خرده فروشی غول پیکر در انگلستان دارای آسیب پذیری در معرض داده های حساس است

Retailer Monsoon leaked unauthorized access to internal company files due to using insecure VPN

خرده فروشی غول پیکر در انگلستان دارای آسیب پذیری در معرض داده های حساس است

تحقیقات جدید از VPNpro نشان می دهد که Monsoon Accessorize از نسخه قدیمی Pulse Connect Secure VPN استفاده می کند که دارای آسیب پذیری شناخته شده ای است و به هکرها اجازه می دهد پرونده های داخلی شرکت حساس ، داده های مشتری را سرقت یا باج دهند ، و اطلاعات بیشتر در تحقیقات جدید ما نشان می دهد که Monsoon Accessorize – شرکت پشت پرده برخی از بزرگترین مارک های پوشاک در انگلستان – از سرورهای Pulse Connect Secure VPN بدون رکورد استفاده کرده است که دارای آسیب پذیری های اساسی هستند. آسیب پذیری Pulse Connect Secure (CVE-2019-11510 ، با عنوان "مهم") ، که به آوریل 2019 باز می گردد ، می تواند به هکرها اجازه دهد هر کاربر فعال را در شرکت VPN ، و همچنین کلمات عبور ساده آنها را مشاهده کنند. سپس آنها می توانند از این اطلاعات برای دسترسی به آن سرورها برای اهداف مخرب استفاده كنند و می توانند هم به شركت و هم به مشتریان آن آسیب برساند. این تهدید جدی است: حتی وزارت امنیت داخلی آمریكا هشداری را صادر كرده است كه از مشاغل خواسته است تا VPN های خود را ارتقا دهند. حمله عید سال نو به ارائه دهنده صرافی ارز Travelex نمونه ای از کاری است که این آسیب پذیری می تواند انجام دهد. یک هکر به سرورهای VPN این شرکت دسترسی پیدا کرد که به آنها امکان می داد "باج افزارهایی را در سیستم های سازمانی تحویل دهند و پشتیبان گیری از داده ها را پاک کرده و ابزارهای امنیتی نهایی را غیرفعال کنند." با استفاده از این آسیب پذیری ، محققان ما توانستند به پرونده های داخلی Monsoon از جمله اطلاعات مشتری دسترسی پیدا کنند. اسناد تجاری حساس ، فروش و درآمد ، و موارد دیگر. در صفحه شرکت خود ، Monsoon ادعا می کند که "بیش از 620 فروشگاه در سراسر جهان" و "تجارت در 42 کشور ، در 4 قاره" داشته است. براساس داده های Statista ، Monsoon Accessorize اوج درآمد سالانه 631 میلیون پوند را در سال 2008 داشته است (در سال 2018 به 296 میلیون پوند کاهش یافته است). مقیاس عملکرد شرکت به معنای آسیب پذیری می تواند تأثیر گسترده ای داشته باشد. ما تلاش کردیم از 28 ماه مه تا 10 ژوئن با چندین بار از طریق کانال های مختلف موسمی تماس بگیریم. در زمان نوشتن این مقاله ، ما هنوز هیچ پاسخی دریافت نکردیم. آسیب پذیری باقی مانده است. متدولوژی به منظور انجام این تحقیق ، اینترنت را برای آسیب پذیری های سرور VPN اسکن کردیم. ما متوجه شدیم که سرور اختصاصی Pulse Connect Secure VPN monsoon.co.uk در برابر CVE-2019-11510 آسیب پذیر است. این آسیب پذیری به ما این امکان را می دهد که داده های جلسه را با استفاده از یک URL بطور خاص تهیه شده در پنل مشتری VPN بدون هیچ گونه تأیید اعتبار استخراج کنیم. ما اسکریپتی را اجرا کردیم که داده های جلسه را وارد کرد و سعی کردیم با شناسه جلسه داده شده به پورتال VPN دسترسی پیدا کنیم. اگر به صفحه ورود به سیستم هدایت شویم ، جلسه فعال نبود. ما برای یافتن جلسات فعال دائماً بر روی شناسه جلسه نظارت می کردیم. هنگامی که یک جلسه فعال دستگیر شد ، ما شناسه را به عنوان کوکی مرورگر وارد کردیم و به عنوان یک کاربر خاص به پنل دسترسی پیدا کردیم. ما اطلاعات را جمع آوری کردیم تا تأیید کنیم پرونده ها قابل خواندن هستند ، ما دسترسی به نوشتن داشتیم و دامنه آسیب پذیری را می دانستیم. محدودیت های این آسیب پذیری ، همانطور که فهمیدیم ، این است که برای اجرای حمله علیه همه کارکنان به مجوزهای کاربر بالا نیاز دارد. چه داده ای که ما پیدا کردیم دو نوع داده وجود دارد که ما یافتیم: داده ها قبل از تأیید آسیب پذیری ، و داده هایی که یک بار توانستیم. قبل از تأیید یک لیست از نام کارمندان ، شناسه های منحصر به فرد و رمزهای رمزگذاری شده رمزگذاری شده MD5 جزئیات مدیر رمزگذاری شده جزئیات ورود به سیستم مشاهده شده VPN ، که شامل تاریخ ورود ، زمان و دستگاه است ، همراه با نام کاربری و کلمات عبور ساده VPN جلسه ، تست کنید و تأیید کنید. داده های فعال و غیرفعال در داخل سرورهای داخلی Monsoon داده های فروش روزانه لیست دقیقه اطلاعات داده های اطلاعات کسب و کار سایر اسناد داخلی 45،000 نام مشتری ، ایمیل ، کشورها و آنچه به نظر می رسد کدهای فروشگاه هستند تقریبا 650،000 کارت پاداش و شماره های کوپن ، بسیاری هنوز تا سال 2021 فعال هستند ، با مانده های اولیه و باقی مانده. مطابق صفحه سؤالات متداول Monsoon ، مشتریان می توانند این کدهای کوپن را بصورت آنلاین بازخرید تا زمانی که کارت پاداش خود را به پرونده نمونه حساب خود متصل کرده اند که حاوی 10،000 پرونده مشتری شامل نام ، آدرس ایمیل ، شماره تلفن و آدرسهای پستی و صورتحساب است. از یک برنامه شخص ثالث برای اسکن شبکه هایی که دارای آسیب پذیری خاصی از VPN هستند ، از جمله آسیب پذیری ایمنی Pulse Connect Secure که با عنوان CVE-2019-11510 شناخته شده است ، استفاده کرد. این ما را به سمت سرور VPN monsoon.co.uk سوق داد. با فرآیند ذکر شده در متدولوژی ما ، توانستیم داده های حساس حاوی جزئیات ورود کاربران VPN و همچنین کوکی های جلسه را بدست آوریم. مثال نام کاربری ها و گذرواژه های متن ساده  نمونه نام کاربری ها و کلمات عبور ساده نمونه کوکی های جلسه VPN  نمونه کوکی های جلسه VPN پس از داشتن این اطلاعات ، آزمایش خود را پیش بردیم تا تأیید کنیم که آیا داده های عملی یا ناچیز بودند. وقتی به پورتال VPN Monsoon Accessorize رفتیم ، فهمیدیم که آنها برای ورود به سیستم ، تأیید هویت دو عاملی را فعال کرده اند.  احراز هویت دو عاملی در Monsoon در حالی که این به طور معمول یک بلوک محسوب می شود ، ما به دلیل کوکی های جلسه VPN توانستیم این مسئله را دور بزنیم. با استفاده از کوکی های جلسه علامت گذاری شده ** ACTIVE ** ، ما توانستیم سیستمی را که قبلاً وارد سیستم شده بودیم متقاعد کنیم. این اجازه می دهد تا به سرور VPN داخلی Monsoon دسترسی پیدا کنیم. وقتی چند کوکی را آزمایش کردیم ، متوجه شدیم که Monsoon مجوزهای مختلف دسترسی را برای کاربران مختلف تنظیم کرده است. کاربر 1:  سرور VPN داخلی Monsoon کاربر 2:  پورتال دسترسی از راه دور Monsoon اگرچه آنها پیش بینی بهترین عملکرد را داشتند ، اما متأسفانه آنها نتوانستند سرویس VPN Pulse Secure خود را به روز کنند. وصله آسیب پذیری را تغییر دهید. ما همچنین قادر به آپلود فایل ها در سرور داخلی بودیم ، که یک فایل متنی ساده با پیام زیر بود: سرور Pulse Secure VPN شما آسیب پذیر است (CVE-2019-11510). لطفا در اسرع وقت آن را برطرف کنید. برای کسب اطلاعات و راهنمایی بیشتر ، با تیم امنیتی ما در ************@vpnpro.com تماس بگیرید. به طور دقیق ، VPNpro برای همه جلسات دسترسی HTML5 تست شده ، ما نتوانستیم وارد سیستم شوید:  ورود به سیستم ویندوز در این کوکی جلسه دوم ، ما توانستیم به پرونده های داخلی شرکت دسترسی پیدا کنیم. سرورهای داخلی Monsoon شامل صدها پوشه با احتمال وجود دهها هزار پرونده: پوشه اطلاعات کسب و کار Monsoon:  پوشه اطلاعات کسب و کار Monsoon اطلاعات کارت ویزیت مشتری:  اطلاعات کارت کوپن مشتری موسمی این شامل اطلاعات مشتری ، مانند نام ، آدرس ایمیل ، آدرس حمل و نقل ، شماره کارت و موارد دیگر. در حالی که ما مطمئن بودیم که داده های حساس تری در این سرورها وجود دارد ، ما اطلاعات کافی برای تأیید دامنه آسیب پذیری داشتیم. آسیب های احتمالی چیست؟ بیشترین خطر بروز این آسیب پذیری این است که هکرها بتوانند سرورها را با ransomware ، مشابه آنچه که با Travelex اتفاق افتاده است. در آن سناریو ، هرگونه عملیات متصل یا وابسته به اطلاعات موجود در این سرورها تا زمانی که وضعیت حل شود ، متوقف می شود. این بسته به قیمتی که هکرها شارژ می دهند ، می تواند برای Monsoon بسیار گران باشد ، یا ممکن است آنها گزینه های دیگری را نیز به کار گیرند که در هر صورت روزها یا هفته ها طول بکشد. blackmarket به طور بالقوه از کارتهای پاداش مشتریان و شماره های کوپن برای خود استفاده می کند ، یا آنها را به صورت آنلاین رمزعبور به فروش بر روی سرورهای Remote Desktop Protector (RDP) و سرورهای حساس دسترسی داشته باشید که قرار است از طریق اتصال VPN محافظت شوند با بیشتر وقت و تلاش ، به مغازه های آنلاین خود حمله کنند. اسکریپت های فیشینگ جزئیات پرداخت را نصب کنید ، که به آنها امکان می دهد اطلاعات پرداخت مشتریان را بدزدند کشف شده ما چندین بار به Monsoon Accessorize از آسیب پذیری آنها اطلاع دادیم ، اما هیچ پاسخی و عملی دریافت نکردیم. با شروع از 28 مه ، ما سعی کردیم ابتدا از طریق ایمیل با Monsoon تماس بگیریم ، از جمله دو ایمیل پیگیری. سپس ، ما سعی کردیم که از اوایل 29 مه در شرکت آنها توییتر به آنها برسیم ، اما هیچ جوابی دریافت نکردیم. پس از آن ، ما سعی کردیم با استفاده از دو شماره تلفن ذکر شده در وب سایت های آنها ، با آنها تماس بگیریم ، اما فایده ای ندارد. سرانجام ، ما در تاریخ 3 ژوئن با مرکز امنیت سایبری ملی انگلیس تماس گرفتیم ، که مسئولیت امنیت سایبری را بر عهده دارد و می تواند در تماس با هکرهای اخلاقی در تماس با فروشندگان کمک کند. با این حال ، ما نیز هیچ پاسخی از آنها دریافت نکردیم. در زمان انتشار ، این آسیب پذیری همچنان باقی مانده است و ما هیچ پاسخی از طرف آنها دریافت نکردیم. توصیه ها متأسفانه ، هیچ کاری نمی توانید به عنوان مشتری Monsoon Accessorize کنید. این آسیب پذیری و رفع مشکل کاملاً بر عهده آنها است. اگر شما اطلاعات شخصی خود را – نام ، آدرس ایمیل ، شماره تلفن یا موارد دیگر – با Monsoon Accessorize به اشتراک گذاشتید ، توصیه می کنیم داده های خود را نظارت کنید تا از اطلاعات خود اطمینان حاصل کنید. t leaked. مطمئن شوید که آیا فعالیت عجیبی در رابطه با حساب های آنلاین شما وجود داشته است ، مانند ورود به سیستم از مکان های عجیب و غریب یا ایمیل های غیرمترقبه از موسسات مالی شما که ممکن است به عنوان ایمیل فیشینگ باشد یا خیر. در این صورت ، رمزهای عبور خود را فوراً تغییر داده و برای محافظت از حساب خود با بانک خود تماس بگیرید. سلب مسئولیت: ما به طور دقیق داستانهای خود را تحقیق می کنیم و تلاش می کنیم تصویری دقیق برای خوانندگان خود ارائه دهیم. ما نیز انسان هستیم و اگر شما اعتقاد دارید که ما یک خطای واقعی (بر خلاف مخالفت با نظر) مرتکب شده ایم ، لطفا با ما تماس بگیرید تا ما بتوانیم تحقیق کنیم و یا حقایق را تصحیح یا تأیید کنیم. لطفاً با استفاده از صفحه تماس با ما به ما مراجعه کنید.

