tor Browser eller ansluta till en Tor over VPN-server med ProtonVPN för att surfa på löksajter:

Syftet med löksidor är att ge tillgång till Tor-användare som vill ha ytterligare integritet. Medan Tor-webbläsaren vanligtvis anses vara säker att besöka löksidor, har den vissa problem.

För det första sänker den multipla routing hastigheten till ett snigelfart. Och för det andra, en snokare kanske känner till din riktiga IP-adress via korrelationsattacker.

Avslutningsvis maskerar Tor over VPN din riktiga IP och låter dig ändå använda löksajter.

Så det täcker de viktigaste funktionerna. Låt oss gå vidare till testningen.

IP & WebRTC-läcka

Det första du ska testa är ändringen av IP-adress. Det finns två typer av IP-adresser: IPv4 och IPv6.

Medan IPv4-adresser är enkla att maskera eftersom det finns många, är IPv6 en ny adoption och är få till antalet. Så, vissa VPN läcker IPv6-adressen för en användare om de har en.

Dessa är mina nätverksparametrar, kontrollerade med Webbläsarläckor, utan en ProtonVPN-anslutning:

IPv4-adressen var synlig två gånger, vid IP-adressavsnittet och över vid WebRTC-läckan. Dessutom kan du uppenbarligen se den censurerade IPv6-adressen.

Efteråt anslöt jag till ProtonVPNs Taiwan-server för att se om det fanns någon IP- eller WebRTC-läcka:

Det läckte inte mina riktiga IPv4- och IPv6-adresser. Dessutom skyddade ProtonVPN IPv4 från att exponeras via WebRTC.

Även om ProtonVPN har hanterat alla dessa sårbarheter, WebRTC-läcka är ett webbläsarrelaterat problem som du bör åtgärda även om din perfekt fungerande VPN inte gör det.

Hastighets test

En av de få saker som inte fungerar med ett underpar VPN är nätverkshastighet. Även om hastighetsbegränsning är oundviklig med kryptering, ju mer desto bättre gäller dataöverföringshastigheter.

ServerPing (ms)Nedladdning (Mbps)Upload (Mbps)Ca. Avstånd (km)Serverbelastning (%)Default649.2847.07NANANearest3847.8238.7190044Singapore7945.8446.16620024Perth11946.6636.32770037Los Angeles.512425.5124526.51246.51926.52770036.32770037Los Angeles.

ProtonVPN tog den minsta avgiften på hastigheten i listan över VPN jag har testat hittills, inklusive Namecheap VPN, PureVPN och HideMyAss VPN. Medan vissa, som PureVPN, var okej med nedladdningshastigheten, visade uppladdningshastigheten sig vara akilleshälen. Men ProtonVPN hade en fin balans när det gäller att hantera båda.

En standardvarning följer dock med hastighetstestning av alla VPN: resultaten fluktuerar mycket.

Så dessa var endast giltiga för en viss användare (mig, i det här fallet), vid det specifika ögonblicket, och för de momentana serverförhållandena som vi inte helt kan förstå.

Slutligen var ProtonVPN-hastigheterna bra, och det lät mig aldrig känna att jag använde en VPN överhuvudtaget.

Krypteringstest

ProtonVPN använder AES-256 bitars (OpenVPN) eller ChaCha20 (WireGuard) kryptering baserat på protokollet du ansluter den med.

Medan båda är säkra i militärklass, är ChaCha20 snabbare. Med säkerhet av militär kvalitet, menar jag, skulle det ta miljarder år för de snabbaste datorerna på planeten jorden att bryta krypteringen genom brute force-attacker.

Detta är samma (och högsta) krypteringsnivå som används i de flesta VPN, bankapplikationer, lösenordshanterare, etc.

Framför allt är det primära syftet med nätverkskryptering att skydda dina data som reser som små informationspaket. Och din motståndare behöver bara analysera några få för att äventyra ditt nätverk.

