PureVPN 리뷰: FBI 협조와 영국령 버진 아일랜드
PureVPN 어떤 회사인가
PureVPN 원래 홍콩에 본사를 둔 회사였는데 몇몇 이슈가 터진 후에 꾸준하게 이미지 개선을 위해 힘쓰고 있습니다. 대표적인 변화가 ExpressVPN과 같은 지역인 ‘영국령 버진 아일랜드”로 회사 주소를 옮겼다는 것 입니다. 워낙 관심밖의 회사라 한참뒤에 알게되었습니다. 퓨어VPN 이미지는 해외에서도 여전히 회복이 잘 되지 않은 느낌입니다. 한국에서는 원래 별로 인기가 없었기 때문에 차이를 느끼지 못하는 것 같구요.
PureVPN이 신뢰하고 사용할 수 있는 회사인지 알아보기위해 팩트 체크 및 스피드 테스트까지 해봤습니다. (쓸 것도 아니면서.. 호기심에 결제했습니다..)
PureVPN 유저 Log를 제공했나?
2016년에 저지른 사이버 스토킹으로 인해 2017년에 FBI에의해 당시 20대 남성 Ryan S. Lin이 잡힌 사건으로 유명해지게 되었습니다.(공식 문서) 룸메이트의 온라인 계정을 해킹해 민감한 정보들을 얻게 되었고 그 자료를 수백 명의 사람들에게 유포했으며 이에 그치지 않고 가짜 온라인 프로필을 만들어서 피해자의 집 주소로 남자들이 찾아가게도 했었다고 합니다.
가해자는 나름 머리를 써서 작정하고 계획적으로 일을 실행했는데요. Tor, No log Email(ProtonMail), VPN을 사용했다고 합니다.
그를 유력 용의자로 지켜보던 수사기관이 그의 전직장 컴퓨터를 조사해서 웹브라우저 기록과 설치 되어있던 PureVPN 앱을 찾았는데. 결정적인 증거는 FBI가 PureVPN 그리고 WANSecurity라는 두 VPN 제공업체로부터 얻은 Log를 통해 얻을 수 있었다고 합니다. 그 중 결정적인게 퓨어VPN 로그인데 Lin의 집과 직장 IP 주소를 확인할 수 있었다고 합니다.
PureVPN은 로그를 보관하지 않는다고 광고해놓고 결국 보관한것을 증명해버린 꼴이 되었기 때문에 엄청난 비난을 받게되었습니다. 더군다나 웃겼던 것은 PureVPN은 당시 홍콩에 위치한 회사였는데 미국 FBI에게 적극 협조했다는 것이죠. 이와 비슷한 IPVanish 사건도 있습니다. 이래서 업체들이 주장하는 노로그 마케팅을 쉽게 믿을 수 없는 것이구요.
지금은 신뢰할 수 있는가?
글 시작에서 언급한대로 개인 정보 보호에 최적화 된 국가인 영국령 버진 아일랜드로 회사 주소를 옮겼습니다. 그래서 이 국가의 장점을 악용하기 위해서 수 많은 페이퍼 컴퍼니가 설립되기도 하죠. 가장 유명한 조세피난처로도 알려져있습니다.
관할법에 있어서는 이제 가장 안전한 회사와 동급이라도 평가받을 수 있습니다. 과거의 흠은 이제 어느정도 커버될때가 되지 않았나 하는 생각도 듭니다. 그 이후로 보안 시스템 외부 감사도 4번 받았기 때문에 투명성과 신뢰성은 유명 회사들과 동급으로 평가받아도 좋다고 생각됩니다.
PureVPN 시작
PureVPN 회사가 설립된지 오래되었기 때문에 기본적인 인프라는 모두 갖추어져 있습니다. 스마트폰은 앱을 설치하고 바로 사용할 수 있으며 Windows, MacOS, Linux 등 메인 운영체제 역시 앱을 다운로드 받아서 설치 후 가입한 아이디와 비밀번호만 입력하면 바로 사용할 수 있습니다.
