Privacy - Wat niemand over je mag weten

VPN + TOR = privacy weg?

30-03-2021, 13:13 door Anoniem, 23 reacties
Allereerst een excuus: networking is niet mijn specialiteit dus ik hoop dat ik geen domme dingen vraag:

Ik wil eens kennismaken met het dark web en dat doe ik met een VPN en TOR browser.

Wat schetst mijn verbazing: als ik via VPN (Purevpn) een verbinding opzet naar Ijsland en met Firefox naar whatismyip ga (https://www.whatismyip.com/) krijg ik netjes te zien dat mijn ip adres in Ijsland zit. Verder is de bijgeleverde reclame duidelijk Ijslands. So far so good.

Wanneer ik vervolgens de TOR browser start en weer whatismyip bezoek krijg ik een ip adres in Victoria / Seychelles. Ook nog niets aan de hand. Maar; de reclames die ik op dezelfde site te zien krijg zijn nederlands!

Hoe dan? En betekent dat dan dat ik beter niet de Tor browser kan gebruiken als ik volledige privacy wil?
Reacties (23)
30-03-2021, 13:49 door Anoniem
Dit komt denk ik omdat de browser die je gebruikt Nederlandstalig is?
Wellicht kan je de standaardtaal in de browser aanpassen of installeer een Engelstalige versie van de browser.
30-03-2021, 13:54 door Anoniem
Allereerst, zie ook de uitleg van het Tor project zelf over het combineren van Tor met een VPN: https://gitlab.torproject.org/legacy/trac/-/wikis/doc/TorPlusVPN.

Daarnaast is het zo dat er verschillende redenen kunnen zijn, naast een IP-adres, waardoor je Nederlandse reclame te zien krijgt. Bijvoorbeeld doordat je op een Nederlandstalige website zit. Het zal dus lastig zijn om precies te achterhalen waarom de reclame Nederlands is.
30-03-2021, 14:00 door Anoniem
Door Anoniem: Dit komt denk ik omdat de browser die je gebruikt Nederlandstalig is?
Wellicht kan je de standaardtaal in de browser aanpassen of installeer een Engelstalige versie van de browser.

De Tor browser is engels als ik de menu's kijk dus dat is het dan niet lijkt me.
30-03-2021, 14:03 door Anoniem
Er bestaat ook nog de mogelijkheid, dat de TOR browser de taal van je systeem doorgeeft. En als dat Nederlands is, zul je ook Nederlands krijgen. Wil je dat testen, moet je het systeem op b.v. UK-EN zetten en kijken wat je dan krijgt.
30-03-2021, 14:08 door Anoniem
Je bent verkeerd bezig, jij gebruikt vpn EN tor browser, dat is dus fout. Inderdaad een leuke privacy laag zou je denken, maar dat is het niet. Je kiest voor een vpn OF tor browser. Je kan helaas niet allebei combineren, het kan, maar helaas slecht voor de privacy leaks. Wat je wel kan doen is vpn gebruiken en de tor verbinding in tor browser uitschakelen zodat tor browser alleen vpn verbinding gebruikt.

Verder zou ik ook maar eens controlleren op DNS leaks. Waarschijnlijk leakt jouw echte ip door de dns verbinding, normaal moet de vpn die leak kunnen stoppen, daarvoor bestaat er software van de vpn bedrijf of je een script. Hangt af wat voor OS je gebruikt. Vertel eens welke vpn je gebruikt en hoe je verbinding maakt, dan kunnen we verder helpen.
30-03-2021, 14:24 door Anoniem
Komt je privacy er iets minder op aan, maak dan gebruik van de Tor-modus in een privacy vriendelijker
browser als BRAVE.

So wie so nooit persoonlijk herleidbare data gebruiken via TOR.
Nergens inloggen met je gegevens.

Elders bij accounts en mail accounts (Google etc.) zo lang het nog is toegestaan aliassen gebruiken,
maar niet op Tor. Alles maakt je unieker voor tracking en monitoring.

Trouwens vele forums zullen je als tor-gebruiker voorgoed gaan blokkeren.
Als je privacy belangrijk vindt, dan ook niet bijvoorbeeld facebook gebruiken via TOR.

Voor mij is Tor slechts een middel info te lezen, die ik elders moeilijker te zien krijg.