Prices of 10 online services in 156 countries compared

قیمت جهانی 10 سرویس آنلاین تبعیض قیمتی را نشان می دهد

ما قیمت های 10 سکوی سرگرمی آنلاین را در 156 کشور جمع آوری کردیم و داده ها را تجزیه و تحلیل کردیم. نتیجه کامل ترین بانک اطلاعاتی عمومی درباره تبعیض قیمت در سرگرمی های دیجیتال است. آیا می دانید که نتفلیکس در ژاپن 7.26 دلار و در بولیوی 9.05 دلار هزینه دارد ، با وجود این که این کتابخانه دارای یک کتابخانه بسیار کوچکتر و یک کشور بسیار ثروتمند است؟ یا این که بطور متوسط ​​، بازی های Steam در ژاپن 3 برابر بیشتر از آنچه در آرژانتین انجام می شود ، هزینه دارند؟ VPNpro با استفاده از سیستم عامل های آنلاین آنلاین که جهان را با طوفان به سر می برد ، تصمیم گرفته است تا به قیمت های مختلف خدمات سرگرمی در سرتاسر جهان نگاه کند تا به ارزان ترین و بیشترین آنها اشاره کند. کشورهای سرگرم کننده و بررسی اینکه این قیمت ها با استانداردهای زندگی از کشور به کشور دیگر مطابقت دارد. گسترش سرگرمی آنلاین یکنواخت بوده است ، محصولات و خدمات فقط در برخی کشورها و با قیمت های مختلف متفاوت است. با این حال برخلاف قیمت کالاهای فیزیکی ، کالاهای دیجیتال تحت تأثیر عواملی مانند حمل و نقل ، ذخیره سازی ، هزینه های توزیع ، هزینه های تولید ، تعرفه ها و موارد دیگر نیستند. همه اینها دلایلی را ایجاد می کند که این اختلاف قیمت ها برای کاربران گاه به گاه بیشتر گیج کننده است. این مقاله شامل یافته های ما و همچنین داده های خام است که می توانید برای نتیجه گیری خود تحقیق کنید. نتایج یافته های برزیل ، آرژانتین و هند ارزان ترین هستند کشورها. برزیل در میان ارزانترین قیمت برای 9 از 10 خدمات (8 از 10 برای آرژانتین و 7 از 8 برای هند که Twitch و Nintendo ندارند) است. سوئیس ، دانمارک ، آلمان و اتریش با ارزش ترین کشورها هستند. سوئیس ، آلمان و اتریش در بین 10 سرویس از 10 خدمات بسیار ارزشمند ظاهر می شوند. خدمات آمازون (Amazon Prime Video و Twitch Prime) کمتر از نیمی از تعداد ردیف های قیمت (به ترتیب 15 و 14) از دیگر سرویس های پخش ویدیویی یا موسیقی را دارند. داده های مربوط به – Netflix (34) ، YouTube Premium (43) ، Apple Music (48)، Spotify (31). کشورهای آمریکای جنوبی (به ویژه برزیل و آرژانتین) کمترین قیمت بازی های رایانه ای را دارند. در مقایسه با میانگین: بازی های Nintendo در برزیل 27٪ ارزان تر هستند. بازی های PlayStation در برزیل 42٪ ارزان تر است آمریکا ، آسیا ، کشورهای CIS) ، این بدان معناست که آنها بدتر هستند. یک روند قابل توجه ارائه دهندگان خدمات بدون در نظر گرفتن ارز ، قیمت های عددی یکنواخت را حفظ می کنند. به عنوان مثال. خدمات ممکن است همان مبلغ GBP را همانند دلار آمریکا شارژ کنند. این بدان معناست که برخی از کشورها به دلیل هزینه تبدیل می توانند هزینه بیشتری (انگلستان) یا کمتر (کانادا) پرداخت کنند. گرچه خدمات آنلاین در ایالات متحده سرانه تولید ناخالص داخلی ارزان تر به نظر می رسد ، اما هنگام خرید قیمت به عنوان درصد تولید ناخالص داخلی ، ارزان تر هستند. سرانه (PPP). به عنوان مثال: علیرغم هزینه های مشابه ، نتفلیکس در زیمبابوه 50 برابر گرانتر است (0.2876٪ تولید ناخالص داخلی سرانه) نسبت به قطر (0.0058٪ تولید ناخالص داخلی سرانه) Spotify در نیکاراگوئه (5.99 $) ارزان تر از سنگاپور (7.11 دلار) است. ، اما در واقع 17 برابر گرانتر است (1111/0 درصد از تولید ناخالص داخلی سرانه در مقابل 0.0067 درصد) بازی های نینتندو ارزان ترین در برزیل هستند (به طور متوسط ​​12/12 دلار بیش از 3 عنوان برتر) ، اما آنها به عنوان درصد تولید ناخالص داخلی سرانه چهارمین کشور گران قیمت هستند. (4.5 برابر گرانتر از لوکزامبورگ). به طور متوسط ​​، بازی های پلی استیشن در لوکزامبورگ گران ترین هستند (در مقایسه با دلار مسطح) ، اما فروشگاه دیجیتالی آنها در واقع یکی از ارزان ترین است – 3 برابر ارزانتر از گران ترین کشور PS. به دلار مسطح ، اسرائیل. ایرلند و یونان قیمت بازی Xbox مشابه دارند اما برای خریداران یونانی ، آنها 3 برابر بیشتر از تولید ناخالص داخلی سرانه هستند. این به معنای فشار اقتصادی بیشتر برای مشتریان یونانی است. ایالات متحده ، ایالات متحده ، در هنگام تنظیم استانداردهای زندگی ، یک کشور نسبتاً ارزان برای خدمات آنلاین است. کشور به طور مداوم در انتهای میانگین پایین قرار دارد. در طول این تحقیق ما برخی از ارائه دهندگان خدمات برتر بین المللی را در سه دسته جداگانه انتخاب کردیم: پخش ویدیو (Netflix ، Amazon Prime Video ، Twitch Prime ، YouTube Premium) ، پخش موسیقی (Spotify ، Apple) موسیقی) و فروشگاه های بازی های ویدئویی دیجیتال (Steam ، فروشگاه بازی Nintendo ، فروشگاه Xbox Game Store ، فروشگاه پلی استیشن) و به بررسی قیمت آنها در کشورهای مختلف در سراسر جهان پرداختند. داده های قیمت با مراجعه به صفحه وب ارائه دهنده خدمات و نوشتن اطلاعات قیمت در برخی موارد ، اضافه کردن یک کد کشور به لینک های URL کافی است ، در حالی که در برخی دیگر از VPN برای به دست آوردن قیمت های محلی استفاده کردیم. خزنده های وب همچنین به ما کمک کردند تا داده ها را سریعتر جمع آوری کنیم: SaveCoins ، Index Price Price Index ، Steam Database.Currency conversion ما در 5 ژوئن سال 2020 ارزها را با استفاده از فید داده های USD FloatRates تبدیل کردیم. متریک استاندارد زندگی: GDP (PPP) به جای سرانه نرخ دلار مسطح ، ما می خواستیم این احساس را بدست آوریم که چگونه قیمت ها نسبت به ساکنان کشورهای مختلف احساس می شود. برای این منظور ، ما یک معیار زندگی پذیرفته شده استاندارد – تولید ناخالص داخلی سرانه در برابری قدرت خرید (تولید ناخالص داخلی (PPP) به ازای سرانه) را معرفی کردیم. دلیل اصلی برای انتخاب تولید ناخالص داخلی (PPP) به ازای سرانه ، و نه کمی بیشتر نماینده GNI (PPP)). سرانه این است که داده های جدیدتری برای سابق موجود است (داده های صندوق بین المللی پول 2020). این دو اندازه گیری به طور کلی تفاوت چندانی با یکدیگر ندارند و تولید ناخالص داخلی (PPP) برای سرانه ما برای اهداف ما کافی است. با یافتن 10 ارزان ترین / با ارزش ترین کشور برای تعیین 10 ارزان ترین و با ارزش ترین کشورها: ما لیستی از 10 ارزان ترین و 10 کشور با ارزش را تعیین کردیم. برای هر سرویس. ما برای هر موقعیتی در لیست شماره 1-10 امتیاز کسب کردیم ، با ارزانترین کشور 10 امتیاز ، دوم ارزانترین 9 امتیاز ، دهمین ارزان ترین گرفتن 1 امتیاز و غیره (تکرار همان رویه برای گرانترین کشورها. ما نمرات را اضافه کردیم و کشورها را از ارزانترین تا گران ترین و برعکس لیست کردیم. برعکس این که فقط کشورهایی که 7 (یا بیشتر) از 10 سرویس انتخاب شده در دسترس هستند به لیست اضافه می شوند. داستان را بگویید ما داده های زیادی را برای این تحقیق جمع آوری کرده ایم – بیش از حد برای ما که تمام داستانهای موجود را بگوییم. بنابراین تصمیم گرفتیم تا خوانندگان خود را در تعامل با داده ها قرار دهیم. پخش ویدئو ، پخش موسیقی ، و بخش های بازی تحقیق هر کدام دارای نقشه ها و نمودارهای تعاملی هستند که می توانید با انتخاب خدمات مختلف از یک کشویی در گوشه بالا سمت راست ، آنها را بررسی کنید. شما روی کشورها روی نقشه یا میله / ستون در حال پرواز هستید. نمودارهایی که می توانید به داده های مربوطه – قیمت خدمات ، تولید ناخالص داخلی (PPP) سرانه و قیمت ها به عنوان درصد تولید ناخالص داخلی (PPP) سرانه بپردازید. در پایان مقاله یک جدول قابل تقسیم وجود دارد که شامل همه موارد  برترترین کشورها برترین کشورها: 1 – برزیل ، 2 – آرژانتین ، 3 – هند ، 4 – ترکیه ، 5 – آفریقای جنوبی  برترترین کشورها برترترین کشورها : 1 – سوئیس ، 2 – دانمارک ، 3 – آلمان و اتریش ، 4 – فرانسه و ایرلند ، 5 – فنلاندVideo streaming ما 4 سرویس پخش ویدئو را انتخاب کردیم: Amazon Prime Video ، Netflix ، Twitch Prime، YouTube Premium. اینها برخی از محبوب ترین سیستم عامل ها در سطح جهان هستند و آنها نیز وجود دارند: در تعداد زیادی از کشورها وجود دارد که متفاوت از کشور به کشور دیگر است. آمریکای جنوبی ارزان ترین قاره برای بدست آوردن نتفلیکس است ، یعنی اگر در برزیل یا کلمبیا زندگی می کنید. افرادی که در کاستاریکا و اروگوئه زندگی می کنند به همان مبلغی پرداخت می کنند که ساکنین خدمات در ایالات متحده آمریکا هستند. خدمات آمازون (Amazon Prime Video و Twitch Prime) در ایالات متحده آمریکا گرانترین قیمت در سایر خدمات انتخابی (نتفلیکس ، یوتیوب پریمیوم) گرانترین قیمت در سوئیس یا دانمارکAmazon Prime Video در ایالات متحده 660٪ گرانتر از هند است .Netflix در سوئیس 88٪ گران تر از هند است. درصد تولید ناخالص داخلی سرانه) نسبت به قطر (005/0٪ از تولید ناخالص داخلی سرانه) آمازون پریم 33 برابر گرانتر در میکرونزی (0.1638٪ از تولید ناخالص داخلی سرانه) نسبت به لیختن اشتاین (0.0049٪ از تولید ناخالص داخلی سرانه) Twitch Prime 109 برابر است ما در اوگاندا (0.2176٪ از تولید ناخالص داخلی سرانه) گرانتر از سنگاپور (0.002٪ از تولید ناخالص داخلی سرانه) ما Netflix ، Amazon Prime Video ، Twitch Prime و YouTube Premium را به عنوان سیستم عاملهای جریان اصلی برای تحقیق خود برگزیدیم. برخی دیگر این کاهش را ایجاد نکردند زیرا آنها منحصر به ایالات متحده هستند (مانند هولو) یا بدون در نظر گرفتن کشور (مانند Crunchyroll) نرخ تختی ارائه دادند. برندگان ظاهرا ، وقتی مبلغ دلار مسطح می شوند ، کشورهای بزرگی با پایین تر هستند. تعداد سرانه تولید ناخالص داخلی (PPP) در مقایسه با کشورهای اتحادیه اروپا ، ایالات متحده ، سنگاپور ، ژاپن و دیگر کشورهای توسعه یافته اقتصادی بیشتر است. نکته قابل توجه این شامل هند ، برزیل ، آرژانتین ، ترکیه ، روسیه و فیلیپین است. برخی استثناء از این روند کشورهایی مانند استرالیا و ژاپن هستند که به طور مداوم در میان ارزان ترین کشورها قرار دارند. خوشبختانه اقتصادهای با ثروت کمتری – بخصوص کشورهایی که ارزهای ضعیفی دارند – ثروتمند هستند. به عنوان مثال کشورهایی مانند لبنان ، زامبیا ، ونزوئلا و اروگوئه به طور معمول دلار پرداخت می کنند تا ارائه دهندگان خدمات بتوانند از نوسانات ارزی جلوگیری کنند. این از مشاغل در برابر از دست دادن سود محافظت می کند ، اما همچنین به معنای هزینه تبدیل است: زیمبابوه برای برنامه اصلی Netflix 7.99 دلار می پردازد ، در حالی که ژاپن پس از اعمال نرخ تبدیل ، فقط 7.32 دلار پرداخت می کند. وضعیت وقتی فرض می شود که درصد را نگاه کنیم تولید ناخالص داخلی سرانه (PPP) ، جایی که بیشترین برنده ها معمولاً کشورهایی کوچک با سطح زندگی بالا هستند ، مانند قطر ، سنگاپور ، لوکزامبورگ ، ایرلند و حتی کشورهایی مانند سوئیس و دانمارک که به طور مداوم در بین گرانترین کشورها ظاهر می شوند. تفاوت ، یک مثال افراطی وجود دارد: همانطور که گفته شد ، کاربران در زیمبابوه 7.99 دلار در ماه برای Netflix پرداخت می کنند – همان مردم قطر. با این حال ، وقتی این قیمت ها را به عنوان درصد تولید ناخالص داخلی سرانه (PPP) مقایسه می کنیم ، می توانیم ببینیم که نتفلیکس 50 برابر گرانتر در زیمبابوه (0.2876٪ تولید ناخالص داخلی سرانه) نسبت به قطر (0.0058٪ از تولید ناخالص داخلی سرانه) است. جریان موسیقی برای نگاه بهتر به جریان موسیقی ، ما Spotify و Apple Music را انتخاب کردیم – دو خدمات گسترده و با قیمت های متفاوت از کشور به کشور دیگر. Spot Spot و Apple Music گرانترین قیمت در دانمارک (با سوئیس در رتبه 2) هر دو Spotify هستند. و اپل موزیک ارزان ترین در هند هستند. با این حال ، کاربران اپل موسیقی هند کمتر از کاربران Spotify هندی پرداخت می کنند فاصله بین قیمت ماهیانه اپل موزیک در چین و هنگ کنگ حدود 6 دلار USDCheapest اتحادیه اروپا برای دریافت Spotify Premium مجارستان است. هزینه دریافت آن در فرانسه دو برابر بیشتر خواهد بود. وقتی که به دنبال قیمت به عنوان درصد تولید ناخالص داخلی سرانه (PPP) هستید: اپل موسیقی 74 برابر گرانتر در نیجر (0.2596٪ از تولید ناخالص داخلی سرانه) نسبت به قطر (0.0035) ٪ سرانه تولید ناخالص داخلی سرانه) Spotify در نیکاراگوئه 17 برابر گرانتر است (0.1131٪ از تولید ناخالص داخلی سرانه) از سنگاپور (0.0067٪ از تولید ناخالص داخلی سرانه) درست از خفاش ، ما از طرف ارائه دهنده برای ایجاد خدمات انگیزه بیشتری می یابیم. در دسترس تر به این معنی که ، بین کشورهای ثروتمندتر و کمتر ثروتمند تفاوت در قیمت بسیار زیاد است. همچنین ، لازم به ذکر است که اگر دانش آموز باشید ، می توانید Spotify و Apple Music را حتی ارزانتر دریافت کنید. با این حال ، برای اندازه گیری یک طرفه تر ، ما مقرون به صرفه ترین گزینه برنامه ماهانه فردی را انتخاب کردیم. در نهایت ، ارزان ترین مکان برای دریافت سرویس پخش موسیقی هندوستان است. این موضوع برای Spotify (1.58 USD) و Apple Music (1.31 USD) صادق است. ذکر دیگر های افتخارآمیز عبارتند از فیلیپین ، ترکیه و کلمبیا که ارزانترین کشورهایی هستند که پس از نرخ تبدیل ارز ، این خدمات را به ازای هر دلار مسطح خریداری می کنند. در همین حال ، گرانترین کشورها برای این خدمات بسیار زیاد دانمارک و سوئیس هستند. به عنوان مثال ، اپل موزیک در دانمارک 1045٪ گرانتر از هند است ، در حالی که Spotify 850٪ گرانتر است. بسیاری از مناطق با فشارهای گسترده قیمت دارند ، بنابراین ، قیمت Spotify و Apple Music انعطاف پذیرتر هستند. در نتیجه ، سنگاپور مبلغ کمتری را برای Spotify نسبت به یونان می پردازد و قطر کمتر از جمهوری دومینیکن برای Apple Music پرداخت می کند. اغلب ، ارائه دهندگان خدمات بدون در نظر گرفتن نرخ ارز ، همان مقادیر عددی را برای قیمت ها حفظ می کنند. به عنوان مثال ، 9.99 دلار کانادا به مبلغ پایین تر از 9.99 یورو تبدیل می شود ، حتی اگر این تعداد یکسان باشد. اگر قیمت ها را به عنوان درصد تولید ناخالص داخلی سرانه (PPP) مقایسه کنیم ، باز هم برندگان و بازندگان بسیار متفاوت هستند. به عنوان مثال ، اگرچه اپل موسیقی در نیجر 2.99 دلار و در قطر 4.93 دلار است ، اما این سرویس در واقع 74 برابر گرانتر در نیجر (0.2596٪ از تولید ناخالص داخلی سرانه) نسبت به قطر (0.0035٪ از تولید ناخالص داخلی سرانه) در بازی ها ما به بررسی قیمت ها پرداختیم در محبوب ترین بازار بازی رایانه ای – Steam – و بازارهای اصلی کنسول: Nintendo Store Game ، PlayStation Store و Xbox Games Store. برای جبران اختلاف قیمت بازی های شخصی ، برای هر فروشگاه 3 عنوان بازی بزرگ گرفتیم و میانگین قیمت را محاسبه کردیم . در اینجا بازی هایی که انتخاب کردیم: Steam – PlayerUnknown's Battlegrounds (PUBG) ، Grand Theft Auto V (GTA V)، Doom EternalNintendo – Animal Crossing: New Horizons، Legend of Zelda: Breath of the Wild، Super Mario OdysseyPlayStation – God Of War ، Marvel's Spider-Man: Game of the Year Edition، BloodborneXbox – Red Dead Redemption 2، Forza Horizon 4، Sekiro: Shadows Die Twice برزیل ارزانترین کشور برای خرید بازی ها در نینتندو و پلی استیشن است و از جمله ارزان ترین خرید بازی ها در استیم و Xbox تفاوت قیمت بین ارزان ترین و گران ترین کشورها قابل توجه است. به عنوان مثال. بسته بازی Nintendo ما در برزیل 36.01 دلار ارزانتر است (49.12 دلار) نسبت به سوئیس (85.13 دلار) بازی ها ارزان ترین در همه مکان های معمولی – سوئیس ، دانمارک و سایر کشورهای اتحادیه اروپا هستند. شاید بزرگترین تفاوت در گروه بازی ، اسرائیل باشد – عموماً در بین کشورهای ارزان قیمت به طور متوسط ​​برای اشتراک های پخش ویدئو و موسیقی ، اما گران ترین کشور پلی استیشن و از جمله گران ترین ها در نینتندو ، استیم و XboxGames در ایالات متحده است. کمی ارزان تر از حد متوسط به عنوان مثال. بازی های نینتندو در سوئیس 40٪ گران تر هستند در حالی که با بازی های USPC در مقایسه با بازی های کنسول مقرون به صرفه تر هستند. Xbox مقرون به صرفه ترین کنسول است. این هم به دلیل دارا بودن ردیف های قیمت گذاری بیشتر از نینتندو یا سونی (و در نتیجه به طور متوسط ​​قیمت پایین تر) و هم به دلیل ویژگی "پخش هر جا" است که به کاربران امکان می دهد از یک عنوان خریداری شده در یک سیستم عامل دیگر (PC) لذت ببرند. با نگاه به قیمتها به عنوان درصد تولید ناخالص داخلی سرانه (PPP): بازی های نینتندو در کلمبیا 7 برابر گران تر از لوکزامبورگ هستند. بازی های PlayStation در هند 10 برابر گران تر از لوکزامبورگ است. بازی های Stam در کامبوج 22 برابر گران تر از بازی های QatarXbox هستند. 11 برابر هند ارزان تر از سنگاپور. وقتی قیمت بازی ها را بررسی می کنیم ، باید در مورد اظهارات گسترده احتیاط کنیم. قیمت ها توسط ناشران تعیین می شود که محاسبه میانگین ها را دشوار می کند. به عنوان مثال ، در Steam ، Doom Eternal و GTA V گرانترین قیمت در ژاپن هستند ، با این حال PUBG گران تر در جاهای دیگر است. همچنین طول عمر هر بازی مشخصی نیز وجود دارد ، به عنوان مثال ، قیمت ها به طور نامنظم از منطقه به منطقه دیگر کاهش می یابند و کشور به کشور دیگر به عنوان مثال ، اگر فقط به مبلغ دلار مسطح نگاه کنیم ، کشورهای مستقل مشترک المنافع پایین ترین قیمت را دارند. در آن کشورها ، حتی نسخه های جدید می توانند نیمی از قیمت بازی های ایالات متحده را داشته باشند. با این حال ، این بدان معناست که با گذشت زمان ، قیمت ها به همان اندازه که در ایالات متحده و سایر کشورهای گران قیمت انجام می شوند تخفیف نمی گیرند. با این گفته ، گرفتن 3 عنوان بزرگ و محاسبه قیمت متوسط ​​، به ما امکان می دهد نتیجه بگیریم. در مرحله اول ، آرژانتین و برزیل ارزان ترین کشورها برای بازی های رایانه ای هستند – این کشورها در میان 4 سیستم عامل ارزانترین قیمت هستند. ذکر های قابل توجه دیگر شامل روسیه ، چین ، اروگوئه ، شیلی ، ترکیه و برخی موارد دیگر است. به طور قطع ، در میان گران ترین ها برخی از اسامی مورد انتظار را پیدا می کنیم – از جمله برجسته ترین کشورهای سوئیس و اتحادیه اروپا. با این حال ، کشورهایی ارزان قیمت مانند اسرائیل و ژاپن نیز در غیر این صورت ارزانتر می یابیم. به نظر می رسد کشورهایی مانند تاجیکستان ، قرقیزستان (یا نکته مهمتر برزیل ، آرژانتین و غیره) ممکن است مکانهای ارزان قیمت برای خرید بازی به نظر برسند ، اما با توجه به هزینه آنها به عنوان درصد تولید ناخالص داخلی سرانه ، این تردید را ایجاد می کند که این بازی ها برای افرادی که در آنجا زندگی می کنند مقرون به صرفه است شاید این توضیح دهد که چرا روسیه ، کشوری با نیمی از جمعیت ایالات متحده ، در سال 2018 تقریباً به همین تعداد بازدید از وب سایت های دزدی دریایی داشته است. به تازگی ، بازی های رایانه ای شخصی (Steam) به نظر می رسد به طور کلی مقرون به صرفه تر و در دسترس تر از کنسول در بازار گسترده تری هستند. بازی در مقایسه ، قیمت های نینتندو و سونی بسیار زیاد است. حتی در کشورهای "ارزان" مانند برزیل و شیلی ، به نظر نمی رسد افرادی که در آنجا زندگی می کنند کم هزینه باشند و آنها را مقرون به صرفه بنامند. در این حالت جالب ترین Xbox است که بازی ها ارزان تر است و Xbox را در هر کجا ارائه می دهد. این کار به شما امکان می دهد بازی خود را روی کنسول بخرید و آن را در رایانه شخصی بازی کنید. چرا قیمت خدمات دیجیتال بین کشورها متفاوت است؟ ارائه قیمت های مختلف برای همان سرویس به عنوان تبعیض قیمت شناخته شده است. ارائه دهندگان خدمات از این تاکتیک برای به حداکثر رساندن سود استفاده می کنند – هدف این است که هر مشتری را به همان اندازه که او می پردازد شارژ کند. وقتی خدمات دیجیتالی می آید ، شرکت ها معمولاً قیمت های مختلفی را به صورت ملی یا منطقه ای شارژ می کنند. تصمیم گیری در مورد میزان شارژ در یک کشور یا کشور دیگر ، عمدتا با تحقیقات بازار انجام می شود و می تواند به عوامل زیادی بستگی داشته باشد ، از جمله درآمد متوسط ​​، جمعیتی ، تفاوت در گرایش به صرف سرگرمی یا محبوبیت یک محصول خاص. می تواند ملاحظات دیگری نیز وجود داشته باشد. به عنوان مثال ، Amazon Prime در ایالات متحده (12.99 دلار) کالایی بسیار متفاوت از Amazon Prime در هند (1.71 دلار) است و بنابراین ، اختلاف قیمت دلیل موجهی دارد. بعضی اوقات ، واقعیت های حقوقی وجود دارد که بر قیمت خدمات دیجیتالی تأثیر می گذارد – به عنوان مثال ، مسدود کردن جغرافیایی – روشی که تبعیض قیمتی در آن اعمال می شود – در اتحادیه اروپا غیرقانونی است (اگرچه خدمات پیموده شده در مواد دارای حق چاپ ، مانند Netflix ، هنوز از این ممنوعیت معاف هستند) . علاوه بر این ، اختلاف مالیات ها اغلب دلیل مهمی برای تفاوت قیمتها از کشور به کشور دیگر هستند. هرچه دلیل استفاده از تبعیض قیمت ها باشد ، داده های واقعی که برای این تحقیق جمع آوری کرده ایم نشان می دهد که این عمل به ندرت به جبران تفاوت های واقعی در استانداردهای زندگی نزدیک می شود. AppendixYou می توانید تمام داده ها را در اینجا مشاهده و صادر کنید. سلب مسئولیت: ما داستانهای خود را با دقت تحقیق می کنیم و تلاش می کنیم تصویری دقیق برای خوانندگان خود ارائه دهیم. ما نیز انسان هستیم و اگر فکر می کنید خطای واقعی مرتکب شده ایم (برخلاف مخالفت با نظر) ، لطفا با ما تماس بگیرید تا ما بتوانیم تحقیق کنیم و یا حقایق را تصحیح یا تأیید کنیم. لطفاً با استفاده از صفحه تماس با ما به ما مراجعه کنید.

