VPN කෙතරම් ආරක්ෂිතද?

December 17, 2021 | Supul Edirisinghe

වර්තමානයේ අන්තර්ජාලයට පිවිසෙන විට ආරක්ෂා වීමට නම් ගතයුතු පියවර මොනවාදැයි සාමාන්‍ය අන්තර්ජාල පරිශීලකයෙකුගෙන් ඇසුවහොත් ලැබෙන පිළිතුරු අතර VPN සේවයක් භාවිතා කිරීම යන්න අනිවාර්යයෙන්ම ලැබෙන පිළිතුරකි.

VPN සේවයක් යනු කුමක්ද? මෙම සේවාවන් විසින් ලබාදෙන්නේ කුමන ආකාරයේ ආරක්ෂාවක් ද? එමෙන්ම VPN සේවා සම්බන්ධව සාමාන්‍ය පරිශීලකයෙකු තුළ ඇති වැරදි වැටහීම් මොනවාද යන්න පිළිබඳව අපි මේ ලිපියෙන් සාකච්ඡා කරමු.

VPN සේවයක් යනු කුමක්ද? VPN සේවයක් භාවිතා කිරීමෙන් සැලසෙන ආරක්ෂාව කෙබඳුද?

VPN සේවයක් ක්‍රියාත්මක වන ආකාරය තේරුම් ගැනීමට ප්‍රථමයෙන් අපි අන්තර්ජාලය ක්‍රියාත්මක වන ආකාරය දෙස බලමු.

සාමාන්‍ය තැපැල් සේවයක් ගැන සිතන්න. තැපෑල හැර වෙනත් කිසිම ආකාරයක සන්නිවේදන සබඳතාවන් නොමැති දෙදෙනෙකු සලකමු. දෙදෙනාගෙන් එක් අයෙක්ට අනෙකාගෙන් යමක් ඉල්ලා ගැනීමට අවශ්‍ය වුවහොත් එම පුද්ගලයා ප්‍රථමයෙන් දෙවැන්නා වෙත තම අවශ්‍යතාව දන්වා, තම ලිපිනයද සමග ලිපියක් යොමුකළ යුතුය. දෙවැන්නා ට එම ලිපිය ලැබුණු පසු ඔහු පිළිතුරු ලිපියක් සමග ඉල්ලුම් කළ භාණ්ඩය තැපෑලෙන් පළමුවැන්නා වෙත යොමු කරනු ඇත.

අන්තර්ජාල තාක්ෂණයේ සරල අදහස මෙයයි. පරිශීලකයා අන්තර්ජාල සේවයක් / වෙබ් පිටුවක් ඉල්ලුම් කල විට (request) අදාල සේවය විසින් ඉල්ලුම් කළ දෙය ඉල්ලුම් කිරීම සිදු කළ ලිපිනය වෙත දත්ත පැකට් (data packets) වශයෙන් යොමු කරනු ලබයි. තැපැල් සේවයේදී යවන ලිපිය තැපැල් කළ කාර්යාලයේ සිට ලබන්නා සිටින ප්‍රදේශයේ තැපැල් කාර්යාලය වෙත පිළිවෙලින් පැමිණ ලබන්නාට ලැබෙන්නාක් සේම අන්තර්ජාල දත්ත පැකට් ද විවිධ Routers, Data Centers, servers ආදිය හරහා ගමන්කොට පරිශීලකයා වෙත ළඟා වේ.

මෙම ගමන් මාර්ගය සලකන විට එය අප වෙත ළඟා වන්නේ අපගේ අන්තර්ජාල සේවා සපයන්නන්ගේ (ISP) Server හරහා ගමන් කරයි. එවිට අප හුවමාරු කරන දත්ත දැකීමට නොහැකි වුවද, පිවිසෙන වෙබ් අඩවි, භාවිතා කරන සේවා, protocols ආදිය පිළිබඳව log සටහන් අන්තර්ජාල සේවා සපයන්නන්ගේ server තුළ සටහන් වේ. අප භාවිතා කරන අන්තර්ජාල සේවා වෙනුවෙන් අයකිරීම් සිදු කරන්නේත්, විවිධ Content Based Plans සඳහා වෙන් වෙන් වූ අයකිරීම් සිදු කරන්නේත් මෙමගිනි.


