کیا NordVPN محفوظ ہے؟ آڈٹس، Encryption اور رازداری کا جائزہ
کیا NordVPN محفوظ ہے؟ آزاد آڈٹ کے نتائج، 2018 کا سرور واقعہ، Panama کی دائرہ اختیار کا تجزیہ، encryption پروٹوکول، اور kill switch کی جانچ۔
سب سے محفوظ VPNs
کیا NordVPN محفوظ ہے؟
جی ہاں۔ NordVPN AES-256 encryption استعمال کرتا ہے، Panama کی رازداری کے موافق صلاحیت کے تحت کام کرتا ہے، اور Deloitte کے طرف سے مکمل no-logs کی تصدیق سمیت متعدد آزاد آڈٹس میں کامیاب رہا ہے۔ 2018 میں ایک سرور واقعہ میں صفر صارف کی معلومات کا انکشاف ہوا۔ NordVPN نے اپنے پورے بنیادی ڈھانچے کو RAM-صرف سرورز میں منتقل کر کے جواب دیا، اپنی سیکیورٹی کو نمایاں طور پر مضبوط کیا۔
یہ صفحہ سیکیورٹی کو گہرائی سے احاطہ کرتا ہے۔ مجموعی سروس کی کارکردگی اور قیمتوں کے لیے، ہماری NordVPN کا جائزہ دیکھیں۔
2018 کا سرور واقعہ: اصل میں کیا ہوا
مارچ 2018 میں، ایک غیر مجاز فریق نے Finland میں NordVPN کے ایک سرور تک رسائی حاصل کی۔ حملہ آور نے ڈیٹا سینٹر فراہم کنندہ کے طرف سے چھوڑے گئے ریموٹ مینجمنٹ ٹول کا فائدہ اٹھایا۔ NordVPN نے یہ ٹول نہیں لگایا۔ ڈیٹا سینٹر نے بغیر NordVPN کو مطلع کیے اس کو لگایا۔
حملہ آور کو سرور تک خود رسائی حاصل ہوگئی۔ انہیں صارف کی اعتبارات، براؤزنگ کی سرگرمی یا اکاؤنٹ کی معلومات تک رسائی نہیں ملی۔ سرور میں کوئی سرگرمی کے لاگز نہیں تھے کیونکہ NordVPN کی no-logs پالیسی کا مطلب تھا کہ چوری کرنے کے لیے کوئی موجود نہیں تھا۔
NordVPN نے ایک اندرونی آڈٹ کے دوران breach کو دریافت کیا اور اکتوبر 2019 میں اسے عوام کے سامنے ظاہر کیا۔ تاخیر نے تنقید کو جنم دیا۔ کمپنی نے فاصلے کو تسلیم کیا اور اسے بنیادی ڈھانچے کی تبدیلیوں کے لیے ایک محرک کے طور پر استعمال کیا۔
NordVPN نے کیسے جواب دیا
NordVPN نے فوری طور پر Finland کے ڈیٹا سینٹر کے ساتھ اپنا معاہدہ ختم کیا۔ پھر کمپنی نے تین بڑے منصوبے شروع کیے:
RAM-صرف سرور کی منتقلی۔ NordVPN نے اپنے پورے نیٹ ورک کو diskless (RAM-صرف) سرورز میں منتقل کیا۔ یہ سرورز مستقل طور پر ڈیٹا محفوظ نہیں کر سکتے۔ ہر دوبارہ بوٹ سب کچھ مٹا دیتا ہے۔ یہاں تک کہ سرور کی جسمانی قبضہ کوئی مفید چیز نہیں لاتا۔
Bug bounty پروگرام۔ NordVPN نے HackerOne کے ساتھ شراکت کی تاکہ آزاد سیکیورٹی محققین مسلسل اس کے نظام کو جانچ سکیں۔ محققین حملہ آوروں سے پہلے کمزوریوں کو دریافت کرنے کے لیے انعامات حاصل کرتے ہیں۔
آزاد آڈٹ پروگرام۔ NordVPN نے باقاعدہ تیسری فریق کی سیکیورٹی آڈٹس کے لیے عہد کیا۔ اس نے ایک بار کی تسلی سے زیادہ مسلسل بیرونی ذمہ داری بنائی۔
