¿Cómo puede una VPN protegernos de la Agencia de Seguridad Nacional?

Nunca puede estar seguro de estar protegido de un atacante sofisticado, y esto se aplica particularmente a la NSA. El uso de una VPN encriptada aumenta la dificultad / gasto de monitorear su tráfico, lo cual es beneficioso. También agrega un intermediario más que debe pasar para determinar de dónde proviene su tráfico (es decir, dónde se encuentra).

Existen varias vías por las cuales la NSA, si está motivada para monitorear su tráfico, podría hacerlo. Lo más sencillo es obligar a su proveedor de VPN a proporcionar su tráfico. Esto puede ser menos probable si su proveedor de VPN está fuera de los EE. UU. Y sus aliados cercanos. Más especulativamente, podría haber técnicas criptoanalíticas que la NSA podría usar sin la cooperación de su proveedor, pero estas dependen de los detalles de cómo está configurada su VPN.

Personalmente, uso una VPN principalmente cuando estoy en una red Wi-Fi abierta y sin encriptar para protegerme de ataques no sofisticados (como el uso de Firesheep para recolectar cookies de sesión. No espero vencer a los atacantes sofisticados con ella).

Comencemos diciendo que ninguna VPN puede garantizar su anonimato al 100%. Dicho esto, hay buenas razones para creer que los esquemas de cifrado más seguros son casi imposibles de descifrar. En teoría, sin embargo, siempre existe la posibilidad de que ciertas agencias estén operando varios pasos por delante del juego. La NSA podría ser capaz de descifrar encriptaciones más avanzadas cuando los flujos de datos se almacenan para una futura decodificación.
Y luego existe la posibilidad de que los proveedores de VPN se vean obligados a entregar los datos del cliente. Si bien las políticas de no registro protegen contra las órdenes judiciales tradicionales, las cosas se vuelven más complicadas cuando las agencias gubernamentales emiten órdenes de mordaza, como las contenidas en las cartas de seguridad nacional de los Estados Unidos.

VPN encripta su tráfico y oculta su ubicación. Debe buscar proveedores que no guarden registros de sus clientes y usen algoritmos de cifrado confiables (por ejemplo, L2TP / IPsec). Además, podría ser una buena idea habilitar el firewall, deshabilitar las cookies y pagar con Bitcoins como se describe en este artículo

Escuché que tor no encripta tus datos, ¿es por eso que dices que debo combinar la VPN y Tor ambas?

Encontré esta entrevista al CEO de TorGuard, Benjamin Van Pelta. Él dice

Si bien una VPN no es la solución “arreglar todo”, sí ayuda a disminuir la huella de IP de metadatos. Simplemente enmascarando la propia IP y encriptando la sesión web, esto puede ayudar a evitar que los datos personales se graben ilegalmente y se adjunten a un registro permanente de metadatos.

¿Cuáles son tus pensamientos? Mira la entrevista completa aquí: Entrevista con el CEO de TorGuard, Benjamin Van Pelta