GNU/Linux >> Belajar Linux >  >> Panels >> OpenVPN

VPN Kill Switch untuk OpenVPN Connect Sekarang Tersedia

OpenVPN berusaha untuk memberikan koneksi server VPN yang andal. Tetapi tidak ada layanan berbasis internet, bahkan OpenVPN, yang dapat beroperasi tanpa kegagalan sesekali. Baik itu koneksi internet atau ISP yang tidak dapat diandalkan, masalah server VPN, atau masalah dengan pengaturan antivirus atau firewall — koneksi terputus terjadi. Dan ketika kegagalan koneksi VPN terjadi, mereka dapat menghadirkan peluang pelaku jahat untuk mengakses aktivitas online Anda, serta data sensitif apa pun yang Anda kirimkan dari perangkat seluler Anda.

Skenario ini persis mengapa tim pengembangan OpenVPN memutuskan untuk menambahkan fitur sakelar pemutus ke OpenVPN Connect App, perangkat lunak klien resmi yang dikembangkan dan dikelola oleh OpenVPN Inc.

Baik itu koneksi internet atau ISP yang tidak dapat diandalkan, masalah server VPN, atau masalah dengan pengaturan antivirus atau firewall — koneksi terputus terjadi.

OpenVPN Connect, Perangkat Lunak Klien VPN gratis dan berfitur lengkap, tersedia di Google Play dan di Apple iTunes store; Versi Windows dan macOS dapat diunduh dari situs OpenVPN. Connect kompatibel dengan Windows, macOS, Android, dan iOS, serta menghubungkan perangkat ke VPN sehingga pengguna dapat masuk ke jaringan dari mana saja.

Untuk memahami seluk beluk opsi OpenVPN Kill Switch secara khusus, serta manfaat yang lebih luas dari sakelar pemutus VPN secara umum, kami duduk bersama Yuriy Barnovych, Manajer Produk &Pimpinan Teknis di proyek Aplikasi untuk OpenVPN. Baca terus untuk melihat apa yang dia katakan tentang sakelar mematikan VPN, dan bagaimana dia dan timnya mendekati proyek ini.

Apa itu Kill Switch VPN?

Pertanyaan pertama dan paling jelas yang kami miliki untuk Yuriy adalah, “Jadi, apa itu sakelar mematikan VPN?” Dia memberi kami jawaban langsung, spesifik OpenVPN:“Fitur OpenVPN Connect App Kill Switch memblokir kebocoran data apa pun melalui jaringan jika koneksi VPN terputus.” Pengguna dapat membuat tombol pemutus sendiri, menggunakan firewall VPN yang aman, atau mereka dapat memilih VPN yang menyertakan tombol pemutus. Yang terakhir lebih mudah untuk pengguna VPN biasa, tetapi tidak semua VPN bisnis memiliki tombol pemutus.

Fitur OpenVPN Connect App Kill Switch memblokir kebocoran data apa pun melalui jaringan jika koneksi VPN terputus.

- Yuriy Barnovych, Manajer Produk di OpenVPN

Mengapa layanan VPN begitu banyak digunakan tetapi sakelar mematikan relatif tidak dikenal? Lebih penting lagi, mengapa tidak setiap penyedia VPN menyertakan tombol pemutus jika mereka melindungi informasi Anda dengan andal? “Jika sistem operasi yang digunakan memiliki fungsionalitas sakelar pemutus terintegrasi, cukup mudah untuk mengaktifkan dan menggunakannya.” Apa yang Yuriy anggap "cukup mudah" mungkin memerlukan lebih banyak upaya untuk orang lain, tetapi dia mengklarifikasi dengan mengatakan, "Ini diimplementasikan pada lapisan sistem operasi (OS) di Android dan iOS, sehingga OpenVPN dapat memanfaatkan dukungan sistem pada platform ini." OpenVPN memang memanfaatkan dukungan sistem lapisan OS, menghasilkan sakelar pemutus OpenVPN Connect yang baru.

Anda mungkin bertanya-tanya mengapa macOS dan Windows bukan bagian dari peluncuran awal ini. Menurut Yuriy, “Untuk saat ini, MacOS dan Windows tidak memiliki dukungan OS, jadi menambahkan tombol pemutus ke dalamnya lebih merupakan tantangan.” Namun bukan berarti Yuriy dan timnya menyerah begitu saja. Dari apa yang kami lihat, mereka gigih dalam hal menemukan solusi dan mencari cara untuk mengatasi tantangan yang belum pernah terlihat sebelumnya.

Apa Manfaat VPN Kill Switch?

VPN modern adalah sumber frustrasi bagi peretas; bahkan penjahat dunia maya yang paling berhasil akan mengalami kesulitan untuk menipu lalu lintas internet yang melewati server VPN yang bagus. Namun, para peretas itu sabar, dan dengan senang hati akan mengambil informasi sensitif Anda segera setelah koneksi VPN Anda terputus.

Bayangkan seorang peretas sebagai kucing yang menunggu untuk menerkam mouse — dan koneksi VPN yang terputus adalah mouse.

