Сеть приватности AeroNyx и традиционный VPN
Честное сравнение: сегодня VPN AeroNyx — это шлюз на одном узле, работающем под управлением AeroNyx, поэтому его модель доверия близка к традиционному VPN. Отличия — ПО узлов с открытым исходным кодом под AGPL-3.0, слепо подписанные ваучеры доступа и публичная агрегированная статистика.
Сеть приватности AeroNyx (AeroNyx Privacy Network) — это VPN в AeroNyx App. Сегодня её модель доверия близка к модели традиционного VPN, где провайдером выступает AeroNyx. Ваш трафик проходит через один узел под управлением AeroNyx, и этот выходной узел может видеть, куда вы подключаетесь и какие доменные имена запрашиваете. Реальные отличия в том, что ПО узлов имеет открытый исходный код, доступ осуществляется по слепо подписанным ваучерам, а сетевая статистика публична и агрегирована.
Краткий ответ
| Вопрос | Традиционный VPN | Сеть приватности AeroNyx сегодня |
|---|---|---|
| Кто управляет серверами? | VPN-компания | AeroNyx. Всеми рабочими (production) узлами управляет AeroNyx. |
| Через сколько серверов проходит ваш трафик? | Через один | Через один. VPN — это шлюз на одном узле. |
| Может ли выходной сервер видеть IP-адреса назначения? | Да | Да |
| Может ли выходной сервер видеть DNS-запросы? | Обычно да, если на нём работает резолвер | Да. Узел запускает DNS-форвардер для VPN-клиентов. |
| Может ли он читать содержимое HTTPS-страниц? | Нет | Нет |
| Открыт ли исходный код серверного ПО? | Обычно нет | Да. ПО распространяется под AGPL-3.0 на github.com/AeroNyxNetwork/AeroNyx. |
| Открыт ли исходный код клиентского приложения? | Зависит от провайдера | Нет. Исходный код AeroNyx App закрыт. |
| Как сервер узнаёт, что вам можно подключиться? | Обычно по входу в аккаунт | По слепо подписанному ваучеру и одноразовому ключу клиента |
| Хранит ли провайдер записи о сессиях? | Зависит от провайдера | Да. Бэкенд хранит запись о каждой сессии (см. ниже). |
Если вам нужна защита от самого VPN-провайдера, сегодня AeroNyx её не предлагает. Как и любой VPN, он переносит доверие с оператора вашей сети на оператора VPN, которым является AeroNyx.
Как устроено подключение
- Приложение получает от AeroNyx пакет ваучеров доступа. Приложение ослепляет каждый ваучер до того, как AeroNyx его подпишет, поэтому подпись впоследствии нельзя связать с запросом, в результате которого она была получена.
- Вы выбираете узел. Приложение открывает к нему зашифрованный UDP-туннель и предъявляет один ваучер вместе с ключом клиента, сгенерированным специально для этого подключения.
- Узел проверяет подпись ваучера по опубликованным ключам эмитента AeroNyx и принимает туннель. Он не получает адрес вашего кошелька или ваш аккаунт.
- Узел пересылает ваш трафик в интернет. Он также пересылает ваши DNS-запросы на публичный резолвер.
Текущий список узлов с их расположением и состоянием публикуется по адресу GET https://api.aeronyx.network/api/privacy_network/vpn/servers/. Сегодня в него входят узлы в Японии, Южной Корее, Германии и Тайване.
Что может видеть выходной узел
Выходной узел пересылает ваш трафик, поэтому он обрабатывает всё то же, что и любой VPN-сервер:
- IP-адреса и порты назначения. Узел неизбежно видит место назначения пересылаемого им трафика.
- DNS-запросы. Узел получает ваши DNS-запросы и пересылает их на публичный резолвер. ПО узла не разбирает и не записывает в журнал запрашиваемые имена, но запросы проходят через него, и вышестоящий резолвер их видит.
- Ваш сетевой адрес, объём трафика и его тайминг. Один и тот же узел видит и ваше подключение, и ваш трафик в сторону интернета, поэтому он может их сопоставить.
- Незашифрованное содержимое. Если сайт использует обычный HTTP, выходной узел и любой, кто находится после него, могут читать или изменять трафик. HTTPS сохраняет содержимое страниц зашифрованным от выходного узла.
Что записывает AeroNyx
Бэкенд AeroNyx хранит запись о каждой VPN-сессии. Запись включает узел, ключ клиента, входящий и исходящий объём в байтах, время начала и окончания, а также хеш SHA-256 IP-адреса клиента. Операторы узлов могут видеть такие же записи по каждой сессии для своих узлов в Nodeboard. Оттуда они могут завершать сессии и ставить в очередь блокировки ключа клиента.
