Sức nóng đang tăng lên và VPN đang cảm thấy áp lực. Ngày càng có nhiều chính phủ đang đàn áp tình trạng ẩn danh trực tuyến, trong khi Hollywood đang làm bất cứ điều gì cần thiết để trấn áp nạn vi phạm bản quyền. Kết quả là, một điều không tưởng có thể trở thành hiện thực: VPN buộc phải ghi lưu lượng truy cập. Nỗi sợ hãi này có thực không, hay nó chỉ là một phản ứng hoảng loạn nhất thời?
Ghi nhật ký là gì?
Cách thức hoạt động của mạng riêng ảo là nó định tuyến lại và bảo mật kết nối của bạn, khiến bạn khó bị theo dõi hơn nhiều. Tuy nhiên, VPN không chống đạn và có một liên kết yếu trong quá trình này, cụ thể là nhật ký của họ. Trong trường hợp này, nhật ký là bản ghi về người đã kết nối với máy chủ của VPN và khi nào, cũng như danh sách đầy đủ tất cả các trang web đã truy cập và các hoạt động khác.
Nhật ký sẽ giúp bạn rất dễ theo dõi, đó là lý do tại sao VPN cam kết không lưu giữ nhật ký và được gọi là VPN không ghi nhật ký. Tuy nhiên, như bạn có thể tưởng tượng, việc không ghi nhật ký là cái gai trong mắt một số người và tổ chức, không ít trong số đó là cơ quan thực thi pháp luật, cơ quan rất muốn mọi người đều có thể theo dõi được.
Mặc dù một phần lý do của họ, đặc biệt là ở các quốc gia đàn áp như Trung Quốc, có thể là để theo dõi xem mọi người đang làm gì, nhưng trong hầu hết các trường hợp, lý do có phần tầm thường hơn một chút: bọn tội phạm sử dụng VPN để che giấu những gì chúng đang làm. Nếu không có VPN, cảnh sát có thể giải quyết tội phạm mạng dễ dàng hơn nhiều.
VPN và Cảnh sát
Mối quan hệ giữa VPN và cơ quan thực thi pháp luật là một mối quan hệ phức tạp: một mặt, với tư cách là các công ty hứa hẹn quyền riêng tư, họ không muốn chia sẻ bất cứ điều gì với cảnh sát. Tuy nhiên, mặt khác, giống như bất kỳ ai khác, họ cần hợp tác với bất kỳ và tất cả các chứng quyền hợp lệ được gửi theo cách của họ. Đó là nghĩa vụ pháp lý của họ.
Ví dụ: Proton có trụ sở tại Thụy Sĩ, công ty đứng sau ProtonMail và ProtonVPN, đã có dữ liệu về người dùng VPN được yêu cầu thông qua hệ thống tòa án Thụy Sĩ, nhưng Proton cho biết họ không lưu giữ dữ liệu và không có dữ liệu nào được cung cấp.
(Nói về Proton: Trong một trường hợp, Proton buộc phải hợp tác với sự e ngại của một nhà hoạt động khí hậu khi chính quyền Thụy Sĩ được yêu cầu thực hiện lệnh của Pháp. Mặc dù công ty đã cố gắng chống lại lệnh này, thẩm phán đã ra phán quyết chống lại công ty và người đàn ông đã bị bắt. Điều đáng chú ý là trường hợp này là về ProtonMail chứ không phải ProtonVPN. Proton nói rằng “Theo luật hiện hành của Thụy Sĩ, email và VPN được xử lý khác nhau và Proton VPN không thể bị bắt buộc ghi lại dữ liệu người dùng.”)
Tuy nhiên, không phải tất cả các dịch vụ VPN đều có tác dụng với bạn theo cùng một cách: Ví dụ: PureVPN đã giúp FBI bắt được một kẻ theo dõi trên mạng vào năm 2017 mà không chịu bất kỳ áp lực nào từ lệnh bắt giữ. Một năm trước đó, IPV Biến đã cung cấp cho Bộ An ninh Nội địa nhật ký của một cư dân Hoa Kỳ khác mà không hề để ý — mặc dù cần lưu ý rằng công ty đã đổi chủ kể từ đó.
