Tempo de leitura 8 Minutos
Bem vindo ao ABCDARIO!. Este é um newsletter semanal onde partilho ideas que me ajudam a agir de forma intencional e espero que também te ajudem a construir uma vida rica, saudável e de alto desempenho.
Resumo da edição
VPN's
Hoje acordei e as primeiras mensagens que vi foram sobre não usar VPN, especialmente para aplicações de internet banking, etc.
Esta mensagem é PARCIALMENTE FALSA e, de certa forma, errônea.
Acho que é errônea porque quem quer que seja a pessoa que recomendou o uso da VPN claramente sabia o porquê e estava certa. Acredito que no meio tenha existido um problema de comunicação que eventualmente fez com que não se percebesse por que realmente uma VPN é importante e quais são as precauções a serem tomadas.
Para clarificar estas falhas na comunicação, decidi escrever este artigo para tentar, de forma simples, explicar por que disse que a frase é PARCIALMENTE FALSA.
Primeiro: O que é uma VPN?
O acrônimo significa Virtual Private Network. Traduzido de forma direta para português seria Rede Virtual Privada. Ao invés de me focar em termos, vou tentar usar uns diagramas para explicar como tudo isto funciona.
A internet é basicamente uma rede de computadores espalhados pelo mundo. O que chamam de cloud/nuvem não é porque a informação está literalmente na nuvem. Estes são apenas termos utilizados para se referir ao conjunto de computadores especialmente considerados como "servidores".
Existem dois tipos de computadores: Cliente e Servidores.
Como os nomes sugerem, clientes são os que nós utilizamos para ter acesso à informação. Os servidores são os que guardam, processam e também podem reenviar a informação para outros servidores.
O seu celular é um cliente, e para ler este blog, teve que receber a informação de um servidor que pode estar em qualquer parte do mundo.
Se fizermos uma analogia com uma cidade: Uma pessoa num carro é um cliente e precisa ir comprar uma coisa na loja (um servidor). As antenas, cabos etc. são as estradas que utilizaríamos para chegar à loja.
Como deve imaginar, algumas estradas podem estar cheias de buracos ou estragadas.
Consequentemente, podemos não chegar ao destino final ou simplesmente levar muito tempo. Digo isto pois andam também mensagens sobre destruir as antenas. Elas não têm culpa e, honestamente, não beneficia a ninguém.
Porque devemos usar VPNs?
Agora, vou explicar por que é importante usar VPNs. Para explicar, vou utilizar o exemplo de como pode ser utilizado para acessar o Netflix. Mas os mesmos conceitos aplicam-se para qualquer outro serviço.
Pessoalmente, uso VPN por 2 motivos: 1. Para proteger a minha informação e identidade. 2. Para contornar restrições de acesso de uma certa região (Esta é a razão pela qual muitos estão utilizando hoje).
No que diz respeito ao número 1, isto é extremamente importante quando utilizamos redes públicas nos cafés, hotéis etc.
Olhando para o diagrama acima, se quisermos entrar no Netflix, conectamo-nos a uma rede pública e baixaríamos a aplicação ou teríamos acesso ao website. Em seguida, iríamos inserir nossas credenciais para poder ter acesso.
Na maior parte das vezes, isto é aceitável se você está numa rede privada (exemplo: wi-fi em casa ou dados móveis). Ao usar uma rede pública, como a do hotel, existe agora um intermediário entre a antena e o nosso dispositivo. Esse intermediário pode não ser bem-intencionado e, como ele recebe tudo que passa, ele vai poder ter acesso sobre o serviço que você está tentando acessar e a informação necessária para tal.
Isso inclui informações sensíveis como senhas, endereço do seu computador etc.
Por esse motivo, se você não tem VPN, tente ao máximo não acessar serviços sensíveis em redes públicas. Por mais credível que a instituição seja, tente assumir que sempre há alguém observando.
