Уайден просит АНБ признать: одного VPN-узла мало

03.09.2026 5 мин 9

Действующий американский сенатор попросил Агентство национальной безопасности сказать вслух то, что исследователи приватности повторяют годами: обычный коммерческий VPN не защищает от государственного противника. 2 сентября 2026 года Рон Уайден написал директору АНБ генералу Джошуа Радду, что федеральные рекомендации до сих пор считают однохоповый VPN достаточной защитой, и запросил несекретные ответы к 14 октября. Просьба узкая и техническая, но бьёт ровно в то допущение, на котором держится продажа VPN-сервисов.

Что написано в письме

Аргумент Уайдена опирается на анализ Исследовательской службы Конгресса, который он цитирует прямо: однохоповый VPN, как бы сильно он ни был зашифрован, практически не защищает от противника, способного принудить этого единственного провайдера или проникнуть к нему. Слабое место не шифрование. Слабое место - единственная точка концентрации. Всё, что вы делаете, проходит через одну компанию в одной юрисдикции на одном наборе серверов, и тот, кто дотянулся до этой компании, видит второй конец каждого соединения.

В противовес письмо называет архитектуры, которые эту единственную точку убирают: маршрутизацию через несколько узлов и миксети. Уайден просит АНБ оценить, насколько они работают на практике, и называет Tor, Nym и Apple Private Relay, а заодно сказать, как multi-hop-прокси соотносятся с миксетями.

Атака не требует вскрывать шифрование

Механизм, который описывает служба Конгресса, называется корреляцией трафика, и его стоит понять: он объясняет, почему «шифрование военного уровня» тут ничего не решает. Наблюдателю, который видит обе стороны VPN-сервера, не нужно ничего расшифровывать. Он сопоставляет время и объём зашифрованных данных на входе со временем и объёмом на выходе, и рисунок связывает пользователя с адресом назначения. Шифрование прячет содержимое. Форму трафика оно не прячет.

Такое наблюдение недоступно соседу или сети в кофейне. Оно доступно организации, которая видит сразу большие куски интернета или может оказаться внутри провайдера. Ровно об этой модели угроз Уайден и пишет.

О чём на самом деле нынешние официальные рекомендации

Пробел, на который указывает письмо, не в том, что государство сказало неправду. В том, что имеющиеся советы отвечают на другой вопрос. Опубликованные материалы АНБ и CISA про VPN в основном о том, как не дать взломать сами VPN-шлюзы: патчить их, укреплять, выводить из эксплуатации устаревшие модели. Это инструкция для админа, который защищает корпоративный шлюз.

Это не инструкция для человека, который выбирает потребительский VPN, чтобы иностранная разведка не читала его переписку. Формулировка Уайдена: американцы, сталкивающиеся с продвинутыми иностранными угрозами, включая госслужащих, оборонных подрядчиков, журналистов и правозащитников, заслуживают ясного и честного совета о том, как защитить свои коммуникации от слежки со стороны иностранных противников. Сейчас эти люди читают совет, написанный для другой задачи.

Что из этого следует для обычного пользователя

Легко прочитать это как «VPN бесполезен», но в письме сказано не это. Однохоповый VPN по-прежнему делает то, что делал всегда: уводит трафик от локальной сети и провайдера, не даёт сайтам вычислять ваш район по IP, обходит блокировки, завязанные на то, откуда вы приходите. Против рекламодателя, оператора сети или цензора это работает.

С изменением модели угроз меняется роль самого провайдера. Когда противник может принудить или скомпрометировать компанию, то, что было преимуществом - один оператор видит оба конца, - становится точкой отказа. Поэтому и существует multi-hop, маршрут через несколько узлов, поэтому Tor и миксети устроены именно так: ни один оператор не должен одновременно знать, кто вы и что вы запросили. Плата за это - скорость, и большинству людей в большинстве случаев такой размен не нужен.

Важно: письмо - это запрос, а не норма. Оттого, что его отправили, в работе VPN-сервисов не меняется ничего. Изменить ситуацию может ответ, и Уайден попросил его в несекретном виде к 14 октября 2026 года.

Почему этот вопрос задают сейчас

Уайден годами тянет одну и ту же нить: что государство знает о слежке за американцами и что оно им об этом говорит. Мы писали о его прежних предупреждениях, в том числе о том, что использование VPN может ослабить правовую защиту американского пользователя по законам о внешней разведке. Это письмо - техническая половина того же аргумента: если официальная позиция состоит в том, что коммерческого VPN достаточно, то её нужно либо подтвердить, либо обновить.

Значит, мой VPN бесполезен?
Нет. Значит, однохоповый VPN не защита от противника, который может надавить на провайдера или наблюдать за ним с двух сторон. Против вашего интернет-провайдера, публичной сети, отслеживания по IP и географических блокировок он работает как работал. Вопрос в том, от кого вы прячетесь.
Что такое однохоповый VPN?
Обычный. Трафик идёт на один сервер одной компании и выходит оттуда же. Этот единственный сервер знает и кто вы, и куда идёте: удобно для скорости и фатально, если оператора скомпрометировали или принудили.
Стоит ли переходить на multi-hop?
Только если этого требует ваша модель угроз. Два узла и больше означают, что ни один сервер не видит оба конца, в этом и смысл, но вы платите задержкой и скоростью. Журналисту или подрядчику с чувствительными материалами это разумно держать по умолчанию. Для стриминга и обычного сёрфинга - расходы без выгоды.
Почему шифрование эту задачу не решает?
Потому что описанная атака ваши данные не читает. Она сравнивает рисунок: когда пакеты приходят на VPN-сервер и какого они размера, с тем, когда и какого размера пакеты уходят. Стойкое шифрование прячет содержимое и оставляет этот временной рисунок нетронутым.

vpnprivacysurveillanceusansaron wydenmulti-hoptorappledigital rightsencryption

Читайте также