image

Censuur en aftappen maken VPN-diensten populair

maandag 17 januari 2011, 10:20 door Redactie, 11 reacties

Censuur en internet surveillance drijven de vraag naar VPN-diensten, zo blijkt uit rondvraag door Security.nl onder verschillende aanbieders. Zowel VPN-dienst Mullvad als Darknet spreken van een grote vraag. Dienst Ipredator wilde niet reageren. "De huidige trend van surveillance en censuur zorgt ervoor dat meer en meer mensen ze nodig hebben", zegt Daniel Berntsson van Mullvad. Volgens Mikael Larsson van Darknet zijn er twee voorname redenen. De eerste is dat in veel landen geen vrijheid is en men via een VPN-dienst het "Zweedse soort van onbeperkte toegang" kan hebben. Toch zijn er ook veel Westerse gebruikers. Die maken zich zorgen over de bewaarplicht, aftappen ACTA en handhaving van intellectueel eigendom waardoor de privacy in gevaar komt.

Voor diensten als Mullvad en Darknet moeten gebruikers betalen, wat een mogelijk spoor achterlaat. "We doen veel moeite om te voorkomen dat de activiteiten van onze klanten aan hun betaalgegevens zijn te koppelen, maar we kunnen natuurlijk niet verstoppen dat ze ons betaald hebben", zegt Berntsson. Hij wil niet zeggen hoeveel mensen contant betalen, iets wat ook mogelijk is. Wel merkt hij op dat Mullvad Bitcoin ondersteunt, een P2P-virtueel betaalmiddel. "Dit kan de toekomst van geld worden."

Ook Darknet biedt gebruikers de mogelijkheid om via Ukash contant te betalen. Er moet dan in de winkel een Ukash bon woren gekocht, waarvan de code vervolgens aan Darknet wordt doorgegeven. Toch zou volgens Larsson ook het betalen via PayPal redelijk veilig zijn. Het enige dat de betaaldienst aan de autoriteiten kan laten zien is dat iemand een abonnement op een VPN-dienst heeft afgenomen, en niet wat de gebruiker allemaal heeft uitgespookt.

Politie
Zowel Darknet als Mullvad hebben naar eigen zeggen nog nooit een verzoek van politie gehad om informatie over gebruikers te verstrekken. "We hebben ze toch niets interessants te geven", merkt Berntsson op. Beide VPN-diensten zeggen dat ze geen loggegevens over gebruikers opslaan. "Onze definitie van verkeerlogs is elk soort informatie dat de mogelijkheid heeft om los of gecombineerd de activiteiten van wat onze gebruikers op een bepaald moment hebben gedaan te onthullen", zegt Larsson. Dit zou geheel volgens de Zweedse wet zijn, die dat niet toestaat. Darknet gaat zelfs nog een stap verder. "We zijn niet eens in staat om verkeersgegevens te geven, voor de eenvoudige reden dat we ze niet hebben. Dat is iets wat ons van andere VPN-diensten onderscheidt."

Vertrouwen
Voor gebruikers is het onmogelijk om te controleren of er inderdaad geen loggegevens worden bewaard. "Je kunt noot helemaal zeker zijn", laat Berntsson weten, "maar wij hebben een reden om goed te zijn; wij willen een goede reputatie." De Zweed merkt op dat voor volledige anonimiteit gebruikers de dienst niet helemaal hoeven te vertrouwen. "Wie echt paranoïde is kan verschillende providers zoals ons in een keten gebruiken." In dat geval zouden alle diensten met elkaar moeten samenwerken om de anonimiteit weg te nemen.

Larsson benadrukt dat de relatie tussen dienst en gebruiker volledig gebaseerd is op vertrouwen. "Het is onmogelijk voor ons om 100% te bewijzen dat we geen logs bijhouden." In het geval de dienst wel loggegevens bewaart en aan de politie verstrekt, waardoor gebruikers gedupeerd raken, dan zou dit volgens Larsson zeer snel bekend worden.

