URnetwork vs Hotspot Shield
Hotspot Shield 造出了最早的大众市场免费 VPN,靠广告出资、速度优先;URnetwork 则把路径拆开,让出口永远不知道你是谁,运营方也读不了密封会话。
选 Hotspot Shield,如果你想要一个家喻户晓的免费 VPN、零学习成本的应用,以及稳定的数据中心速度。选 URnetwork,如果你想要路径被拆分在两个中继方之间、由开源代码执行的存储限制,以及能瞄准到城市的住宅出口。Hotspot Shield 的隐私依据是一份成文政策,外加一次委托评审。URnetwork 的依据是一套你可以在公开代码里查证的结构。
Hotspot Shield 于 2008 年在 AnchorFree 旗下推出,建起了那条把用户导向付费 Premium 产品的广告支持免费漏斗。它自有的 Catapult Hydra 传输在速度上的名声足够硬,连竞争对手中的安全厂商都购买了授权,应用同时也提供 WireGuard 和 IKEv2。这个品牌换过四个东家。AnchorFree 更名为 Pango,2020 年 7 月被 Aura 收购,2024 年 9 月又被分拆为独立的 Pango Group。2024 年 12 月,Pango Group 与 Total Security 合并成立 Point Wild,后者同时拥有 TotalAV。它的隐私政策由波士顿的 Anchorfree LLC 和瑞士的 Pango GmbH 发布。
URnetwork 使用成员运行的出口。在中继路径上,提供者收不到你的来源 IP。原生应用默认把发往提供者的流量密封。URnetwork 的工作原理讲解完整设计。威胁模型保存关于存储与执行的完整记录。
影响选择的六个差异
| Hotspot Shield | URnetwork | |
|---|---|---|
| 免费档 | 每天 500 MB,最高 2 Mbps,仅一个美国位置,靠广告支持;自家政策里点名了八家广告与归因合作方 | 每日免费流量额度由 Pro 订阅出资;没有广告 |
| 上手 | 装好就连;从 2008 年打磨至今 | 一键创建即时账户(Instant Account);这套模型需要花一分钟理解 |
| 速度 | 稳定的数据中心吞吐;Hydra 为长距离、高丢包链路而设计 | 成员上行链路;URnetwork 自己给出的平均流媒体数字是 40 Mbps+ |
| 信任模型 | 一家公司的服务器同时看到你是谁、你去哪;保留什么由政策决定 | 两个中继方;出口永远看不到你的 IP,运营方读不了密封会话 |
| 验证 | 闭源,Hydra 未公开;一次针对政策中两句话的委托评审(Aon,2023) | 客户端和服务器代码开源;存储限制由代码执行 |
| 出口地址 | 数据中心网段,大多租自 M247、Latitude.sh 和 DataCamp | 住宅地址;在接收它的站点眼里是普通流量 |
表格之下的注意事项:
- 后量子加密在这里是 URnetwork 单方面的:X25519MLKEM768 客户端到提供者会话在原生应用中默认开启,遇到无法与之建立密封的提供者会跳过,而不是降级。Hotspot Shield 没有宣传任何后量子特性。浏览器扩展没有密封会话;在那里,运营方的数据路径不记录任何内容,由开源代码里的一条测试钉住。
- Hotspot Shield 提供打磨得很精致的消费级应用,协议可在 Hydra、IKEv2 和 WireGuard 之间选择。URnetwork 在 Android、iOS、macOS、Windows 和 Linux 上提供原生应用,外加一个与其 Web 应用配对的浏览器扩展,每一个都有明确的断网保护(kill switch)。
- 截至 2026 年 8 月,Hotspot Shield 的付费套餐按年计费约为每月 $7–12,促销价格常有变动。URnetwork Pro 是每月 $5 或每年 $40,在每日免费额度之上。当前数字见 ur.io/products。
FTC 投诉与靠广告支持的免费档
2017 年 8 月 7 日,民主与技术中心(Center for Democracy & Technology)请求美国 FTC 就免费档调查 AnchorFree。投诉指控该应用通过 iframe 注入 JavaScript 用于广告和追踪,使用了"五种以上不同的第三方追踪库",并且能够为 target.com 和 macys.com 等零售域名"拦截并重定向 HTTP 请求"、导向广告合作方。技术证据主要依据的是对 Android 应用的静态分析,使用的是卡内基梅隆大学的 Mobile App Compliance System。这些是一家倡导团体提出的指控;它们从未被检验,FTC 也没有随后采取任何公开行动。
免费档的经济账,今天就写在厂商自己的页面上。免费 VPN 页面写着"我们靠广告支持,在不收费的前提下给你彻底的隐私。"政策里点名了八家广告与归因合作方:Unity Ads、Ironsource、Digital Turbine、InMobi、Kochava、Mintegral、Meta 和 Appsflyer。它们的 SDK"可能收集……设备或移动广告标识符"以及"互联网协议(IP)地址",而后者正是 VPN 之所以存在要隐藏的那个标识符。还有一个客户端缺陷属于这份记录:CVE-2018-6460,由 Paulos Yibelo 在 2018 年 1 月披露,Windows 客户端里的一个本地 Web 服务器通过 JSONP 暴露了配置数据。AnchorFree 修复了它。
