Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Hoe "onleesbaar" word je verbinding door Mullvad?

03-01-2012, 13:54 door Anoniem, 13 reacties
Ik overweeg om mullvad te gaan gebruiken, is het echt wat ze claimen "onleesbaar verkeer voor de provider" ?
Reacties (13)
03-01-2012, 14:53 door SirDice
Door Anoniem: Ik overweeg om mullvad te gaan gebruiken, is het echt wat ze claimen "onleesbaar verkeer voor de provider" ?
Je hebt een encrypted VPN verbinding, dus ja. Neemt niet weg dat Mullvad wel precies kan zien wat jij doet.
04-01-2012, 12:49 door Above
Denk je nu echt dat je anoniem bent omdat je vpn via Mullvad gebruikt?
Bedrijven zoals Mullvad zijn juist gespecialiseerd in het bewaren van je data. Ze willen alles van je weten i.v.m. de zogenaamde veiligheid en dan zou een bedrijf zoals Mullvad buiten de boot vallen?
Een mens gelooft ook alles.

Wat is er nu beter om mensen te monitoren die wat te verbergen hebben en dus naar oplossingen zoeken met de illusie dat ze alsnog anoniem data kunnen uitwisselen? Bedrijfjes opzetten die deze illusie aanbieden en de groep is al kleiner geworden om gericht te monitoren.

http://torrentfreak.com/which-vpn-providers-really-take-anonymity-seriously-111007/
Dan nog als een aanbieder het beweert van wel is dat alleen uit zijn mond. Onderzoek op locatie zal er nooit plaatsvinden.
04-01-2012, 15:49 door Anoniem
Door Above: Denk je nu echt dat je anoniem bent omdat je vpn via Mullvad gebruikt?
Bedrijven zoals Mullvad zijn juist gespecialiseerd in het bewaren van je data. Ze willen alles van je weten i.v.m. de zogenaamde veiligheid en dan zou een bedrijf zoals Mullvad buiten de boot vallen?
Een mens gelooft ook alles.

Wat is er nu beter om mensen te monitoren die wat te verbergen hebben en dus naar oplossingen zoeken met de illusie dat ze alsnog anoniem data kunnen uitwisselen? Bedrijfjes opzetten die deze illusie aanbieden en de groep is al kleiner geworden om gericht te monitoren.

http://torrentfreak.com/which-vpn-providers-really-take-anonymity-seriously-111007/
Dan nog als een aanbieder het beweert van wel is dat alleen uit zijn mond. Onderzoek op locatie zal er nooit plaatsvinden.
Mag ik dan besluiten dat het gebruik van een eigen dedicated server met een VPN service het veiligst is? Maar dan moet je er natuurlijk ook weer vanuit gaan dat het datacenter het uitgaand verkeer van je server niet in de gaten houdt.
04-01-2012, 15:56 door choi
Door Above: Denk je nu echt dat je anoniem bent omdat je vpn via Mullvad gebruikt?
Bedrijven zoals Mullvad zijn juist gespecialiseerd in het bewaren van je data. Ze willen alles van je weten i.v.m. de zogenaamde veiligheid en dan zou een bedrijf zoals Mullvad buiten de boot vallen?
Een mens gelooft ook alles.


Wat willen ze van je weten dan?
Mullvad biedt de mogelijkheid om met Bitcoins en cash te betalen. Bij andere aanbieders zoals VPNTunnel kan je ook anoniem betalen met uKash.

Je hoeft zelfs geen e-mail adres op te geven. Tenzij je met Paypal of creditcard betaald weten ze (behalve je IP-adres, maar dat is niet te voorkomen tenzij je met TOR inlogt) verder niets van je.

Overigens geef ik toe dat een het gebruik van een VPN niet garant staat voor anonimiteit. Maar de stelling dat alle VPN aanbieders opgezet zijn-al of niet door overheidsdiensten-juist om informatie van de gebruiker te verzamelen heeft een hoog aluhoedjegehalte


@TS
Ik heb inmiddels 3 verschillende VPN-aanbieders geprobeerd w.o Mullvad. Mullvad behoort tot de goedkopere aanbieders en helaas blijkt dit uit het verlies van bandbreedte. Je internetsnelheid wordt, i.t.t wat ze vertellen in hun FAQ, dramatisch minder (in mijn geval ging ik consequent van 25 Mbit naar iets meer dan 2 Mbit).