In het geval van Mullvad wordt er een op OpenVPN gebaseerd bestand aangeboden, terwijl Darknet een vooraf geconfigureerde OpenVPN-versie levert. "Gewoon omdat dit gebruiksvriendelijker is", zegt Larsson. Volgens Berntsson maakt het uitgeven van een eigen client het mogelijk om beveiligingsmaatregelen te implementeren die anders niet mogelijk zijn. "Wij waren de eerste dienst die bescherming bood tegen de Windows IPv6 tunneling-kwetsbaarheid van een aantal maanden geleden."

Reacties (11)
17-01-2011, 12:38 door Anoniem
Een VPN maakt je verbinding nog niet anoniem. Sterker, door het gebruik van encryptie weten beide eindpunten van een VPN tunnel met wie ze van doen hebben!

Het enige wat een VPN doet is encryptie aan je verbinding toevoegen. Het verbergt de inhoud van je communicatie, niet met wie je communiceert.

Verder zeggen alle 'anonieme' diensten dat ze geen logs gebruiken. Dus dat is niet zo bijzonder.

Tor is anders als dit. Bij Tor haal je alle sleutels op van alle nodes. En je kiest zelf in welke volgorde je daar een aantal uit kiest.. De eerste node weet wie je bent, de tweede alleen wie de eerste node was (en niet eens of het wel de eerste was).
17-01-2011, 12:58 door Anoniem
Overigens lijkt het me sterk dat Paypal betalingen veilig zijn. Het is immers een amerikaanse organisatie en een van de eerste organisaties die direct een knieval maakte voor het amerikaanse verzoek om overboekingen naar Wikileaks niet meer uit te voeren.
M.a.w. een voor mij tamelijk onbetrouwbare organisatie.
17-01-2011, 13:14 door Syzygy
Leuk wel die diensten maar inderdaad betalen laat een spoor achter.

Het opsporen van iemand gebeurt vaak door een melding.
Stel ik ben op een USA forum (gehost in USA) en bedreig daar Obama. Dan gaan ze kijken wie is die Syzygy en waar komt ie vandaan..
Stel ik doe het vanuit huis dan komen ze er achter dan mijn IP in Nederland stopt en wel bij Telfort.
Dan moeten ze voor verdere info toch contact opnemen met de NL justitie.
Afhankelijk van wat ik dus doe en zeg bepaalt de NL Justitie de kans dat KLPD dat verder oppakt - IP naar ISP en ISP naar ware naam en NAW van Syzygy.

Wordt die site nu in NL gehost dan is het allemaal wat makkelijker want dan kan de KLPD meteen actie ondernemen door kortere justitiële lijnen.

Per land zal die medewerking natuurlijk verschillen. (drukte, verstandhoudingen landen onderling, urgentie met betrekking tot lokale strafmaat voor dat "delict" etc.)

Je zult wellicht VPN diensten in landen gaan zien ontwikkelen waarbij de weg naar de rechtsgang erg moeilijk is.
17-01-2011, 13:52 door wizzkizz
Door Anoniem: Een VPN maakt je verbinding nog niet anoniem. Sterker, door het gebruik van encryptie weten beide eindpunten van een VPN tunnel met wie ze van doen hebben!

Het enige wat een VPN doet is encryptie aan je verbinding toevoegen. Het verbergt de inhoud van je communicatie, niet met wie je communiceert.

Verder zeggen alle 'anonieme' diensten dat ze geen logs gebruiken. Dus dat is niet zo bijzonder.
Het maakt je tot op zekere hoogte wel anoniem natuurlijk. Want:
1) sites kunnen je niet meer identificeren aan de hand van je ip-adres (wel cookies, LSO, fingerprint browser etc), omdat er heel veel mensen gebruik maken van dat ip-adres;
2) profiling wordt lastiger, zie punt 1;
3) je ISP kan niet meer zien wat jij doet, alleen dat je een VPN tunnel hebt. Dit maakt de bewaarplicht voor jouw verbinding zinloos, omdat er eigenlijk niets te loggen is.

