VPN significa Red privada virtual . Es un nombre muy genérico que cubre cualquier tipo de tecnología con el objetivo de emular los beneficios de seguridad de tener "sus propios cables" mientras lo hace sobre los cables que ya están allí.
Una VPN puede ayudar con problemas de privacidad solo en un contexto específico: a saber, quien quiera espiarle controla una parte específica de "Internet" a través de la cual deben pasar sus paquetes; p.ej. El enemigo previsto es el gobierno del país en el que vive, y usted asume que este gobierno tiene el control completo de la infraestructura nacional de telecomunicaciones. Para frustrarlos, establece una VPN entre la máquina de su casa y un sistema externo (fuera del alcance de su enemigo) al cual reenvía todas sus comunicaciones. El atacante podrá saber que tiene alguna actividad de red con el Mundo en general; incluso puede tener una noción relativamente precisa de cuántos datos intercambias. Pero no podrá descubrir qué datos envía y a quién (en última instancia, envía todo al sistema externo, que luego lo reenvía al destinatario).
Existen varias tecnologías para implementar una VPN, y la tunelización SSH es una de ellas. Por lo tanto, ya tienes una VPN!
En dicha configuración, el sistema externo es "confiable". Este es el término técnico, lo que significa que está en la posición ideal para apuñalarte. Para evitar el problema potencial de tener un único fideicomisario, puede colocarlos en cascada:
- Cifras los datos y los envías al sistema externo 1.
- ES1 descifra los datos y descubre que los datos están cifrados con otra clave, y su destino anunciado es Sistema externo 2. ES1 envía los datos a ES2.
- ES2 descifra los datos y obtiene los datos y el destino reales del texto sin formato.
Por lo tanto, se trata de un cifrado doble (el texto plano y el destino final previsto, el sitio web que desea explorar) se cifran primero con las claves públicas de ES2, y el resultado, junto con el nombre de ES2, se cifra nuevamente con la clave pública de ES1). Esto puede verse como dos VPN, una anidada dentro de la otra. Su privacidad es segura siempre que ES1 o ES2 sean honestos; ambos tendrían que traicionarte para descubrir tu tráfico web.
Tor es una herramienta diseñada para hacer este doble truco de VPN; en realidad, posiblemente con más de dos VPN anidadas, y con Aleatorización automática de los sistemas externos a utilizar. Es una buena coincidencia con sus requisitos expresos (como los entiendo).