آسیب پذیری های PrivateVPN و Betternet اجازه به روزرسانی های مخرب را می دهند

آسیب پذیری های PrivateVPN و Betternet اجازه به روزرسانی های مخرب را می دهند

آسیب پذیری های مهم در PrivateVPN و Betternet می تواند به هکرها اجازه دهد تا به روزرسانی های جعلی را فشار دهند و برنامه های مخرب را نصب کنند یا داده های کاربر را سرقت کنند. 7 مه. "اتصال در حالی که در حال رهگیری است" ، اما به روزرسانی های جعلی را نپذیرفت. تحقیقات جدید ما نشان داد که آسیب پذیری های موجود در برنامه های رایانه شخصی از دو 20 VPN برتر ، PrivateVPN و Betternet ، می تواند به هکرها اجازه دهد تا ارتباطات آن را رهگیری کنند و برنامه ها را مجبور کنند. برای بارگیری یک به روزرسانی جعلی. این برنامه ممکن است به طور خودکار بروزرسانی جعلی را اعمال کند ، یا یک اعلان را برای به روز رسانی برنامه به کاربر ارسال کند. این یک مشکل جدی است: با امکان فشار دادن کاربران به نصب به روزرسانی های جعلی ، هکر می تواند هر برنامه ای را روی رایانه کاربر نصب کند یا انجام دهد. انواع چیزهای مخرب ، از جمله: سرقت اطلاعات شخصی و فروش آن در بازپرداخت های بانکی بازاریابی سیاه با رایانه مقتول ، به طور متنی برای رمزگذاری مجدد دستگاه به یک botnetlock کردن رایانه با ایجاد ransomwareleaking از تصاویر دزدیده شده قربانی ، فیلم ها ، ضبط ها و پیام های آنلاین ، ممکن است PrivateVPN را ارائه ندهد. و Betternet در بهترین نور. از این گذشته ، اینها VPN هستند – ابزارهای مهم امنیت سایبر که به منظور ایمن نگه داشتن کاربران است. این بدان معنی است که کاربران به این ابزارها اعتماد می کنند تا امنیت بیشتری به آنها ارائه دهند ، نه کمتر. اما در عوض به جای محافظت از داده های کاربران ، PrivateVPN و Betternet از یک جنبه امنیتی مهم چشم پوشی کرده اند که به بازیگران مخرب اجازه می دهد آن داده ها را بدزدند یا حتی بدتر کنند. اقداماتی که ما در ماه فوریه از PrivateVPN و Betternet در مورد آسیب پذیری ها آگاه کردیم و اکنون این موارد را برطرف کردیم. Key takeawaysPrivateVPN به روزرسانی جعلی ما را بارگیری کرد و به طور خودکار آن را اجرا کرد بدون اینکه نیاز به تأیید کاربر داشته باشد. درعوض ، نوتیفیکیکی برای به روزرسانی برنامه به کاربر نشان داده شده است (که کاربر به احتمال زیاد در یک نقطه یا نقطه دیگر انجام خواهد داد) Torguard و CyberGhost اجازه رهگیری ارتباطات را می دهند و در حالی که در حال رهگیری هستند متصل می شوندHotspot Shield و پنهان کردن برای رهگیری آسان ارتباطات. ، اما هنگام اتصال به این تحقیق ارتباطی برقرار نکرد ، به منظور انجام این تحقیق ، تیم ما برنامه های ویندوز را برای 20 VPN برتر (بر اساس رتبه بندی های خود ما) تجزیه و تحلیل کرد. سپس سری های زیر را بررسی کردیم تا ببینیم آیا می توان به روزرسانی جعلی ما را نصب کرد: بررسی کنید آیا برنامه VPN می تواند اتصال آن را متوقف کند. اگر بله ، بررسی کنید که آیا برنامه VPN در حالی که در حال رهگیری است وصل می شود. اگر بله ، بررسی کنید که آیا این به روزرسانی جعلی ما را بارگیری می کند. بله ، بررسی کنید که آیا این به طور خودکار بروزرسانی جعلی ما را اعمال می کند. ما نتایج کاملی از تجزیه و تحلیل ما را در انتهای مقاله برای هر 20 VPN قرار دادیم. این کارها "رهگیری ارتباطات" و "اتصال در هنگام رهگیری" است. از زمان انتشار ، تحقیقات ما باعث بحث کمی در جامعه VPN شده است. در یک تبادل ایمیل ، الكساندرا بیدئووا از CyberGhost درخواست كرد كه منظور ما از "رهگیری ارتباطات" را روشن كنیم ، و سباستین شائوب از Hide Me همین سؤال را انجام داد ، ضمن اینكه ادعا می كند كه برنامه آنها دارای "فرآیند اعتبار سنجی برای اطمینان از صحت کانال های ارتباطی است. " ما بلافاصله به آن درخواست ها پاسخ دادیم ، اما برای روشن شدن اینكه: اگر یك VPN دارای "بله" باشد برای سؤال "آیا می توانیم اتصال را رهگیری كنیم؟" ، این بدان معنی است كه نرم افزار VPN هیچگونه صدور گواهینامه اضافی یا مراحل مشابهی در این زمینه ندارد كه مانع از آن می شود. ما را از رهگیری ارتباط با درخواست های شبکه به روزرسانی کنید. ما توانستیم اتصال برای 6 مورد از VPN را رهگیری کنیم ، در حالی که 14 دستگاه دارای گواهی مناسب در محل می باشند. اگر یک VPN دارای یک "بله" برای سوال "آیا در هنگام رهگیری به آن وصل می شود؟" ، این بدان معنی است که نرم افزار VPN در حالی که در یک اتصال مخرب است ، اتصال به سرور VPN برقرار کرد. اگر جواب "نه" است ، وصل نمی شود. در تست های ما ، 4 از 20 VPN برتر این اتصال را برقرار کردند ، در حالی که 16 مورد از VPN ها اتصال ندارند. هرچند که ، زیرا POC ما مبتنی بر فشار یک بروزرسانی جعلی از طریق برنامه بود ، و از آنجا که آن VPN ها (CyberGhost ، Hotspot Shield ، پنهان هستند) من و تورگارد) آن را قبول نکردیم ، ما این را آسیب پذیری نمی دانیم. این آسیب پذیری برای شما چه معنی می دهد تصور کنید که در یک کافه یا در فرودگاه می نشینید و به وای فای رایگان وصل می شوید. از آنجا که شما مطابق با بیشتر ارائه دهندگان VPN بهترین شیوه ها را به دقت رعایت می کنید ، حتماً قبل از رفتن به اینترنت به یک VPN وصل شوید. پس از آن ، برای نصب یک به روزرسانی اخیر ، از طریق یک ابزار VPN اعلان دریافت می کنید. البته ، شما این کار را می کنید ، زیرا مهم است که نرم افزار خود را به روز کنید (بهترین روش دیگر). و بعد ، رونق می گیرد: صفحه نمایش شما سیاه می شود و این پیام دلپذیر را دریافت می کنید:  نمونه به روزرسانی VPN جعلی - باج افزار WannaCry شما به تازگی هک شده اید. پرونده های شخصی شما قفل شده اند و شما نمی توانید آنها را بدون پرداخت باج هکر بازگردانید. پس چه اتفاقی افتاد؟ نگران نباشید – این تقصیر شما نیست. شما از بهترین شیوه ها پیروی کرده اید و با روشی مطمئن و مسئولانه رفتار کرده اید. اتفاقی که افتاد این است که ابزار VPN مورد اعتماد شما متاسفانه به طور ایمن و مسئولانه عمل نکرد. آنچه اتفاق افتاد – اگر از Betternet یا PrivateVPN استفاده می کنید – اینست که هکر قادر به برقراری ارتباطات بین برنامه VPN در رایانه شما بوده است. زیرساخت برنامه باطن برنامه. به منظور هکرها برای انجام حمله ، به یکی از دو مورد نیاز دارند. در گزینه اول ، هکر باید در همان شبکه مورد نظر شما باشد. معمولاً هکر می تواند این کار را با فریب دادن شما به اتصال به کانون وای فای جعلی (مانند "Cofeeshop") انجام دهد نه وای فای واقعی فروشگاه ("Coffeeshop") .