VPNShazam arvostelu

Palestiinalla sijaitsevalla VPNShazamilla ei ole tarkalleen korkeinta profiilia, ja verkkosivuston nopea skannaus saattaa antaa sinun miettiä miksi, koska palvelu näyttää ensi silmäyksellä täynnä houkuttelevia ominaisuuksia.

Verkon koko? Erinomainen 2 000 palvelinta 140 maassa. (Tämä näyttää epätodennäköiseltä pieneltä VPN: ltä, mutta se vastaa PureVPN: n verkkotilastoja. Lisäksi rivit, joissa on DNS- ja palvelinimet, saavat meitä epäilemään, että kaksi yritystä käyttävät samaa infrastruktuuria.)

Salaus? Paljon vaihtoehtoja tuella PPTP-, L2TP-, OpenVPN-, SSTP- ja IVEv2-protokollia.

P2P-tuki? Ei kaikilla palvelimilla, mutta se on käytettävissä, jos tarvitset sitä.

Dedikoidut IP-suunnitelmat antavat sinulle kiinteän IP-osoitteen yhdestä kuudesta maasta – Yhdysvalloista, Yhdistyneestä kuningaskunnasta, Kanadasta, Australiasta, Singaporesta, Saksasta – ja niiden tulisi parantaa mahdollisuuksiasi päästä mihin tahansa geoblokeroituihin verkkosivustoihin.

  • Haluatko kokeilla VPNShazamia? Tutustu verkkosivustoon täällä

Luotettava? Sitä on vaikea sanoa verkkosivustolta, mutta palvelu on ollut olemassa jo vuodesta 2009, mikä viittaa tarjoavan ainakin jotkut lupauksistaan.

VPNShazamin sovelluksissa on selvä heikkous, koska yrityksellä on vain Windows- ja Android-tarjouksia.

VPNShazamin asetussivulla selitetään, kuinka palvelu määritetään useille alustoille – Mac, iPhone, iPad, useita Windows-versioita, erilaisia ​​reitittintyyppejä, Chromebookit, jopa kuinka VPN-yhteensopiva Windows-laite määritetään langattomaksi yhteyspisteeksi, jota muut laitteet voivat käyttää käyttää.

Kun olet valmis ja käynnissä, VPNShazam tukee jopa viittä samanaikaista yhteyttä.

Kuulostaa hyvältä meille, mutta jos jokin tämä ei toimi niin kuin pitäisi, VPNShazam lupaa 24/7/365 tuen lipun kautta (ei livekeskustelua).

(Kuvan luotto: VPNShazam)

Ilmoittautuminen

VPNShazamin hinnoittelu näyttää oikeudenmukaiselta, ja se vaihtelee kuukausittain laskettavista 8,99 dollarista 2,25 dollariin normaalin VPN-suunnitelman vuosisuunnitelmasta, 10,95 dollarista (kuukausittain) – 4,50 dollariin (kahden vuoden aikana) erilliselle IP: lle..

Kummallista, erillinen ”Paras tarjous” -sivu näyttää saaneen sinulle kokonaisen vuoden saman suunnitelman kertaluontoisiksi 13,99 dollaria tai vastaavia 1,17 dollaria kuukaudessa. Miksi käyttäisit 8,99 dollaria kertaluonteiseen kuukauteen tai 34 dollaria vuosisuunnitelmaan, jos voit sen sijaan ilmoittaa 13,99 dollaria vuodessa ”parhaan tarjouksen”? Ehkä se on kadonnut, kun luet tämän, mutta jos ei, se näyttää poikkeuksellisen halvalta.

Mitä tahansa valitsetkin, VPNShazam tukee pitkää maksutapojen luetteloa: kortti, PayPal, Alipay, Perfect Money, Coinbase, Paymentwall, Coins Payment, Skrill ja WebMoney (mikä tarkoittaa, että pystyt maksamaan Bitcoinin ja useiden muiden kryptovaluuttojen kautta).

(Kuvan luotto: VPNShazam)

Pysyimme hyvin keskimääräisen ja tavallisen PayPal-vaihtoehtomme suhteen, suoritimme tapahtuman tavalliseen tapaan, ja vain hetken kuluttua saapui sähköpostiviesti, joka vahvisti maksun ja sisälsi sisäänkirjautumistiedot.

VPNShazamin laskutus- ja tilinhallintajärjestelmää saa WHMCS, sama alusta, jota monet verkkoisäntäkoneet käyttävät. Jos tunnistat sen käyttämästäsi web-isäntästä, se on pieni plus, sillä tiedät heti, kuinka löydät tietäsi.

