¿Puedo confiar en el VPN "Psiphon"?

su sitio web se ve un poco sospechoso, como los que tienen virus y la página alternative.to de ellos tiene muchos votos positivos a pesar de que nunca había oído hablar del VPN

esta es una de las ironías más extremas de Open Source para mí. Puedes revisar el código… pero muy pocas personas tienen el tiempo, energía o conocimiento para hacerlo.

Así que al final, la mayoría recurre a métricas sociales como la apariencia del sitio de marketing y votos en redes sociales de terceros.

¿Qué función de Psiphon necesitas realmente? Solo confío en VPN autohospedados (donde tengo los servidores).

Normalmente uso wireguard, pero si wireguard está bloqueado, mi alternativa preferida es v2fly. ¿Por qué? Porque es un protocolo de proxy que se creó especialmente para evitar la gran firewall de China (lo hace imitando una conexión https). Si fuera malicioso, mucha gente en China estaría en problemas. Y encaja con el caso de uso descrito en la página de Psiphon.

Cuando otros VPN no pueden conectar, Psiphon encontrará una manera.

Quiero decir, no confío en ningún VPN que no haya configurado yo mismo, porque es muy fácil mentir sobre cosas como mantener registros, etc. Que sean de código abierto es una señal de buena fe, pero personalmente, simplemente hospedaría uno por mí mismo, específicamente por privacidad. Además, configurar un VPN no es tan difícil, Vultr incluso tiene una configuración con un clic para OpenVPN, y las opciones en la nube son bastante económicas, creo.

Sé que llego unos meses tarde, pero he usado Psiphon durante años, ha existido desde 2006 y es un proxy bastante popular. Es un poco anticuado, pero aún funciona bastante bien para su propósito de evadir sitios web y servicios bloqueados, en países con bloqueos geográficos, o en redes administradas por escuelas o empresas que no quieren que uses redes sociales o juegues.

Sin embargo, nunca fue diseñado como una medida de privacidad o para usarse como un VPN completo, no está pensado para eso, y creo que venden algunos datos de usuario no específicos, pero podría haber interpretado mal la política de privacidad.

Aquí un buen artículo sobre ellos:

Bueno, tienes razón en parte. Aunque nadie en el código abierto dice que todo es seguro. Es solo una mejor forma para los consumidores. Como hackers éticos y otros programadores, leerán tu código. Puedo recordar al menos 6 libros de programación que leí hace mucho y decían que tu código siempre debe ser legible porque será leído muchas veces más de lo que se escribe. A medida que mejoro en programación, no puedo subestimar lo cierto que es esto.

Sí y no, solo porque la mayoría no lo hace, no significa que todos no lo hagan. Y el tipo de personas que revisan el código fuente suelen ser los que están muy atentos a cualquier cosa sospechosa. Y basta con que uno o dos le presten atención y alerten a otros para que las cosas se propaguen, se hagan bifurcaciones, etc.

Intentaría configurar un servidor, pero es demasiado complicado, ¿necesito hardware específico para eso?

¡El artículo en vpnhelpers que mencionas es falso!

El único objetivo de ese sitio web es hacer publicidad encubierta para NordVPN y productos relacionados.

No se necesita hardware específico. Solo una conexión a internet lo suficientemente rápida y una IP pública.

Hosteo el mío en un VPS. aunque sí. El VPS aún puede monitorear mis datos. Tienen menos probabilidades de vender mis datos porque es IaaS en lugar de SaaS. Les haría daño su reputación al hacerlo.

tampoco es tan encubierto, para ser honesto.

¿Qué es LaaS en comparación con SaaS?

Quiero decir, IaaS no LaaS

IaaS = Infraestructura como Servicio.

SaaS = Software como Servicio

Ah, fuentes tontas que no distinguen IlIl