در غیر این صورت هکر مجبور است به روتر شما دسترسی داشته باشد و سپس شما باید از سرور DNS از سرویس DHCP روتر استفاده کنید. از این رو هکر ارتباطات را متوقف کرده است ، وی قادر است ابزار VPN شما را متقاعد کند تا یک به روزرسانی جعلی را بارگیری کند ، که در مثال ما در بالا این ابزار باج افزار WannaCry بود. متاسفانه ، این فقط به باج افزار محدود نمی شود. با این آسیب پذیری هکرها می توانند کارهای بد بسیاری را انجام دهند ، از جمله: سرقت انواع اطلاعات حساس: مهاجم می تواند تمام کوکی ها ، کلمه عبور ها و پرونده های حساس شما را از جمله اطلاعات بانکی شما ، کوکی های پی پال و کیف پول های رمزنگاری شده به سرقت ببرد و بارگیری کند. آن را به پرداخت های بانکی سرور هکر با کامپیوتر قربانی: با استفاده از جزئیات فوق ، مهاجم می تواند انواع مختلف نرم افزارهای مخرب ، مانند hVNC (محاسبات پنهان شبکه مجازی) ، که مهاجمی می تواند بدون آگاهی از آنها استفاده کند ، استفاده کند. با استفاده از ورود به سیستم بانکی قربانی ، مهاجمی می تواند به رایانه قربانی دسترسی پیدا کند و از بانک های خود ، PayPal یا سایر ابزارهای مالی استفاده کند تا رایانه شما را برای استخراج رمزنگاری مورد استفاده قرار دهد: مهاجم می تواند با استفاده از رایانه قربانی ، مین را برای رمزگذاری در یک فرآیند معروف به رمزنگاری کند. . این در پس زمینه کار می کند و تمام آنچه شما متوجه خواهید شد اینست که کامپیوتر شما کندتر و کندتر رایانه شما به بات نت خود می رود: مهاجم می تواند به دلایل مختلف از جمله حملات DDoS ، شبیه به آنچه اتفاق افتاده است ، کامپیوتر قربانی را به botnet خود اضافه کند. در حمله سایبری 2016 Dyn که باعث شده سیستم عامل های بزرگ اینترنتی و خدماتی مانند آمازون ، فیس بوک ، Airbnb ، CNN و غیره برای تعداد زیادی از کاربران در اروپا و آمریکای شمالی در دسترس نباشند ، داده های شما را در بازار سیاه فروخت: اگرچه رایج ترین استفاده نیست ، مهاجم می تواند تمام این داده ها را در بازار سیاه تمام تصاویر ، فیلم ها ، ضبط ها یا پیام های حساس شما بفروشد: در حالی که این مورد معمول نیست ، هکر می تواند پرونده های حساس را به صورت عمومی نشت کند ، از جمله برای انتقام انتقادی: ما به Betternet و PrivateVPN اطلاع داده ایم. 18 فوریه .Betternet و PrivateVPN توانستند مشکلات ما را تأیید كنند و بلافاصله برای حل مشكلی كه ما ارائه داده ایم كار كردیم. هر دو حتی نسخه ای را برای تست ارسال کردند که PrivateVPN در تاریخ 26 مارس از آن استفاده کرد. Betternet نسخه وصله شده خود را در تاریخ 14 آوریل منتشر کرد. چگونه برای محافظت از خودتان متأسفانه ، وقتی برنامه ای که از آن استفاده می کنید ، چنین کاری ندارید. آسیب پذیری. از بیشتر موارد ، شما می توانید فوق العاده ایمن باشید و به هیچ وجه از WiFi عمومی استفاده نکنید ، یا مطمئن شوید که وای فای که به آن وصل می شوید واقعاً از کافه ، فرودگاه یا هر مکان دیگری است. این یک قدم مهمی است که می توانید بردارید ، اما می توان تأیید وای فای رایگان مورد استفاده را دشوار کرد. به همین دلیل ، بهتر است که هیچ چیز ، از جمله به روزرسانی ها را روی وایفای عمومی غیرقابل اعتماد و رایگان بارگیری نکنید و مطمئن باشید که موثر دارید برنامه آنتی ویروس نصب شده ، مانند ESET ، که می تواند به شما در اطلاع رسانی از نرم افزارهای مخرب در دستگاه شما کمک کند ، و حتی به جلوگیری از نصب نرم افزار کمک کند. لیست کلیه VPN های آنالیز شده VPN NameCan را که ما از طریق آن ارتباط برقرار می کنیم ، متصل کرده ایم؟ به روز رسانی؟ آیا به طور خودکار به روزرسانی ما را اجرا کرده است؟ آیا می توان آن را بدون مجوز ما انجام داد؟ آیا می توان آن را با یک تغییر مسیر به exe ما هدر داد؟ PrivateVPNYesYesYesYesYesYesBetternetYesYesYesNoYesYesTorGuardYesYesNo —– CyberGhostYesYesNo- تماس امروز وجود نداشت MeYes –––––– PureVPNNo––––– SurfSharkNo ––––– NordVPNNo–––––– ExpressVPNNo–––––– TunnelBearNo––––– IPVanishN o––––– PIANo––––– WindscribNo––––– IvacyNo ––––– HMANo–––––– VyprVPNNo––––– ProtonVPNNo––––– TurboVPNNo–––– Hola VPNNo ––––– تحقیقات دیگر ما را بررسی کنید: سلب مسئولیت: ما داستانهایمان را با دقت تحقیق می کنیم و تلاش می کنیم تصویری دقیق برای خوانندگان خود ارائه دهیم. ما نیز انسان هستیم و اگر فکر می کنید خطای واقعی انجام داده ایم (بر خلاف مخالفت با نظر) ، لطفا با ما تماس بگیرید تا ما بتوانیم تحقیق کنیم و یا حقایق را تصحیح یا تأیید کنیم. لطفاً با استفاده از صفحه تماس با ما به ما مراجعه کنید.

NordVPN adds NordLynx, a WireGuard-based protocol to major platforms

NordVPN برای افزودن NordLynx مبتنی بر WireGuard به برنامه های اصلی

NordVPN اعلام کرده است که کاربران به زودی قادر به استفاده از NordLynx ، نسخه اختصاصی WireGuard ، در تمام سیستم عامل های اصلی خواهند بود. پروتکل انقلابی که در سال 2019 برای کاربران لینوکس راه اندازی شد ، قبل از 24 آوریل برای کاربران Windows ، MacOS ، Android و iOS رونمایی می شود ..NordLynx – سریعترین پروتکل VPN مطابق اعلامیه NordVPN ، NordLynx سریعتر از سایر پروتکل های موجود است. به مشترکین برای اثبات این امر ، این شرکت بیش از 250،000 تست سرعت انجام داده است و کلیه موارد اصلی استفاده از VPN را پوشش می دهد. NordVPN برای انجام این تحقیق از آزمون Mann-Whitney U ، آزمون Kolmogorov-Smirnov و سایر روشهای علمی استفاده کرد. "Markuson گفت:" سرعت دلیل واقعی است که ما واقعاً از راه اندازی NordLynx هیجان زده می شویم. " نتایج تست سرعت در وبلاگ NordVPN طی روزهای آینده. با این حال ، به عنوان یک تیزر ، این شرکت گفته است که NordLynx می تواند در برخی موارد دو برابر سریعتر از هر پروتکل مورد استفاده در حال حاضر باشد. جذابیت و چالش های WireGuard در مورد NordLynx بیشتر از سرعت است. برای مبتدیان ، WireGuard که NordLynx در آن مستقر است ، فقط 4000 خط کد دارد. این حداقل ده برابر کمتر از سایر پروتکل های پیشرو تونل سازی دیگر ، از OpenVPN یا IPSec است. طبق مارکوسون ، "WireGuard یک پروتکل منبع باز نسبتاً ساده اما بسیار سریع و مدرن است که ما از اجرای آن بسیار هیجان زده هستیم. ما اعتقاد داریم که به دلیل قابلیت های امیدوار کننده ، WireGuard ممکن است تبدیل به یک استاندارد جدید در فناوری VPN شود. "اقتصاد کد WireGuard به معنای ساده تر کردن و بکارگیری آسان تر است. علاوه بر این ، سازش سخت تر است. و در حالی که این پروتکل برجسته هنوز نمی تواند حداکثر امنیت را به تنهایی تضمین کند ، توسعه دهندگان NordVPN سیستمی را برای کاهش این مشکل ایجاد کرده اند. پروتکل WireGuard به تنهایی نمی تواند از حریم شخصی کامل اطمینان حاصل کند. به همین دلیل نمی توان آدرس های IP را به صورت پویا به همه متصل به یک سرور اختصاص داد. بنابراین ، سرور باید حاوی یک جدول آدرس IP استاتیک محلی باشد تا بداند بسته های اینترنتی از کجا سفر می کنند و باید به چه کسی برگردند. این بدان معناست که آدرس IP واقعی یک کاربر باید به یک آدرس IP داخلی اختصاص داده شده توسط تیم VPN مرتبط باشد. تیم NordLynx با اضافه کردن یک سیستم ترجمه دو آدرس آدرس شبکه (NAT) به WireGuard این مسئله را حل کرده است. NAT به برقراری ارتباط امن بدون ذخیره اطلاعات در سرور کمک می کند. به این ترتیب ، NordVPN با ایجاد امنیت پروتکل های دیگر ، سرعت WireGuard را جفت کرده و پروتکل VPN مربوط به نسل بعدی را ایجاد می کند.