2018 کا واقعہ ہزاروں میں سے ایک سرور کو متاثر کیا۔ کوئی صارف کا ڈیٹا نہیں ہوا۔ لیکن NordVPN نے اسے اپنے بنیادی ڈھانچے کو صفر سے دوبارہ تعمیر کرنے کی وجہ سمجھا۔ یہ جواب واقعہ سے خود زیادہ اہم ہے۔
NordVPN آڈٹ کا ٹائم لائن
توثیق کے بغیر اعتماد کے دعویٰ کوئی معنی نہیں رکھتے۔ NordVPN نے معزز سائبر سیکیورٹی فرموں کے ذریعے متعدد آزاد آڈٹس کے لیے خود کو پیش کیا۔
VerSprite Application Security Audit
VerSprite نے NordVPN کی ایپلیکیشنز کی سیکیورٹی کی جانچ کی۔ آڈٹ نے VPN کلائنٹس کو کمزوریوں، کوڈ کی کمزوریوں اور ممکنہ حملے کے طریقوں کے لیے جانچا۔ VerSprite نے پیچیدہ سافٹ ویئر میں عام مسائل تلاش کیے۔ NordVPN نے انہیں ٹھیک کیا۔ یہ عمل چلتی ہوئی ایپلیکیشن سیکیورٹی ٹیسٹنگ کے لیے ایک بنیاد قائم کیا۔
Cure53 Infrastructure Assessment
Cure53[1]، ایک Berlin میں مقیم سیکیورٹی فرم، نے بنیادی ڈھانچے کی سطح کی آڈٹ کی۔ ان کی ٹیم نے NordVPN کی سرور کی ترتیبات، نیٹ ورک آرکیٹیکچر اور backend سسٹمز کا معائنہ کیا۔ Cure53 نے بہتری کے لیے علاقوں کی شناخت کی اور تصدیق کی کہ بنیادی ڈھانچہ محفوظ طریقے سے کام کرتا ہے۔ NordVPN نے نتائج عوام کے لیے شائع کیے۔
Deloitte No-Logs Verification (2022)
یہ آڈٹ رازداری پر مرکوز صارفین کے لیے سب سے زیادہ وزن رکھتا ہے۔ Deloitte، Big Four میں سے ایک اکاؤنٹنگ فرم، نے NordVPN کے no-logs کے دعویوں کی مکمل جانچ کی۔ Deloitte نے سرور کی ترتیبات کو دیکھا، تکنیکی کنٹرولز کا جائزہ لیا، اور عملے سے بات کی۔ NordVPN نے Deloitte آڈٹ کے نتائج[2] عوام کے لیے شائع کیے۔
نتیجہ: NordVPN کا سرور بنیادی ڈھانچہ اپنی no-logs پالیسی کے مطابق کام کرتا ہے۔ کمپنی کنکشن کے timestamps، سیشن کی مدت، IP addresses، براؤزنگ ڈیٹا یا bandwidth کے استعمال کو محفوظ نہیں کرتی۔
مسلسل شفافیت
NordVPN باقاعدہ transparency reports[3] شائع کرتا ہے جو حکومتی ڈیٹا کی درخواستوں کی تفصیل دیتے ہیں۔ یہ رپورٹیں مسلسل ایک جیسے نتیجہ دکھاتی ہیں: NordVPN کے پاس سونپنے کے لیے کوئی ڈیٹا نہیں ہے۔ رپورٹیں takedown کی درخواستیں، warrant canary کی حالت، اور قومی سیکیورٹی کے خطوط کا احاطہ بھی کرتی ہیں۔
Panama کی صلاحیت صارف کی رازداری کو محفوظ کرتی ہے
NordVPN کی parent کمپنی، Tefincom S.A.، Panamanian قانون کے تحت کام کرتی ہے۔ اس کے تین مخصوص وجوہات سے فرق پڑتا ہے۔
لازمی ڈیٹا کی حفاظت نہیں۔ Panama کے پاس VPN فراہم کنندگان کو صارف کی سرگرمی یا کنکشن کی معلومات کو محفوظ کرنے کی ضرورت والے قوانین نہیں ہیں۔ بہت سے European اور North American ممالک 6 سے 24 ماہ کی حفاظت کی مدت کا حکم دیتے ہیں۔ Panama نہیں کرتا۔
