Esittely VPN
Outline on Jigsaw'n (Alphabetin yksikkö) avoimen lähdekoodin VPN-työkalu, joka muutti oman VPN:n käyttämisen tuskallisen prosessin viiden minuutin tehtäväksi. Se käyttää Shadowsocksia konepellin alla, mikä tekee siitä erityisen hyvän käyttäjille voimakkaasti sensuroiduissa verkoissa, ja projekti on suunniteltu sen olettamuksen ympärille, että toimittajat ja heidän lähteensä tarvitsevat VPN:n, johon he todella luottavat – eli VPN:n, jota he ylläpitävät itse.
Artikkelin koko runko on englanniksi alla.
Outline lanseerasi Jigsaw – Alphabet-tytäryhtiö, joka keskittyy avoimiin yhteiskuntiin kohdistuviin uhkiin – vuonna 2018. Tavoite oli erityinen: tarjota uutisorganisaatioille VPN, jonka toimittajat voisivat muodostaa 5 dollaria kuukaudessa pilvipalvelimelle, luovuttaa lähteelle sensuroidussa maassa ja luottaa ilman protokollan tarkastamista. Tuloksena on hienostunein itseisännöity VPN-asennus, jonka voit saada tänään.
Mitä pakkauksessa on
Outlinessa on kolme osaa:
- Outline Manager – työpöytäsovellus palvelimien määrittämiseen. Se muodostaa yhteyden DigitalOcean-, AWS-, GCP- tai itseisännöityyn Docker-palvelimeesi API:n kautta, asentaa Outline-palvelinohjelmiston, luo pääsyavaimia ja antaa sinulle kojelaudan, jossa on kaistanleveystilastot käyttäjää kohti.
- Outline Server – pilvikoneessa toimiva konttipalvelu. Talks Shadowsocks (lisätietoja alla).
- Outline Client – sovellukset Windowsille, macOS:lle, Linuxille, iOS:lle ja Androidille. Käyttäjä liittää pääsyavaimen ja muodostaa yhteyden.
Miksi Shadowsocks?
Useimmat VPN-työkalut käyttävät OpenVPN:tä, WireGuardia tai IKEv2:ta. Shadowsocks on erilainen peto – se suunniteltiin Kiinassa kukistamaan Suuri palomuuri saattamalla liikenteen näyttämään miltään erityiseltä. Sormenjäljelle ei ole protokollakättelyä; jokainen tavu ensimmäisen paketin jälkeen on salattu tulos, joka näyttää tasaisen satunnaiselta.
Outlinen kohdeyleisölle – toimittajien lähteille voimakkaasti sensuroiduissa maissa – tämä on tärkeämpää kuin WireGuardin raaka kryptografinen minimalismi. WireGuard on nopeampi ja puhtaampi, mutta sen kädenpuristus on tunnistettavissa johdossa ja aggressiiviset sensorit estävät sen. Shadowsocksista on vaikeampi ottaa sormenjälkiä vuoden 2025 lopulla.
Luottamusmalli: sinä, et VPN-toimittaja
Kaupallisilla VPN-palveluilla on väistämätön luottamusongelma. Luotat siihen, että heidän kirjautumattomuuskäytäntönsä on todellinen, että he eivät ole tietojen säilyttämistä koskevien lakien alaisia, joista et tiedä, ja että heidän palvelimensa on määritetty turvallisesti. Useimmille käyttäjille tämä luottamus on hyvä. Toimittajille, joilla on valtion tason vastustajia, se on yksi epäonnistumispiste.
Outline poistaa tämän epäonnistumiskohdan antamalla sinun käyttää palvelinta. Palvelin toimii pilvitililläsi. Näet lokit (tai poistat ne käytöstä). Sinä päätät, kenellä on pääsyavaimet. Kompromissi: nyt you on vastuussa palvelimen korjaamisesta, kaistanleveyden valvonnasta ja sen vaarantumisen havaitsemisesta.
Asennus, end to end
Tuettu polku on yhdellä napsautuksella Outline Managerin kautta:
- XllXXPLZ4nPLZline PLZ4nPLZline. kannettava tietokone.
- Yhdistä DigitalOcean-/GCP-/AWS-tili tai liitä Docker-komento mille tahansa Linux-palvelimelle.
- Päällikkö pyörittää 5 dollarin pisaran (tai vastaavan), asentaa Outline-palvelimen säilöön, luo ensimmäisen URL-osoitteen ja luo ensimmäisen URL-osoitteen. Sen lähetä yksi käyttäjätunnus. He liittävät sen Outline Clientiin, napsauttavat connect.