تحقیقات اخلاق تجاری VPN - یافته های نگران کننده درباره VPN برتر

تحقیقات اخلاق تجاری VPN – یافته های نگران کننده درباره VPN برتر

صنعت VPN در سال 2020 رو به رشد است. این سرویس پر از خدمات است که از ناشناس ماندن روزنامه نگاران آنلاین تا دسترسی Nvidia Shield برای گیمرها ارائه می دهد. اتفاقاً ، این قابلیت ها همان چیزی است که بیشتر داوران هنگام رتبه بندی VPN ها در 10 لیست برتر برتر به آن نگاه می کنند. با این مقاله تحقیق ، ما می خواستیم از زاویه ای دیگر به VPN ها نگاهی بیندازیم. یعنی ، ما می خواستیم بدانیم که چقدر صادقانه به زبانی که برای فروش محصول خود استفاده می کنند ، چه قوانینی را برای شرکت های وابسته خود تعیین می کنند ، نحوه پرداخت مالیات بر ارزش افزوده و موارد دیگر را تعیین می کنند. SummaryWe 16 ارائه دهنده خدمات VPN را بر اساس 10 معیار اخلاق تجاری رتبه بندی کردیم. زیر هر دسته حداکثر 2 امتیاز (با 1 امتیاز برای معیارهای نیمه ملاقات) اعطا می شود. در اینجا برندگان و بازندگان ما هستند. برترین 3 تمام این VPN ها به همان تعداد امتیاز دست یافته اند – 18. آنها به کسب و کارهای VPN نزدیکتر از حد اخلاق ما هستند. مولود – 18 از 20 (90٪). مولود براساس حریم خصوصی و اخلاق شهرتی ایجاد کرده است. آنها برای هر معیار واحد امتیاز کسب می کنند ، به غیر از فعالیت – مولود از غیرانتفاعی پشتیبانی نمی کند. TunnelBear – 18 از 20 (90٪). ما TunnelBear را با نام تجاری "سرگرم کننده" VPN می شناسیم ، اما به نظر می رسد جزء اخلاقی ترین نیز باشد. درست مانند مولاد ، TunnelBear تمام امتیازات را به استثنای امتیازاتی که برای حمایت از افراد غیرانتفاعی کسب می کند ، کسب می کند. NORDVPN – 18 از 20 (90٪). ارائه دهنده کلی مورد علاقه ما نیز در صدر این لیست اخلاق کسب و کار قرار دارد. تنها موردی که ما با NordVPN داریم این است که وب سایت آنها تا حدودی از اثربخشی محصول خود جلوگیری می کند. ارائه دهندگان خدمات ارائه شده این خدمات زیر 10 امتیاز را کسب کرده اند – یک نمره بسیار پایین ، به ویژه با توجه به جایگاه بالای بازار برخی از این VPNs.CyberGhost VPN – 8. از 20 (40٪) CyberGhost یکی از ثروتمندترین VPN ها هنگام استفاده از ویژگی ها و ابزارهای کاربردی ، در بخش اخلاق بسیار وحشتناک است. حداقل VPN رومانیایی ، اسپم رسانه های اجتماعی را تحریک نمی کند ، به شرکت های وابسته نیاز دارد تا نسخه اخلاقی را بنویسند و مالیات بر ارزش افزوده را طبق مقررات اتحادیه اروپا پرداخت می کنند. اما این در مورد آن است. ZenMate – 7 از 20 (35٪) موارد معدودی که این VPN آلمانی به درستی انجام می دهد شامل عدم تحریک هرزنامه در رسانه های اجتماعی ، پرداخت مالیات بر ارزش افزوده مطابق با هنجارهای اتحادیه اروپا و الزام شرکت های وابسته به نوشتن نسخه اخلاقی است. ZenMate با توجه به خط مشی رازداری خود گرفته تا مواد تبلیغاتی خود ، موارد زیادی برای بهبود در دارد. Vivion VVN – 4 از 20 (20٪). Ivacy VPN از تبعیض قیمت استفاده نمی کند و وابستگان آنها را از استفاده از اسپم ممنوع می کند. این همه خبر خوب است Ivacy یک محصول جهانی VPN است ، اما گوشه های زیادی را برای رسیدن به آنجا کاهش می دهد. چگونه ما به ارائه دهندگان VPN رتبه دادیم. امتیاز به ارائه دهندگان VPN ارائه شد که اسپم رسانه های اجتماعی را توسط کاربران تحریک نمی کنند (با ارائه تخفیف یا مزایای دیگر). به ارائه دهندگاني كه از تبعيض قيمت استفاده نمي كنند (شارژ متفاوت با توجه به محل مشتري). نقاط به ارائه دهندگان VPN داده مي شود كه در ارتباط با سياست ورود به سيستم (يا عدم ورود به سيستم) خود متناقض نباشند. ما اظهارات مربوط به ورود به سیستم در وب سایتهای ارائه دهنده VPN را مقایسه کردیم تا ببینیم آیا آنها با یکدیگر متناقض هستند (به عنوان مثال گفتن "بدون هیچگونه سیاهه ای" در صفحه اصلی و پیاده سازی مجدد آن در خط مشی رازداری). امتیازات به ارائه دهندگان VPN که به شرکت های وابسته خود نیاز دارند برای نوشتن نسخه اخلاقی (و همچنین ارائه دهندگان VPN که برنامه وابسته ندارند) اهدا شد. به ارائه دهندگان VPN که به افشای کامل روابط وابسته خود نیاز دارند (و همچنین ارائه دهندگان VPN که برنامه وابسته ندارند) داده می شود. امتیازات به ارائه دهندگان احترام به کپی رایت (به عنوان تورنت یا تشویق بهتر برای / رویدادهای ورزشی با جریان آزاد ؛ از آرم های فدراسیون های ورزشی بدون اجازه استفاده نکنید و غیره.) امتیازاتی به ارائه دهندگان داده می شود که الف) مالیات بر ارزش افزوده را براساس نرخ در کشور اتحادیه اروپا پرداخت می کنند. b) مقدار و درصد را در هنگام پرداخت ، روی فاکتور نمایش داده یا قادر خواهید بود این اطلاعات را از طریق سوالات پشتیبانی ارائه دهید. امتیازها به ارائه دهندگان VPN داده می شود که توانایی خود را برای ناشناس کردن کاربران را نمی دهند. ما به دنبال عبارتهایی بودیم كه دلالت می كند رمزگذاری VPN و Spoofing IP كاملاً برای حذف هر اثری از فعالیتهای آنلاین کاربر است. VPN طبق جدول معیارهای ما  نمودار قرار می گیرد که شرح می دهد که چگونه هر VPN طبق معیارهای ما رتبه بندی می شود نمرات برای هر معیار دارای وزن برابر است. ما برای عبور از هر معیار و امتیاز برای ناکامی دو امتیاز دادیم. اگر اوضاع مبهم بود یا شرط نیمی از آن بود ، ما VPN را یک نکته بیان کردیم. به این ترتیب ، حداکثر نمره 20 و کمترین امتیاز ممکن 0. 0 ارائه دهندگان VPN 0Top  آرم مولود 1-3 است. MullvadScore: 18 از 20 (90٪) هیچ امتیازی برای: پشتیبانی از غیرانتفاعی ها جای تعجب نخواهد بود که مولود ، احتمالاً دوستانه ترین VPN با حفظ حریم خصوصی را در بالای لیست پیدا کنید. ارائه دهنده سوئدی بالاترین امتیاز را در این سه کسب می کند. معیارهای مربوط به قوانین وابسته زیرا تنها برنامه بدون وابستگی است. وب سایت مولود یکی از معدودی است که اثربخشی VPN آنها را تحت تأثیر قرار نمی دهد. علاوه بر این ، این شرکت به طور واضح و مداوم خط مشی ورود به سیستم را ابلاغ کرده و به کپی رایت احترام می گذارد. سرانجام ، ما نیز خوشحالیم که متوجه شدیم که ملاود مالیات بر ارزش افزوده پرداخت می کند و درصد / مبلغی را در فاکتورهای آن نشان می دهد. یکی از معیارهایی که مولود را از گرفتن نمره کامل باز داشت ، عدم حمایت از افراد غیرانتفاعی است. با گفتن این موضوع ، فقط چهار شرکت کننده از این آزمون عبور می کنند ، به این معنی که مولود در اینجا از جمع حاضر نیست.  آرم تونل آویز 1-3. TunnelBearScore: 18 از 20 (56٪) هیچ امتیازی برای: پشتیبانی از غیرانتفاعی ها VPN برتر دوم ما ، TunnelBear ، از نظر خدمات با Mulvad کاملاً متفاوت است. با این حال ، وقتی اخلاق تجاری به میان می آید ، آنها معیارهای یکسانی را رعایت می کنند. TunelBear یک برنامه وابسته دارد و می تواند هر سه معیار وابسته وابسته (افشای کامل ، کپی اخلاقی ، بدون اسپم) را تصویب کند. علاوه بر این ، آنها مالیات بر ارزش افزوده را پرداخت می کنند و در مورد آن شفاف هستند ، که مقدار و درصد دقیق آن را در هر فاکتور نشان می دهد. هیچ تبعیضی در قیمت وجود ندارد ، به این معنی که شما فقط به این دلیل که در کشور اشتباهی قرار ندارید هزینه اضافی پرداخت نکنید. TunnelBear همچنین امتیازات خود را از دست می دهد زیرا از غیرانتفاعی پشتیبانی نمی کند – تاسف آور ، اما شگفت آور است.  logo nordvpn 1-3. NordVPNScore: 18 از 20 (90٪) هیچ امتیازی برای: غلبه بر آنچه NordVPN قادر است موفق ترین VPN در بازار باشد ، NordVPN در 9 از 10 معیار نمره مثبتی قرار می دهد ، و با به اشتراک گذاری رتبه های برتر با Mulvad و TunnelBear.NordVPN دارای یک گزارش واضح است. خط مشی ، قوانین کپی رایت را دنبال می کند و یکی از معدود کسانی است که حتی برای اجرای برنامه های خاص پشتیبانی غیرقابل سود می کند. علاوه بر این ، اسپم رسانه های اجتماعی را تحریک نمی کند و از تبعیض قیمت استفاده نمی کند. NordVPN یک برنامه وابسته اصولی دارد ، که مستلزم افشای کامل ، کپی اخلاقی و هیچ اسپم از شرکای آنها نیست. تنها معیارهایی که NordVPN در آن شکست خورد ، غلبه بر اثربخشی محصول آنها بود. وب سایت NordVPN ادعا می کند که خدمات آنها "حریم خصوصی آنلاین" را ارائه می دهد ، چیزی که VPN ها به سادگی قادر به آن نیستند. با این گفته ، اکثر ارائه دهندگان بررسی شده ما دچار همان گرفتاری هستند.  logo vyprvpn 4-5. VyprVPNScore: 16 از 20 (80٪) هیچ امتیاز برای: پیروی از هنجارهای مالیات بر ارزش افزوده اتحادیه اروپا؛ پشتیبانی از nonprofitsVyprVPN ، ارائه دهنده 10 برتر برتر ، توانایی افزایش دارد اما به دلیل جفت معیارهای شکست خورده پایین تر از حد ممکن است. از طرف طرف ، VyprVPN یکی از 5 ارائه دهنده است که سطح را تحت الشعاع قرار نمی دهد. ناشناس بودن خدمات ارائه شده آنها. علاوه بر این ، یکی از معدود مواردی است که برای تعیین قوانین اخلاقی برای وابستگان خود ، 6/6 کامل را کسب کرده است. ما همچنین قدردانی می کنیم که به کپی رایت احترام می گذارد و روش های روشنی برای ورود به سیستم را نیز دارد. هنگامی که به شکست می آید ، VyprVPN با پشتیبانی نکردن از افراد غیرانتفاعی به اکثریت می پیوندد. متأسفانه ، این قانون دارای سیاست مالیات بر ارزش افزوده است که با هنجارهای اتحادیه اروپا مغایر است. همانطور که توسط پشتیبانی مشتری به ما گفته شد ، VyprVPN هیچ گونه مالیات مالیات بر ارزش افزوده را بر روی محصول خود نمی پردازد ، زیرا مالیات خدمات دیجیتال وجود ندارد.  