ExpressVPN 卸載印度服務器; 抨擊 CERT-In 指令
已發表: 2022-06-02在周四(6 月 2 日)發布的一篇博文中,這家外國 VPN 服務提供商寫道,“ExpressVPN 拒絕參與印度政府限制互聯網自由的企圖”
雖然其他 VPN 服務提供商也抨擊了政府早些時候強制存儲用戶數據的決定,並正在探索退出印度的選擇,但 ExpressVPN 成為第一家正式披露其印度退出計劃的公司
與此同時,NordVPN 表示它在不同的管轄範圍內運營,並將考慮將其所有業務從印度撤出
距離關於虛擬專用網 (VPN) 服務的新指令在印度生效僅剩 24 天,ExpressVPN 已決定移除其位於印度的服務器。
在周四(6 月 2 日)發布的一篇博文中,這家外國 VPN 服務提供商寫道,“ExpressVPN 拒絕參與印度政府限制互聯網自由的嘗試。”
“作為一家專注於保護在線隱私和言論自由的公司,我們將繼續努力讓用戶在隱私和安全的情況下連接到開放和免費的互聯網,無論他們身在何處,”它補充道。
此舉是在由電子和信息技術部 (MeitY) 監督的印度計算機應急響應小組 (CERT-In) 在 4 月份推出的新方向之後推出的,該方向要求所有私人 VPN 服務提供商、雲服務提供商和更多此類組織收集他們的用戶數據並將其存儲五年或更長時間。 從那時起,關於用戶隱私、數據保護和 VPN 失去其基本基礎的法律辯論一直在進行,但政府在引入這項授權方面一直保持立場。
雖然其他 VPN 服務提供商也抨擊了政府早些時候強制存儲用戶數據的決定,並正在探索印度退出選項,但 ExpressVPN 成為第一家正式披露其印度退出計劃的公司。
然而,該公司表示,其印度用戶仍然可以連接到位於新加坡和英國但提供印度 IP 地址的 VPN 服務器,讓他們能夠像在印度一樣訪問互聯網。
就用戶體驗而言,以這種方式使用服務器的差異很小。
“虛擬服務器位置對 ExpressVPN 來說並不新鮮; 事實上,我們多年來一直在運營我們的“印度(通過英國)”服務器位置,”該公司表示。 “在必要時使用虛擬位置來提供更快、更可靠的連接,”它補充說。
ExpressVPN 表示,試圖連接到物理上位於其他國家的印度服務器的用戶必須選擇 VPN 服務器位置“印度(通過新加坡)或“印度(通過英國)”。
“至於印度的互聯網用戶,他們可以放心地使用 ExpressVPN,因為他們的在線流量沒有被記錄或存儲,也沒有受到政府的監控,”該公司保證。
為你推薦:
Inc42 已聯繫 ExpressVPN 進行進一步澄清,如果有補充,將更新該文章。

與此同時,Nord Security 公共關係負責人 Laura Tyrylyte 告訴 Inc42,“我們無法 100% 準確地識別來自印度的客戶。 NordVPN 也在不同的管轄範圍內運營,如果涉及到它,我們將考慮從印度移除所有存在。”
根據 Tyrylyte,NordVPN 服務的開發方式除了其服務條款和隱私政策中規定的信息外,不會收集和存儲其他信息。 因此,任何額外的更改都意味著對其服務的“妥協”,這將導致其印度客戶的隱私和安全風險增加。
她說:“我們堅信這不會產生積極的結果,因此我們將繼續尋找在不損害用戶利益的情況下提供服務的選項。” “NordVPN 繼續代表數字自由和隱私,這是基本的數字人權之一。”
自四月以來的 VPN 傳奇
在印度政府於 4 月 28 日發布有關新方向的公告後,Inc42 採訪的大量專家認為,這樣的法律不利於互聯網用戶的安全、他們的互聯網自由,而且也很模糊。
互聯網自由基金會 Capstone 研究員 Tejasi Panjiar 也暗示,新的授權有可能實現國家支持的大規模監視、商業分析和審查。
CERT-In 上個月澄清了其新的網絡安全方向,稱維護客戶日誌的規則不適用於企業和企業 VPN。
它還闡明,VPN 服務提供商一詞是指通過使用標准或專有的 VPN 技術向普通互聯網訂戶/用戶提供“互聯網代理類服務”的實體。
與此同時,Nord Security 和 Surfshark 等 VPN 服務提供商已經開始發布他們關於新方向的初步聲明。
Surfshark 法律部門負責人 Gytis Malinauskas 早些時候曾表示,該公司正試圖了解新法規及其影響,但總體目標是繼續為其所有用戶提供無日誌服務。
Tyrylyte 早些時候還告訴 Inc42,雖然 Nord Security 正在研究新法律,但該公司將被要求對其基礎設施、政策和價值觀進行根本性的改變,並稱很難看到這種情況發生。
隨著上個月對新方向的進一步澄清,很明顯印度政府將繼續堅定地決定實施這些規則。
電子和 IT 國務部長Rajeev Chandrasekhar 進一步明確表示,VPN 服務提供商必須遵循最新指示或終止其在印度的業務。
CERT-In 的新網絡安全指令預計將於 6 月 27 日生效。2020 年 IT 法案第 70 B (7) 條規定,不遵守第 (6) 款下的指令將導致對以下行為的處罰期限,可延長至一年,或處以罰款,可延長至 10 萬印度盧比,或兩者兼施。






