9
11

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

NymVPNとは?分散型VPNの技術的解説

Posted at

image.png

「NymVPN」の核心的な目標は、通信をできるだけ追跡不可能かつプライベートに保つことです。分散型ネットワークを持つNymVPNは、科学者やプライバシー活動家たちが何年にもわたって取り組んだ結果、ユーザープライバシーを約束(ノーログポリシーという約束事)ではなく設計上ログを保存できないようにし、プライバシーを保護する仮想プライベートネットワーク(VPN)として生まれました。

ほとんどのVPNはあなたを保護していない

私たちのオンラインでのプライバシーは、オフラインと同じようには保護されていません。さらに悪いことに、私たちの個人データは、さまざまなエージェントによって体系的に悪用されています。AIや機械学習技術は、これらのプライバシーへの脅威をさらに深刻なものにしています。

VPNは何十年もオンラインプライバシーのための定番の解決策とされてきました。しかし、多くの人が気づいていないのは、市場に出回っているほとんどのVPNがもはや十分に私たちを保護していないという事実です。これは、トラフィックのデータを中央集権的に管理する方法が、サイバー犯罪者、データ追跡者、監視者にとって格好の餌食となるためです。

VPNの仕組みや使用用途についてもっと知りたい方は、NymのVPN技術ガイドをご覧ください。

NymVPNの概要

本格的なオンライン匿名性には、技術的なコストが伴います。それは速度です。オンラインでの行動を個人の特定から十分に切り離し、進化するAIデータ追跡の対策を講じるためには、分散型ネットワークが必要です。データを中継するサーバーが増えるほど匿名性は高まりますが、その分トラフィックの速度は遅くなります。

NymVPNではアプリ内で自分のプライバシーのニーズに合わせて速度をカスタマイズすることができます。

image.png

  • 最大限のプライバシー保護が必要なときは、Nymの「匿名モード」をオンにするだけでOKです。ワンクリックで、あなたのメッセージや取引は比類なき保護を受け、追跡が極めて困難になります。これは、Nymの革新的な「ミックスネット」(mix network)による5つの独立したサーバーを通じたルーティングによって実現されています。

  • そして、ストリーミングやブラウジングのような低遅延であることが重要なトラフィックには、「高速モード」をオンにすれば問題ありません。WireGuardを通じた高速接続が可能になり、それでも中央集権型のVPNよりはるかに高い匿名性を維持できます。

なぜVPNが必要なのか?

そもそもVPNの意味とは何でしょうか?

これまでの人類史上、インターネット上を流れるトラフィックはかつてないほど膨大になっています。デジタル通信のプライバシー保護においても大きな進展があり、エンドツーエンド暗号化が標準となり、メッセージの内容は保護されています。

しかし、問題は通信のパターンが依然として見えていることです。インターネット上のトラフィックフローを監視することで、誰が誰と話しているのか、どこから、いつ、どのデバイスからなのかを簡単に追跡できます。これにより、私たちの長期的な閲覧習慣や個人生活の詳細、さらには欲望までが明らかになる可能性があります。

これにより、世界中の普通の人々の個人データや活動が危険にさらされます。そして、私たちのデジタル生活の細かな詳細は、合法・非合法を問わず、データ市場での商品となっています。

ここでは、私たちのオンラインでのあらゆる動きを追跡している主要なエージェントについて解説します。

image.png
(オンライン上のデータトラッカー)
image.png

NymVPNの機能とは?