آرم windscrib 4-5. WindscribScore: 16 از 20 (80٪) بدون امتیاز برای: پیروی از هنجارهای مالیات بر ارزش افزوده اتحادیه اروپا؛ پشتیبانی از افراد غیرانتفاعی با به اشتراک گذاشتن همان نقطه با VyprVPN ، ویندوز ریز نیز با همان معیارها عبور می کند و شکست می خورد. باز هم ، این ممکن است این تصور را ایجاد کند که این سرویس ها مشابه هستند ، اما همانطور که بررسی های ما نشان می دهد ، آنها در واقع با قدرت های بسیار متفاوت شناخته می شوند. ویندوز نویسی یکی از معدود کسانی است که از همکاران خود خواسته است تا افشای کامل ، کپی اخلاقی را انجام دهند و از این امر خودداری کنند. هرزنامه ها. همچنین ، آنها قابلیت های محصول را در وب سایت خود تحت الشعاع قرار نمی دهند و خط مشی ورود به سیستم را به بازدید کنندگان ارائه می دهند. علاوه بر این ، قیمت ها برای هر کشور "سازگار" نیستند – این ارائه دهنده همان مبلغی را در سراسر جهان شارژ می کند. ما از عدم پشتیبانی غیرانتفاعی ها غافلگیر نشدیم. با این حال ، ما از پشتیبانی مشتری آنها مطلع شدیم که Windscrib "مالیات بر ارزش افزوده نمی پرداخت".  آرم surfshark 6. SurfsharkScore: 14 از 20 (70٪) بدون امتیاز برای: واگذاری آنچه Surfshark قادر است؛ نیاز به کپی اخلاقی. احترام به copyrightsSurfshark VPN یک ارائه دهنده 5 برتر است که به دلیل قیمت ارزان و اتصالات همزمان نامحدود شناخته شده است. متأسفانه ، موفق به شکستن یکی از بالاترین نقاط در رده بندی اخلاق تجاری ما نشده است و در سه معیار نیز شکست خورده است. Surfshark VPN با شروع از موارد خوب ، سیاست های ورود به سیستم روشن ، مالیات بر ارزش افزوده را پرداخت می کند و از افراد غیرانتفاعی نیز پشتیبانی می کند. Surfshark دقیقاً مانند NordVPN ، 15٪ تخفیف به دانشجویان می دهد و جعبه فعال سازی را نشان می دهد (اگرچه ابتکار عمل دیگری برای صحبت کردن ندارد). ما همچنین می خواهیم خاطرنشان كنیم كه این سرویس مستلزم افشای كامل از طرف شركت های خود و استفاده از هرزنامه از آنها ممنوع است. از طرف منفی ، Surfshark VPN برای نوشتن نسخه اخلاقی نیازی به شركت های وابسته ندارد. همچنین ، آنها از احترام به حق نسخه برداری ناکام هستند (به عنوان مثال آرم لیگ برتر در وب سایت خود دارند). سرانجام ، ما نسخه تبلیغاتی آنها را گمراه کننده دانستیم و به کاربران این ایده را دادیم که بدون یک VPN ، حتی بانکداری آنلاین نیز نمی تواند بی خطر باشد (نادیده گرفتن رمزگذاری TLS).  آرم پیا 7. دسترسی به اینترنت خصوصی (PIA) امتیاز: 13 از 20 (65٪) هیچ امتیازی برای: غلبه بر آنچه PIA قادر است است. نیاز به افشای کامل از شرکت های وابسته؛ احترام به حق نسخه‌برداری نیمی از امتیازات برای: پیروی از هنجارهای مالیات بر ارزش افزوده اتحادیه اروپا (ادعای پرداخت مالیات بر ارزش افزوده ، اما مبلغ یا درصد آن را نشان نمی دهد). دسترسی به اینترنت خصوصی قدیمی ترین و محبوب ترین VPN در خارج از کشور است. بنابراین ، ما خوشحال شدیم که آن را در بین اخلاقی ترین افراد نیز پیدا کردیم. در حالی که PIA در سه معیار از بین ده مانند Surfshark شکست خورد ، ما برای چهارمین امتیاز نصف آن را دادیم و سطح زیر را قرار داد. ما دوست داریم که دسترسی به اینترنت خصوصی نیاز به کپی اخلاقی از طرف وابسته به آنها داشته باشد ، هرزنامه را ممنوع می کند و جزء معدودی است. VPN برای حمایت از افراد غیرانتفاعی. علاوه بر این ، PIA سیاست های ورود به سیستم روشن دارد و از تبعیض در قیمت ها خودداری می کند. متأسفانه ، PIA فقط تا حدی از هنجارهای مالیات بر ارزش افزوده اتحادیه اروپا پیروی می کند: این شرکت ادعا می کند که مالیات بر ارزش افزوده پرداخت می کند ، با این حال ، آنها مبلغی را در صورتحساب به کاربران نمی گویند. VPN آمریکایی سطح را بالا می برد. ناشناس بودن محصول آنها می تواند ارائه دهد ، ادعا می کند که آدرس IP ارائه شده توسط آنها "آزادی ناشناس بودن" را به شما ارائه می دهد. PIA همچنین به افشای کامل از شرکت های وابسته احتیاج ندارد و به نظر نمی رسد کپی رایت بسیار محترمانه باشد – ما تعداد زیادی از استفاده از آرم های غیرمجاز را در وب سایت آنها پیدا کردیم.  expressvpn logo 8. ExpressVPNScore: 12 از 20 (60٪) هیچ امتیازی برای: واژگون سازی آنچه ExpressVPN قادر است باشد. پیروی از هنجارهای مالیات بر ارزش افزوده اتحادیه اروپا؛ نیاز به افشای کامل از شرکت های وابسته؛ با احترام به کپی رایتها ما از دیدن ExpressVPN ما در لیست اخلاق تجاری ما ناراحت هستیم. این یک امر تعجب آور بود زیرا یکی از محبوب ترین و شناخته شده ترین خدمات است ، تقریباً در هر رده بندی "بهترین" یافت می شود. ExpressVPN دارای یک سیاست حفظ حریم خصوصی واضح و غیر متناقض است ، از فعالیت های غیر انتفاعی پشتیبانی می کند و گروه طرفداری را برای آینده مبارزه می کند. از جمله کمکهای مالی از این گذشته ، این ارائه دهنده نیاز به کپی اخلاقی از وابستگان خود دارد و هرزنامه ها را ممنوع می کند. سرانجام ، ExpressVPN از تبعیض قیمتی استفاده نمی کند. هرچند ، وب سایت آنها از آنچه محصولشان می تواند انجام دهد ، پرده برداری می کند و ادعا می کند که با ExpressVPN ، "هیچ کس نمی تواند آنچه شما انجام می دهید را ببیند." این علاوه بر تصاویر وحشتناک است که برای نشان دادن میزان قرار گرفتن در معرض دید شما بدون آن استفاده می شود. علاوه بر این ، ExpressVPN نیازی به افشای کامل از طرف های وابسته خود ندارد و از آرم های فدراسیون ورزشی (از جمله آرم UEFA) برای تبلیغ محصول خود استفاده می کند. در نهایت ، ExpressVPN مالیات بر ارزش افزوده پرداخت نمی کند – استدلال آنها این است که در جزایر ویرجین انگلیس چنین مالیاتی وجود ندارد. جایی که این شرکت مستقر است. متأسفانه ، مالیات بر ارزش افزوده واقعاً کار نمی کند. ارائه دهندگان 8 VPN پایین  protonvpn logo 9-11. ProtonVPNScore: 10 از 20 (50٪) بدون امتیاز برای: نیاز به افشای کامل از شرکت های وابسته؛ نیاز به کپی اخلاقی. نیاز به شرکت های وابسته برای استفاده نکردن از اسپم. پشتیبانی از افراد غیرانتفاعی؛ پیروی از هنجارهای مالیات بر ارزش افزوده EUProtonVPN یکی از معدود خدمات با نسخه رایگان عالی است. متاسفانه ، برخی از مسائل اخلاقی با این شرکت در غیر این صورت محکم وجود دارد ، به این معنی که در حدود وسط لیست ما قرار می گیرد ، به همان تعداد امتیاز IPVanish و HMA VPN.Starting از جوانب مثبت ، ProtonVPN یکی از معدود ارائه دهندگان نیست. ناشناسي را كه براي مشتريان بالقوه خود فراهم مي كند ، نظارت كند. علاوه بر این ، سیاست های ورود به سیستم روشن است ، قوانین کپی رایت را دنبال می کند ، و از تبعیض قیمت استفاده نمی کند. در جایی که ProtonVPN با شکست قابل توجهی روبرو شود ، صفر است ، برنامه های پشتیبانی وابسته و غیرانتفاعی آنهاست. نیازی نیست شرکت های وابسته به ارائه افشای کامل ، نوشتن نسخه اخلاقی یا جلوگیری از استفاده از هرزنامه به عنوان ابزاری برای تولید تبدیل بپردازند. حداقل آنها می توانند برخی از افراد غیرانتفاعی را با تمام درآمد اضافی از پرداخت مالیات بر ارزش افزوده پشتیبانی کنند (که فقط در مورد مشتریان سوئیس براساس پشتیبانی مشتری اعمال می شود).  آرم ipvanish 9-11. IPVanishScore: 10 از 20 (50٪) بدون امتیاز برای: واگذاری آنچه IPVanish قادر است؛ نیاز به افشای کامل از شرکت های وابسته؛ نیاز به کپی اخلاقی. پشتیبانی از امتیازات غیرانتفاعی نیمی از امتیاز برای: سیاست های ورود به سیستم ضد و نقیض. پیروی از قوانین مالیات بر ارزش افزوده اتحادیه اروپا به هر وسیله ای VPN بد VPN نیست – امنیت بسیار خوبی را برای قیمت مناسب فراهم می کند. با این حال ، شهرت IPVanish با رسوایی ورود به سیستم در سال 2016 لکه دار شد که به زودی فراموش نمی شود (حتی اگر اکنون تحت مالکیت جدید هستند) لکه دار شد. این داستان و سایر تست های شکست خورده به معنای خاتمه یافتن در مکان 9-11th با ProtonVPN و HMA VPN است. از طرف طرف ، این ارائه دهنده باعث تحریک اسپم رسانه های اجتماعی از کاربران نمی شود ، از تبعیض قیمت استفاده نمی کند و به نظر می رسد کپی رایت را احترام می گذارد. . با این وجود ، خیلی مثبت تر از این هم وجود ندارد. بزرگترین گناهان IPVanish زبانی است که آنها برای فروش محصول خود استفاده می کنند ، بیش از حد ناشناس بودن ابزار با عباراتی مانند "گشت و گذار در وب بدون ردیابی" ، در میان دیگران. . علاوه بر این ، این ارائه دهنده نیازی به افشای کامل از شرکت های وابسته به خود ندارد ، همچنین به ذکر یک کپی اخلاقی نمی پردازد. اگرچه IPVanish ادعا می کند که یک ارائه دهنده "ترافیک صفر" است – بیانیه ای که آنها در سال 2017 با یک حسابرسی مستقل از آن حمایت کرده اند – هنوز هم وجود دارد. مسئله ای که قبلاً به آن اشاره کردیم. IPVanish در گذشته در یک رسوایی ثبت اطلاعات قرار گرفت و سخت است که بتوانید برای برقراری ارتباط صحیح از سیاست ورود به سیستم با آن در پس زمینه ، امتیاز کاملی را به آنها بدهید. در نهایت ، IPVanish مالیات بر ارزش افزوده پرداخت می کند ، اما آنها به شما نمی گویند چه مقدار هزینه شما حتی اگر مستقیماً از مشتری پشتیبانی بخواهید هزینه آن را تشکیل می دهد.  