일부 VPN 서비스의 경우 가입자가 아니면 VPN 앱을 다운로드 받지 못하는 곳도 있지만 PureVPN 웹 사이트 상단 Apps 메뉴를 누르면 Try for Free on Windows 혹은 Download App 버튼을 눌러서 받으실 수 있습니다.
이 외에도 PureVPN Download 페이지를 보면 아래의 기기들도 PureVPN 서비스를 통해 스트리밍 및 게이밍을 즐길 수 있다고 나와있습니다.
- Amazon Fire TV
- Android TV
- Apple TV
- Samsung TV
- Nvidia
- Chromecast
- Xbox
- PlayStation
- DD-WRT Applet and more Routers
앱
가입 후 로그인 페이지로 들어가면 위와 같이 나오는데, 앱 다운로드 페이지가 잘 안보여서 한참봤습니다. 나랑 잘 안맞나; 처음에 눈에 안들어오더라구요. 여튼 저기 Download 글자를 누르시면 됩니다.
설정
프로토콜이 자동으로 선택되어있어요. IPSec이 기본인 것 같은데, 저걸 풀고 현재 가장 성능과 보안성이 좋은 WireGuard로 바꿔줍니다. OpenVPN, IKEv2 등 모두 신뢰할 수 있는 프로토콜이지만 지금은 성능과 보안 양쪽 모두 와이어가드가 가장 좋다고 평가받습니다. 실제 체감될 정도로 서버 변경 속도나 다운로드 속도에서 차이가 납니다.
VPN Protocol에 대해 간단하게 설명드리면 아래와 같습니다.
- Wireguard : OpenVPN의 시대를 끝냈다고 할 수 있을 정도로 차세대 프로토콜입니다. 굉장히 적은 코드로 이루어져있어 가볍고 빠르며, 안전합니다. 오픈소스이고 리눅스에도 포함되어있습니다. 저전력 디바이스에도 적합합니다.
- OpenVPN : 왕관은 넘겨줬지만 여전히 전세계에서 광범위하게 사용되고 있으며 안전성을 의심할 여지가 없습니다. Wireguard 대비 약간의 성능 차이를 느낄 수 있지만 TCP/UDP를 선택해서 사용할 수 있어요.
- IKEv2 : 오픈VPN 다음으로 유명하고 많이 사용되고 있습니다. 하지만 일반 유저들이 IKEv2까지 선택할 일은 거의 없을 것 같아요.
- 그 외에 SSTP(마이크로소프트에서 만든 프로토콜), PPTP 등의 프로토콜은 거의 사용할 일이 없으며 L2TP/IPSec는 애플 시스템에서 가끔 쓸 일이 있지만 이 역시 일반인들이 따로 선택해서 사용하진 않습니다.
와이어가드로 바꾸고나면 macOS의 경우 위처럼 시스템 확장 프로그램 설치하라고 따로 나옵니다. 윈도우에서는 설치하지 않아서 모르겠네요.
킬스위치 켤 분은 켜시고 다른 것은 할게 없어 보입니다. ‘서버 선택 맞춤화’는 설명에 나오듯 “모든 VPN 연결에서 지난번에 우수한 경험을 제공했던 동일한 서버 사용”이라고 나오는데 대부분의 사용자는 본인이 주로 사용하는 국가의 서버가 정해져있기 때문에 굳이 PureVPN이 선택해주도록 하지 않아도 됩니다. 가끔 엉뚱한 국가의 서버를 잡아주기도 하거든요.
Ping 값 표시는 궁금하신 분들은 설정하시면 되겠으나 어차피 가장 가까운 국가의 서버가 핑 값이 가장 낮고, Ping ms가 가장 중요한 FPS 게임 같은 경우엔 실제 게임을 돌려봐야 어느정도 지연이 생기는지 체감할 수 있습니다. 예전에 테스트 해봤을 땐 막상 게임에 들어갔을때 VPN 앱에 나온 핑값과 차이가 있더라구요.