想像してみてください、あなたが誰かに追跡されているとしたら。追跡者が誰なのか、なぜなのかは分かりません。速度を上げたり、わざと遠回りしたりしても、追跡から逃れられない。オンラインでの活動において、この感覚は決して被害妄想ではありません。実際、私たちはあらゆる行動が監視され、追跡されています。

NymVPNは、まったく新しい技術的戦略を提供します。それは群衆の中で迷子になることです。大規模な集まり、例えばストリートフェスティバルのような場所を見つけ、全員が同じ格好をしているとします。その集団に飛び込んで、同じ服装と行動を取ることで、突然他の人たちの中に紛れ込みます。こうなると、追跡は非常に難しくなります。

NymVPNのメリット

NymVPNが他に類を見ないプライバシーツールである理由は、次の3つの技術的な柱に支えられています。

  • 最先端の多層暗号化

  • 分散型のネットワーク

  • データ追跡を混乱させるためのネットワークノイズ

これら3つの目標をNymVPNがどのように達成しているかを詳しく見ていきましょう。

1. NymVPNの暗号化

暗号化は、オンラインデータセキュリティの重要な要素です。これにより、データの内容が転送中に読み取れなくなります。NymVPNも他のVPNと同様に、まずデータを暗号化し、IPアドレスをマスキングします。従来のVPNサービスはこれを一度だけ行い、その後、トラフィックを中央集権型のサーバーを通じてルーティングします。

NymVPNは、ユーザーに2つの異なるルーティングモードを提供し、それぞれ異なる暗号化ルーティングプロトコルを使用します。

image.png

  • Anonymous(匿名)モード: Sphinx暗号化

Anonymousモードでは、Nymは「Sphinx」と呼ばれる、ミックスネットを通じた暗号化ルーティング専用に設計されたタマネギ状の暗号化プロトコルを使用します。Sphinxは5層の暗号化を使用し、ユーザートラフィックがネットワークを通過する5つのホップに対応します。これは、利用可能な中で最も安全なデータルーティング形式の一つです。Torのタマネギ暗号化は、3層の暗号化と3つのホップを使用しています。

  • Fast(高速)モード: WireGuard

Fastモードは、WireGuardプロトコルによって実現されています。WireGuardは、非常に高速な接続と暗号化・復号化プロセスを提供する最先端のルーティングプログラムです。これにより、NymVPNのユーザーは、同等の速度で他のシングルホップVPNサービスよりも高いプライバシーを享受することができます。

image.png

WireGuardは、ChaCha20-Poly1305など、ルーティングプロセスのさまざまな段階で最先端の暗号化プロトコルを使用しています。

image.png

WireGuardと他の主要なVPNルーティングプロトコルとの比較記事もご覧ください。

2. NymVPNのルーティング

暗号化に加えて、VPNのコアとなるプライバシー機能はサーバーアーキテクチャです。つまり、トラフィックをルーティングする際に使用されるプロキシリレーの数と、それによってIPアドレスが何回隠されるかが重要です。

市場に出回っているほとんどのVPNはシングルサーバーによる中央集権型のルーティングシステムです。これにより、メッセージの送信者と宛先が攻撃や監視のリスクにさらされる、中央集権的な障害ポイントが生まれます。

この問題に対処するため、NymVPNは、トラフィックを2つまたは5つの独立した分散型サーバーを通じてルーティングすることで、送信者と宛先を分離します。プライバシーのニーズに応じて選択できます!

FastモードやAnonymousモードのどちらを使用する場合でも、またはこれらのモード間でトラフィックをスプリットトンネリングの場合でも、トラフィックは世界中の独立したオペレーターによって運営される複数の独立サーバー(ノード)を通じて中継されます。

Anonymous(匿名)モード: 5ホップミックスネットモード

Anonymousモードがアクティブになると、すべてのユーザートラフィックがNymミックスネットの5つのリレーサーバー(ノード)を通じて送信されます。

ルーティング前に、データは固定サイズの暗号化パケットに分割されます。これらのパケットは最初のノード(entry gatewayと呼ばれる)に送られ、ネットワークの使用許可が与えられます。これらのパケットは次に、3つの連続するノード(mix nodeと呼ばれる)を通過し、他のユーザーのトラフィックと混ぜ合わされます。最終的なexit gatewayがトラフィックをウェブ上の宛先に転送し、パケットが元の形に再構成され、受信者のみがそれを復号して見ることができます。

image.png

さらに、Nymミックスネットはトラフィック分析をさらに混乱させるために、ダミーパケット(ノイズまたはカバートラフィック)をネットワークに追加し、タイミング遅延を導入します。これにより、外部監視がデータの経路を追跡することが非常に困難になり、したがってあなたの活動が特定されることを防ぎます。

