Obscura - 사용자 활동을 기록할 수 없는 VPN

3 days ago 11

Obscura는 자체 중계 서버와 독립된 Mullvad 출구 서버를 분리해, 한 사업자가 사용자의 접속 IP와 인터넷 활동을 모두 볼 수 없도록 설계한 VPN임 WireGuard-over-QUIC 구조에서 Obscura는 암호화된 패킷을 복호화할 수 없고, Mullvad는 사용자의 원래 접속 IP를 볼 수 없음 QUIC 기반 은닉 프로토콜로 일반 인터넷 트래픽과 유사하게 동작해 검열이나 네트워크 필터의 탐지와 차단을 어렵게 함 앱의 전체 소스 코드를 공개하며, 사용자는 앱에 표시된 출구 서버의 WireGuard 공개 키를 Mullvad의 서버 목록과 대조할 수 있음 요금은 월 8달러, 계정당 동시 연결 슬롯은 5개이며, 일반 WireGuard 클라이언트도 지원하지만 이 경우 QUIC 기반 은닉 기능은 적용되지 않음 로그 정책 대신 정보 접근을 분리하는 구조 일반적인 무로그 VPN도 사용자 신원과 인터넷 활동을 모두 볼 수 있어, 개인정보 보호가 사업자의 약속에 의존함 Obscura는 사용자의 접속 IP와 필요한 결제 정보만 볼 수 있으며, 접속 IP는 기록하지 않음 인터넷 트래픽을 복호화할 수 없어, 기록을 강요받거나 서버가 침해되더라도 인터넷 활동을 기록할 수 없는 구조임 일반적인 멀티홉 VPN은 한 사업자가 모든 홉을 통제하므로 사용자 신원과 트래픽을 연결할 수 있음 Obscura는 완전히 독립된 출구 홉으로 현재 Mullvad를 사용해, 자체 서버에는 실제 트래픽을, 출구 서버에는 사용자 신원을 노출하지 않음 Tor의 자원봉사 기반 네트워크는 느려지거나 DDoS 문제에 취약할 수 있어 일상적인 사용에 어려움이 있을 수 있음 Obscura는 전용 고성능 홉 2개로 속도와 안정성을 확보하면서 Tor의 여러 개인정보 보호 이점을 제공하는 방식을 택함 WireGuard-over-QUIC의 작동 방식 기기와 Mullvad 서버 사이의 WireGuard 터널을 Obscura 서버가 중계함 패킷은 Mullvad 서버의 WireGuard 공개 키로 암호화되므로 Obscura가 복호화할 수 없음 Obscura 서버가 사실상 NAT 역할을 하므로 Mullvad에는 사용자의 원래 접속 IP가 보이지 않음 어느 한쪽도 사용자 신원과 트래픽을 연결하거나 함께 유출하는 데 필요한 정보를 모두 갖지 않음 기기와 Obscura 서버 사이에는 QUIC를 사용함 HTTP/3도 QUIC를 전송 계층으로 사용하므로 일반 인터넷 트래픽과 유사...

Read Entire Article