Etsitkö tietoja esimerkiksi VPN-tilistäsi? Napsauta Palvelut, napsauta suunnitelmaa, saat tiedot tilistäsi ja vaihtoehdot salasanasi vaihtamiseksi tai pyynnön peruuttamiseksi samalla näytöllä. Helppo.

Turvallisuushälytys

VPNShazamin Windows-sovellus käynnistyi epätavallisen heikosti, kun Windows SmartScreen esitti hälytyksen, varoittaen, että tätä tiedostoa ei käytetä usein. Käynnistimme sen manuaalisesti, ja Panda Antivirus tappoi ja karanteenoi tiedoston kutsuen sitä virukseksi.

Voisiko tämä olla totta? Latasimme sen VirusTotaliin, ja sitä ei merkinnyt yksi moottori (jopa Pandan omituinen).

Tarkistimme tiedoston sekä staattisen että dynaamisen analyysin tulokset (kuinka tiedosto on rakennettu ja mitä se tekee suorittaessaan), eikä nähnyt mitään epäilyttävää.

Lue myös  iPage-arvostelu

Koska SmartScreen merkitsi tiedoston puhtaasti sillä perusteella, että se on aivan uusi, epäilemme myös, että Pandan hälytys otti sen huomioon, ja se, että se on asentaja – mikä tarkoittaa, että se on asetettu tekemään paljon matalan tason järjestelmätöitä – työnsi sen yli Pandan ”tämä saattaa olla vaarallinen” kynnys.

Käsittelemme sitä sitten väärin hälytyksenä, emmekä laske sitä merkiksi VPNShazamia vastaan.

(Kuvan luotto: VPNShazam)

Rajapinta ja ominaisuudet

VPNShazam Windows -sovelluksessa on tilaa vievä käyttöliittymä, joka tuhlaa valtavasti tilaa suurelle grafiikalle, turhaan sivupalkille, sosiaalisen median linkkeille ja muulle.

Se on kaikki monimutkaisempaa kuin sen täytyy olla. ’Valitse’ -paneeli pyytää sinua valitsemaan neljä vaihtoehtoa, esimerkiksi: Dynaaminen VPN, Omistettu VPN, Kanavat (luettelo TV-kanavista ja streaming-palveluista) ja ’Kaupunki’. Jos olet ostanut dynaamisen VPN-suunnitelman, sinun pitäisi valita se? Koskeeko ”Kanavat” dynaamisia ja omistettuja suunnitelmia? Onko kaupunkipohjaisen valinnan todella oltava täysin erillinen paneeli?

Ongelmat jatkuivat yhteyden muodostamisen jälkeen, kun löysimme yhden paneelin, joka vie niin paljon tilaa kuin jotkut kokonaiset VPN-sovellukset, vain luetella joitain VPN: n perusominaisuuksia (IP oli piilotettu, selaamme nimettömästi, voimme käyttää estettyjä sivustoja, yhteysmme oli nyt salattu.) Tiedämme, kiitos, siksi ilmoittautui – ei tarvitse kertoa meille tätä nyt.

Muita käyttöliittymiä ja käytettävyyttä koskevia häirintöjä on paljon. Sovelluksella ei ole ’automaattista’ vaihtoehtoa valita esimerkiksi lähin palvelin automaattisesti, ja se ei muista viimeksi valittua palvelinta tai sisällyttää suosikkijärjestelmän yleisesti käytettyjen sijaintien löytämiseksi nopeasti. Joten vaikka muut sovellukset saavat sinut yhteyden yhdellä napsautuksella käynnistyksen jälkeen, täällä meidän piti napsauttaa Dynaaminen VPN, napsauttaa ’Valitse maa’, valita haluamasi sijainti ja napsauttaa sitten Yhdistä joka kerta..

Sovellus toistaa äänihälytyksen, kun yhteys on muodostettu. On hyvä tietää, kun olet suojattu, mutta äänihälytykset voivat olla ärsyttäviä, ja et ehkä halua ilmoittaa kaikille lähellä oleville, että käytän nyt VPN-palvelini. Valitettavasti näitä ei ole mahdollista poistaa käytöstä.

Yhdistämisen jälkeen sovellus ei minimoitu järjestelmälokeroosi, toisin kuin melkein kaikissa muissa näkemissämme VPN-sovelluksissa. Ei suurin tarjouksista, mutta se tarkoittaa, että sovelluspainike vie jatkuvasti tilaa tehtäväpalkissa.