عارضی نگرانی سے متحدہ باہر۔ Panama Five Eyes، Nine Eyes اور Fourteen Eyes نگرانی کے معاہدوں سے باہر ہے۔ یہ اتحاد member ممالک کے درمیان intelligence ڈیٹا کو شیئر کرتے ہیں۔ ایک VPN جو US، UK، Canada یا Australia میں مقیم ہو لازمی disclosure کے منظور ہونے کا سامنا ہے۔ NordVPN نہیں ہے۔
ڈیٹا کی درخواستوں پر عملی اثر۔ غیر ملکی law enforcement ایجنسیاں Panamanian کمپنی کو اپنے قانونی نظاموں کے ذریعے ریکارڈ تیار کرنے پر مجبور نہیں کر سکتیں۔ انہیں Panamanian عدالتوں کے ذریعے کام کرنا ہوگا۔ یہاں تک کہ پھر بھی، NordVPN کوئی logs تیار کرنے کے لیے نہیں رکھتا۔ یہ صلاحیت تکنیکی رکاوٹ کے اوپر ایک ڈھانچوں کی رکاوٹ شامل کرتی ہے۔
AES-256 Encryption اور Protocol Options
NordVPN تمام ٹریفک کو AES-256 سے encrypt کرتا ہے۔ یہ وہی encryption معیار ہے جو US حکومت classified معلومات کے لیے استعمال کرتی ہے۔ کوئی معروف حملہ AES-256 کو کسی عملی وقت میں brute-force نہیں کر سکتا۔ موجودہ تخمینے سے کہا جاتا ہے کہ موجودہ computing power کے ساتھ یہ اربوں سال لیں۔
NordLynx Protocol
NordLynx NordVPN کا ڈیفالٹ پروٹوکول ہے۔ یہ WireGuard پر بنایا گیا ہے، جو ایک lean 4,000-line codebase کے ذریعے اعلیٰ رفتار فراہم کرتا ہے۔ اکیلے WireGuard کی ایک رازداری کی حد ہے: اسے سرور پر static IP addresses کو محفوظ کرنے کی ضرورت ہے۔
NordVPN نے اسے double NAT (Network Address Translation) نظام سے حل کیا۔ double NAT ہر سیشن کو dynamic interface address فراہم کرتا ہے۔ جب سیشن ختم ہوتا ہے، تو address غائب ہو جاتا ہے۔ یہ WireGuard کی رفتار کے فوائل کو اس کی رازداری کی کمزوری کے بغیر فراہم کرتا ہے۔
کارکردگی کی معیاری نشان دہی NordLynx کو gigabit کنکشنز پر 730 Mbps سے اوپر کی رفتار حاصل کرتے ہوئے دکھاتی ہے۔ Latency کم رہتی ہے۔ یہ protocol streaming، gaming اور بڑی downloads کو bottlenecks کے بغیر سنبھالتا ہے۔
OpenVPN
OpenVPN ان صارفین کے لیے دستیاب رہتا ہے جو ایک tested protocol کو ترجیح دیتے ہیں۔ یہ TCP اور UDP دونوں پر چلتا ہے۔ TCP مختلف نیٹ ورکس کے لیے اعتماد فراہم کرتا ہے۔ UDP عام استعمال کے لیے تیز رفتار فراہم کرتا ہے۔ OpenVPN کا open-source codebase سیکیورٹی کمیونٹی کے ذریعے بیس سال میں وسیع طور پر audit ہوا ہے۔
IKEv2/IPsec
IKEv2/IPsec mobile devices پر اچھی طرح کام کرتا ہے۔ یہ Wi-Fi اور cellular نیٹ ورکس کے درمیان سوئچ کرتے وقت تیزی سے دوبارہ جڑتا ہے۔ NordVPN نے اسے AES-256 encryption کے ساتھ جوڑا۔ یہ protocol ان صارفین کے لیے موزوں ہے جو networks کے درمیان متکرر طور پر منتقل ہوتے ہیں۔
