15 februari 2018

Därför ska du inte använda VPN

Detta är rubriken jag aldrig trodde jag skulle behöva använda. För det är nämligen alldeles självklart att om du inte har full koll på hur du kopplar upp dig, så ska du använda VPN, alltså en tjänst som skapar en krypterad "tunnel" mellan dig och VPN-servern. Och alltså gör det i praktiken omöjligt att tjuvlyssna på din datatrafik. Det finns både gratis- och betalalternativ att välja mellan, och de allra flesta gör det de ska utan problem.

Men. För några år sedan köpte Facebook företaget Onavo. Och Onavo har en VPN-tjänst. Och sedan en tid tillbaka så erbjuder Facebook den här VPN-tjänsten till de av sina användare som använder iPhones (IOS).
     Det ser nog så oskyldigt ut. Under rubriken Utforska finns alternativet Skydda en bit ner. Klickar du vidare där hamnar du i Appstore och gratisappen Onavo Protect – VPN Security. Den beskrivs med orden "Onavo Protect helps keep you and your data safe when you browse and share information on the web." Bra, eller hur?
     Det är bara det att om du faktiskt läser fortsättningen på beskrivningen är det inte längre lika självklart bra:
"To provide this layer of protection, Onavo uses a VPN to establish a secure connection to direct all of your network communications through Onavo’s servers. As part of this process, Onavo collects your mobile data traffic. This helps us improve and operate the Onavo service by analyzing your use of websites, apps and data. Because we're part of Facebook, we also use this info to improve Facebook products and services, gain insights into the products and services people value, and build better experiences." [ur Onavo Protections beskrivning i Appstore]
Läs  citatet igen. Eftersom all din datatrafik nu går genom Onavos servrar så passar man alltså på att använda all din trafikdata på samma sätt som Facebook redan använder all din Facebookdata.

Varför är då detta ett problem? För mig handlar det främst om två saker: Ett företag ska inte erbjuda sina användare en tjänst som normalt används för att skydda en användares trafikdata till att samtidigt själv utnyttja den här trafikdatan till helt andra syften. Det är ohederlig marknadsföring. Och VPN är en fråga om personlig integritet. När jag slår på min VPN (jag använder faktiskt flera olika) förväntar jag mig att ingen tjuvlyssnar. Inte ens Facebook.
     Så: Är Onavo Protect ett skydd? Nej. Installera den inte. Använd VPN, men välj en annan tjänst!


PS: Är du journalist? Tänk på källskyddet och avinstallera Onavo omedelbart om du redan installerat den.

Inga kommentarer:

Skicka en kommentar