美国参议员向 NSA 求教:如何正确选择和使用 VPN

- 仅限订阅用户
一位美国资深参议员致信国家安全和局(NSA),请求其为公众提供使用虚拟专用网(VPN)保护通信免受外国对手窃听的最佳实践指导。
VPN 会将用户的所有互联网流量通过加密连接转发至远程服务器。这种设计能充分保证:在用户与服务器之间的任何环节,均无法读取加密内容。此外,VPN 还能让用户对目的地服务器隐藏自身的 IP 地址。尽管美国机构此前已推荐使用 VPN,但尚无机构就「哪些 VPN 能提供充分保护」给出具体建议。
关键在于细节差异
存在诸多限制因素,可能削弱用户自以为 VPN 所提供的保护。例如,加密隧道往往在单个服务器解密流量并将其转发至最终目的地时便已结束。这意味着解密后的流量,或发送方与目的地的 IP 地址,可能暴露给恶意员工或攻破该服务器的攻击者。此外,VPN 并不对某些类型的元数据(如时间戳)进行加密,从而使国家行为体能够构建对情报收集有用的用户画像。
鉴于此类细微差别如此之多,现有的「建议使用 VPN」的泛泛指导已不足以帮助人们做出知情决策。参议员罗恩·怀登(Ron Wyden,民主党-俄勒冈州)正要求 NSA 提供具体建议。
「面临高级外国威胁的美国人——包括政府人员、国防承包商、记者和人权捍卫者——有权获得清晰、诚实的建议,以了解如何最好地保护其通信免受外国对手监控,」怀登在周三致 NSA 局长约书亚·拉德(Joshua Rudd)将军的信函中写道。「为此,我请求您更新 NSA 现有的关于 VPN 配置的公开指南,以涵盖这一问题。」
信中提出的具体问题涉及一些相当技术性的细节,包括 VPN 服务的整体架构。例如,单跳 VPN 是否足够可靠——如前文所述,这类 VPN 用一台服务器解密用户的流量并转发到目的地。信中还问及多跳架构:流量经由两台或多台服务器中转,第一台服务器只能看到发送方的 IP 地址,最后一台服务器只能看到目标地址。此外,信件还询问了随机延迟和加密填充的使用,以对抗通过流量时序模式或消息大小进行分析的攻击。Wyden 还进一步询问了 Apple Private Relay、Nym 和 Tor 等具体服务的可靠性。
这些问题包括:
1. 标准的单跳商业 VPN 是否足以保护美国人的敏感数字痕迹,免遭监控互联网骨干网的外国对手窃取?
2. 对于面临更高监控威胁的美国人,NSA 是否会推荐 Apple Private Relay、Tor 或 Nym 这类多跳工具,而非标准 VPN?
3. 要防御高水平的监控行为,需要哪些技术特性(如随机延迟、填充和掩护流量)?NSA 如何评价 Apple Private Relay 这类多跳系统与 Tor、Nym 的对比?
Nym 是一款开源 VPN 客户端,用 Rust 编写。Rust 是一种内存安全的编程语言,能有效防范缓冲区溢出及其他内存损坏类漏洞的攻击。Nym 可以让流量经由去中心化的“mixnet”(混合网络)路由,该网络会引入随机时间延迟并打乱消息顺序。这款 VPN 还支持多跳架构。
Apple Private Relay 通过两台服务器实现多跳浏览,一台由 Apple 运营,另一台由第三方内容提供商运营。Tor 则是一种隐私服务,它先对流量加密并依次经过三台服务器中转,最后才解密并发往最终目的地。
每项服务各有优劣。例如,Nym 和 Tor 提供的跳板节点由志愿者运营,其中有些人可能是试图利用其节点位置收集情报的国家级间谍。Apple Private Relay 依赖 Cloudflare 和 Akamai 等内容分发网络(CDN),但这些平台并非人人信任。此外,其保护功能也仅限于 Apple 设备上运行的 Safari 浏览器。 美国国会研究服务部(CRS)发布的一份备忘录概述了各种选项,但未提供判断哪些方案最佳的标准。这使得许多人难以根据其威胁模型做出明智的选择。 乔治城大学网络安全专家 Micah Sherr 在接受采访时说:“目前缺乏用于评估各类 VPN 服务的可信标准。”“YouTube 广告中出现的 VPN 宣传极具误导性。普通用户很难判断自己是否需要 VPN、VPN 到底能带来什么,以及应该选择哪一款。” Wyden 要求 NSA 在 10 月 14 日前给出答复。