Accueil Nouvelles et analyses Le laboratoire de test de sécurité évalue les utilitaires de vpn

Le laboratoire de test de sécurité évalue les utilitaires de vpn

Table des matières:

Vidéo: Coronavirus : les coulisses des tests PCR (reportage exclusif) (Novembre 2024)

Vidéo: Coronavirus : les coulisses des tests PCR (reportage exclusif) (Novembre 2024)
Anonim

Basé en Allemagne, AV-Test Institute est reconnu dans le monde entier pour ses tests et ses rapports sur l'efficacité des logiciels antivirus. Le laboratoire s'est maintenant un peu étendu avec des tests et des rapports très détaillés sur une douzaine de produits VPN (réseaux privés virtuels) populaires.

Nous sommes ravis de voir un laboratoire indépendant se lancer dans les tests VPN. Le domaine des réseaux privés virtuels (VPN) est comme l’ouest sauvage, avec de nouveaux produits surgissant tout le temps. Vous pouvez même trouver de prétendus VPN qui portent atteinte à votre vie privée plutôt que d'aider. Des tests organisés organisés régulièrement par des laboratoires indépendants seraient d'une grande aide pour résoudre ce problème. Cependant, l'une des sociétés VPN a commandé et payé pour ce test. Il n'y a donc aucune garantie que nous verrons une suite.

Chez PCMag, nous testons et évaluons nous-mêmes ces produits afin de pouvoir vous informer sur les meilleurs réseaux VPN. Nos conclusions ne correspondent pas nécessairement à celles du laboratoire, en partie à cause de priorités différentes et en partie de tests effectués dans une autre partie du monde, mais nous vérifions les produits sur bon nombre des mêmes critères.

Si vous n'êtes pas familier avec le concept de VPN, nous vous renvoyons à notre introduction sur ce que c'est et pourquoi vous avez besoin d'un VPN. En résumé, sans VPN, votre trafic Internet est dangereusement exposé chaque fois que vous utilisez un point d'accès Wi-Fi non sécurisé. En outre, le VPN masque votre adresse IP réelle, déjouant ainsi les voyous et les agents gouvernementaux.

Vous pouvez être intrigué par la possibilité d’une sécurité accrue pour votre trafic, mais découragé par l’utilisation d’un tout nouveau type de logiciel de sécurité. Jamais peur! Il suffit de consulter les instructions sur la configuration et l’utilisation d’un VPN pour obtenir une aide étape par étape.

Voyez comment nous testons les VPN

Vous pouvez lire le rapport complet sur le site Web d’AV-Test, mais vous ne le souhaitez peut-être pas. Il comporte 30 pages et comprend principalement des descriptions détaillées des tests, certaines en langage technique. De plus, le rapport ne simplifie pas les données brutes en notations numériques, contrairement aux rapports antivirus. Nous avons préparé ce résumé afin que vous puissiez en apprendre davantage sur les résultats du laboratoire sans avoir à parcourir le rapport.

Attendez, avez-vous dit que vous n'utilisez pas de VPN? C'est un mauvais plan, surtout si vous vous connectez à des points d'accès Wi-Fi non sécurisés. L'expert en VPN de PCMag, Max Eddy, a longuement écrit sur le rôle exact d'un VPN pour vous et sur la raison pour laquelle vous devriez utiliser un VPN.

Contexte de ce test VPN

AnchorFree, fabricant de Hotspot Shield Elite, a parrainé ce test, ce qui signifie qu'ils ont payé le laboratoire pour le réaliser. La société a fourni à AV-Test une liste de produits concurrents et, selon mon contact, le laboratoire a jugé la liste acceptable. Les autres produits incluent neuf utilitaires VPN grand public et deux utilitaires centrés sur les entreprises.

AnchorFree a également formulé des suggestions de haut niveau sur les éléments à tester. Les chercheurs d'AV-Test ont conçu des tests pour évaluer chaque produit en quatre catégories: facilité d'utilisation, confidentialité et sécurité, performances et fonctionnalités. AnchorFree a eu l’occasion de donner son avis sur le plan final et d’examiner les résultats avant publication.

Certains peuvent penser que le sponsor a un avantage ici. Interrogé sur cette possibilité, Maik Morgenstern, directeur général et directeur technique d’AV-Test, a déclaré que le sentiment était compréhensible. "C’est pourquoi nous essayons généralement de fournir autant de détails que possible lors de la publication des tests commandés", a déclaré Morgenstern. "Le PDF contient des descriptions détaillées de la méthodologie ainsi que toutes les données mesurées sur lesquelles nous basons notre évaluation. Ainsi, même si quelqu'un n'est pas d'accord avec la méthodologie ou avec notre interprétation des données, il aura la capacité de comprendre pourquoi certains résultats sont apparus de la sorte. '"

PCMag a examiné les neuf produits destinés aux consommateurs, bien que la liste n'inclue pas tous ceux auxquels nous avons attribué une note élevée. Tous les produits grand public prennent en charge Windows, macOS, Android et iOS et plus de la moitié prétendent même prendre en charge Linux VPN. Les chercheurs ont utilisé les éditions Windows à des fins de test, en commençant par un système propre à chaque fois et en maintenant toutes les variables aussi homogènes que possible entre les tests.