Tyhjästä toimivaan VPN:ään: noin viisi minuuttia. Jo olemassa olevan Docker-isäntäkoneen tapauksessa vielä vähemmän.
Avainkohtainen kaistanleveyden seuranta
Outline Manager näyttää näppäinkohtaisen kaistanleveyden, antaa sinun kiertää avaimia, asettaa kaistanleveyden rajoituksia ja peruuttaa vaarantuneet avaimet. Tämä on riittävä toiminnallinen näkyvyys, jotta uutispiste voi jakaa 30 pääsyavainta henkilökunnalle ja urakoitsijoille ja havaita, jos yhtä niistä käytetään väärin – mutta se ei onnistu täydessä käyttäjäkohtaisessa toiminnan kirjaamisessa, mikä estäisi tarkoituksen.
Limitations
Outline on vain yhden protokollan työkalu: Shadows. Jos Shadowsocks estetään äskettäin tietyssä verkossa, Outline ei selvästi vaivu johonkin muuhun, kuten Psiphon tekee. Se edellyttää myös pilvipalvelimen käyttöä (pieni kuukausihinta, vaatimaton järjestelmänvalvojan tietoisuus) – joka on osa tietoturvamallia, mutta este ei-teknisille käyttäjille.
Mihin Outline sopii
IJos haluat käyttää omaa opasta etkä halua lukea puhdasta opasta, Wire Outline on 50-sivuisin VPN-valinta. Jos olet toimittaja, jolla on lähteitä sensuroiduissa paikoissa, Outline + 5 dollarin pisara on lähempänä oikeaa vastausta kuin kaupallisen VPN-tilauksen ostaminen. Sensuroimattomissa verkoissa puhdasta nopeutta varten vanilla WireGuard on nopeampi.
Usein kysytyt kysymykset
- Onko Outline VPN ilmainen?
- Outline-ohjelmisto on ilmainen ja avoimen lähdekoodin. Maksat pilvipalvelimesta, jolla se toimii – yleensä 5–10 dollaria kuukaudessa DigitalOceanissa, Vultrissa, AWS Lightsailissa tai vastaavissa. Jigsaw-tilausta ei ole koskaan.
- Toimiiko Outline Kiinassa ja Iranissa?
- Parempi kuin useimmat. Shadowsocks-siirrosta on vaikeampi ottaa sormenjälki kuin WireGuardista tai OpenVPN:stä, ja Outlinen asiakkaat tukevat hämäräpluginien lisäämistä. Luotettavuus vaihtelee viikoittain sensoreiden päivittäessä suodattimiaan; Tiettynä ajanjaksona jotkut palvelimet toimivat ja jotkut eivät, joten käyttäjät yleensä vaihtuvat.
- Voinko luottaa tietoni Jigsawiin?
- Jigsaw ei näe tietojasi – VPN toimii omalla pilvipalvelimellasi, ei heidän. He julkaisevat lähdekoodin ja Outline Manager keskustelee suoraan pilvipalveluntarjoajasi API:n kanssa. Jigsawille osoittamasi luottamus rajoittuu lataamiesi binäärien eheyteen, jonka voit tarkistaa lähteen suhteen.
- Miten Outline eroaa henkilökohtaisen WireGuard-palvelimen käyttämisestä?
- Outline tarjoaa hienostuneen käyttöliittymän, näppäinkohtaisen kaistanleveyden seurannan, helpon peruutuksen ja käyttää Shadowsockia WireGuardin sijaan. WireGuard on nopeampi ja kevyempi suorittimella, mutta siinä on tunnistettava langallinen allekirjoitus, jonka sensorit voivat estää. Sensuroimattoman verkon kotilaboratoriolle WireGuard on parempi valinta. Käyttöoikeuden jakamiseen vastakkaisissa ympäristöissä, Outline.
- Voinko käyttää Outlinea päivittäisenä VPN:näni?
- Kyllä, mutta ymmärrä kompromissit. Itseisännöity yhden palvelimen Outline tarjoaa yhden poistumis-IP-osoitteen, ei automaattista sijainnin valintaa eikä hienoja ominaisuuksia, kuten mainosten estoa. Se on puhdas perus-VPN, jota hallitset, ei monipuolinen kaupallinen tuote, kuten NordVPN tai Mullvad. Internet-palveluntarjoajasi yksityisyyden takaamiseksi se riittää; geo-shiftingin suoratoistossa se on hankalaa.