No que diz respeito ao 2º motivo para utilizar a VPN, seguindo o fluxo que mostrei nos diagramas acima, é possível restringir o acesso a um certo serviço baseado na sua localização.
Como é que eles sabem da localização? Uma das informações passadas na comunicação é o que chamam de endereço IP. Este endereço contém informação suficiente para dizer ao serviço de onde o pedido de acesso aos serviços está vindo.
Consequentemente, se o serviço vê que não deve aceitar endereços que venham de Moçambique, ele vai restringir o acesso.
Tente entrar no https://disneyplus.com/ sem VPN e certamente vai te mostrar uma mensagem dizendo que o serviço não está disponível em Moçambique.
Utilizando VPNs, é possível contornar essas restrições.
Normalmente, VPNs têm um aplicativo que deve ser instalado no dispositivo. Esse aplicativo permite configurar coisas como o país. No final, esse vai ser o país que o serviço que você tenta utilizar vai receber.
Voltando ao Netflix: Se ligarmos a VPN e escolhermos a Itália como país, o aplicativo da VPN que temos instalado vai fazer algumas coisas. As duas importantes de falar aqui são:
- Embaralhar a informação.
- Enviar a informação para um servidor que eles detêm no país que escolheu, e esse servidor é que vai fazer o pedido ao Netflix.
No que diz respeito a embaralhar a informação: Isso significa que se inserirmos a senha do Netflix Moçambique, ao ser enviada através da rede, a informação vai ser “a2!@9er-2-swr” ou qualquer outra coisa que não é possível entender.
No exemplo da estrada que falei anteriormente, isto é o equivalente a sair de casa num carro privado com vidros totalmente fumados ao invés de sair de machimbombo onde todos estão a ver tudo que você carrega e para onde está indo.
No que diz respeito a reenviar a informação a partir do servidor do país que selecionamos: Isto significa que o Netflix só sabe que o pedido veio da Itália, mas não tem noção que foi originalmente feito a partir de Moçambique. Consequentemente, vamos ter acesso a um catálogo que pode ser exclusivo à Itália.
Voltando à analogia da estrada: Se você desce na baixa com um machimbombo que vem do Museu, qualquer pessoa vai saber que, no mínimo, você vem do Museu ou de uma área próxima. Mas se usa um carro particular, você pode estar vindo de qualquer parte da cidade. Se usa um carro particular com matrícula GP, pode até parecer que está vindo da África do Sul.
Até então, podemos concordar que utilizar VPNs não é mau. Pelo contrário, é recomendável e seguro.
O problema começa no que diz respeito à escolha de provedor de serviço de VPNs. Existem provedores pagos e provedores gratuitos.
O problema com os provedores gratuitos é que, embora alguns possam até ser legítimos, pessoalmente acho que é sempre melhor desconfiar. E para entender o porquê, tente perceber e lembrar-se desta frase sempre:
Se o serviço é gratuito, você é o produto.
Mesmo que os provedores gratuitos não sejam mal-intencionados e não roubem suas credenciais do internet banking, a informação sobre seu endereço, o tipo de coisas que procura etc. podem ser vendidas para terceiros na internet que também podem ou não querer te fazer mal ou simplesmente explorar algumas vulnerabilidades.
Se você não se importa com alguns desses riscos, é uma boa opção, principalmente para a situação atual que temos. Pessoalmente, não recomendo e acho que pagar por uma solução é muito importante, principalmente se você utiliza serviços críticos ou é um profissional.
Pessoalmente, utilizo Express VPN. Pago anualmente 59 USD com número ilimitado de dispositivos.
A segunda opção que parece ser muito popular também é o NORD VPN.
O preço é elevado para a realidade moçambicana, mas como permite conectar a múltiplos dispositivos, um grupo de 10 a 20 amigos pode acabar tendo uma VPN segura por um preço muito baixo.
Em conclusão: VPNs são seguras e você deve usar. Não deve usar ou confiar em VPNs gratuitas para ter acesso a serviços com informação sensível.