Enkelte VPN-tjenester bruker VPN-tjenere med kun RAM, noe de markedsfører som sikrere enn tradisjonelle tjenere som bruker harddisker. Hos Proton VPN tviler vi ikke på at tjenere med kun RAM kan gi VPN-tjenester visse legitime driftsmessige fordeler, men vi er uenige i hvordan de ofte fremstilles (spesielt av nettsteder for tredjeparts VPN-anmeldelser og -sammenligninger) som å gi ekstra sikkerhet sammenlignet med å bruke full diskkryptering på harddisker.

I denne artikkelen skal vi forklare hvorfor.

Hva er en VPN-tjener med kun RAM?

Datamaskiner (inkludert VPN-tjenere, men også den bærbare datamaskinen og smarttelefonen din) bruker vanligvis to typer lagring:

RAM

Arbeidsminne (RAM) er midlertidig lagring. Det fungerer som datamaskinens korttidsminne, noe som muliggjør rask tilgang til data og applikasjoner som aktivt brukes eller behandles av prosessoren (CPU). Jo mer RAM en datamaskin har, desto raskere kan den utføre flere oppgaver samtidig og utføre komplekse operasjoner. RAM omtales ofte bare som «minne».

RAM er flyktig, noe som betyr at det mister all lagret informasjon når strømmen slås av. I motsetning til lagringsenheter som harddisker, som beholder data selv når datamaskinen er slått av, krever RAM en kontinuerlig strømforsyning for å opprettholde dataene sine.

Harddisker

Harddisker kommer i to hovedtyper – harddiskstasjoner (HDD-er) og solid-state-stasjoner (SSD-er), og gir permanent lagring. Med andre ord forsvinner ikke data lagret på harddisker når du slår av strømmen. Harddisker er derfor avgjørende for å lagre operativsystemet, applikasjoner, filer og andre data mellom datamaskinøkter.

Lagring på harddisker er mye billigere enn RAM, men også tregere (spesielt «roterende rust»-HDD-er), så når en datamaskin må utføre en oppgave, slår den opp informasjonen som er lagret på harddisken og laster den inn i det midlertidige RAM-et for rask behandling.

Tjenere med kun RAM

Som navnet tilsier, klarer tjenere med kun RAM seg uten harddisker, og stoler utelukkende på RAM. Dette betyr at ingen data lagres på datamaskinen når strømmen slås av. Når en tjener slås av og på igjen, startes den fra et skrivebeskyttet avbilde (for eksempel et som er lagret på en skrivebeskyttet DVD-plate).

Tilhengere av VPN-tjenere med kun RAM hevder at dette gjør dem sikrere. Hvis VPN-tjenerne beslaglegges, lyder argumentet, vil ikke motstanderen ha tilgang til harddisker som inneholder brukerdata. Hos Proton VPN mener vi imidlertid at denne påstanden ikke tåler en nærmere undersøkelse.

Hvorfor Proton ikke bruker tjenere med kun RAM

1. Det er like lett å få tilgang til RAM som harddisker hvis datamaskinen er på

Det første man må merke seg er at de påståtte sikkerhetsfordelene med tjenere med kun RAM bare gjelder hvis tjeneren er slått av. Hvis en motstander får tilgang til en maskin som kjører – enten ved å beslaglegge den fysisk eller ved hjelp av hemmelige metoder – kan de få full tilgang til alle data som er lagret på tjeneren, uavhengig av typen lagringsmedium som brukes.

For ordens skyld gjelder dette også for harddisker som bruker full diskkryptering (se nedenfor). Diskene dekrypteres når tjeneren slås på, så alle med administrativ tilgang til systemet når det er i drift, kan få tilgang til alle data som er lagret på det. Dette betyr at harddisker som bruker full diskkryptering, hverken er mer eller mindre sikre enn tjenere med kun RAM i denne situasjonen.

2. Full diskkryptering oppnår det samme målet

Ethvert kompetent VPN-selskap vil bruke full diskkryptering(nytt vindu) på harddiskene sine, noe som krypterer alle data på en stasjon, inkludert operativsystemet, applikasjoner, systemfiler og midlertidige filer som kan inneholde sensitiv informasjon. Dette sikrer at ingen får tilgang til data på disken uten riktig autorisasjon.

Finn ut mer om hvordan Proton VPN beskytter alle tjenerne våre med full diskkryptering

Dataene dekrypteres under oppstartsprosessen, og når systemet slås av, forblir alle data på disken kryptert, noe som gjør dem utilgjengelige uten krypteringsnøkkelen.

Proton VPN sikrer alle tjenerdiskene våre med krypteringsspesifikasjonen Linux Unified Key Setup(nytt vindu) (LUKS), ved å bruke en AES-256-siffer og krypteringsnøkler som er lange nok til å motstå ethvert praktisk brute force-angrep. Og det som er avgjørende, er at krypteringsnøkler lagres eksternt (ikke på tjeneren) slik at hendelser som dette(nytt vindu) ikke kan skje med Proton VPNs tjenere.