එමෙන්ම අප යම්කිසි වෙබ් අඩවියකට පිවිසෙන විට අපගේ ලිපිනය ලෙස ක්‍රියා කරන Public IP address එක එම වෙබ් අඩවියේ අයිතිකරුවන්ට සහ ඔවුන් ඉඩ සලසන පාර්ශවයන්ට නිරාවරණය වේ. මන්ද යත් අප ඉල්ලුම් කරන දත්ත එම සේවාව විසින් එවනු ලබන්නේ එම IP address එක වෙත වන බැවිනි. නමුත් මෙහි ඇති අවාසියක් නම් එම වෙබ් අඩවි වලට සම්බන්ධ වෙනත් පාර්ශවයන්ටද (trackers) එම විස්තර නිරාවරණය වීමයි.


එසේ තොරතුරු එක් රැස් කරන එක් පාර්ශවයක් නම් වෙළඳ දැන්වීම් සපයන්නන්ය. අප පිවිසෙන විවිධ වෙබ් අඩවි හා සේවා වලින් එක්රැස් කරන දත්ත විශ්ලේෂණය මගින් personalized advertisements සැපයීමට යොදා ගන්නා එක් පරාමිතියක් ලෙස අපගේ Public IP address එක භාවිතා කරයි.


එසේම විවිධ හානිකර චේතනාවන්ගෙන් යුත් පාර්ශවද මේ අතර සිටිය හැක. උදාහරණයක් ලෙස හැකර් කරුවන් විසින් පරිශීලකයන්ගේ Public IP සොයාගැනීම උදෙසා නිර්මාණය කරන ලද විවිධ services දැක්විය හැක.


VPN සම්බන්ධ සරලම අදහස මෙසේය. අපි පෙර භාවිතා කළ තැපෑල සම්බන්ධ analogy එක ගමු. දැන් එම ලිපිය කෙලින්ම දෙවැන්නා වෙත නොයවා තුන්වැන්නෙක් හරහා දෙවැන්නා වෙත යවන්නේයැයි සිතන්න. එනම් පළමුවැන්නා ලිපිය ලියා, එය ලැබිය යුත්තා ගේ විස්තරද සටහන් කර වෙනත් ලිපිනයක සිටින අතරමැදියෙක් වෙත යවනු ලබයි. තුන්වැන්නාට ලිපිය ලැබූ විට ඔහු නැවත එම ලිපිය ලැබිය යුත්තා වෙත තැපැල් කරයි. එවිට ලබන්නාට දිස් වන්නේ එම ලිපිය දෙවැන්නා විසින් එවන ලද්දක් ලෙසයි.


VPN සේවයක් යනු මෙයයි. අප request කරන දත්ත අන්තර්ජාලයේ ඇති තවත් පරිගණකයක් හෝ server එකක් වෙත අප භාවිතා කරන VPN App එක හරහා යොමු කරයි. එම පරිගණකයෙන් අදාල සේවය වෙතද, සේවාවන් විසින් එවන දත්ත අපගේ IP Address එක වෙතද forward කරනු ලබයි.


මෙවිට අන්තර්ජාල සේවයක පරිශීලකයා ගේ ලිපිනය සේවා සපයන පාර්ශවයට නොපෙනේ. එසේම අප භාවිතා කරන අන්තර්ජාල සේවාවන් අපගේ අන්තර්ජාල සේවා සපයන්නාටද නොපෙනේ.


මෙම සම්බන්ධතාවය VPN Tunnel ලෙස හදුන්වනු ලබයි.

VPN සේවයක් භාවිතා කිරීමේදී භාවිතා කරන්නාට සැලසෙන ආරක්ෂාව සහ පහසුකම් සලකා බලමු.


බොහෝ VPN providers ලා විසින් විවිධ රටවල host කරන ලද servers වලින් කැමති VPN server එකක් වෙත connect වීමට අවස්ථාව ලබා දේ. මෙමගින් විවිධ අන්තර්ජාල සේවා විසින් දමා ඇති country restrictions bypass කරමින් එම සේවා භාවිතා කිරීමට පරිශීලකයන්ට අවස්ථාව ලැබේ.


එසේම පරිශීලකයා හා VPN Server අතර හුවමාරු වන දත්ත encryption එකක් මගින් සුරක්ෂිත කිරීමද VPN service එක හරහා සිදු වේ. එනිසා අතරමැදි පාර්ශවයන්ට අප හුවමාරු කරන දත්ත කියවීමට නොහැකි වේ.