Napsauta Katkaise yhteys ja sovellus kysyy ’Oletko varma?’ Se on oletusasetuksena hieno, mutta sovellus ei salli sen poistamista käytöstä, mikä tarkoittaa ylimääräistä napsautusta joka kerta, kun suljet VPN-istunnon.

Missä tahansa katsotkin, kokoonpanovaihtoehtoja on hyvin vähän. Ne ovat pääosin rajoitettu protokollivalikoimaan (PPTP, L2TP, IKEv2, SSTP, OpenVPN TCP ja OpenVPN UDP) ja valinnaiseen ’Killer Switch’ (tapetinkytkimen tarkemmin nimetty versio, joka teoriassa estää Internet-yhteytesi tietovuotojen estämiseksi, jos VPN putoaa.)

Windows-sovellusten testit

VPNShazamin Windows-sovellus yhdistettiin nopeasti, ainakin ensimmäisissä yrityksissämme, pääsy verkkoon alle kahdessa sekunnissa käytettäessä IKEv2: ta.

Kun valitsimme OpenVPN: n, sovelluksen yhteydenpito kuitenkin kesti yli minuutin.

Tutkiessaan tätä havaitsimme, että sovellus ei onnistunut muodostamaan yhteyttä OpenVPN: n kautta, mutta ei tuottanut mitään hälytystä, ja siirtyi yksinkertaisesti toiseen protokollaan (meidän tapauksessamme IKEv2) ilmoittamatta siitä käyttäjälle..

Se on huono uutinen yhteysvirheestä, mutta on myös huono käytäntö antaa käyttäjän ajatella käyttävänsä yhtä protokollaa, kun todellisuudessa he käyttävät toista. Muista, että sovellus käyttää muinaista PPTP-protokollaa, joten jotkut VPN: t ovat epävarmoja pudottaneet sen kokonaan. Voisiko sovellus siirtyä siihen, jos sen IKEv2-yhteys olisi epäonnistunut? Emme tiedä, mutta sovellus ei näytä nykyistä protokollaa, joten käyttäjille ei ole selvää tapaa selvittää sitä.

Lue myös  Namecheap-arvostelu

Natiivit Windows-yhteydet (IKEv2, PPTP, L2TP) oli ainakin järkevästi konfiguroitu, edellyttäen salausta ja poistamalla IPv6 käytöstä tiedon vuotamisen mahdollisuuden vähentämiseksi.

Sovellus korvasi tavalliset DNS-palvelimemme omilla, mikä vähentää tiedonvuotojen mahdollisuutta.

Yritimme sulkea VPN-yhteyden väkisin nähdäksesi mitä tapahtuisi. Sovellus päivitti käyttöliittymäänsä, mutta valitettavasti siinä ei ollut ilmoituksia tai äänihälytyksiä. Ellei sovellusikkuna olisi näkyvissä, luulisi, että tietomme olisivat suojattuja, vaikka VPN olisikin alhaalla, ja käytimme tavallista yhteyttä.

(Kuvan luotto: VPNShazam)

Sovellus sai merkittävän päivityksen tarkistuksen aikana, joten yritimme tätä testiä uudelleen. Siellä oli joitain parannuksia – saimme äänihälytyksen kerran, sovellus yhdistettiin uudelleen toisella hetkellä – mutta tulokset olivat hyvin epäjohdonmukaisia, ja raa’iden ja erittäin salaperäisten .NET-virheviestien (’ErrorCode: 2148204815, tuntematon RAS-poikkeus’) näyttö ehdotti virhettä käsittely ”tarvitsee vähän työtä”.

Tämä ei antanut meille paljon toivoa sovelluksen tappauskytkimestä, mutta tarkistimme sen silti.

(Kuvan luotto: VPNShazam)

Kytimme tappikytkimen päälle, yritimme uudelleen ja saimme jälleen kerran hyvin sekoitettuja tuloksia.

Joskus sovellus kytkeytyy uudelleen ja soittaa äänihälytyksen varoittaaksesi jotain tapahtuneesta.

Mutta muissa tapauksissa se vain näytti virheilmoituksen, epäonnistui muodostamaan yhteyttä uudelleen eikä estänyt myös Internet-yhteyttä. Jos emme nähneet hälytystä, kenties siksi, että olimme käyttämässä koko näytön sovellusta, meillä ei olisi mitään keinoa tietää, että yhteytemme ei ollut enää suojattu.

Tutkittaessa edelleen, huomasimme, että sovellus oli asettanut joitain Windows-palomuurisääntöjä, mikä viittaa siihen, että sillä on perustana tappamiskytkimen mekanismi. Ehkä se toimii oikein joissain tilanteissa. Mutta se ei tehnyt meille paljon, ja se on huomattavasti huonompi suorituskyky kuin useimmissa VPN-verkoissa näemme.

alttius

Suorittaessamme VPNShazam-tarkistusta havaitsimme epätavallisen ja huolestuttavan turvallisuusongelman.