Finn ut mer om AES-kryptering

Resultatet er at beslagleggelse av tjenerne våre når de er slått av, ikke vil gi mer informasjon enn beslagleggelse av tjenere med kun RAM.

3. En god VPN-tjeneste har uansett ingen logger som er verdt å beslaglegge

En anerkjent VPN-tjeneste bør aldri loggføre noe som kan kompromittere kundenes personvern. På den måten ville de uansett ikke finne noe nyttig, selv om myndighetene beslagla tjenerne eller en motstander fikk tilgang til lagringen.

Hos Proton VPN bestiller vi årlige revisjoner fra tredjeparter for å verifisere våre strenge retningslinjer mot loggføring. Og i motsetning til mange andre VPN-selskaper, publiserer vi disse revisjonene i sin helhet, slik at du kan være trygg på at når vi sier at vi ikke fører logger, så mener vi det.

Finn ut mer om våre tredjepartsrevisjoner av retningslinjene mot loggføring

4. Plassering, plassering, plassering

En annen viktig faktor for å sikre at data ikke havner i feil hender, er den juridiske jurisdiksjonen deres. Tjenere inni restriktive og autoritære land er mer sårbare for beslagleggelse enn i land med respekt for innbyggernes personvern og rettssikkerhet.

For å løse dette problemet bruker Proton VPN Smart Routing for å tilby tjenere i land vi ellers kanskje ikke hadde hatt mulighet til på grunn av mulig sensur og innblanding. I stedet for å kjøre tjenere fysisk inne i disse landene, bruker vi tjenere som i virkeligheten er plassert i trygge land.

Disse Smart Routing-tjenerne fungerer akkurat som de andre tjenerne på Proton VPN-nettverket. De kjøres også på våre egne bare metal-tjenere, så de er like sikre.

Finn ut mer om Smart Routing

For de med svært høye krav til personvern tilbyr vi Secure Core. Denne doble VPN-løsningen ruter tilkoblinger gjennom to VPN-tjenere, hvorav den første alltid er plassert i et land med sterke lover for personvern: Island, Sveits eller Sverige.

Finn ut mer om Secure Core

Og selvfølgelig har Proton VPN selv hovedkontor i Sveits, et nøytralt land med noen av verdens sterkeste lover for personvern. Det sveitsiske lovverket beskytter oss også mot enhver forpliktelse til å begynne å loggføre fellesskapets VPN-tilkoblinger.

Finn ut mer om sveitsisk juridisk beskyttelse(nytt vindu)

Så hvorfor bruke RAM-tjenere?

Det finnes anerkjente VPN-tjenester som tilbyr VPN-tjenere med kun RAM, og vi har tillit til at de har gode driftsmessige årsaker til å gjøre det. For eksempel lar dette oppsettet deg starte alle tjenere fra et enkelt avbilde, noe som gir en høy grad av konsistens mellom tjenerforekomster.

Hos Proton VPN har vi valgt å legge vekt på andre driftsmessige fordeler ved å bruke harddisker med full diskkryptering. Harddisker lar oss for eksempel:

  • Lagre systemlogger (som ikke inneholder personlig informasjon) lokalt på en sikker måte. Disse hjelper oss med å raskt og effektivt undersøke problemer med tjenerne eller nettverket vårt.
  • Enkelt rulle ut nye funksjoner, ettersom vi bare kan oppdatere tjenerne våre i stedet for å måtte starte alle på nytt med et nytt avbilde.
  • Kjøre diagnostiske tester og ytelsestester på tjenerne våre på en mer praktisk og nøyaktig måte, ettersom RAM ikke deles mellom systemfiler og andre data.

Så det er driftsmessige avveininger uansett hvilket alternativ en VPN-tjeneste velger. Vi har imidlertid sterk tro på at VPN-tjenere med kun RAM ikke gir noen fordeler for personvern eller sikkerhet sammenlignet med robust full diskkryptering.

Siste tanker – hva som virkelig beskytter personvernet ditt

Langt mer effektive praktiske tiltak for å ivareta personvernet ditt er:

  • Å ha robuste retningslinjer mot loggføring, som regelmessig revideres uavhengig
  • Gjennomføre rutinemessige interne og eksterne programvarerevisjoner(nytt vindu) 
  • Plassere sensitive tjenere på personvernvennlige plasseringer
  • Bruke velprøvde VPN-protokoller som WireGuard® og OpenVPN og deres høyeste krypteringsinnstillinger

Det sier seg selv at vi i Proton VPN implementerer alle disse tiltakene i fullest mulig grad, slik at du kan være trygg på at det du gjør når du er pålogget, er din sak — og bare din.