FRFAM.COM >> Famille >> Technologie &Innovation >> Informatique

Alors que la confidentialité en ligne se détériore, quel est l'avenir des VPN ?

Récemment, il y a eu des spéculations selon lesquelles les VPN pourraient atteindre la fin de leur cycle de vie naturel.

Certaines personnes ont même suggéré qu'ils pourraient disparaître complètement en moins de deux ans. L'argument prétend que les problèmes liés à l'enregistrement des données, aux restrictions des FAI, au cryptage et au blocage géographique érodent tous la confiance des consommateurs dans le produit.

Mais les VPN n'ont jamais été conçus pour être des outils de confidentialité ou de géolocalisation, ils se sont simplement transformés en ces rôles au fil du temps.

Alors, que réserve l'avenir aux VPN ? Existe-t-il des technologies que les fournisseurs de VPN peuvent adopter pour que leur produit reste pertinent ? Que peuvent-ils faire pour s'assurer que les clients conservent leurs abonnements ?

Rejoignez-nous alors que nous regardons dans la boule de cristal. Voici un aperçu de l'avenir des VPN.

Les VPN s'adaptent au mobile

Comme toutes les entreprises basées sur le Web, les fournisseurs de VPN prennent rapidement conscience du fait que le monde en ligne devient de plus en plus centré sur le mobile.

Bien sûr, la plupart des sociétés VPN sont plus qu'heureuses de vanter la disponibilité de leur service sur mobile. Les systèmes d'exploitation Android et iOS vous permettent d'entrer vos informations d'identification VPN et d'utiliser votre réseau.

C'est bien beau, mais dans les coulisses, les VPN mobiles sont une bête différente. La technologie requise pour faire fonctionner un VPN mobile est très différente de celle requise pour un VPN de bureau.

Lorsqu'il est utilisé sur mobile, le VPN doit réduire la quantité de mémoire qu'il utilise, traiter les données sur des périodes plus courtes et utiliser des techniques de compression des données pour améliorer les performances et augmenter le débit.

Ainsi, nous allons voir de plus en plus d'entreprises adopter la norme FIPS 140-2. La norme, publiée par le National Institute of Standards and Technology, exige que les VPN offrent un accès sans fil sécurisé et persistant à l'aide d'un protocole TLS optimisé pour les mobiles.

Quatre technologies VPN mobiles adhèrent à la norme FIPS 140-2. Il s'agit de VPN IPsec, de VPN SSL, de VPN IKEv2 et de VPN MobileIP, bien que SSL et IPSec aient été conçus pour une utilisation sur ordinateur.

Nous verrons probablement de plus en plus d'entreprises VPN adopter l'une des quatre technologies au cours des prochaines années. Encore plus probablement, nous verrons apparaître un nouveau protocole VPN spécialement conçu pour une utilisation mobile et qui éliminera les défauts de la génération actuelle de protocoles.

L'essor du contrôle d'accès au réseau

Bien que la plupart des gens considèrent les VPN comme un moyen d'accéder à Netflix US et d'empêcher les agences de publicité de les suivre sur le Web, ils sont également un outil essentiel pour les entreprises.

Les VPN permettent aux employés de se connecter au réseau d'une entreprise et d'accéder aux données qu'il contient. Cela leur permet d'effectuer des tâches critiques tout en travaillant à domicile ou en déplacement.

Mais la pratique introduit également un élément de risque. Comment l'entreprise peut-elle être sûre que l'appareil que vous utilisez pour vous connecter au réseau est sûr ? Est-ce sans virus ? Exécute-t-il la dernière version du système d'exploitation ? Et est-il exempt d'applications qui pourraient voler les données de l'entreprise ? En fin de compte, les VPN sont l'un des points d'accès les plus vulnérables de l'ensemble du réseau d'une entreprise.

Et c'est là que le contrôle d'accès au réseau (NAC) entre en jeu. En termes généraux, un système NAC robuste n'accordera l'accès à aucun appareil à moins qu'il ne réponde à des critères prédéfinis. Les critères peuvent aller de la protection antivirus aux paramètres système.

L'utilisation accrue des politiques "Apportez votre propre appareil" (BYOD) et le passage aux gadgets mobiles ont rendu les politiques NAC plus difficiles à mettre en œuvre.

Ainsi, de nombreux experts pensent que les fournisseurs de VPN commenceront à proposer des solutions NAC en standard. Un VPN pourrait évaluer l'appareil et déterminer s'il était dans le bon état pour se connecter avant même qu'un utilisateur n'entre ses informations d'identification.