අප නිවසේ ඇති ආරක්ෂිත, පෞද්ගලික Wi-Fi සබඳතාවයෙන් බැහැරව පොදු ස්ථානවල, හෝ වෙනත් ස්ථානයක ඇති Wi-Fi සබදතාවක් භාවිතා කිරීමට සිදුවන අවස්ථා වලදී VPN සේවයක් භාවිතා කිරීම ඉතා වැදගත් වේ. මන්දයත් පොදු ස්ථානවල එම Wi-Fi Connections වෙත සම්බන්ධ වී සිටින වෙනත් අයෙක්ට අවශ්‍ය නම් අප එම Network එකකට connect වී සිටින විට අප භාවිතා කරන Accounts වල credentials ආදිය ඉතා පහසුවෙන් සොරකම් කළ හැකි බැවිනි.

VPN සේවයක් භාවිතා කිරීමේ වාසි / අවාසි

වාසි

  • අප අන්තර්ජාලය භාවිතා කරන ආකාරය අපගේ ISP වෙතින් වසන් කිරීමේ හැකියාව.

  • පොදු ස්ථානවල ආරක්ෂිතව අන්තර්ජාලය භාවිතා කිරීමට හැකි වීම.

  • අපගේ public IP address එක අනවශ්‍ය පාර්ශවයන්ගෙන් hide කිරීමට හැකිවීම.

  • අන්තර්ජාල සේවා වල හෝ ISP විසින් පනවන ලද විවිධ restrictions bypass කිරීමට හැකි වීම.


අවාසි

  • සාමාන්‍ය ලෙස අන්තර්ජාලය භාවිතා කරනවාට වඩා download speed එක මදක් අඩුය.

  • Online Gaming වල යෙදෙන්නේ නම් latency/ping එක වැඩි වීම නිසා අපහසුතා ඇති විය හැකිය.

  • අපගේ අන්තර්ජාල භාවිතයේ අන්තර්ගතය ISP හට නොපෙනෙන හෙයින් Content Based Plans ආදිය භාවිතා කළ නොහැකිය.

  • බොහෝ විට නොමිලයේ ලබාගත හැකි VPN Services වලින් ලැබෙන්නේ limited speed එකකි. එනිසා හොඳ වර්ගයේ VPN service එකක් සඳහා මාසිකව යම්කිසි මුදලක් වැය කිරීමට සිදු වේ.

VPN සේවාවල ආරක්ෂාව හා පෞද්ගලිකත්වය සම්බන්ධයෙන් ඇති වැරදි වැටහීම්.

සෑම දෙයකම අපට පෙනෙන සහ නොපෙනෙන දෙපැත්තක් ඇත. VPN සදහාද එය එසේම වලංගුය. VPN වලින් ලබාදෙන ආරක්ෂාව සම්බන්ධව ඉහත කී සියලු කරුණු නිරවද්‍යය. නමුත් පරිශීලකයෙකු අවධානය යොමු කළ යුතු යම් යම් කරුණු පවතී.

1. Total Anonymity - පූර්ණ නිර්නාමිකභාවය

බොහෝ දෙනා විශ්වාස කරන්නේ VPN එකක් භාවිතා කිරීමෙන් තමන්ගේ පුද්ගලික විස්තර සියල්ල, සියලුම පාර්ශව වලින් සැඟවෙන බවයි. මෙය ඉතාම වැරදි වැටහීමකි.

VPN සේවයක් භාවිතා කරන විට අපගේ public IP address එක අප භාවිතා කරන service එකෙන්ද, අපගේ අන්තර්ජාල භාවිතයේ විස්තර අපගේ ISP වෙතින්ද, අප public Wi-Fi Connection එකකින් අන්තර්ජාලයට පිවිසෙන්නේ නම් අතරමැදි පාර්ශව වලින් අපගේ browsing data ද සැඟවෙන බව සැබෑය.

නමුත්, එයින් අපගේ web browser වල ඇති cookie data, ආදී වූ වෙනත් ආකාර වලින් අපගේ දත්ත අන්තර්ජාලයට නිරාවරණය වීම වැලැක්විය නොහැක.


2. VPN is an alternative to antivirus software

VPN සේවයක් යනු antivirus software එකක් නොවේ. එනිසා VPN සේවයක් භාවිතා කිරීමෙන් පරිගණකය තුළට Malware පිවිසීම වැලැක්විය නොහැක.