Ook geeft Mullvad je niet de mogelijkheid te kiezen welke serverlocatie je wilt gebruiken.

Wat anonimiteit betreft heb je er maar op te vertrouwen dat ze inderdaad niet loggen. Hou er echter rekening mee dat alleen een VPN geen garantie voor anonimiteit is. Afhankelijk van de motivatie en beschikbare middelen van de partij die achter je aan zit zijn er andere manieren om achter de oorsprong van de verbinding te komen.

In het geval van Mullvad (en andere Zweedse aanbieders z.a VPNTunnel) moet je ook rekening houden met de locale wetgeving die niet echt privacy-vriendelijk is (denk maar aan IPRED en het FRA surveillance system dat op het punt staat om te worden geïmplementeerd). Mullvad biedt daarom de mogelijkheid om dataverkeer van en naar Sweden te blokkeren.
04-01-2012, 19:00 door SLight
2048-bit RSA OpenVPN is niet te kraken, 768-bit RSA is te kraken. Maar dan moet wel al je verkeer over VPN gaan anders is het alsnog te volgen, te tappen, etc.

Het enige wat je ISP of iemand anders tussen jouw VPN-cliënt en de VPN-server zal zien is 'willekeurig' verkeer en een verbinding van jouw IP-adres naar het IP-adres van de VPN-server.
04-01-2012, 20:20 door choi
Een eerdere bespreking van Mullvad kan je hier op het forum vinden:
https://secure.security.nl/artikel/35736/1/Anoniem_op_internet_met_Mullvad.html

Verwijzend naar de opmerking van sLight: alleen op techniek vertrouwen is niet voldoende. Je dient ook operational security in acht te nemen. Je achter een VPN veilig wanen en dan gaan mailen via je persoonlijke e-mailaccount van je provider kan je-afhankelijk van de omstandigheden-uiteindelijk te duur komen te staan, om maar een voorbeeld te noemen.

Ik weet niet waartegen de TS zich wil beschermen, maar misschien is het een goed idee op bepaalde activiteiten van elkaar te scheiden en een aparte machine (die maximaal is ingericht voor security en privacy) te reserveren voor het gebruik met de VPN.
04-01-2012, 21:43 door SLight
Met een VPN-server in Nederland verbinden heeft ook geen zin met de dataretentie. Dan ziet je ISP dat jouw IP-adres (vb. 11.11.11.11) verbonden is met IP-adres 88.88.88.88 in Nederland en dan kan gewoon de hoster/ISP van de VPN-server worden opgedragen om de logs van IP-adres 88.88.88.88 af te staan, dit is zeker makkelijk met een persoonlijk aangewezen IP-adres. Is er maar één IP-adres voor iedereen op de hele server dan is het een iets ander verhaal. Bij een drukke 1Gbit-node is dat al snel zoeken een speld zoeken in een hooiberg.
05-01-2012, 11:44 door SirDice
Door SLight: Met een VPN-server in Nederland verbinden heeft ook geen zin met de dataretentie. Dan ziet je ISP dat jouw IP-adres (vb. 11.11.11.11) verbonden is met IP-adres 88.88.88.88 in Nederland en dan kan gewoon de hoster/ISP van de VPN-server worden opgedragen om de logs van IP-adres 88.88.88.88 af te staan, dit is zeker makkelijk met een persoonlijk aangewezen IP-adres.
Een hosting bedrijf is niet wettelijk verplicht om die verkeersgegevens op te slaan, een ISP is dat wel.
05-01-2012, 12:19 door SLight
Door SirDice:
Door SLight: Met een VPN-server in Nederland verbinden heeft ook geen zin met de dataretentie. Dan ziet je ISP dat jouw IP-adres (vb. 11.11.11.11) verbonden is met IP-adres 88.88.88.88 in Nederland en dan kan gewoon de hoster/ISP van de VPN-server worden opgedragen om de logs van IP-adres 88.88.88.88 af te staan, dit is zeker makkelijk met een persoonlijk aangewezen IP-adres.
Een hosting bedrijf is niet wettelijk verplicht om die verkeersgegevens op te slaan, een ISP is dat wel.