Когда приложение подключается с ваучером, ключ клиента в этой записи является одноразовым и не идентифицирует ваш аккаунт. AeroNyx всё же знает, какой аккаунт запрашивал ваучеры и сколько подключений он использует, поскольку подсчитывает подключения в рамках вашего тарифа. Ваучеры не позволяют записи о сессии указывать на вас. Они не исключают связывания по времени.
О сроках хранения записей и о порядке обработки юридических запросов см. Центр доверия AeroNyx.
Что на самом деле отличается
- ПО узлов имеет открытый исходный код. Оно опубликовано под лицензией AGPL-3.0, поэтому любой может его прочитать и проверить, что узел делает с трафиком, включая DNS-форвардер и отчёты о сессиях. Любой также может запустить собственный узел. Учтите, что вы не можете проверить, какая сборка работает на рабочем узле, а исходный код самого приложения закрыт.
- Доступ осуществляется по слепо подписанным ваучерам. Вместо проверки входа в аккаунт узел проверяет учётные данные, подписанные так, что AeroNyx их не видела. См. Слепо подписанные ваучеры и анонимные учётные данные доступа.
- Статистика публична и агрегирована. Общесетевой трафик, количество сессий и состояние узлов публикуются по адресу
GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/. Они не содержат данных по отдельным пользователям. См. Статистика сети AeroNyx и граница приватности. - Чат может использовать двухшаговый маршрут. Это относится к чату, а не к веб-трафику. При необязательной настройке Сначала приватный маршрут личные сообщения чата проходят через два узла AeroNyx в луковых слоях, так что ни один узел не видит обе стороны. По умолчанию настройка выключена. Сам VPN-туннель остаётся одношаговым.
Сам по себе VPN не делает ваш чат более приватным. Включение VPN не меняет маршрутизацию сообщений чата.
Ограничения
AeroNyx не обеспечивает анонимность ни от самой AeroNyx, ни от отдельного скомпрометированного узла, ни от того, кто может наблюдать за обеими сторонами подключения. Она не скрывает паттерны трафика. Она не защищает скомпрометированное устройство. Пользователи остаются ответственными за то, как они используют сеть. Для более сильной приватности используйте HTTPS везде, используйте зашифрованный DNS в приложениях, которые его поддерживают, и выбирайте инструменты, соответствующие вашей модели угроз.
Что читать дальше
- Что такое AeroNyx
- Архитектура приложения и протокола AeroNyx
- Слепо подписанные ваучеры и анонимные учётные данные доступа
- Обнаружение узлов и зашифрованная многошаговая ретрансляция
- Часто задаваемые вопросы и руководство сообщества AeroNyx
Часто задаваемые вопросы
Является ли VPN AeroNyx децентрализованным?
Нет, не сегодня. VPN — это шлюз на одном узле, и AeroNyx управляет всеми рабочими узлами. ПО узлов имеет открытый исходный код, поэтому другие могут его проверять и запускать.
Может ли выходной узел AeroNyx видеть, какие сайты я посещаю?
Да, выходной узел может видеть IP-адреса, к которым вы подключаетесь, и ваши DNS-запросы, как и любой VPN-сервер. HTTPS по-прежнему сохраняет содержимое страниц зашифрованным. ПО узла не записывает в журнал запрашиваемые DNS-имена, но вы не можете проверить, какое ПО работает на рабочем узле.
Ведёт ли AeroNyx журналы VPN?
Да. Бэкенд хранит запись о каждой сессии: узел, ключ клиента, объём в байтах, время начала и окончания, а также хеш IP-адреса клиента. Он не записывает места назначения и DNS-запросы. Когда приложение использует ваучер, ключ клиента является одноразовым и не идентифицирует ваш аккаунт. О сроках хранения см. Центр доверия AeroNyx.
Является ли AeroNyx многошаговым, как Tor?
Нет. VPN-трафик проходит через один узел. Только личные сообщения чата могут по желанию использовать двухшаговый маршрут через узлы AeroNyx. Этот маршрут гораздо меньше Tor и не противостоит противнику, который наблюдает за всей сетью.
Что защищает слепо подписанный ваучер?
Слепо подписанный ваучер позволяет узлу проверить, что вам можно подключиться, не узнавая ваш аккаунт. AeroNyx подписывает ваучер, не видя его, поэтому ваучер, который получает узел, нельзя сопоставить с аккаунтом, который его получил. Он не скрывает ваш трафик от узла, и тайминг всё же может связать сессию с аккаунтом.
<!-- faq:end -->