앱 메뉴를 보면
이런.. 토렌트를 이용할 수 있는 아시아 서버가 없습니다. 보통 일본, 싱가포르 둘 중 하나라도 제공하는데 PureVPN이 아시아 지역에 P2P 서버를 하나도 배정하지 않은 것은 아시아 유저의 P2P 수요를 포기하겠다는 뜻이나 다름없습니다.
P2P 트래픽은 일반적으로 대용량 데이터를 주고 받기 때문에 서버에 큰 부담을 줍니다. 아마도 VPN 회사 입장에서 가장 수익률이 낮은 유저는 P2P를 가장 많이 사용하는 유저일 것 이빈다. VPN 서비스 제공자들은 전체 네트워크 성능을 보장하기 위해 P2P 트래픽을 제한하거나 PureVPN 처럼 서버 카테고리를 따로 만들어서 특정 서버에서만 허용하는 경우도 있습니다. 그런데 검열이 가장 심각한 아시아 지역을 빼놓은 것은 이해하기 어렵네요.
호환성
윈도우, MacOS, Linux, 안드로이드, iOS, iPad OS는 물론 크롬북 그리고 각종 웹 브라우저 확장 프로그램까지 모두 지원하고 있습니다.
칭찬해
윈도우와 맥에서 둘다 사용해봤는데, 깔끔하고 사용하기 쉬운 인터페이스로 이루어져있었어 초보자들도 쉽게 사용할 수 있습니다.
수 많은 VPN 회사들이 리눅스용 앱은 패키지를 배포하고 터미널을 통해 CLI 환경에서 사용하도록하는데 PureVPN Linux App은 GUI 환경에서 사용이 가능합니다. 점수를 줄 수 있는 부분입니다. 리눅스 유저 자체가 많지 않기 때문에 대부분 등한시하는데 사용자가 조금이라도 더 쉽게 사용할 수 있는 환경을 제공한다는 것에서 진정성을 엿볼수 있습니다.
안드로이드
운영체제 특성상 아이폰보다 안드로이드 환경에서 더 많은 권한을 사용할 수 있기 때문에 기능도 좀 더 풍부합니다. 가장 대표적인 예가 ‘분할 터널링(Spilt Tunneling)이죠.
설정은 General과 Advanced 두개의 탭으로 나뉘어져 있습니다. 일반 탭에서는 언어 설정(한국어 지원) 그리고 테마 선택 버전 확인이 가능하고 고급 탭에서는 아래의 기능을 지원합니다.
- 프로토콜
- Automatic : 프로토콜을 자동 선택하는 기능인데, 저는 이것을 끄고 수동으로 선택했습니다.
- OpenVPN – UDP
- OpenVPN – TCP
- IKEV
- Proxy : 암호화 과정이 생략되기 때문에 가장 속도는 빠르지만 추가적인 보안을 기대할 수 없으며 분할 터널링이 작동하지 않습니다.)
- Wireguard
- Port 설정 : ‘자동’이 기본 설정
- Automatic : 프로토콜을 자동 선택하는 기능인데, 저는 이것을 끄고 수동으로 선택했습니다.
- Split Tunneling
- All apps will use VPN : 기본 설정값이며 PureVPN을 켜면 전체 앱이 모두 VPN을 통과하도록 합니다.
- Allow Only Selected Apps to use VPN : 내가 선택한 앱만 VPN의 보호를 받습니다.
- Do not allow selected apps to use VPN : 내가 선택한 앱만 VPN 연결에서 제외합니다.
PureVPN 속도 테스트
이거 뜨면 그냥 예 눌러줘야 합니다. 계속 물어봐요.
PureVPN 속도 테스트 결과를 한눈에 보기 좋게 보여드리면 아래와 같습니다. (아래 테스트 값은 2023년 6월 결과 입니다. 새로운 테스트를 하게 되면 그 아래 따로 링크를 업데이트 하겠습니다.)