Als die ze wel opslaat en hij krijgt een bevel om ze af te staan, dan moet de hoster ze wel afstaan.

In de VS moet 't in ieder geval wel.
05-01-2012, 12:24 door SirDice
Door SLight:
Door SirDice:
Door SLight: Met een VPN-server in Nederland verbinden heeft ook geen zin met de dataretentie. Dan ziet je ISP dat jouw IP-adres (vb. 11.11.11.11) verbonden is met IP-adres 88.88.88.88 in Nederland en dan kan gewoon de hoster/ISP van de VPN-server worden opgedragen om de logs van IP-adres 88.88.88.88 af te staan, dit is zeker makkelijk met een persoonlijk aangewezen IP-adres.
Een hosting bedrijf is niet wettelijk verplicht om die verkeersgegevens op te slaan, een ISP is dat wel.

Als die ze wel opslaat en hij krijgt een bevel om ze af te staan, dan moet de hoster ze wel afstaan.
In de VS moet 't in ieder geval wel.
Dat klopt, maar wat je niet hebt kun je niet afstaan. En een hoster is niet verplicht om het te hebben.

Voor zover ik weet zijn alleen "access providers" (telco's en ISPs) verplicht om verkeersgegevens op te slaan.
05-01-2012, 17:24 door johanw
In veel surveillance staten kan met hosters dwingen je te monitoren en verbieden om je dat te vertellen. Laatst las ik dat iemand die zo dom was een VPN bedrijf uit het UK te nemen opgepakt was, ze hebben dan misschien niet altijd historische gegevens maar men kan wel tappen.
05-01-2012, 17:43 door SLight
Door johanw: In veel surveillance staten kan met hosters dwingen je te monitoren en verbieden om je dat te vertellen. Laatst las ik dat iemand die zo dom was een VPN bedrijf uit het UK te nemen opgepakt was, ze hebben dan misschien niet altijd historische gegevens maar men kan wel tappen.

Laat me raden: http://blog.hidemyass.com/2011/09/23/lulzsec-fiasco/
05-01-2012, 17:54 door Anoniem
Door Above: Denk je nu echt dat je anoniem bent omdat je vpn via Mullvad gebruikt?
Bedrijven zoals Mullvad zijn juist gespecialiseerd in het bewaren van je data. Ze willen alles van je weten i.v.m. de zogenaamde veiligheid en dan zou een bedrijf zoals Mullvad buiten de boot vallen?
Een mens gelooft ook alles.

Wat is er nu beter om mensen te monitoren die wat te verbergen hebben en dus naar oplossingen zoeken met de illusie dat ze alsnog anoniem data kunnen uitwisselen? Bedrijfjes opzetten die deze illusie aanbieden en de groep is al kleiner geworden om gericht te monitoren.

http://torrentfreak.com/which-vpn-providers-really-take-anonymity-seriously-111007/
Dan nog als een aanbieder het beweert van wel is dat alleen uit zijn mond. Onderzoek op locatie zal er nooit plaatsvinden.


Je durft nogal wat te beweren over Mullvad en anderen, zou ik nooit openbaar doen als jouw was.
Verder heb je niet echt het artikel van Torrentfreak gelezen want daar komt die Mullvad juist als goede vpn naar boven
samen met een paar anderen.
Hier op Linux Mullvad geinstalleerd en getest gaat alles zoals het hoort, je ziet de data bij installatie en sleutels
gecrypt voorbij komen of zeg maar even worden uitgewisseld. Dat je geen server kan kiezen klopt maar hij kiest ook
weer voor een server uit Nederland i.p.v. uit Zweden, dus een stuk sneller.

Tja als men niemand durft te vertrouwen dan weet ik het ook niet meer, want dan kunnen we ook zeggen:
Ik vertrouw BOF.nl en EFF.org, en ook http://www.ccc.de/ niet eens.

Als je zo over bepaalde privacy-vechters denkt, gooi dan je pc maar het raam uit.

Ik kan niks ontdekken aan Mullvad wat niet juist is.

Zoals normaal weer een hoog gehalte allu...........
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.