3. Logless VPNs

බොහොමයක් VPN සේවාවන් විසින් marketing strategy එකක් වශයෙන් තමන් පරිශීලකයන්ගේ අන්තර්ජාල දත්ත (logs) ගබඩා කර තබා නොගන්නා බව පවසයි. මෙම ප්‍රකාශය බොහොමයක් Cyber Security Researches ලාගේ හාස්‍යයට ලක්වන කරුණකි.


පළමුවැනි කාරණය නම් VPN සේවය භාවිතා කර Client කෙනෙක් යම්කිසි Cybercrime එකක් සිදු කළේ යැයි සිතන්න. එවිට එම අපරාධය සම්බන්ධයෙන් නීතිමය පාර්ශවයක් පර්යේෂණ කරන විට එම පුද්ගලයාගේ digital footprint එක යොමුවන්නේ ඔහු/ඇය භාවිතා කළ VPN Server එක වෙතය. එවිට අදාල සේවා සපයන්නා හට එම Client ගේ අනන්‍යතාවය පෙන්වීමට නොහැකි වුවහොත් එම සමාගම වෙත වරද පැටවිය හැකිය.


දෙවැන්න නම්, අපට VPN සේවා සපයන්නේ යටි අරමුණු අප දන්නේ නැත. ඔවුන්ව අප භාවිතා කරන දත්ත directly access හැක. එසේ කිරීම නීති විරෝධී නමුත් අපට ඔවුන් නීත්‍යානුකූල යැයි සහතිකයක් ලබාගත නොහැක. පසුගිය කාලයේ ඉතා ප්‍රසිද්ධ VPN සේවා කිහිපයක් වෙත Cybersecurity Researcher ලා චෝදනා එල්ල කලේ නීති විරෝධී හැකර්වරුන් එම සමාගමේ සේවයට ගැනීම සහ සමහර සමාගම් වල අයිතිය නීතිවිරෝධී අන්තර්ජාල ක්‍රියා සම්බන්ධයෙන් දඬුවම් ලැබූ සමාගම් වෙත විකිණීම ආදී ගැටලු සහගත ක්‍රියාවක් හේතුවෙනි.

Read More on Express VPN - Kape Technologies


ආරක්ෂාව වෙනුවෙන් VPN භාවිතා කරන අතරම මෙවන් පුවත් සම්බන්ධයෙන් ද අවධානයෙන් සිටීම වැදගත්ය.


4. VPN can shield you from the law. Intelligence Agencies cannot track you.

ඉහත සඳහන් කළ ලෙසට VPN providers ලා ඔබව නීතියෙන් ගලවාගන්නේ නැත, එවන් අවස්ථාවක ගැලවීම සඳහා ඔවුන් අපගේ භාවිතයන් සම්බන්ධ දත්ත තබාගැනීම සිදු කරයි. එසේම නීතිමය පාර්ශවයන්ට නීති විරෝධී ක්‍රියා කරන්නන් හඳුනා ගැනීම සඳහා ඉතා දියණු ක්‍රමෝපායන් ඇත.

Conclusion

VPN තාක්ෂණය අන්තර්ජාල භාවිතා කරන්නන්ගේ පෞද්ගලිකත්වය ආරක්ෂා කරගැනීමට උපකාරී වන ඉතාම වටිනා තාක්ෂණයකි. නමුත් ඒ සමග එම තාක්ෂණයේ ඇති විවිධ අඩුපාඩුද ඇත. එසේම VPN සේවා සපයන්නන් ගැන සම්පූර්ණ විශ්වාසය තැබීමද නොකළ යුතුය.

මීට අමතරව ඔබ පරිගණක විද්‍යාව, Linux, docker වැනි තාක්ෂණයන් පිළිබඳව දැනුමක් ඇති අයෙක් නම් ඔබට ඔබේම VPN server එකක් මසකට ඉතා සුළු මුදලකට OpenVPN, Wireguard වැනි තාක්ෂණයන් භාවිතයෙන් පහසුවෙන් සාදාගත හැකිය. ඉදිරි ලිපියකින් ඒ පිළිබඳවද විස්තර ගෙන ඒමට බලාපොරොත්තු වෙමු.

සටහන - සුපුල් එදිරිසිංහ