Kill Switch Drops کے دوران ڈیٹا کے اخراج کو روکتا ہے
VPN کنکشنز drop ہو سکتے ہیں۔ جب وہ ہوتے ہیں، تو غیر محفوظ ٹریفک آپ کے ISP کو نکل سکتی ہے۔ NordVPN کا kill switch اسے روکتا ہے۔
Kill switch مسلسل آپ کے VPN کنکشن کی نگرانی کرتا ہے۔ اگر tunnel drop ہوتا ہے تو یہ فوری طور پر تمام internet ٹریفک کو روک دیتا ہے۔ VPN دوبارہ جڑنے تک کوئی ڈیٹا آپ کے device سے نہیں نکلتا۔ NordVPN دو kill switch کے طریقے پیش کرتا ہے:
App-level kill switch۔ یہ specific applications کے لیے internet رسائی کو روکتا ہے جب VPN disconnect ہوتا ہے۔ دوسری ایپس عام طور پر کام کرتی رہتی ہیں۔
System-level kill switch۔ یہ تمام device پر تمام internet ٹریفک کو روکتا ہے۔ VPN کے بغیر کوئی بھی چیز نہیں نکل پاتی۔ یہ رازداری کے لیے اہم کاموں کے لیے زیادہ محفوظ انتخاب ہے۔
DNS Leak Protection Queries کو نجی رکھتا ہے
DNS درخواستیں domain ناموں کو IP addresses میں ترجمہ کرتی ہیں۔ حفاظت کے بغیر، یہ درخواستیں VPN سے منسلک ہوتے ہوئے بھی آپ کے ISP کو نکل سکتی ہیں۔ NordVPN تمام DNS queries کو اپنے خود کے encrypted DNS سرورز کے ذریعے route کرتا ہے۔
یہ آپ کے ISP کو آپ جو websites دیکھتے ہیں سے روکتا ہے۔ یہ تیسری فریق کے DNS فراہم کنندگان کو آپ کے brainstorm patterns کو log کرنے سے بھی روکتا ہے۔ آزاد DNS leak ٹیسٹس مسلسل تصدیق کرتے ہیں کہ NordVPN کی حفاظت اشتہار کے طور پر کام کرتی ہے۔
Threat Protection Malware اور Trackers کو روکتا ہے
Threat Protection نیٹ ورک کی سطح پر کام کرتا ہے۔ یہ معروف malicious domains کو لوڈ ہونے سے پہلے روکتا ہے۔ یہ URLs سے tracking parameters کو ہٹاتا ہے۔ یہ malware downloads کو شناخت اور روکتا ہے۔
Threat Protection اس وقت بھی کام کرتا ہے جب آپ VPN سرور سے منسلک نہیں ہوں۔ یہ supported platforms پر ایک standalone سیکیورٹی کی تہہ کے طور پر کام کرتا ہے۔ AV-TEST، ایک آزاد سیکیورٹی institute، نے Threat Protection کی malware-blocking کی صلاحیت کی تصدیق کی ہے۔
یہ feature download کے دوران files کو scan کرتا ہے۔ یہ URLs کو مسلسل اپ ڈیٹ شدہ threat databases سے چیک کرتا ہے۔ یہ intrusive ads کو روکتا ہے جو اکثر malware کی ڈیلیوری کے vectors کے طور پر کام کرتے ہیں۔
حوالہ جات
اس صفحے کے وسائل
ہماری جانچ سے چارٹس اور حوالہ تصاویر، مفت میں دیکھیں اور شیئر کریں۔
اکثر پوچھے جانے والے سوالات
کیا NordVPN استعمال کرنا حقیقی طور پر محفوظ ہے؟