Cela permettrait également à un employé d'essayer de se connecter au réseau de l'entreprise à partir de n'importe quel ordinateur public, même s'il n'a pas été vérifié par le service informatique de l'entreprise. Sur le papier, cela devrait supprimer les obstacles qui empêchent les employés de faire leur travail et contribuer ainsi à augmenter leur productivité.

Stockage Cloud en standard

De nombreuses entreprises commencent à utiliser des solutions basées sur le cloud au lieu de VPN. Pour une start-up ou une PME, qui n'a peut-être pas de spécialiste informatique dédié, le cloud offre un moyen plus simple de partager et d'accéder aux données critiques de l'entreprise.

Google, Microsoft et même Amazon ciblent désormais largement le secteur des entreprises. Les entreprises l'adorent ; l'agilité offerte par les solutions cloud, combinée à la nature de paiement à la croissance des plans d'abonnement, est attrayante pour les entreprises pauvres en liquidités.

Les fournisseurs de VPN commencent lentement à réagir. Certains ont commencé à proposer des services de cloud public intégrés qui fonctionnent en tandem avec le VPN lui-même. L'objectif des fournisseurs est d'offrir une solution de service unique et sécurisée pour le stockage dans le cloud et un VPN.

Routage intelligent

Également appelé routage basé sur l'IA, le routage intelligent devrait devenir plus courant au cours des prochaines années.

Le VPN sera suffisamment intelligent pour acheminer chaque requête individuelle vers le serveur VPN le plus proche du serveur de destination. Par exemple, si vous visitez un site basé au Brésil, votre trafic sera envoyé à l'un des serveurs du VPN à Rio. Si vous visitez ensuite un site web hébergé en France dans un autre onglet, votre trafic sera acheminé vers un serveur à Paris.

Le routage intelligent présente trois avantages principaux. Premièrement, votre trafic restera à l'intérieur du réseau VPN aussi longtemps que possible. Deuxièmement, vous bénéficierez des latences les plus faibles possibles. Troisièmement (et peut-être le plus impressionnant), cela signifie que chaque site Web que vous visitez verra une adresse IP différente. Il serait beaucoup plus difficile pour les entreprises de vous suivre sur le Web.

Obfuscation de protocole

Ces dernières années, de nombreux sites Web et services ont refusé l'accès au trafic provenant d'un VPN. Les plus notables sont Netflix et BBC iPlayer.

De même, certains FAI ont également été surpris en train de bloquer le trafic des VPN. Les FAI sont conscients que de nombreuses personnes utilisent des VPN pour télécharger des torrents et d'autres contenus illégaux, et décident donc d'adopter une approche globale. Il y a même des rapports de dortoirs universitaires et d'immeubles d'appartements restreignant l'accès.

Dans toutes ces situations, la solution est d'obscurcir le protocole VPN. L'objectif est de modifier les caractéristiques du trafic réseau afin que les sites ne puissent pas l'identifier comme provenant d'un VPN.

Il existe déjà des solutions de contournement pour atteindre cet objectif. Par exemple, il est possible d'utiliser un outil proxy en ligne de commande appelé Shapeshifter Dispatcher. Il utilise des transports enfichables pour contourner le filtrage Deep Packet Inspection. Cependant, l'outil est compliqué à mettre en place et ne convient pas aux débutants.

Heureusement, la technologie d'obscurcissement de protocole deviendra plus courante dans les VPN grand public. Cela éliminera le besoin d'outils tiers sophistiqués et aidera à redonner aux VPN le statut qu'ils avaient il y a quelques années.

Fragmentation des services parmi les fournisseurs VPN

Il n'y a pas si longtemps, les VPN commerciaux étaient tous très populaires. Ils ont promis une plus grande confidentialité et un moyen de contourner les restrictions géographiques, mais pas grand-chose d'autre.

Mais on voit déjà le marché commencer à se fragmenter. Les plus grands noms du secteur --- tels qu'ExpressVPN et Private Internet Access --- essaient d'offrir une solution VPN générique qui couvre presque tous les cas d'utilisation auxquels vous pouvez penser sur n'importe quelle plate-forme. Dans le même temps, de nombreux services gratuits tentent de se trouver une niche en proposant quelque chose que les grands acteurs n'offrent pas.

Cette tendance devrait se poursuivre. Avec la croissance de la censure dans des pays comme la Chine, la Russie et l'Iran, on prévoit qu'un nombre croissant de petits fournisseurs de VPN apparaîtront dans le but de conquérir les marchés fortement censurés.

Besoin d'un VPN réputé ? Commencez avec 3 mois gratuits d'ExpressVPN, le fournisseur VPN auquel nous faisons le plus confiance. Les VPN gratuits sont truffés de problèmes de confidentialité et de convivialité, alors utilisez toujours un VPN payant !


[]