Fast(高速)モード: 2ホップWireGuardモード

NymVPNミックスネットモードは最も匿名性の高いルーティングシステムですが、これは遅延と速度のコストを伴います。より迅速で、しかし依然として高いプライバシーと匿名性保護を提供するために、NymVPNの2ホップdVPNモードは2つの分散型サーバーを使用してトラフィックをルーティングします。

WireGuardの力により、暗号化接続は非常に高速でありながら、意味のあるプライバシーと匿名性の保護を提供します。なお、dVPNモードはNymミックスネットを使用しません。

3. 匿名性のためのノイズ

注: この第3の原則は、Anonymousモードによって提供される高度なプライバシー機能にのみ適用されます。

NymVPNの革新的なAnonymousモードは、Nymミックスネット上で動作し、悪意のあるエージェントによるトラフィックの追跡を非常に困難にする独自のプライバシー保護戦術を使用します。

  • データの断片化: データがミックスネットを通過する際、一塊で移動するのではなく、同一サイズのパケットに分割されます。

  • トラフィックミキシング: データパケットがリレーするミックスノードを通過する際、他のユーザーのトラフィックと混ざり合います。これによりデータ追跡が非常に困難になります。

  • カバートラフィック: ネットワーク全体を監視する敵対者を困難にするために、ネットワーク内に定期的にランダムな「ダミーパケット」が導入され、ミックスネットを通るデータの量が増加します。これにより、個々のユーザーに対する追加の「カバートラフィック」が提供され、より多くの人数が集まることで匿名性が向上します。

これらのネットワークプライバシー強化技術を通じて、Nymミックスネットは、他のどのVPNでも提供できない堅牢な匿名性をオンラインでのあらゆる活動に対して提供します。

NymVPNは、オンラインでの匿名性を保つためのツールです。利用者がどのNymVPNモードを選択しても、外部の監視を避けたり、不当な検閲法を回避したり、大規模なデータ追跡の取り組みを無力化したり、外国に基づくコンテンツにアクセスしたり、または単にプライベートな閲覧を楽しむために使用されます。

NymVPNはどのような用途に使用されますか?

NymVPNは、オンラインで匿名性を確保するためのツールです。どのNymVPNモードを選択しても、次のような目的で使用できます。

  • 外部の監視を回避する

  • 不当な検閲法を迂回する

  • 大規模なデータ追跡の取り組みを無効化する

  • 外国のコンテンツにアクセスする

  • プライベートなブラウジングを楽しむ

NymVPNモードの推奨用途

  • Anonymousモード: 仮想通貨の取引、インスタントメッセージやメールでのプライベートな通信、機密データの転送、トレント利用に最適。

  • Fastモード: プライベートなブラウジング、ストリーミング、ゲームなどに適しています。

image.png

NymVPNの比較

image.png

プライバシー保護に最適なVPNの選び方

最適なVPNを選ぶのは、迷うことが多いかもしれません。Nymが提供する「VPN選択のガイド」を参考にすることで、自分に合ったVPNを見つける手助けになります。

NymVPNは、プライバシーをカスタマイズできる機能を提供しています。速度が必要なときでもプライバシーを犠牲にしたくない場合はFastモードを、スピードを犠牲にしてでもプライバシーが必要なときは、NymVPNの革新的なAnonymous Mixnetモードを利用することで、他に類を見ないレベルの保護を享受できます。

参考リンク

コミュニティ

9
11
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
9
11

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?