HN 日本語サマリー

← 一覧へ戻る
セキュリティ

Obscura: アクティビティをログに記録できない初のVPN

Obscura: The first VPN that can't log your activity (obscura.com)

28 pointsby Flimm26 コメント

要約

Obscuraは、設計上ユーザーのアクティビティをログに記録できないことを特徴とする新しいVPNサービスです。従来の「ノーログ」VPNとは異なり、Obscuraはユーザーのトラフィックを復号化できず、IPアドレスも記録しないため、プライバシーが証明可能であることを謳っています。QUICを活用した独自のステルスプロトコルにより、検知やブロックが困難な接続を提供します。

全文翻訳

従来のVPNは、あなたの身元と閲覧履歴を見ます ObscuraはあなたのIPアドレスのみを確認し、閲覧履歴を決して見ません Exit Nodeのログ?不可能です。Obscura VPNはあなたのIPアドレスをログに記録せず、インターネットトラフィックを見ることは決してありません。設計上不可能です。 メール?不要です。ランダム化されたアカウント番号だけでログインできます。名前、メール、電話番号は不要です。 クレジットカード情報?不要です。プライバシー向上、即時支払い、低トランザクション手数料のために、BitcoinのLightning Networkを使用して簡単に支払うことができます。Moneroも受け付けています。 Obscuraはあなたのトラフィックを決して見ません Obscuraのサーバーはあなたの接続を出口サーバーに中継しますが、トラフィックを復号化することは決してできません。 あなたのトラフィックは、出口サーバーまで常にWireGuard®によるエンドツーエンドで暗号化されています。 Exitホップはあなたの身元を決して見ません 出口サーバー(Mullvadによって運営)はあなたをインターネットに接続しますが、あなたの個人情報を見ることは決してありません。 Obscuraは出口サーバーへのリレー時にあなたの実際のIPアドレスをマスクします。 すべて表示すべて非表示 Obscuraは既存のVPNとどう違うのですか? 「ノーログ」ポリシーを持つVPNとは異なり、Obscuraは設計上証明可能なプライベートです。たとえ「ノーログ」VPNであっても、あなたの身元とインターネットアクティビティの両方を見ることができるため、プライバシーのために彼らの約束を盲目的に信頼する必要があります。これが、プライバシーを重視する一部の人々がVPNの使用を一切推奨しない理由です。Obscuraは異なります – 私たちはあなたの復号化されたインターネットパケットを決して見ません。たとえ強制されたとしても、あるいは当社のサーバーが侵害されたとしても、あなたのインターネットアクティビティをログに記録することは単に不可能です。あなた自身でこれを検証することさえできます。 Obscuraのステルスプロトコルはブロックされにくいです 当社のユニークなステルスプロトコルは、通常のインターネットトラフィックに紛れるように設計されています。これは、HTTP/3を支えるのと同じ技術であるQUICを活用することで実現されており、検閲者やネットワークフィルターが検出またはブロックすることをはるかに困難にしています。より詳しい技術的詳細を知りたいですか?こちらをご覧ください。 Obscuraはどのようなユーザーデータを見ることができますか? Obscuraは、接続元のIPアドレスと必要な支払い情報のみを確認します – 実際のインターネットトラフィックは決して見ません。私たちは物理的にあなたのインターネットトラフィックを復号化することはできず(方法はこちらをご覧ください)、接続元のIPアドレスをログに記録することもありません。さらにプライバシーを高めるために、Bitcoin over LightningやMoneroのようなプライバシーに配慮した支払い方法を積極的にサポートしています。お支払い方法についてはこちらをご覧ください。 Obscuraが主張通りのことをしているとどうやって知ることができますか? あなたの考え方は好きです!😎 信頼するな – 検証せよ。当社のアプリのソースコード全体はGitHubに公開されており、私たちが言っていることを検証できます。また、再現可能なビルドを提供する予定です。つまり、ダウンロードしたアプリが公開したコードと一致することを誰でも確認できます。さらに、当社のアプリは、あなたの現在の出口ホップのWireGuard公開鍵を「Location」ページに表示します。この鍵をMullvadが公開しているものと比較して、正規のMullvad出口ホップを経由して接続されていることを確認できます! Obscuraの料金はいくらで、どのような支払い方法が利用できますか? Obscuraは月額わずか8ドルです。アカウントへのチャージは以下から行えます。 クレジットカード(Stripe経由) Bitcoin over Lightning(より高いプライバシーのために) Monero(より高いプライバシーのために) 便利な更新のために、クレジットカード(Stripe経由)でサブスクライブすることもできます。Stripeはサブスクリプションのためにあなたのメールアドレスを必要とする場合がありますが、Obscuraはそれを決して保存しません。 Obscuraはいくつのデバイスで使用できますか? 各Obscuraアカウントには、5つの同時接続スロットがあります。これは「5台のデバイス」とは異なります。 当社のObscuraアプリで接続している場合… いくつのデバイスでもログインできます。デバイスは、アクティブに接続されている間は1つのスロットのみを使用します(アプリの「Connection」タブを参照)。 