VPNShazam-verkkosivusto sisälsi tiedostoja, joissa oli luettelo VPN-palvelimiensa yksityiskohdista. Ainakin yhteen näistä viitattiin Windows-sovelluksesta. Huomasimme, että hyökkääjällä oli mahdollisuus korvata kyseinen tiedosto tai ladata oma mielivaltainen tiedosto käyttämällä vain web-selainta.

Alun perin huolenaiheemme oli, että VPNShazamin luettelot saattavat vaarantua, ehkä ohjata käyttäjiä haitallisille palvelimille. Emme tiedä, kuinka suuri osa siitä muodostuvasta riskistä – VPNShazamin asiakkaiden saaminen muodostamaan yhteys väärennettyihin palvelimiin on itsessään aivan uusi tehtävä – mutta se, että tämä tietoturvaaukko oli olemassa, on huolestuttava.

Toissijainen ongelma on, että hyökkääjät olisivat voineet ladata mielivaltaisia ​​omia tiedostojaan, mahdollisesti haittaohjelmia tai tietojenkalastelusivua, jotka sitten toimitettaisiin VPNShazam-verkkosivustolta. Tiedostoja voidaan ladata vain samaan kansioon kuin luettelot, mikä rajoittaa hyökkäyksen vaikutuksia huomattavasti (esimerkiksi sovellusten asennusohjelmia tai olemassa olevia verkkosivuja ei olisi mahdollista korvata), mutta tämä on edelleen huolenaihe..

Kysyimme VPNShazamilta tästä, ja yritys vastasi:

”Haluan vahvistaa, että käyttäjät ovat turvassa, eikä kukaan enää käytä näitä palvelinluetteloita. Käytimme noita palvelinluetteloita vanhoissa VPN-sovelluksissamme 2 vuotta sitten, ja se ei ole enää käyttökelpoinen. Olemme keskustelleet tästä sisäisesti ja päätimme käyttää tätä offline-tilassa, koska siitä ei ole enää hyötyä ja se voi aiheuttaa ongelmia tai huonoja vaikutelmia palveluistamme.

Lue myös  DreamHost-arvostelu

”… kiitämme teitä huomauttamisesta tästä. Olemme ottaneet luettelot, JSON: n ja ladattavat tiedostot offline-tilaan. Nykyiset Android- ja Windows VPN -sovelluksemme lataavat erittäin turvallisen sovellusliittymän palvelinluettelon ja tuettujen protokollien lataamiseksi palvelinluettelon ja tuettujen protokollien lisäksi sovelluksiin sisältyvän paikallisen tiedoston vieressä, jos sovellusliittymä ei ole tavoitettavissa, jos asiakkaalla on Internet-ongelma. ’

Tarkastaessamme nämä tiedot, huomasimme, että sovelluksen tällä hetkellä käyttämät palvelintiedot poikkeavat luetteloiden tiedoista, mikä viittaa siihen, että tämä ei ollut nykyinen haavoittuvuus.

Yhdessä palvelinluettelossa oli viimeksi muokattu päivämäärä tammikuussa 2019, joka esitti ainakin käyttömahdollisuuden tänä vuonna. Tiedostoa olisi voinut muuttaa viimeisimmän käytön jälkeen, ja suurin osa tiedostoista on päivätty 2016-2017, mikä vastaa mitä yritys kertoi meille.

Vaikka on hyvä huomata, että nykyiset sovelluspalvelinluettelot eivät ole enää vaarassa tämän tyyppisen hyökkäyksen kanssa, näyttää siltä, ​​että ne ovat saattaneet olla aikaisempia vuosia. Vaikka olemme epäselviä hyväksikäytön laajuudesta, se ei ole aivan vakuuttavaa.

Pahempaa, toinen turvallisuusongelma, hyökkääjien kyky ladata omia tiedostojaan VPNShazam -sivustoon, oli aktiivinen tutkimusten ajankohtaan asti..

VPNShazam ryhtyi toimiin raportin seurauksena, kuten yritys lupasi, poistamalla haavoittuvat tiedostot ja estämällä molemmat hyväksikäytöt.

Heikko verkkosivustoturva, joka avasi nämä porsaanreikiä, ei kuitenkaan herätä suurta luottamusta, etenkin yrityksessä, johon luotat luottamuksellisimmissa verkkotoiminnoissasi.

