从 Hide My Ass 到 HMA:新品牌、新 VPN [赞助帖子]

赞助帖子

没有透明度,你就不可能拥有隐私,因此请务必注意以下内容是赞助的。但是,如果我们不同意公司的精神或其产品,我们确实保留不撰写内容的权利。

VPN 行业正刮起变革之风。不存在可供提供商隐藏的灰色地带。您要么是一个用户可以信任的糟糕的“无日志”提供商,要么就被载入史册。没有中途之家。

那么,截至 2020 年 5 月,健康管理协会(这位艺术家以前被称为“隐藏我的屁股!”)是正式的“无日志”提供者。这是正确的,HMA 不保留任何日志。也就是说,它不保留任何重要的日志。让我们深入探讨一下。

根据HMA更新政策,它不再记录以下任何内容:

  • 您的原始 IP 地址。 2019 年,HMA 开始对连接到其服务器的任何 IP 地址的最后一个八位字节进行匿名化(例如,92.113.234.243 将变为 92.113.234.000)。
  • 您的任何 DNS 查询。 HMA 使用自托管零日志 DNS 服务器,因此还可以保护查询不暴露给第三方。
  • 当您连接时。这是一件大事。虽然 HMA 仍然记录用户连接的日期,但它不会收集连接的时间戳。
  • 到底传输了多少数据。同样,这是一个重要的变化,因为数据传输有可能用于构建活动图片,这使 HMA 离圣杯又近了一步。
  • 活动。这有点简单,但 HMA 在其政策中明确指出,它不会记录用户活动,包括您登录的网站、您尝试的服务、您正在运行的应用程序、您正在观看的流媒体等。

政策中有什么内容?

消费者 VPN 前提的核心是用户对它们的信任必须超过对互联网服务提供商的信任。使用 VPN 本质上将隐私问题进一步推向上游。您绕过他们并信任您的 VPN 提供商,而不是让您的 ISP(以及代理机构)成为您的互联网网关。

现在,VPN 提供商不能凌驾于法律之上。如果他们管辖范围内的当局(或者实际上是相关服务器的管辖范围,但这是另一次谈话)来敲门,他们就被迫遵守。他们可以拖延时间,但最终他们别无选择,只能交出他们持有的所有用户日志……当然,除非他们没有任何日志可以交出。

这就是为什么现在绝大多数提供商或提供商在其销售页面上都标明“无日志”。这个概念很简单:如果你不保留任何记录,你就没有任何东西可以交给当局。问题是,当您取消选择这些隐私政策时,您会意识到它比“日志”与“无日志”要复杂一些。事实上,从技术上来说,如果没有一些日志记录,就不可能运行高质量的 VPN 网络。

最终的问题是这些日志是否可以用来绘制足够准确的图片来识别网络上的用户。提供商所记录的确切内容通常隐藏在隐私政策的第 497 页中,这些内容是用一些法律术语编写的,即使是最老练的读者也无法理解。

HMA 在保留日志方面有着一段麻烦的过去……但它总是非常明确地说明它做了什么和没有记录什么。

新策略以简单的英语编写,不仅清楚地说明了它不记录的内容,而且还准确地说明了它记录的内容。那么我们也来看看:

  • 您连接的日期。 HMA 表示,这样做专门用于故障排除和客户服务。如上所述,它不跟踪特定的时间戳,只跟踪日期以及是早上(12 点)还是晚上(12 点)。
  • 传输多少数据的一般概念。正如我们之前所说,具体的数据传输量不会被记录,但新政策表示它确实保留了数据传输的一般标签。这是底数到第一位数字。因此,如果您发送/接收 235MB,则记录 300。如果您发送/接收 7,589 MB,则记录 7,000。该提供商表示,这样做是为了规划网络容量并优先改进其网络架构。

就是这样。所以,去掉所有的胡言乱语——假设你问了 HMA确切地它对您的活动了解多少。它只能告诉你“一个实体于 6 月 24 日下午连接并传输了 300-400MB 的数据”。

它会在 35 天内删除所有这些数据。回顾一下,那就是记录原始 IP 地址,DNS 查询记录,记录连接的时间戳,以及准确记录传输的数据量。

没有人可以抹去过去,但他们可以从中学习并成长。 HMA 在过去的几年里遇到了一些问题,但是我们曾经认识的公司和我们今天看到的公司之间的距离简直是天文数字。它的隐私政策非常清楚地说明了它收集的内容和原因,而且它的产品一直很难受到批评。它的服务器基础设施让许多顶级提供商相形见绌,最新版本的客户端包括一些相当不错的功能,例如 IP 刷新。

新的日志记录政策使其与最值得信赖的提供商保持一致,这些声明目前正在由第三方审核员进行验证和审查(当我们看到结果时,我们会将结果附加到本文中)。

在接下来的几周内,我们将怀着开放的心态和心中的希望,从头开始重新审视 HMA 的服务。留意这个空间。

如果您想了解有关 HMA 对其服务所做的更改的更多信息,请查看他们的最近的博客文章