Pendekatan keamanan siber yang paling efektif berlapis, dan tombol pemutus adalah lapisan perlindungan tambahan. Yuriy menjelaskan bahwa, “Ini benar-benar peningkatan keamanan dan privasi data. Jika koneksi VPN Anda dikonfigurasi untuk menyalurkan semua lalu lintas Anda melalui VPN, dengan sakelar pemutus yang diaktifkan — dan dukungan aplikasi VPN, tentu saja — semua lalu lintas Anda akan diblokir hingga Anda terhubung ke VPN.” Tenaga kerja jarak jauh dan hibrida dengan cepat menjadi norma, dengan orang-orang yang bekerja di mana saja mereka bisa mendapatkan akses internet, tetapi ketika menggunakan tombol pemutus VPN, “Pengguna tidak perlu khawatir tentang kebocoran, atau serangan DNS man-in-the-middle , ketika pemutusan VPN terjadi saat Anda menggunakan WiFi gratis atau publik.” Fleksibilitas yang menyertai pekerjaan jarak jauh disambut baik karena menghemat waktu dan uang sekaligus meningkatkan produktivitas. Fleksibilitas itu memang disertai dengan peningkatan risiko, tetapi evolusi VPN dan fitur-fitur seperti sakelar pemutus terintegrasi membantu mencegah penjahat dunia maya.

Untungnya, Yuriy dan kru pemrograman dan pengembang lainnya di OpenVPN senang menemukan cara baru yang kreatif untuk menghentikan mereka yang ingin mencuri aset Anda yang paling berharga:data Anda.

Bagaimana cara kerja VPN Kill Switch dengan OpenVPN?

Pertanyaan di benak jutaan pengguna OpenVPN Connect? “Bagaimana cara kerja sakelar pemutus VPN dengan OpenVPN Connect?” Saat berbicara dengan Yuriy, kami mengetahui bahwa, seperti kebanyakan fitur OpenVPN, ini bukan satu-dan-selesai. “Dengan rilis klien seluler pertama (iOS dan Android 3.3) kami meluncurkan pengaturan kotak centang sederhana. Saat pengguna mengaktifkan tombol pemutus dengan mencentang kotak, konfigurasi VPN yang terakhir terhubung atau digunakan menjadi profil VPN sakelar pemutus default sistem.” Pada saat itu OS tidak akan mengizinkan lalu lintas apa pun dari perangkat Anda hingga profil terhubung, plus, "itu akan segera mencoba terhubung setelah mem-boot ulang atau memutuskan sambungan secara manual."

Tetapi bagaimana jika suatu profil memerlukan autentikasi tambahan? Tidak masalah, menurut Yuriy:“... OS akan menampilkan notifikasi yang membuka aplikasi OpenVPN Connect dengan modal prompt yang sesuai.”

Kami memiliki misi untuk membantu organisasi melindungi aset mereka dengan cara yang dinamis, hemat biaya, dan skalabel. Saklar pemutus OpenVPN Connect hanyalah satu lagi cara kami mewujudkannya.

Di Dalam Proses Pengembangan OpenVPN

Jadi, bagaimana saklar mematikan OpenVPN Connect berubah dari ide menjadi kenyataan? Apakah itu cepat dan mudah? Bebas masalah?

Tentu saja tidak.

Menurut Yuriy, tim OpenVPN “... mengerjakan fitur ini selama beberapa bulan dan harus mengatasi sejumlah tantangan di sepanjang prosesnya.”

Tombol pemutus OpenVPN, seperti semua fitur pada perangkat lunak VPN kami, akan terus berkembang.

Untuk memulainya, “Sistem operasi — terutama iOS — tidak dirancang untuk mendukung otentikasi tambahan untuk koneksi VPN. Itu berarti OS akan mencoba terhubung dengan profil VPN dan mengabaikan segala upaya untuk mendapatkan informasi pengguna tambahan (misalnya, kata sandi, otentikasi dua faktor, Otorisasi Web).” Tim pengembangan OpenVPN tidak akan membiarkan sistem operasi yang tidak ramah menghentikan mereka. “Kami dipaksa untuk sepenuhnya memfaktorkan ulang proses koneksi,” kata Yuriy, “untuk menciptakan kemampuan untuk menginterupsi koneksi.” Gangguan koneksi ini “… diprakarsai oleh sistem dan menunjukkan kepada pengguna pemberitahuan yang membuka aplikasi dengan bidang otentikasi yang diperlukan untuk melanjutkan.” Sekali lagi, pendekatan keamanan siber berlapis adalah pilihan terbaik Anda untuk melindungi orang dan data. Dan ketika sistem yang ada tidak dibangun untuk mendukung lapisan tambahan yang menggagalkan upaya peretas terbaru dan terhebat, profesional infosec seperti Yuriy menemukan cara untuk memperluas perlindungan yang ditawarkan VPN.

Tombol pemutus OpenVPN, seperti semua fitur pada perangkat lunak VPN kami, akan terus berkembang. Tim kami berdedikasi untuk menjadi yang terdepan dari pelaku kejahatan, menjaga keamanan data Anda, mengamankan privasi online, dan mengurangi biaya dan kerumitan lalu lintas dan keamanan jaringan. Dalam kata-kata Yuriy Barnovych, “Selama Anda memiliki orang yang tepat, Anda dapat mencapai apa pun.”

Lihat . kami FAQ


OpenVPN
  1. Bangun server OpenVPN/WiKID gabungan Anda sendiri untuk VPN dengan otentikasi dua faktor bawaan menggunakan Packer.

  2. OpenVPN - Amankan administrasi server Anda dengan koneksi VPN multiplatform

  3. Beri makan semua lalu lintas melalui OpenVPN hanya untuk ruang nama jaringan tertentu

  1. Lapisi Keamanan Anda:OpenVPN Connect sekarang Mendukung PKCS #11

  2. Tiga Manfaat Menggunakan VPN SSL untuk Bisnis

  3. Hitman Musim Pertama Lengkap untuk Linux dan Mac sekarang tersedia

  1. Hubungkan ke VPN Secara Otomatis di Ubuntu 20.04/18.04

  2. Tetapkan Alamat IP Statis untuk Klien OpenVPN

  3. Microsoft Teams Sekarang Tersedia di Linux