政策、Aon 评审与透明度报告
当前政策(版本 1.0.0,自 2024 年 10 月 31 日生效)声明其 VPN 产品"不记录任何把你的账户凭证或身份与你的 VPN 会话活动关联起来的信息",也不保存关于"你浏览了哪些网站,或经由 VPN 连接访问了哪些应用"的记录。这个宣称的分量全在"关联"这个词上。同一份政策允许在账户存续期间收集账户、账单、设备(包括每次安装的设备哈希)、诊断以及由 IP 推导的位置数据。
受 Pango 委托的 Aon 在 2023 年 8 月核查了上面这两句关于日志的声明。它报告称自己"未能发现任何迹象表明用户的浏览活动可以被关联或还原到某个唯一的用户身份",也没有发现明文 IP 地址被记录。它写明的范围不包括托管环境的安全性,而且部分工作是在一个开发用的 VPN 节点上进行的。这是一次真实的评审:由厂商委托,范围限定在厂商自家政策的两句话上,时间限定在某一个时点。
Pango 的 2023 年透明度报告记录了 30 起美国和 52 起国际政府索取用户数据的请求,披露次数为零。这些数字是自行申报的,方向是对的。一份政策约束的是当时拥有这家公司的人,而这个品牌换过四个东家。
Hydra 与位置地图
Hydra 的名声来自它是一种为长距离、高丢包链路上的吞吐量而设计的传输方式,而竞争对手中的安全厂商购买授权,是实打实的第三方认可。Hotspot Shield 把安全层描述为常规的 TLS 1.2,配 ECDHE 和 RSA-2048 证书;申请了专利的部分是负载在隧道内部如何移动。规格和代码都未公开,所以被授权方的圈子之外没有人能核实实现与描述是否相符。厂商给出的替代说法是由购买 SDK 授权的安全公司来评估,那是商业协议之下的评审,从不公开发表。
位置数字值得细读。首页营销的是"超过 115+ 个虚拟位置",套餐页给出这个和数的构成:"115+ 个位置,含 80+ 个国家和 35+ 座城市"。在业内别处,虚拟位置指的是注册在某个国家、硬件却在另一个国家的 IP。Hotspot Shield 用的是更宽松的含义,即一个你可以显示为身处其中的地方,它甚至把免费档唯一的那个美国出口也标为虚拟位置,并且不公布物理与虚拟的构成。独立观测发现它的出口网段分布在约 27 个国家和 49 座城市(netify.ai,2026 年 8 月读取)。观测到的城市数量超过了宣传的"35+";观测到的国家数量则远低于宣传的"80+"。
URnetwork 的计数方式不同:一个位置只在有成员设备在那里在线时才存在,而平台对它观察到的连接做地理定位,而不是接受一个申报的城市。在场无法像注册 IP 段那样被伪造,不过看起来像数据中心或 VPN 的地址会被识别出来并降级,而不是被排除。2,000 多个真实城市这个数字是 URnetwork 自己的统计,没有任何外部方测量过。
Hotspot Shield 胜出之处
- 一个人人都装得上、看得懂的免费档,从 2008 年打磨至今。
- 一种为速度而设计的传输方式,配上稳定的数据中心表现,并由竞争对手中的安全厂商购买授权作为佐证。
- 比 URnetwork 拿出过的更多的书面材料:一份公开发表的透明度报告,以及一次针对其日志宣称的委托评审。
URnetwork 胜出之处
- 分割。出口永远不知道你是谁,运营方读不了密封会话。没有任何单独一方同时握有身份和目的地。
- 验证:存储限制由任何人都能读的代码执行,对面是一份只被评审过一次的政策,评审由厂商发起、范围也由厂商定。
- 全栈开源:应用、SDK 和服务器平台都公开,而 Hotspot Shield 客户端和服务器代码都不公开。
- 在数据中心网段被标记的地方能融入背景的住宅出口,而且可以瞄准到城市一级。
- 一个不附带广告的免费档,以及一键即得、无需邮箱的即时账户。
- 承载你流量的那些人是自愿加入的,并作为 UR protocol 的参与者,在签署的、计量的合同之下获得报酬,而文件共享和攻击流量会被一道开源过滤器在每个出口丢弃。
局限与证据
URnetwork 的主要局限:
- 尚无独立审计覆盖协议、连接引擎或运营方的服务器代码。2025 年的两项第三方评估覆盖其他层面:对 Web 应用和 API 的渗透测试(2025 年 4–5 月),以及 Leviathan 对 Android 应用的 MASA AL2 评估,结果通过。Leviathan 写明其评估"不应被解读为整体性的安全评估或全面的渗透测试"。两者都没有检查日志、留存或数据路径。
- 分割假定运营方和你窗口里的提供者相互独立。系统里没有任何东西证明这种独立性,运营方自己也可能运行提供者,也没有外部方测量过这支队伍。见威胁模型 §6.1。
- 覆盖数字是自行发布的。外部观察者已经绘制过 Hotspot Shield 的出口网段;还没有人对 URnetwork 做过那种测量。
- URnetwork 是更年轻的网络,速度随你窗口里的提供者变化。
Hotspot Shield 的局限是结构性的。它的服务器终止你的隧道,所以一家公司能同时看到你的真实 IP 和你的目的地,而它保留什么是一个政策选择。政策里的无日志宣称只在 2023 年被评审过一次,由厂商发起、范围也由厂商定,而闭源代码意味着无论是这个承诺还是 Hydra 本身,都无法从外部核实。在免费档上,政策里点名的那些广告合作方会拿到设备广告标识符和 IP 地址。
试用 URnetwork 不花什么:即时账户一键即得、无需邮箱,所以你可以先拿自己常用的站点测试两家的免费档,再决定为哪个产品付钱。更多问题在 FAQ 有答案。