Khai thác gỗ Pháp luật
Tất nhiên, nếu bạn muốn có thông tin về người dùng VPN, với tư cách là cảnh sát hoặc nhà lập pháp, bạn có thể không muốn chỉ dựa vào lệnh và thiện chí. Cho đến gần đây, các quốc gia duy nhất chủ động muốn VPN ghi nhật ký người dùng là những nơi có chế độ đàn áp như Nga, Trung Quốc và các quốc gia khác nơi VPN bị coi là bất hợp pháp.
Tuy nhiên, ngay bây giờ, ít nhất một nền dân chủ đang lên kế hoạch trấn áp VPN: Ấn Độ. Bắt đầu từ cuối tháng 6 năm 2022, VPN sẽ phải đăng ký và ghi nhật ký người dùng. Tuy nhiên, vẫn còn phải xem hiệu quả của luật sẽ như thế nào vì có rất nhiều vấn đề pháp lý trong việc thực thi luật này cũng như các thách thức của tòa án sẽ được giải quyết, nhưng dù sao thì đó cũng là điều đáng báo động. Nếu luật mới của Ấn Độ thành công, chắc chắn các quốc gia khác sẽ làm theo.
Không chỉ là cảnh sát: VPN và torrent
Hiện tại, ở phương Tây, không phải luật nào có thể chứng minh hồi chuông báo tử đối với quyền riêng tư của VPN: Thay vào đó, đó là các vụ kiện. Trong nỗ lực trấn áp nạn vi phạm bản quyền phim của họ, Hollywood đã nhiều lần đưa các nhà cung cấp VPN ra tòa. Cho đến nay, nó đã thua tất cả các trường hợp lớn hơn trước các nhà cung cấp VPN lớn, nhưng nó đã giành được một số chiến thắng nhỏ hơn có thể là dấu hiệu đáng lo ngại của những điều sắp xảy ra.
Ví dụ: LiquidVPN, một nhà cung cấp nhỏ mới nổi, đã bị kiện vì hoạt động tiếp thị của họ, quảng cáo đây là một cách tuyệt vời để vi phạm bản quyền phim và chương trình truyền hình. Vụ việc kết thúc với phán quyết 10 triệu đô la đối với LiquidVPN và kết quả là dịch vụ bị đóng cửa hoàn toàn.
Trường hợp của LiquidVPN không phải là ví dụ duy nhất về việc Goliath nghiền nát David. Cùng một nhóm đằng sau vụ kiện đó cũng đã theo đuổi TorGuard, một VPN độc lập nhỏ có trụ sở tại Orlando, Florida. Không có gì ngạc nhiên khi TorGuard không thể đối mặt với loại hỏa lực tư pháp đó và đã nhượng bộ. Giờ đây, nó sẽ chặn tất cả lưu lượng truy cập torrent trên các máy chủ có trụ sở tại Hoa Kỳ, điều mà công ty đã xác nhận trong một email.
Điều tương tự cũng xảy ra với một nhà cung cấp nhỏ khác, VPN Unlimited (một phần của KeepSolid), hiện cũng chặn tất cả lưu lượng truy cập torrent trên các máy chủ của họ ở Hoa Kỳ. Theo người phát ngôn của công ty Liza Shambra, nó cũng cấm người dùng ở Hoa Kỳ tải torrent thông qua các khối được triển khai trong các giao thức của nó.
Giữ nhật ký?
Tuy nhiên, điều đáng lo ngại hơn là một trường hợp tương tự mà thẩm phán đã ra lệnh cho VPN.ht—một thật sự nhà cung cấp nhỏ—không chỉ chặn lưu lượng truy cập torrent mà còn lưu nhật ký trên các máy chủ ở Hoa Kỳ. Theo một cách nào đó, đây là trường hợp đáng sợ nhất trong ba trường hợp mà chúng tôi đã thảo luận vì đây là trường hợp thực sự tấn công không chỉ những gì bạn có thể làm với VPN—bản thân nó đã đủ tệ rồi—mà còn tấn công quyền riêng tư của người dùng.
Như với tất cả các quyết định mang tính bước ngoặt, vẫn còn phải xem liệu phán đoán này chỉ là một cú hích hay chúng ta đang đứng trên đỉnh của một con dốc trơn trượt và bắt đầu từ từ trượt xuống. Tuy nhiên, mọi thứ diễn ra như thế nào, có một điều chắc chắn là: chúng tôi sẽ không bao giờ coi thường quyền riêng tư mà VPN cung cấp cho chúng tôi nữa.