جی ہاں۔ NordVPN AES-256 سے ٹریفک کو encrypt کرتا ہے، Panama کی no-data-retention صلاحیت کے تحت کام کرتا ہے، اور VerSprite، Cure53 اور Deloitte کی 2022 no-logs تصدیق سے آزاد آڈٹس میں کامیاب ہوا ہے۔ اس کا واحد سیکیورٹی واقعہ، Finland میں 2018 میں ایک سرور کا breach، صفر صارف کی اعتبارات یا براؤزنگ ڈیٹا کو ظاہر کیا کیونکہ چوری کرنے کے لیے کوئی logs موجود نہیں تھے۔
NordVPN کے 2018 کے breach میں بالکل کیا ہوا، اور کیا اب اس سے آپ کو فکر کرنی چاہیے؟
ایک حملہ آور نے ایک ریموٹ management ٹول سے فائدہ اٹھایا جو Finland کے ڈیٹا سینٹر نے NordVPN کی معلومات کے بغیر فعال چھوڑا تھا، ہزاروں میں سے ایک سرور تک رسائی حاصل کرتے ہوئے جس پر کوئی صارف کی اعتبارات، browsing logs، یا اکاؤنٹ کی معلومات نہیں تھی۔ NordVPN نے اکتوبر 2019 میں اسے بتایا، پھر اپنے پورے نیٹ ورک کو RAM-صرف سرورز میں منتقل کیا، HackerOne bug bounty شامل کیا، اور recurring تیسری فریق کی آڈٹس کے لیے عہد کیا۔
کون سی آزاد فرمیں NordVPN کی سیکیورٹی اور no-logs کے دعویوں کو audit کی ہیں؟
اب تک تین فرمیں۔ VerSprite نے NordVPN کی ایپلیکیشنز کو code کی کمزوریوں اور حملے کے طریقوں کے لیے assess کیا، Cure53 نے سرور کی ترتیبات اور backend بنیادی ڈھانچے کو audit کیا، اور Deloitte نے 2022 میں ایک مکمل no-logs تصدیق کی جو تصدیق کرتی ہے کہ NordVPN کنکشن timestamps، IP addresses، سیشن کی مدت، یا bandwidth ڈیٹا کو محفوظ نہیں کرتا۔ تمام نتائج NordVPN کی سائٹ پر عوام کے لیے شائع ہیں۔
NordVPN Panama سے کیوں کام کرتا ہے، اور اس صلاحیت کیا حقیقی طور پر محفوظ کرتی ہے؟
NordVPN کی parent، Tefincom S.A.، Panama میں خاص طور پر بنیادی طور پر موجود ہے کیونکہ ملک کے پاس لازمی ڈیٹا کی حفاظت کے قوانین نہیں ہیں اور Five Eyes، Nine Eyes اور Fourteen Eyes intelligence-sharing alliances سے باہر ہے۔ غیر ملکی law enforcement کو Panamanian عدالتوں کے ذریعے ریکارڈز کے لیے درخواست کرنی ہوگی، اور یہاں تک کہ پھر NordVPN اپنی Deloitte-تصدیق شدہ no-logs پالیسی کے مطابق کوئی logs نہیں رکھتا۔
NordVPN کون سی encryption استعمال کرتا ہے، اور کیا یہ حقیقی طور پر ٹوٹا جا سکتا ہے؟
NordVPN تمام protocols میں AES-256 استعمال کرتا ہے، جو وہی معیار ہے جو US حکومت classified معلومات پر لاگو کرتی ہے۔ کوئی معروف طریقہ AES-256 کو عملی وقت میں brute-force نہیں کر سکتا۔ موجودہ تخمینے جدید computing power کے ساتھ بھی ایک brute-force کوشش کو اربوں سال میں ڈالتے ہیں، encryption خود کو آج کی ٹیکنالوجی کے ساتھ مؤثر طریقے سے ٹوٹ ناممکن بناتے ہوئے۔