Test de l'utilisabilité

Les gens installent des produits de sécurité parce qu’ils le doivent, pas parce qu’ils les apprécient. S'il y a des frictions, si le produit de sécurité s'interpose, il risque d'être mis à sac. Les chercheurs ont pris note du nombre de clics nécessaires à l'installation de l'utilitaire et du nombre d'étapes pour obtenir une connexion. Ils ont attribué des points bonus aux produits proposant des tutoriels et à ceux bénéficiant d’un support multilingue important. Huit des douze produits se reconnectent automatiquement au serveur VPN après le redémarrage; ces produits ont gagné un crédit supplémentaire pour la facilité d'utilisation.

Après avoir pesé tous ces facteurs et plus encore, les chercheurs ont identifié trois produits offrant la meilleure convivialité: le VPN Avast SecureLine, le F-Secure Freedome et le Hotspot Shield. Norton WiFi Privacy et Private Internet Access se sont également très bien comportés.

Problèmes de confidentialité et de sécurité

Bien sûr, l’intérêt d’un VPN est de protéger vos données lorsqu’elles voyagent sur Internet sauvage et laineux. Un produit qui divulgue des informations confidentielles ne fait pas son travail. Les chercheurs ont défini cinq scénarios susceptibles de compromettre votre confidentialité, révélant des informations allant de votre adresse IP non masquée à vos informations de connexion Windows.

Tous les produits ont réussi trois des tests. Tous sauf NordVPN ont passé un test spécifique à une faiblesse dans Chrome et Firefox. Le rapport indique que les utilisateurs peuvent modifier les paramètres du navigateur pour colmater cette fuite (bien que cela ne soit pas lié à une solution).

La fuite d'informations d'identification Windows est effrayante. Cela existe depuis 1997, avec Internet Explorer, mais aussi avec Edge (qu'est-ce qui donne, Microsoft?). En bref, les pirates créent un site Web avec un lien qui force le navigateur à fournir votre nom d'utilisateur de connexion Windows et un hachage de votre mot de passe, comme si vous vous connectiez à un autre ordinateur de votre réseau privé. À partir du hachage, les pirates peuvent déchiffrer des mots de passe faibles. Si votre connexion Windows est identique à celle de votre compte Microsoft (courante dans les installations modernes), vous êtes bloqué. Cinq des 10 VPN consommateurs et les deux VPN professionnels n'ont pas réussi à empêcher cette fuite.

Dans des conditions de réseau normales, tous les produits testés acheminent correctement le trafic via un serveur VPN, en masquant votre adresse IP réelle. Cependant, certains d'entre eux peuvent révéler brièvement l'adresse IP réelle après une interruption du réseau. Lorsque les testeurs ont désactivé et réactivé la carte réseau, quatre produits ont révélé l’adresse IP réelle pendant une période allant de deux secondes (Freedome) à 19 secondes (Norton WiFi Privacy).

Le débranchement et le remplacement du câble réseau ont provoqué la fuite de la véritable adresse IP sur plusieurs produits. Les résultats ont été différents en fonction de la longueur de la fiche. Norton a fui après une, 10 et 60 secondes avec le bouchon débranché. Avast a seulement fui au niveau de 60 secondes, mais la connexion n’a pas été sécurisée pendant 30 secondes. TunnelBear VPN n’a fui qu’au niveau de test de 10 secondes.

Quatre des produits testés ont déclaré pouvoir se protéger contre les URL frauduleuses ou malveillantes. F-Secure Freedome VPN a obtenu les meilleurs résultats, bloquant près des trois quarts des URL de phishing et plus de la moitié des URL malveillantes. NordVPN s'est fait remarquer, ne bloquant absolument aucun des quelques exemples d'URL.

En résumant ces différentes mesures de confidentialité et de sécurité, les testeurs ont identifié quatre produits principaux dans ce domaine: ExpressVPN, Freedome, Hotspot Shield et Private Internet Access.

Performance d'évaluation

Lorsque vous utilisez un VPN, votre trafic Internet s’exporte sur le serveur VPN avant de vous rendre sur le site de votre choix. Cela prend naturellement plus de temps. Combien de temps varie selon le produit. A l'instar de PCMag, AV-Test mesure l'effet de l'utilisation de VPN sur les vitesses de téléchargement et de téléchargement, ainsi que sur la latence. La latence est simplement le temps nécessaire à votre PC pour envoyer un paquet de données à un serveur distant et obtenir une réponse. L'équipe AV-Test a également lancé des tests de vitesse pour le streaming et le torrent.