WireGuard設定で接続している場合… 各設定は、アカウント上に存在する限り、デバイスが接続されていなくても1つのスロットを予約します。スロットを解放するには、こちらのアカウントから設定を削除してください。 例 Obscuraアプリのみを使用する場合:無制限のサインイン、同時に最大5台のデバイスが接続可能。 WireGuard設定のみを使用する場合:合計5つの設定(つまり5台のデバイス)を保持できます。 混合の場合:アカウントに1つのWireGuard設定がある場合、それは5つのスロットのうち1つを使用し、Obscuraアプリがサインインしている任意のデバイスから接続するための4つのスロットが残ります。 ObscuraはVPNのマルチホップオプションとどう異なりますか? 典型的なマルチホップVPNでは、同じプロバイダーがすべてのホップを制御しています – そのため、あなたの身元とトラフィックを関連付けることができます。Obscuraは、完全に独立した出口ホップ(現在はMullvad)を使用することでこれを解決します。当社のサーバーが実際のトラフィックを見ることを決してなくし、出口ホップがあなたの身元を見ることを決してなくします。 ObscuraはTorと比較してどうですか? Torプロジェクトには多大な敬意を払っており(そしてサポートを推奨します)、しかしそのボランティアで運営されるネットワークは遅く、DDoS攻撃の影響を受けやすいため、日常的な使用には不向きです。Obscuraは、最高の速度と信頼性のために、2つの専用高性能ホップを使用しています – つまり、日常的な使いやすさを犠牲にすることなく、Torの多くのプライバシー上の利点を得られます。 利用可能なサーバーの場所は? 私たちは常に、より多くの出口場所を追加するために取り組んでいます。現在、以下の場所があります。 北米 トロント、カナダ 🇨🇦 バンクーバー、カナダ 🇨🇦 アメリカ合衆国 🇺🇸 アッシュバーン、VA シカゴ、IL ダラス、TX デンバー、CO ロサンゼルス、CA マイアミ、FL ニューヨーク、NY サンノゼ、CA シアトル、WA ラテンアメリカ サンパウロ、ブラジル 🇧🇷 サンティアゴ、チリ 🇨🇱 ボゴタ、コロンビア 🇨🇴 ケレタロ、メキシコ 🇲🇽 ヨーロッパ プラハ、チェコ共和国 🇨🇿 パリ、フランス 🇫🇷 フランクフルト、ドイツ 🇩🇪 ミラノ、イタリア 🇮🇹 パレルモ、イタリア 🇮🇹 アムステルダム、オランダ 🇳🇱 ワルシャワ、ポーランド 🇵🇱 マドリード、スペイン 🇪🇸 ストックホルム、スウェーデン 🇸🇪 チューリッヒ、スイス 🇨🇭 キエフ、ウクライナ 🇺🇦 ロンドン、イギリス 🇬🇧 アジア 香港 🇭🇰 東京、日本 🇯🇵 シンガポール 🇸🇬 イスタンブール、トルコ 🇹🇷 アフリカ ヨハネスブルグ、南アフリカ 🇿🇦 オセアニア オークランド、ニュージーランド 🇳🇿 シドニー、オーストラリア 🇦🇺 Obscuraはどのようなリレーサーバーを提供していますか? 私たちはObscuraにさらに多くのリレー(第一ホップ)サーバーを追加し続けます。現在、以下のサーバーがあります。 北米 アメリカ合衆国 🇺🇸 アトランタ、GA シカゴ、IL ダラス、TX デンバー、CO ロサンゼルス、CA マイアミ、FL ニューヨーク、NY サンノゼ、CA シアトル、WA ワシントンD.C. ラテンアメリカ ケレタロ、メキシコ 🇲🇽 サンティアゴ、チリ 🇨🇱 サンパウロ、ブラジル 🇧🇷 ヨーロッパ アムステルダム、オランダ 🇳🇱 フランクフルト、ドイツ 🇩🇪 ロンドン、イギリス 🇬🇧 マドリード、スペイン 🇪🇸 ストックホルム、スウェーデン 🇸🇪 ワルシャワ、ポーランド 🇵🇱 アジア 香港 🇭🇰 大阪、日本 🇯🇵 東京、日本 🇯🇵 シンガポール 🇸🇬 アフリカ ヨハネスブルグ、南アフリカ 🇿🇦 オセアニア メルボルン、オーストラリア 🇦🇺 パース、オーストラリア 🇦🇺 シドニー、オーストラリア 🇦🇺 macOSアプリはどのように動作しますか?カーネルレベルのアクセス権はありますか? 当社のmacOSアプリはNetwork Extensionをインストールします。これは完全にサンドボックス化されたプロセスであり、システムへのカーネルレベルのアクセス権はありません。ソースコードを確認することでこれを検証できます。 技術的な詳細を教えてください! Obscuraのサーバーは、あなたのデバイスとMullvadのサーバー間のWireGuardトンネルを中継します。基本的に、WireGuard over QUICです。これは次のようなものです。 <ユーザー> --> Obscuraサーバー --> Mullvadサーバー --> <インターネット> これにより、単一の当事者があなたのトラフィックとあなたの身元を漏洩または相関させる情報を持つことがないようになります。なぜなら: Obscuraのサーバーは、MullvadサーバーのWireGuard公開鍵に暗号化されているため、中継するWireGuardパケットを復号化できません。 Mullvadのサーバーは、Obscuraのサーバーが実質的にNATを実行しているため、接続元のIPアドレスを見ることはありません。 あなたのデバイスはQUIC経由でObscuraのサーバーに接続します。これは意味します: Obscuraの接続は、通常のインターネットトラフィックのように見えるため、検出またはブロックが困難です(HTTP/3はトランスポートにQUICを使用します)。 Obscuraは、QUICの信頼性の低いデータグラム拡張機能を使用するため、TCP over TCPのメルトダウン問題を回避します。 まだ興味がありますか?Obscuraの設計に関するブログ記事をお読みください。 WireGuard設定を生成できますか?