Ik hoop dat ClearURLs als basis extensie naar TOR browser gebracht wordt,
zodat bijvoorbeel Amazon/Akamai e.d. scripts locaal herschreven kunnen worden.

Je privacy staat al lange tijd zwaar onder druk op Interwebz.
Zeker de afgelopen 13 maanden zie je de behoefte van surveillance en controle over de bevolking toenemen.
Zie de behoefte aan encryptie backdoors van bewindslieden als Grapperhaus en consorten.

Als VPNs gevraagd worden log-data te overhandigen, zullen ze dat doen.
Hou je dus aan de wet, want als Tor-user wordt je dubbel onder een vergrootglas gelegd door de "diensten".

#sockpuppet (anti-ad- & anti-smut propagandist)
30-03-2021, 15:04 door Anoniem
Gebruik Tor nooit zonder VPN. Met kill switch enabled. Op zich lijkt Pure VPN een goede VPN aanbieder.
Zet het security level in Tor browser op het hoogste nivo. En disable java nog in de Tor browser met javascript.enabled = false.
30-03-2021, 15:12 door Anoniem
Al je vragen vind je hier beantwoord: TorProject Wiki
https://gitlab.torproject.org/legacy/trac/-/wikis/home
30-03-2021, 15:17 door Anoniem
Je kunt complexe vragen over Tor Browser direct vragen aan leden/vrijwilligers van het Tor Project via IRC op irc.oftc.net #tor

Ook te bereiken via de webinterface https://webchat.oftc.net channel #tor
30-03-2021, 16:15 door Anoniem
Door Anoniem: Gebruik Tor nooit zonder VPN. Met kill switch enabled. Op zich lijkt Pure VPN een goede VPN aanbieder.
Zet het security level in Tor browser op het hoogste nivo. En disable java nog in de Tor browser met javascript.enabled = false.

Weet je dit zeker?

https://gitlab.torproject.org/legacy/trac/-/wikis/doc/TorPlusVPN
30-03-2021, 16:28 door Anoniem
Door Anoniem: Ik wil eens kennismaken met het dark web en dat doe ik met een VPN en TOR browser.

Uw vraag en het antwoord van één van de oorspronkelijke Tor ontwikkelaars bij het Naval Research Lab

_..
/}_{\ /.-'
( a a )-.___...-'/
==._.== ;
\ i _..._ /,
{_;/ {_//

VPN + Tor: Not Necessarily a Net Gain
https://matt.traudt.xyz/posts/vpn-tor-not-mRikAa4h/

http://tv54samlti22655ohq3oaswm64cwf7ulp6wzkjcvdla2hagqcu7uokid.onion/posts/vpn-tor-not-mRikAa4h/
30-03-2021, 16:44 door Anoniem
Dank allemaal voor de reacties.

Ik zal me wat beter inlezen op basis daarvan en misschien maar overwegen om zelf een vpn op te zetten op een plaats waar dat anoniem kan (vps met bitcoin oid).
30-03-2021, 16:45 door Anoniem
Door Anoniem: Gebruik Tor nooit zonder VPN. Met kill switch enabled. Op zich lijkt Pure VPN een goede VPN aanbieder.
Zet het security level in Tor browser op het hoogste nivo. En disable java nog in de Tor browser met javascript.enabled = false.
Gebruik Tor ALTIJD ZONDER VPN gebruiken zul je bedoelen.
30-03-2021, 17:46 door Anoniem
Door Anoniem: Wanneer ik vervolgens de TOR browser start en weer whatismyip bezoek krijg ik een ip adres in Victoria / Seychelles. Ook nog niets aan de hand. Maar; de reclames die ik op dezelfde site te zien krijg zijn nederlands!

Dat komt waarschijnlijk omdat jij zelf de Tor Browser, bij de installatie, per ongeluk zo hebt ingesteld dat deze bij het van het opvragen van webpagina's het Nederlands als taalvoorkeur opgeeft. Voor het opvragen van webpagina's heeft het Engels als wereldtaal de voorkeur. n.b. Dat gegeven staat los van de weergegeven taal in de Tor Browser menu's zelf.

