«Просто поставь прокси» — совет, который смешивает два разных инструмента. У прокси и VPN разные задачи, и путать их — значит переоценивать защиту там, где её нет.
На каком уровне работает каждый из них
Прокси-сервер работает на уровне приложения: браузер или конкретная программа отправляет запросы через прокси, который подставляет свой адрес вместо вашего. Остальные приложения на устройстве прокси не касается — почтовый клиент, мессенджер, системные обновления продолжают ходить в сеть напрямую.
VPN работает на уровне операционной системы: весь трафик устройства, вне зависимости от приложения, проходит через зашифрованный туннель.
Шифрование — не обязательная часть прокси
HTTP-прокси в базовом виде вообще не шифрует трафик между устройством и собой — он просто пересылает запросы. SOCKS5, ещё один распространённый тип прокси, тоже не добавляет шифрования сам по себе.
VPN-протоколы — WireGuard, OpenVPN, семейство Xray — закладывают шифрование как часть протокола, а не как опцию.
Кто видит трафик по пути
Через бесплатный публичный прокси весь запрошенный трафик обычно проходит в открытом виде — сам сервис прокси технически может его читать и модифицировать, и в модели бесплатных сервисов это не редкость: часть из них монетизируется именно за счёт данных пользователей или встраивания рекламы в трафик.
У VPN та же зависимость от доверия к провайдеру существует в точке выхода из туннеля, но шифрование самого канала между устройством и узлом убирает промежуточные точки, где трафик мог бы читаться в открытом виде.
Когда разница практически ощутима
На публичном Wi-Fi отеля или аэропорта прокси в браузере не защищает трафик других приложений на том же устройстве и часто не защищает даже сам браузер, если канал до прокси не зашифрован. VPN закрывает это системно, одним переключателем.
Вопросы по теме
Прокси вообще бесполезен?
Нет, у него своя ниша — например, смена видимого адреса для одного приложения без перенастройки всей системы. Просто это не инструмент для защиты трафика на уровне устройства, и полагаться на него как на замену VPN — ошибка модели угроз.
SOCKS5-прокси надёжнее HTTP-прокси?
SOCKS5 более гибкий протокол — работает не только с веб-трафиком, — но сам по себе тоже не шифрует данные. Шифрование в SOCKS5-сценариях обычно добавляется отдельным слоем поверх, а не самим прокси-протоколом.
Может ли VPN-провайдер тоже быть недобросовестным, как бесплатный прокси?
Технически да, поэтому политика логирования и репутация провайдера важны независимо от протокола. Шифрование канала снимает один класс рисков — перехват по пути, — но не заменяет доверие к оператору узла.