Уайден просит АНБ признать: одного VPN-узла мало
Действующий американский сенатор попросил Агентство национальной безопасности сказать вслух то, что исследователи приватности повторяют годами: обычный коммерческий VPN не защищает от государственного противника. 2 сентября 2026 года Рон Уайден написал директору АНБ генералу Джошуа Радду, что федеральные рекомендации до сих пор считают однохоповый VPN достаточной защитой, и запросил несекретные ответы к 14 октября. Просьба узкая и техническая, но бьёт ровно в то допущение, на котором держится продажа VPN-сервисов.
Что написано в письме
Аргумент Уайдена опирается на анализ Исследовательской службы Конгресса, который он цитирует прямо: однохоповый VPN, как бы сильно он ни был зашифрован, практически не защищает от противника, способного принудить этого единственного провайдера или проникнуть к нему. Слабое место не шифрование. Слабое место - единственная точка концентрации. Всё, что вы делаете, проходит через одну компанию в одной юрисдикции на одном наборе серверов, и тот, кто дотянулся до этой компании, видит второй конец каждого соединения.
В противовес письмо называет архитектуры, которые эту единственную точку убирают: маршрутизацию через несколько узлов и миксети. Уайден просит АНБ оценить, насколько они работают на практике, и называет Tor, Nym и Apple Private Relay, а заодно сказать, как multi-hop-прокси соотносятся с миксетями.
Атака не требует вскрывать шифрование
Механизм, который описывает служба Конгресса, называется корреляцией трафика, и его стоит понять: он объясняет, почему «шифрование военного уровня» тут ничего не решает. Наблюдателю, который видит обе стороны VPN-сервера, не нужно ничего расшифровывать. Он сопоставляет время и объём зашифрованных данных на входе со временем и объёмом на выходе, и рисунок связывает пользователя с адресом назначения. Шифрование прячет содержимое. Форму трафика оно не прячет.
Такое наблюдение недоступно соседу или сети в кофейне. Оно доступно организации, которая видит сразу большие куски интернета или может оказаться внутри провайдера. Ровно об этой модели угроз Уайден и пишет.
О чём на самом деле нынешние официальные рекомендации
Пробел, на который указывает письмо, не в том, что государство сказало неправду. В том, что имеющиеся советы отвечают на другой вопрос. Опубликованные материалы АНБ и CISA про VPN в основном о том, как не дать взломать сами VPN-шлюзы: патчить их, укреплять, выводить из эксплуатации устаревшие модели. Это инструкция для админа, который защищает корпоративный шлюз.
Это не инструкция для человека, который выбирает потребительский VPN, чтобы иностранная разведка не читала его переписку. Формулировка Уайдена: американцы, сталкивающиеся с продвинутыми иностранными угрозами, включая госслужащих, оборонных подрядчиков, журналистов и правозащитников, заслуживают ясного и честного совета о том, как защитить свои коммуникации от слежки со стороны иностранных противников. Сейчас эти люди читают совет, написанный для другой задачи.
Что из этого следует для обычного пользователя
Легко прочитать это как «VPN бесполезен», но в письме сказано не это. Однохоповый VPN по-прежнему делает то, что делал всегда: уводит трафик от локальной сети и провайдера, не даёт сайтам вычислять ваш район по IP, обходит блокировки, завязанные на то, откуда вы приходите. Против рекламодателя, оператора сети или цензора это работает.
С изменением модели угроз меняется роль самого провайдера. Когда противник может принудить или скомпрометировать компанию, то, что было преимуществом - один оператор видит оба конца, - становится точкой отказа. Поэтому и существует multi-hop, маршрут через несколько узлов, поэтому Tor и миксети устроены именно так: ни один оператор не должен одновременно знать, кто вы и что вы запросили. Плата за это - скорость, и большинству людей в большинстве случаев такой размен не нужен.
Почему этот вопрос задают сейчас
Уайден годами тянет одну и ту же нить: что государство знает о слежке за американцами и что оно им об этом говорит. Мы писали о его прежних предупреждениях, в том числе о том, что использование VPN может ослабить правовую защиту американского пользователя по законам о внешней разведке. Это письмо - техническая половина того же аргумента: если официальная позиция состоит в том, что коммерческого VPN достаточно, то её нужно либо подтвердить, либо обновить.