NordVPN et Hotspot Shield ont le moins affecté la latence, tandis que Norton a eu le plus grand effet, triplant presque la latence de base. Aucun des produits grand public n'entrave le streaming, mais Avira Phantom VPN Pro a été un peu à la traîne.

En ce qui concerne les tests de vitesse torrentielle, Hotspot Shield a eu le moins d’effet, mais même dans ce cas, il a réduit la vitesse du torrent de moitié. En bas de gamme, Avast et VPN Unlimited réduisent la vitesse du torrent à un sixième de sa valeur de base.

Hotspot Shield a ralenti le moins, mais il a tout de même subi un succès considérable. Sous Norton, le deuxième produit, les téléchargements ont été effectués à la moitié de la vitesse de Hotspot Shield. La plus grande traînée est venue de TunnelBear; sous TunnelBear, les téléchargements ont été effectués à moins de quatre pour cent de la vitesse de base.

Pour la plupart, la vitesse de téléchargement n'est pas aussi importante que la vitesse de téléchargement. Dommage, car Hotspot Shield n'a eu pratiquement aucun effet sur la vitesse de téléchargement. Même TunpearBear, qui parle beaucoup de lenteur, n'a ralenti que les téléchargements au tiers de la ligne de base.

En soumettant toutes ces statistiques à l’usine, le rapport AV-Test identifie Hotspot Shield Elite comme le meilleur VPN en termes de performances. L'accès privé à Internet VPN est arrivé en deuxième position, suivi de NordVPN.

Qui a les fonctionnalités?

La dernière catégorie, Caractéristiques, est vraiment difficile à quantifier. Les testeurs ont pris en compte une grande variété de critères, parmi lesquels: les options d'évaluation, les prix, les méthodes de paiement, les plates-formes, les emplacements des serveurs et les règles de confidentialité. Ils ont en quelque sorte réussi à transformer ces considérations en un classement. NordVPN, l'accès Internet privé et VPN Unlimited sont arrivés en tête.

Chez PCMag, nous prêtons attention à bon nombre des mêmes fonctionnalités. Nous recherchons en particulier des services comportant de nombreux serveurs situés dans des zones géographiques différentes. Nous surveillons également les services qui reposent sur des serveurs virtuels, qui peuvent ne pas se trouver physiquement dans le pays où ils résident normalement. Les résultats détaillés d’AV-Test incluent ces données, mais le rapport ne semble pas en tenir compte. Et nous examinons de près la politique de confidentialité de chaque service et interroge les fournisseurs sur les détails de la confidentialité.

Pourquoi ces résultats ne correspondent-ils pas à ceux de PCMag?

Si vous suivez les critiques VPN sur PCMag, vous avez peut-être remarqué qu'il y a de grandes différences entre les gagnants et les perdants. Nous avons nommé NordVPN et Private Internet Access en tant que VPN du choix de l'éditeur, et ils semblent très intéressants dans le rapport d'AV-Test. Mais TunnelBear, un autre choix des éditeurs, se présente comme une traînée de performances horrible. Certes, nos tests ont également été lents, mais pas si lents.

Pourquoi la différence? Eh bien, même lors de nos propres tests, nous n'obtenons pas nécessairement les mêmes résultats lors du test d'un produit sous Windows à New York et lors du test du produit iPhone correspondant en Californie. Différents serveurs, différentes connexions. Nous effectuons un test avec le serveur optimal et un autre en utilisant un serveur de test à Anchorage et un serveur VPN en Australie. AV-Test a acheminé le trafic depuis l'Allemagne via un serveur situé sur la côte ouest des États-Unis. Nous avons utilisé l'outil de test de vitesse Internet d'Ookla tandis qu'AV-Test s'appuyait sur l'environnement CloudHarmony de Gartner. Notez que l'éditeur de PCMag, Ziff Davis, est propriétaire d'Ookla.

La plus grosse énigme implique le sponsor, AnchorFree. Hotspot Shield est arrivé en tête des tests dans trois des quatre tests, mais n’a chuté à la deuxième place que pour les fonctionnalités. Dans notre examen, nous l’avons analysé pour plusieurs raisons, notamment son prix, le manque d’emplacement de serveur et un conflit de plug-in de navigateur. Plus important encore, nous avons évoqué certaines pratiques de confidentialité troublantes. Étant donné que les réseaux privés virtuels concernent la confidentialité, les problèmes dans ce domaine sont importants.

En tant que sponsor, AnchorFree a bénéficié de certains avantages. Le sponsor a sélectionné les concurrents et a participé à la méthodologie de test. Contrairement au reste, le sponsor doit commenter le rapport avant sa publication. Mais ne pensez pas une minute que la commission d'AnchorFree ait payé à la fois pour l'exécution du test et pour l'obtention d'un bon score. Les sociétés d’antivirus commandent des tests, à la fois privés et publics, à tout moment. Et tout laboratoire pris avec la moindre odeur d'un système pay-to-play serait bientôt en faillite.

Le laboratoire de test de sécurité évalue les utilitaires de vpn