NordLynx کیا ہے، اور یہ WireGuard کی بنیادی رازداری کی حد کو کیسے ٹھیک کرتا ہے؟
NordLynx NordVPN کا ڈیفالٹ protocol ہے، WireGuard کی lean codebase پر بنایا گیا رفتار کے لیے لیکن WireGuard کی بنیادی کمزوری کو حل کرنے کے لیے تبدیل کیا گیا: سرور پر ہر صارف کے لیے static IP address کو محفوظ کرنے کی ضرورت۔ NordVPN کا double-NAT نظام ہر سیشن کو عارضی address فراہم کرتا ہے جو disconnect پر غائب ہو جاتا ہے، WireGuard کی کارکردگی کو ایک مستقل identifier کے پیچھے ترکتے بغیر فراہم کرتے ہوئے۔
جب کنکشن drop ہو تو NordVPN کا kill switch ڈیٹا کے اخراج کو کیسے روکتا ہے؟
NordVPN کا kill switch مسلسل VPN tunnel کی نگرانی کرتا ہے اور اسے فوری طور پر block کرتا ہے جب یہ drop ہوتا ہے، لہذا کوئی بھی چیز آپ کے device سے کنکشن کی بحالی تک غیر محفوظ نہیں نکلتی۔ یہ ایک app-level mode پیش کرتا ہے جو صرف منتخب ایپلیکیشنز کو block کرتا ہے اور ایک system-level mode جو تمام device ٹریفک کو block کرتا ہے، رازداری کے لیے اہم سیشنز جیسے مالی ڈیٹا کو سنبھالنے کے لیے سخت انتخاب۔
کیا NordVPN DNS leaks سے محفوظ کرتا ہے جو آپ کے browsing کو آپ کے ISP تک ظاہر کر سکتے ہیں؟
جی ہاں۔ NordVPN تمام DNS queries کو اپنے خود کے encrypted DNS سرورز کے ذریعے route کرتا ہے اس کے بجائے آپ کے ISP کے ڈیفالٹ resolver کے، آپ کے provider یا تیسری فریق کے DNS services کو آپ جو sites دیکھتے ہیں سے روکتے ہوئے۔ NordVPN کی سیکیورٹی documentation میں حوالہ دیے جانے والے آزاد DNS leak ٹیسٹس تصدیق کرتے ہیں کہ یہ حفاظت اشتہار کے طور پر کام کرتی ہے، ٹیسٹنگ کے دوران کوئی leaks نہیں دریافت۔
NordVPN کا Threat Protection کیا روکتا ہے، اور کیا یہ VPN منسلک کے بغیر کام کرتا ہے؟
Threat Protection معروف malicious domains کو لوڈ سے پہلے روکتا ہے، URLs سے tracking parameters کو ہٹاتا ہے، اور downloaded files کو malware کے لیے scan کرتا ہے، سب نیٹ ورک کی سطح پر۔ یہ ایک standalone سیکیورٹی کی تہہ کے طور پر کام کرتا ہے یہاں تک کہ جب آپ VPN سرور سے منسلک نہیں ہوں۔ AV-TEST، ایک آزاد سیکیورٹی institute، نے اس کی malware-blocking capability کی تصدیق کی ہے۔
NordVPN کی سیکیورٹی stack اسی قیمت میں ExpressVPN اور ProtonVPN کے مقابل کیسے ہے؟
تینوں ایک جیسی قیمت پر شروع ہوتے ہیں (NordVPN اور ExpressVPN $3.49/ماہ سے، ProtonVPN $2.49/ماہ سے) اور 30-دن کی واپسی کی ضمانت رکھتے ہیں، لیکن audit کی گہرائی مختلف ہے۔ NordVPN کی Deloitte no-logs تصدیق اور Cure53 infrastructure audit ExpressVPN کی PwC اور Cure53 audits اور ProtonVPN کی Securitum audit کے ساتھ Swiss صلاحیت کے تحت ہیں۔ NordVPN ہماری Speed Lab میں 22 میں سے #1 کو rank کرتا ہے، آزاد labs سے جمع کیا گیا؛ ExpressVPN rank #8، ProtonVPN rank #12۔
