Come le VPN e il Relay privato di Apple aiutano a rendere sicura la navigazione internet

C’è da fidarsi della riservatezza di una connessione a internet? La risposta è no. I dati vengono inviati e ricevuti in rete tramite i cosiddetti “pacchetti”. Prima di tutto, questi pacchetti possono ricondurre al nostro computer, poiché sono etichettati con l’indirizzo IP pubblico che il provider ha assegnato al modem router che stiamo usando.
In questo modo i dati viaggiano tra i server senza perdersi, ma ovviamente vuol dire che la nostra attività su internet può essere tracciata fino alla nostra porta. In secondo luogo, se i dati non sono stati crittografati, per esempio tramite un’app per l’home banking o un sito web sicuro in https, il contenuto dei pacchetti può essere letto dal provider o da un hacker per spiarci e individuare informazioni sensibili come password e numeri di carta di credito.
Come funziona una VPN
Una VPN, acronimo di Virtual Private Network (rete privata virtuale), codifica i dati inviati e ricevuti su internet per tamponare alcuni dei problemi di sicurezza. Le funzioni specifiche sono tre: la prima è crittografare i dati trasmessi sulle reti Wi-Fi, la seconda è fare in modo che il provider internet non possa capire cosa facciamo online, la terza è nascondere la nostra posizione precisa ai vari servizi internet in uso.

I provider VPN offrono decine di server dislocati in varie località in tutto il mondo. Si può scegelire il server che meglio soddisfa le proprie esigenze in base a velocità, posizione e servizi.
Le informazioni che viaggiano sulle reti Wi-Fi sono particolarmente vulnerabili. Qualsiasi hacker connesso alla nostra stessa rete, anche se è crittografata, con opportuni strumenti può intercettare i nostri dati: ecco perché una VPN dovrebbe essere indispensabile per collegarsi a qualsiasi rete Wi-Fi pubblica.
Con una VPN viene creato un “tunnel sicuro” per nascondere i nostri dati agli hacker. In pratica, ogni singolo pacchetto di dati viene incapsulato da un guscio esterno e poi crittografato tramite uno dei vari protocolli disponibili. Questo meccanismo consente anche di nascondere la nostra attività su internet: il provider può rilevare che stiamo trasmettendo dati, ma senza sapere a quali informazioni corrispondono. In ogni caso, il provider può risalire alla natura della nostra attività identificando i servizi ai quali siamo connessi.

(Il browser Opera integra un VPN gratuita, ma da quando la proprietà norvegese ha venduto il browser a un consorzio cinese capitanato da Qihoo 3600 in tanti si chiedono se la privacy possa essere a rischio.)
La contromisura offerta dalla VPN è l’accesso a internet attraverso i propri server. Il tunnel sicuro trasmette i nostri dati incapsulati ai server della VPN ed è questa l’unica parte del tragitto delle informazioni che il provider può tracciare. Da qui, il pacchetto esterno viene decrittografato e i dati originali vengono inviati alla destinazione originale. Qualsiasi dato di ritorno viaggia attraverso i server della VPN, dove vengono di nuovo incapsulati prima di essere recapitati a noi.
Il processo richiede che client e server siano in possesso delle corrette chiavi per crittografare e decrittografare i pacchetti di dati. Si tratta di un’operazione intensiva che può causare il rallentamento della connessione mentre si usa la VPN. L’instradamento dei dati sui server della VPN nasconde anche la nostra posizione al servizio in uso, poiché il server della VPN viene identificato come origine dei dati al posto del computer con il nostro IP pubblico. Può anche mascherare la nostra posizione da altri sistemi di tracciamento, come i cookie del browser.
Il Relay privato di Apple
Il Relay privato che Apple ha lanciato con macOS Monterey e iOS 15, come parte del nuovo servizio iCloud+, può sembrare un concorrente delle VPN. Evitiamo però di cancellare subito l’abbonamento alla nostra VPN: il Relay privato si limita a nascondere l’attività di Safari, senza alcuna pretesa di offuscare qualsiasi altra comunicazione via internet in uscita o in entrata dai dispositivi mobile e dal Mac.

A un livello superficiale, il Relay privato funziona in modo simile a una VPN. Però, invece di codificare i dati attraverso un singolo server, si appoggia a due server selezionati in modo casuale. I nostri dati vengono crittografati, poi trasferiti a un server Apple detto Ingress Proxy che conosce la nostra posizione, ma non il sito che stiamo visitando poiché i riferimenti di quest’ultimo sono crittografati.
La funzione di tale proxy è di sostituire il nostro indirizzo IP, univoco e identificabile, in modo che la posizione sia approssimata a livello di area regionale o di Paese e fuso orario, a seconda del livello di anonimato desiderato. Il server Ingress Proxy passa i nostri dati, tramite collegamento crittografato, a un server Egress Proxy gestito da un altro provider.

Questo server decrittografa i dati per sapere a chi inviarli e, in base alle informazioni geografiche fornite dall’Ingress Proxy, alloca un indirizzo IP casuale appartenente a quella regione o Paese. I dati vengono poi crittografati di nuovo e inviati al sito di destinazione, che quindi può identificare la nostra località di provenienza ma non la posizione esatta. Qualsiasi dato di ritorno viene crittografato e passa attraverso l’Egress Proxy e l’Ingress Proxy prima di arrivare al nostro dispositivo. La differenza chiave tra una VPN e il Relay privato è che la prima opera su tutto il nostro traffico web, mentre il secondo codifica solo lo scambio dati di Safari.
Una questione di fiducia
Sia le VPN, sia il Relay privato richiedono di trasferire la nostra fiducia dal provider internet al servizio scelto. Quando accediamo alla VPN, chi la fornisce ottiene tutte le nostre informazioni e i dettagli di quello che stiamo facendo online: potenzialmente potrebbe conservare lo storico di ogni nostra attività. Ecco perché i fornitori VPN puntano sulla privacy adottando politiche “no log”, cioè non conservano registri delle attività. I fornitori VPN più importanti aderiscono alla VPN Trust Initiative, vpntrust.net, per stabilire linee di comportamento comuni riguardo alla sicurezza. Il Relay privato cerca di aggirare la questione inoltrando i dati crittografati a due server di fornitori differenti: l’Ingress Proxy sa chi siamo ma non quale contenuto stiamo inviando, mentre l’Egress Proxy sa cosa stiamo facendo ma non chi siamo o dove ci troviamo.


4 commenti
Ho Cloud+ e ho attivo il servizio Relay… ogni tanto mi arrivano messaggi/notifiche su Mac e iPhone che “ora va” “ora non va”…
Come posso vedere facilmente se è attivo? MacOs Monterey e iPhone 15
Grazie!
Molto interessante
Più articoli sulla sicurezza online anche con servizi Apple sono i benvenuti 😉
Le notifiche di quando è attivo/disattivo è l’unico sistema per essere informati in tempo reale.
Quindi, al di là della VPN, il Relay privato aumenta la sicurezza. Credo che in alcuni paesi non funzioni. P.es. ora sono in Arabia Saudita e mi dice che “non è supportato”.
Il relay privato non è disponibile in Cina, Bielorussia, Colombia, Egitto, Kazakistan, Sud Africa, Turkmenistan, Uganda, Filippine e Arabia Saudita.