跳到正文
中文
FikirPilot 内容

对哪种 VPN 更合适感到困惑的美国参议员向 NSA 寻求指导

更新于: 2026年9月5日 · 3 分钟阅读

发布于: · 消息抵达: · 处理时长: 16 小时 56 分钟

对哪种 VPN 更合适感到困惑的美国参议员向 NSA 寻求指导
数据中心内的服务器电缆

VPN 可以通过加密连接将用户流量转发至远程服务器,从而阻止中间人读取内容,也能防止目标服务器看到用户的 IP 地址。然而,在单服务器系统中,流量在发送至目标之前会被解密;在此过程中,流量以及发送方和目标的 IP 地址可能会被恶意内部人员或攻击者看到。包括时间戳在内的部分元数据未被加密,也可能使政府能够建立用户画像。尽管美国机构建议使用 VPN,但并未就哪些配置能够提供充分保护提出标准。

Sen. Ron Wyden(D-Ore.)在周三致 NSA Director Gen. Joshua Rudd 的信中,要求为面临高级外国威胁的政府工作人员、国防承包商、记者和人权捍卫者提供明确建议。Wyden 要求 NSA 更新现有的公开指南,并在 October 14 前作出答复。问题包括标准的单跳商业 VPN 是否足够、Apple Private Relay、Tor 和 Nym 等多跳系统之间的比较,以及随机延迟、密码学填充和掩护流量是否必要。

Nym 是一款使用 Rust 编写的开源客户端,支持通过去中心化混合网络实现随机延迟和消息重新排序,还支持多跳。Apple Private Relay 使用2台服务器,其中1台由 Apple 运营,另一台由第三方内容提供商运营,其保护范围仅限于 Apple 设备上的 Safari。Tor 则会将流量经过3台服务器。Nym 和 Tor 的志愿运营者中可能存在间谍;Private Relay 则依赖 Cloudflare 和 Akamai 等公司。Congressional Research Service 虽然总结了这些选项,但没有提供选择标准。Georgetown University 教授 Micah Sherr 表示,目前没有可靠的标准化方法来评估 VPN 服务。

为何重要

这一请求表明,将 VPN 使用作为一项普遍安全措施加以推荐,可能不足以保护面临高威胁的用户。对于政府工作人员、国防承包商、记者和人权捍卫者而言,真正的问题与其说是连接是否加密,不如说是哪些人能够看到流量模式和元数据。单跳服务与多跳或基于混合网络的选项之间的差异,也引发了这样的问题:保护程度在多大程度上取决于所使用的设备、浏览器和服务提供商。然而,现有指南并未说明在何种威胁模型下应优先选择这些选项。NSA 的答复是否会将技术特性转化为用户可以进行比较的具体评估框架,这一问题仍未得到解答。

术语:延迟

延迟是指从发送请求到收到响应之间经过的时间;在游戏和直播中可以被直接感受到。

来源: Ars Technica