کیا NordVPN کے سیکیورٹی کے دعویوں کو commit کرنے سے پہلے risk-free ٹیسٹ کرنے کا کوئی طریقہ ہے؟
جی ہاں۔ NordVPN ہر plan کے ساتھ 30-دن کی واپسی کی ضمانت دیتا ہے، آپ کو decide کرنے سے پہلے kill switch، DNS leak protection، اور Threat Protection کو خود ٹیسٹ کرنے کے لیے پورا ماہ دیتا ہے۔ اگر NordVPN کی سیکیورٹی features اس window میں آپ کی اپنی جانچ میں قائم نہیں رہیں، تو آپ کوئی long-term التزام کے بغیر refund کی درخواست کر سکتے ہیں۔
کیا ایک NordVPN اکاؤنٹ کے تحت متعدد devices کو محفوظ کرنا اس کی رازداری کی حفاظت کو کمزور کرتا ہے؟
نہیں۔ ایک NordVPN اکاؤنٹ 10 simultaneous device connections کو cover کرتا ہے، اور ہر کنکشن اسی AES-256 encryption، kill switch، اور DNS leak protection کو independently چلاتا ہے۔ devices شامل کرنے سے سیکیورٹی میں تخفیف نہیں ہوتی کیونکہ NordVPN کی no-logs پالیسی، 2022 میں Deloitte کے ذریعے تصدیق شدہ، ہر منسلک device پر یکساں طریقے سے لاگو ہوتی ہے بجائے device count کے ساتھ risk کو scale کرنے کے۔
میں کیسے تصدیق کر سکتا ہوں کہ NordVPN کا kill switch مجھے حقیقی طور پر محفوظ کر رہا ہے؟
ایک NordVPN سرور سے connect کریں، پھر mid-session میں drop کو force کرنے کے لیے اپنی Wi-Fi کو abruptly disconnect کریں یا ethernet کو unplug کریں۔ ایک کام کرنے والا kill switch تمام internet ٹریفک کو فوری طور پر cut کرتا ہے بجائے اپنے غیر محفوظ کنکشن پر fall back کرنے کے۔ NordVPN کا system-level kill switch تمام device ٹریفک کو block کرتا ہے، جبکہ app-level version صرف منتخب ایپلیکیشنز کو محدود کرتا ہے، لہذا جو بھی mode آپ rely کرنے کا منصوبہ رکھتے ہیں اسے ٹیسٹ کریں۔
اگر آپ NordVPN کے 2018 جیسے سرور واقعہ کو دوبارہ ہونے سے فکر مند ہیں تو کیا کریں؟
آپ کی طرف سے کم عمل درآمد کی ضرورت ہے کیونکہ NordVPN کے جواب نے بنیادی وجوہات کو address کیا: یہ اپنے پورے نیٹ ورک کو RAM-صرف سرورز میں منتقل کیا جو ہر reboot پر ڈیٹا کو wipe کرتے ہیں، HackerOne bug bounty شامل کیا مسلسل vulnerability testing کے لیے، اور recurring تیسری فریق کی audits کے لیے عہد کیا۔ اگر متعلق ہوں، تو NordVPN کے published transparency reports کو check کریں، جو دکھاتے ہیں کہ سونپنے کے لیے کوئی ڈیٹا دستیاب نہیں ہے۔