(Kuvaluotto: Netflix)

Netflix

Kuten monet muut palveluntarjoajat, VPNShazam esittää suuria vaatimuksia vapauttamiskyvystään.

”Kuvittele maailma ilman Internet-rajoituksia ja esteitä”, yritys selittää, ”missä voit selata mitä tahansa haluamasi sosiaalisen median verkkosivustoa, suoratoistaa kaikkia haluamiasi elokuvia ja videoita ilman rajoituksia.” ’Kaikki’ haluamasi elokuvat ja videot? Ilman ’mitään’ rajoituksia?

Ehkä yritys yliarvioi markkinointia hiukan, mutta se pääsi hyvään alkuun testissämme, kun brittiläinen palvelin sai meille välittömän pääsyn BBC iPlayeriin.

Yhdistäminen Yhdysvaltoihin mahdollisti joidenkin heikommassa asemassa olevien sivustojen, mukaan lukien vain Yhdysvaltojen sisällön, katselemisen YouTubessa.

Mikä parasta, pääsimme Netflixiin Yhdysvalloissa ja Japanissa. VPNShazamin ennätys ei ollut täydellinen – Netflix estettiin Isossa-Britanniassa ja Kanadassa – mutta se on parempi kuin näet monien palveluntarjoajien kanssa.

(Kuvan luotto: Ookla)

Esitys

VPN: n suorituskyvyn arvioimiseksi käytämme vertailusivustoja SpeedTest ja TestMy mitaamaan latausnopeuksia Ison-Britannian ja Yhdysvaltojen sijainneista.

Ison-Britannian tuloksemme olivat hiukan epäjohdonmukaisia, vaihteleen 55–66 Mbit / s 75Mbps-testilinjallamme. Useimmat VPN-verkot hallitsevat melkein koko ajan 64–66 Mbit / s. Silti 55Mbps ei ole tarkalleen hidas, ja yleisesti ottaen VPNShazamilla oli riittävä nopeus useimpiin tehtäviin.

Yhdysvaltain testiyhteytemme kykenee yli 600Mbps: n, mikä antaa jokaiselle VPN: lle suuren mahdollisuuden näyttää, mitä se voi tehdä. Mutta VPNShazamin tulokset olivat vain hiukan paremmat kuin Yhdistyneessä kuningaskunnassa nähimme, mediaaninopeudella ollessa 70-96Mbps.

Suorituskyky voi olla ”tarpeeksi hyvä”, riippuen laitteestasi ja yhteydestäsi ja siitä mitä aiot tehdä, mutta on epätodennäköistä, että se puhaltaa sinut pois.

Lopullinen tuomio

VPNShazamilla on joitain merkittäviä teknisiä ja käytettävyysongelmia, emmekä koskaan luota siihen, että suojaamme yksityisyyttämme. Jos käytät palvelua vain sellaisten sivustojen vapauttamiseen, kuten US Netflix tai BBC iPlayer, sen erittäin alhainen 13,99 dollarin hinta vuodessa saattaa tuntua houkuttelevalta, mutta se ei ole uhkapeli, jota suosittelemme ottamaan.

  • Olemme myös korostaneet parhaita VPN-palveluita

Logitech -nosto pystysuora ergonominen hiiren arvostelu: Mukavuus on avain

Kiitos, että olet kirjautunut ojaan. Saat pian tarkistusviestin. Oli ongelma. Päivitä sivu ja yritä uudelleen. Lähettämällä tietosi hyväksyt ehdot ja tietosuojakäytäntö...

Chrome Industries Niko 3.0 Kameran reppu Review: Premium Laukku kadun valokuvaajille

Kiitos, että olet rekisteröitynyt ojaan. Saat pian vahvistusviestin. Oli ongelma. Päivitä sivu ja yritä uudelleen. Lähettämällä tietosi hyväksyt käyttöehdot ja tietosuojakäytännöt...

ASUS ZENWIFI PRO ET12 Review: Seuraavan sukupolven Wi-Fi 6E Mesh Networking

Kiitos, että olet rekisteröitynyt ojaan. Saat pian vahvistusviestin. Oli ongelma. Päivitä sivu ja yritä uudelleen. Lähettämällä tietosi hyväksyt käyttöehdot ja tietosuojakäytännöt...

LG C2 (OLED65C2) Tarkastelu: paras OLED TV useimmille ihmisille vuonna 2022

Kiitos, että olet rekisteröitynyt ojaan. Saat pian vahvistusviestin. Oli ongelma. Päivitä sivu ja yritä uudelleen. Lähettämällä tietosi hyväksyt ehdot (avautuu uudessa...