آرم hidemyass 9-11. HMA VPNScore: 10 از 20 (50٪) هیچ امتیازی برای: غلبه بر آنچه قادر است HMA VPN باشد. استفاده از تبعیض قیمت؛ نیاز به افشای کامل از شرکت های وابسته؛ پشتیبانی از افراد غیرانتفاعی؛ احترام به کپی رایت HideMyAss! یا HMA VPN ، آنگونه که دوست دارد امروزه از آن نام برده شود ، یکی از قدیمی ترین و محبوب ترین ارائه دهنده های خارج از کشور است. با این حال ، هرگز به عنوان کسی شناخته نشده است که به جنبه های خاصی از تجارت VPN مانند حفظ حریم شخصی کاربران اهمیت می دهد. به یک نکته مثبت ، آنها یکی از معدود ارائه دهنده هایی هستند که درباره پرداخت مالیات بر ارزش افزوده شفاف هستند – استفاده از آن در پرداخت ها. از اتحادیه اروپا بر اساس درصد قابل استفاده در هر کشور. برای ادامه ، در حالی که سرویس آنها سیاهههای مربوط را حفظ می کند ، آنها ادعا نمی کنند سیاست "بدون سیاهه" یا "صفر سیاههها" نیز نداشته باشند. سرانجام ، HMA VPN به همكاران نیاز دارد كه كپی اخلاقی را بنویسند و از اسپم برای فروش محصولات خود استفاده نكنند. در حالیكه این ارائه دهنده به لیست بلندی از VPN ها می پیوندد كه چقدر ناشناس بودن آنها را ارائه می دهند ، HMA VPN یكی از تنها دو سرویس است كه در اینجا مورد بررسی قرار می گیرد كه متفاوت ارائه می دهد. قیمت ها در کشورهای مختلف به عنوان مثال ، برنامه 3 ساله آلمان با بیش از 20 دلار ارزانتر از همتای آمریکایی خود است. HMA VPN همچنین نیازی به افشای کامل از شرکت های وابسته به آن ندارد ، از غیرانتفاعی پشتیبانی نمی کند و احترام زیادی راجع به کپی رایت نشان نمی دهد.  privatevpn logo 12-13. PrivateVPNScore: 9 از 20 (50٪) هیچ امتیازی برای: واگذاری آنچه را که PrivateVPN قادر است باشد ، نیست. نیاز به افشای کامل از شرکت های وابسته؛ نیاز به شرکت های وابسته برای استفاده نکردن از اسپم. نیاز به کپی اخلاقی. پشتیبانی از افراد غیرانتفاعی ؛ نیمی از امتیازات زیر: پیروی از هنجارهای مالیات بر ارزش افزوده اتحادیه اروپاPrivateVPN یکی از معدود خدمات حق بیمه ای است که در لیست ما کم قرار گرفت. اگرچه به نظر می رسد به عنوان یک سرویس ، فقط دارای حداقل سابقه کار ، ارائه قیمت های عالی و قابلیت های عالی برای انسداد مجدد ، وقتی که صحبت به سمت شیوه های مختلف تجاری می رود ، به سمت جنوب می چرخند. در پایان مثبت ، PrivateVPN از تبعیض قیمت استفاده نمی کند. همچنین دارای یک سیاست ورود به سیستم روشن است و می تواند قوانین حق چاپ را دنبال کند. متأسفانه ، در مورد آن ، مگر اینکه خاطرنشان کنیم که PrivateVPN باعث ایجاد هرزنامه در رسانه های اجتماعی نمی شود ، این یک معیار است که توسط 14 از 16 VPN بررسی شده منتقل شده است. انتقال به موارد مثبت کمتر ، وب سایت آنها از آنچه که PrivateVPN قادر به انجام آن است ، دعوت می کند "غیر قابل کشف باشید." PrivateVPN همچنین به شركتهای وابسته خود بسیار آسان عمل می كند ، نیازی به افشای كامل یا كپی اخلاقی ندارد و هنگام صحبت با هرزنامه ، "نه" واضحی ارائه نمی شود. علاوه بر این ، این شرکت هیچ گونه حمایت ملموس برای افراد غیرانتفاعی ارائه نمی دهد و به شما نمی گوید چقدر مالیات بر ارزش افزوده پرداخت می کنند.  logovvpn 12-13. PureVPNScore: 9 از 20 (50٪) هیچ امتیازی برای: غلبه بر آنچه PureVPN قادر است باشد. پیروی از هنجارهای مالیات بر ارزش افزوده اتحادیه اروپا؛ نیاز به افشای کامل از شرکت های وابسته؛ پشتیبانی از افراد غیرانتفاعی؛ احترام به حق نسخه‌برداری نیمی از امتیاز برای: خط مشی ورود به سیستم ضد و نقیض اگرچه ابزاری کاملاً مفید است ، PureVPN بهترین شهرت را ندارد – چیزی که در این تحقیق منعکس شده است. در پایان به اشتراک گذاری مکان 12-13 با PrivateVPN.To برای شروع با مثبت ، ما هیچ مدرکی برای تبعیض قیمت پیدا نکردیم. علاوه بر این ، PureVPN به وضوح نیاز به کپی اخلاقی دارد و از همکارانشان می خواهد که خط مشی مربوط به هرزنامه را دنبال کنند. همچنین ، این ارائه دهنده می گوید "نه" به اسپم رسانه های اجتماعی. در طرف منفی ، نتایج حسابرسی "بدون گزارش" آنها باید با یک دانه نمک گرفته شود. علاوه بر این ، PureVPN داده ها را در سال 2017 به مقامات آمریکایی داده است. علاوه بر این ، این ارائه دهنده نظارت بر آنچه محصول آنها می تواند انجام دهد ("حریم خصوصی شما با VPN ناشناس ما تضمین شده است") است و می گوید آنها مالیات بر ارزش افزوده را پرداخت نمی کنند ، ظاهراً این کار را به پردازنده پرداخت خود واگذار می کنند. در عوض. به تازگی ، PureVPN هیچ صلاحیتی برای استفاده از آرم های فدراسیون های ورزشی (مانند UEFA) برای ارتقاء خدمات خود ندارد و این امر عدم احترام به کپی رایت را نشان می دهد.  آرم Cyberghost 14. CyberGhost VPNScore: 8 از 20 (40٪) هیچ امتیازی برای: فراتر از آنچه CyberGhost VPN قادر است باشد نیست. تشویق اسپم رسانه های اجتماعی. افشای کامل از شرکت های وابسته؛ نیاز به شرکت های وابسته برای استفاده نکردن از اسپم. پشتیبانی از افراد غیرانتفاعی؛ احترام به کپی رایتCyberGhost بسیار مورد احترام است ، از جمله توسط ما. این یک سرویس پرمصرف و سریع است که ابزار زیادی را ارائه می دهد. بنابراین این ناراحت کننده است که آن را در لیست ما پایین بیاورد. شروع به کار کردن از جوانب مثبت ، این ارائه دهنده مالیات بر مبنای مالیات بر ارزش افزوده است که از تبعیض قیمت نیز استفاده نمی کند. در سیاست حفظ حریم خصوصی هیچ تضادی ندارد و نیاز به کپی اخلاقی از وابستگان خود دارد. و این همه خوبی است که می توانیم در مورد CyberGhost VPN.CyberGhost VPN به شما بگوییم یکی از دو ارائه دهنده ای است که با پاداش دادن به کاربران خود بر اساس تعداد مشتری های تبدیل شده ، اسپم رسانه های اجتماعی را تحریک می کند. از این گذشته ، این VPN هنوز اسپم را به عنوان یک ابزار بازاریابی ممنوع کرده یا از همکاران خود برای افشای کامل سؤال کرده است. در حقیقت ، CyberGhost از وابستگان خود مبنی بر افشای وضعیت وابستگی خود "بدون رضایت کتبی متقابل هر دو طرف قبل از چنین افشایی" جلوگیری می کند. "  آرم zenmate 15. ZenMate VPNScore: 7 از 20 (35٪) هیچ امتیازی برای: واگذاری آنچه ZenMate VPN قادر است باشد. استفاده از تبعیض قیمت؛ افشای کامل از شرکت های وابسته؛ نیاز به شرکت های وابسته برای استفاده نکردن از اسپم. پشتیبانی از افراد غیرانتفاعی؛ احترام به کپی رایت نکاتی برای نصف موارد: خط مشی ورود به سیستم ضد و نقیض ZenMate VPN فقط 3 از 10 معیار را تصویب می کند و سؤالات مربوط به یک چهارم را ایجاد می کند. برای بریدن ZenMate VPN برخی از شل ، ما باید توجه داشته باشیم که آنها مالیات بر ارزش افزوده را پرداخت می کنند و مبلغ فاکتورها را نشان می دهند. توافقنامه وابسته آنها همچنین به شرکت های وابسته نیاز دارد تا نسخه اخلاقی را بنویسند. سرانجام ، ZenMate VPN مخالف هرزنامه رسانه های اجتماعی است ، که توسط همسایگان خود در بالا و پایین تبلیغ می شود. ابتدا در لیست منفی ها ، ZenMate باید خط مشی رازداری خود را روشن کند – در حال حاضر ، این فقط نشان می دهد که چه اطلاعاتی را از طریق وب سایت جمع آوری می کنند ، فراموش نمی کنند که ذکر کنند. خود سرویس. علاوه بر آن ، ZenMate از عبارات گمراه کننده ای مانند "100٪ تضمین عدم ورود به سیستم" یا "فقط یک کلیک برای اطمینان از امنیت و حفظ حریم خصوصی آنلاین" استفاده می کند. ZenMate یکی از تنها دو سرویس موجود در این لیست برای استفاده از تبعیض قیمت ، شارژ همان است. مبلغ آن به عنوان دلار در یورو. و سرانجام ، آنها کپی رایت را رعایت نمی کنند ، همانطور که در آرم های نتفلیکس و یوتیوب در وب سایت آنها مشهود است.  logo vpn ivacy 16. Ivacy VPNScore: 4 از 20 (20٪) هیچ امتیاز برای: واگذاری آنچه که Ivacy VPN قادر است باشد. تشویق اسپم رسانه های اجتماعی. سیاست های ضد و نقیض ورود به سیستم؛ پیروی از هنجارهای مالیات بر ارزش افزوده اتحادیه اروپا؛ نیاز به افشای کامل از شرکت های وابسته؛ نیاز به کپی اخلاقی. پشتیبانی از افراد غیرانتفاعی؛ احترام به حق نسخه برداری به طور کلی ، Ivacy VPN ، یک سرویس برتر 10 ، از نظر ابزار کاربردی بسیار خوب عمل می کند. اما وقتی صحبت به اخلاق تجاری می رسد ، این ارائه دهنده مستقر در سنگاپور مانند نمرات بررسی House of Cards پس از فصل 4 سقوط می کند ، و آخرین آن را در لیست ما جای می دهد. هر سال در مورد Ivacy بد است ، بنابراین ابتدا اجازه دهید این دو نکته مثبت تنهایی را برجسته کنیم. 1) Ivacy VPN Spamming توسط همکاران آنها را ممنوع می کند. 2) آنها از تبعیض قیمت استفاده نمی کنند. زندگی VPN با داشتن 8 خط مشروط در تضاد با سیاست های ورود به سیستم متناقض ، غلبه بر کارآیی خدمات آنها ، عدم پرداخت مالیات بر ارزش افزوده و رعایت نکردن قوانین حق چاپ ، از جمله موارد دیگر با شکست مواجه می شود. این ایده خوبی برای Ivacy VPN است که می تواند با استفاده از تبعیض قیمت سود کسب کند – این طور نیست که تصویر به میزان قابل توجهی تغییر کند.