- 일본 : 398.30Mbps
- 대만 : 232.28Mbps
- 싱가포르 : 307.91Mbps
- 홍콩 : 172.75Mbps
- 베트남 : 29.94Mbps
- 미국 : 120.86Mbps
- 영국 : 59.43Mbps
- 독일 : 43.60Mbps
아 이런..
VPN 스피드는 서버와 회선 스펙에 따라 달라집니다. CPU, 메모리, 대역폭 용량 등 하드웨어 성능에 따라 VPN 서버의 처리 능력이 결정되며 우리가 사용하는 컴퓨터와 별반 다르지 않습니다. 하드웨어가 좋을 수록 더 많은 유저가 원활하게 사용할 수 있으며 VPN 서버는 데이터를 더 빠르게 암호화하고 전송할 수 있기 때문에, 사용자들이 더 빠르고 안정적인 연결을 경험할 수 있습니다. 많은 VPN 업체들은 전용(베어메탈) 서버에 투자하여 서버의 성능과 안정성을 높이고 있습니다.
일본, 싱가포르 서버의 경우엔 만족스러운 속도가 나왔지만, 다른 지역들을 보면 요즘 시대에 무료 VPN만도 못한 속도가 나오는 것을 확인할 수 있습니다. PureVPN이 2007년에 시작했으니 벌써 16년이 넘었습니다. 아직도 이런 수준이라는 것은 솔직히 질적 성장은 포기한 것 같다는 느낌을 받게 합니다.
패키지 앱
PureVPN은 종합적인 보안 니즈를 충족하기고 경쟁력을 강화하기 위해서 다양한 서비스를 추가했습니다.
- PurePrivacy : 온라인에서 내 개인정보와 프라이버시를 지킬 수 있도록 안전한 웹 브라우징을 도웁니다. 소셜 개인 정보 보호 관리자, Remove My Data, Tracker Blocker, Dark Web Monitoring와 같은 기능을 제공합니다.
- PureKeep : 패스워드 매니저 입니다.
- PureEncrypt : 로컬, 클라우드 공간에서 내 폴더 및 파일을 암호화해서 누구도 액세스하지 못하게 해줍니다.
- PureDome, Pure White Label 두 서비스는 기업용.
각 서비스에 대한 자세한 리뷰를 보시려면 2024년에 추가한 최상위 플랜 PureVPN Max 리뷰를 참고해주세요. 달라진 모습을 확인하실 수 있습니다.
평가
- P2P(토렌트 등) 아시아 서버가 없습니다. 미국 유럽 서버의 경우 속도가 엄청나게 느린데 사실상 쓰기 어려운 수준
- 주요 국가들의 속도 편차가 많이 크고 평균적으로 속도가 많이 느린편입니다.
- 총 10개 기기 동시접속을 허용합니다.
- PureEncrypt, PurePrivacy, PureKeep 3개의 앱을 만들어서 Pure Max 패키지로 판매하는데 본업인 VPN도 16년째 제대로 자리잡고있지 못하는 회사의 보안 앱을 사용할 사람이 있을지..
- NordVPN을 따라 하는건가? 싶기도 합니다. 노드VPN 얘들건 정말 쓸만합니다.
- NordLocker는 veracrypt와 같은 기능인데 일반인들이 훨씬 더 쓰기 쉽게 잘 만들어놨습니다.
- 솔직히 쓰실 분 있을까 싶어서 더 설명하지 않아도 될 것 같습니다.
지금 이 리뷰를 작성하는 2023년 5월엔 걱정 고민할 것 없이 그냥 NordVPN 사용하시면 된다고 말씀드리고 싶습니다. 같이 요금 엔빵할 사람이 많다면 무조건 Surfshark 추천이구요. 노드VPN vs 서프샤크 비교 간단 비교도 참고하시면 좋습니다. 그리고 익스프레스VPN은 뭐 두말하면 입 아프죠. 하지만 지금은 익스와 동급인 노드 가성비가 미쳤습니다.