Därför har jag använt Wiresharken gratis nätverksprotokollanalysator med öppen källkod, för att fånga informationen med och utan en ProtonVPN-anslutning.

Detta var normal datafångst. Även en normal person kan lätt peka ut detaljer som webbläsarens namn, operativsystem, värd, etc. Och det var bara från ett enda paket från de tusentals som reser per minut.

Men med ProtonVPN på, allt som var förvrängt till detta:

Allt gick igenom WireGuard-protokollet som du kan visualisera själv. Skräpet till vänster om föregående bild är krypterad trafik.

Du kan dock inte säga vilken kryptering detta är. För om du kunde skulle det vara som att bryta den första försvarslinjen för ett dåligt krypteringschiffer.

Dessutom genererar ProtonVPN färska krypteringsnycklar varje session. De kallar detta Perfect Forward Sekretess.

Detta betyder att om FBI på något sätt försökte och lyckades få igenom en krypteringsnyckel, kommer dina andra VPN-sessioner att förbli opåverkade. Så man måste lägga samma mängd övermänsklig ansträngning på att ta isär varje krypteringsnyckel kopplad till en specifik VPN-session.

DNS-läckagetest

I allmänhet fungerar din ISP som din DNS-server och hanterar DNS-förfrågningar. Enkelt uttryckt talar en DNS-server om till din dator (en DNS-klient) IP-adressen till de webbplatser du besöker. De kan också se igenom din nätverkstrafik.

Men det finns en risk att din internetleverantör fortfarande hanterar all denna data även efter en VPN-anslutning. I så fall, även om du ser en anonymiserad IP-adress, läcker din VPN (de dåliga) DNS-förfrågningar till din ISP.

Så din internetleverantör kan logga din nätverkstrafik, och din riktiga IP-adress kan också exponeras.

Detta dödar själva syftet med att använda en VPN i första hand.

Så jag kopplade till ProtonVPN Belgiums server för att kolla om en ev DNS-läcka.

Och det var ingen läcka; alla förfrågningar gick via den avsedda VPN-servern.

Geo-avblockeringstest

Streamingplattformar som Netflix, BBC iPlayer, Hulu skyddar sitt regionala innehåll med kraftfulla brandväggar. De försöker blockera VPN-anslutningar, och en genomsnittlig VPN lyckas sällan hjälpa sina användare genom dessa geo-blockeringar.

Så obegränsad tillgång till internationellt innehåll ligger överst på många VPN-användares önskelistor.

Jag försökte låsa upp amerikanska Netflix-, BBC iPlayer-, Hulu- och Amazon Prime US-bibliotek med olika streamingoptimerade servrar.

Och det var lätt för ProtonVPN att klara av dessa geo-restriktioner. Detta är till exempel en skärmdump av BBC iPlayer-upplåsning med sin UK#21-server:

På samma sätt var 30Rock endast för USA tillgänglig med US-AZ#6-servern:

Likaså bröt det lätt igenom Hulu och Amazon Prime US.

Detta är dock återigen en slumpmässig situation för varje VPN-användare eftersom streamingplattformar kontinuerligt försöker blockera nya VPN-servrar. Och VPN-företag motverkar genom att hela tiden lägga till nya IP-adresser.

Men i allmänhet, om du har problem med att avblockera någon av streamingplattformarna, försök att byta VPN-servrar, rensa cachen och försegla WebRTC-läckor. Slutligen kan du kontakta respektive VPN-support eller byta till en annan VPN om allt det misslyckas.

Slutsats

Av alla funktioner var VPN-acceleratorn och hastigheterna på Tor-servrarna något som kunde förbättras. Dessutom behöver dess OpenVPN-anslutningar viss stabilitet.

Ändå kändes ProtonVPN som en premium VPN-leverantör, en av de bästa jag har använt hittills. Användargränssnittet, anslutningarna och nästan alla funktioner fungerade som förväntat.

Personligen skulle jag rekommendera ProtonVPN utan att tänka efter.

Du bör dock först ta en titt på några funktioner innan du prenumererar på något VPN.