En dat beide eindpunten weten wie jij bent, is niet relevant: het ene eindpunt ben je zelf, het andere is de VPN aanbieder. Jij weet natuurlijk wie je bent, je VPN aanbieder (mits die niet logt) weet alleen dat jij een VPN verbinding met hun hebt en niet wat jij daarmee verder doet.
17-01-2011, 14:50 door Anoniem
Door wizzkizz: 3) je ISP kan niet meer zien wat jij doet, alleen dat je een VPN tunnel hebt. Dit maakt de bewaarplicht voor jouw verbinding zinloos, omdat er eigenlijk niets te loggen is.

En dat beide eindpunten weten wie jij bent, is niet relevant: het ene eindpunt ben je zelf, het andere is de VPN aanbieder. Jij weet natuurlijk wie je bent, je VPN aanbieder (mits die niet logt) weet alleen dat jij een VPN verbinding met hun hebt en niet wat jij daarmee verder doet.
Het punt van Tor is juist dat je niemand hoeft te vertrouwen. Als een node die je gebruikt geen logs bijhoudt, is je hele verbinding anoniem.

Bij een VPN aanbieder ben je verplicht die te vertrouwen. Bovendien weet hij veel meer als een gewone ISP. Namelijk je betalingsgegevens, je IP adres en de zekerheid dat jij verbinding maakt omdat je je identificeert.

Voor geheime diensten is het natuurlijk heel interessant om zo'n VPN aan te bieden. En een VPN aanbieder heeft ook weer een ISP, die kan worden afgetapt (aluminium hoedjes op).

VPN is niet ontworpen om anonimiteit te bieden. Net zoals PGP dat ook niet doet voor e-mail. Tor is wel ontworpen voor anonimiteit en daar dus ook beter voor geschikt als VPN. Wat mijn punt was :-)
17-01-2011, 18:30 door Anoniem
Ben wat aan het klooien met die vpn van mullvad.
als ik nu naar http://www.grc.com/x/ne.dll?rh1dkyd2 ga en doe daar een common poorttest, dan merk ik dat alle
poorten op closed staan. Zet ik mullvaden uit dan staat alles weer op Stealth
22 staat ook open ssh of iets dergelijks, maar dat zal wel de vpn poort zijn neem ik aan

is het normaal dat alle poorten met mullvaden op closed staan?
17-01-2011, 21:16 door Anoniem
Mullvad VPN kan je ook betalen met bitcoins, erg goedkoop ook.
19-01-2011, 20:57 door Anoniem
Door Anoniem: Ben wat aan het klooien met die vpn van mullvad.
als ik nu naar http://www.grc.com/x/ne.dll?rh1dkyd2 ga en doe daar een common poorttest, dan merk ik dat alle
poorten op closed staan. Zet ik mullvaden uit dan staat alles weer op Stealth
22 staat ook open ssh of iets dergelijks, maar dat zal wel de vpn poort zijn neem ik aan

is het normaal dat alle poorten met mullvaden op closed staan?



Niemand?
30-01-2011, 00:13 door quikfit
Door Anoniem: Mullvad VPN kan je ook betalen met bitcoins, erg goedkoop ook.


Erg goedkoop!?

http://mtgox.com/
12-02-2011, 17:09 door Anoniem
Wel, bedankt voor de tip... Heb 3 maanden bij Darknet gekocht: inlog die is opgestuurd werkt niet en na 3 dagen nog steeds geen reactie...
07-06-2011, 20:17 door Anoniem
Hallo uit bovenstaande post blijkt dat DarknetVPN toch niet zo'n goede keuze is als het gaat om een goede betrouwbare vpn aanbieder. Zelf heb ik ook al 3 mailtjes verstuurd voor meer informatie omtrent de lege privacy policy pagina, en
hoe snel hun dienst is. Het schijnt dus dat ze niet echt zitten te wachten op eventuele nieuwe klanten, en het interreseerd
hun geen ruk. Vraag me af hoe je eigenlijk een abbonement wil aflsuiten als ze niet eens op een mail reageren?


Heeft iemand meer negatieve ervaringen met DarknetVPN?


Dan zou ik ook graag even weten van welke betaalde vpn aanbieder jij gebruikt maakt en jouw ervaringen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.