Kijk onder de Tor Browser voorkeuren:

about:preferences

Zoek onder 'Taal' (of 'Language', 'Sprache', ... ), naar de volgende zin:

Taal van uw voorkeur kiezen voor het weergeven van webpagina's [ Kiezen... ]

Klik de knop 'Kiezen' aan, en daaronder tref je deze optie aan:

[X] Engelstalige versies van webpagina's opvragen voor verbeterde privacy.
30-03-2021, 21:04 door Anoniem
Door Anoniem:
Door Anoniem: Gebruik Tor nooit zonder VPN. Met kill switch enabled. Op zich lijkt Pure VPN een goede VPN aanbieder.
Zet het security level in Tor browser op het hoogste nivo. En disable java nog in de Tor browser met javascript.enabled = false.

Weet je dit zeker?

https://gitlab.torproject.org/legacy/trac/-/wikis/doc/TorPlusVPN

Zoals in het artikel staat: het is net wie je meer vertrouwt, je ISP of je VPN aanbieder. In Nederland lijkt het me niet zo handig om je ISP te vetrouwen met alle sleepnet en toezicht op AIVD discussies. Maar doe wel onderzoek naar welke VPN aanbieder je neemt.
30-03-2021, 22:39 door Anoniem
Wanneer ik vervolgens de TOR browser start en weer whatismyip bezoek krijg ik een ip adres in Victoria / Seychelles.

Controleren of Tor Browser functioneert doe je op https://check.torproject.org
30-03-2021, 23:35 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Gebruik Tor nooit zonder VPN. Met kill switch enabled. Op zich lijkt Pure VPN een goede VPN aanbieder.
Zet het security level in Tor browser op het hoogste nivo. En disable java nog in de Tor browser met javascript.enabled = false.

Weet je dit zeker?

https://gitlab.torproject.org/legacy/trac/-/wikis/doc/TorPlusVPN

Zoals in het artikel staat: het is net wie je meer vertrouwt, je ISP of je VPN aanbieder. In Nederland lijkt het me niet zo handig om je ISP te vetrouwen met alle sleepnet en toezicht op AIVD discussies. Maar doe wel onderzoek naar welke VPN aanbieder je neemt.

Ik heb een VPN dus ik moet de CIA.maar vertrouwen.

Zal wel goed komen.
30-03-2021, 23:50 door Anoniem
als je wilt weten of er via dns ip leaks zijn kan je onder andere hier terecht.:
https://ipleak.net/
https://www.dnsleaktest.com/
https://browserleaks.com/ip
31-03-2021, 09:22 door Anoniem
Ik snap niet waarom VPN + TOR slecht zou zijn zoals veel mensen beweren, behalve mogelijk "hiding your the fact you are using Tor from your ISP. ".

Volgens TOR is VPN + TOR per definitie helemaal niet slecht: https://gitlab.torproject.org/legacy/trac/-/wikis/doc/TorPlusVPN#you-vpnssh-tor
31-03-2021, 10:38 door Anoniem
Door Anoniem: Ik snap niet waarom VPN + TOR slecht zou zijn zoals veel mensen beweren, behalve mogelijk "hiding your the fact you are using Tor from your ISP. ".

Volgens TOR is VPN + TOR per definitie helemaal niet slecht: https://gitlab.torproject.org/legacy/trac/-/wikis/doc/TorPlusVPN#you-vpnssh-tor

Omdat je hele verbinding via een bedrijf loopt. Afhankelijk van wat je op TOR wilt doen, kan dan slecht aflopen. Elke VPN wordt gelogged en de meeste zijn ofwel Chinees dan wel met Chinese eigenaar.
31-03-2021, 13:32 door Anoniem
Door Anoniem:
Door Anoniem: Ik snap niet waarom VPN + TOR slecht zou zijn zoals veel mensen beweren, behalve mogelijk "hiding your the fact you are using Tor from your ISP. ".

Volgens TOR is VPN + TOR per definitie helemaal niet slecht: https://gitlab.torproject.org/legacy/trac/-/wikis/doc/TorPlusVPN#you-vpnssh-tor

Omdat je hele verbinding via een bedrijf loopt. Afhankelijk van wat je op TOR wilt doen, kan dan slecht aflopen. Elke VPN wordt gelogged en de meeste zijn ofwel Chinees dan wel met Chinese eigenaar.

Zonder VPN loopt je connectie via de ISP. Vertrouw je die wel? Weet je wel wat die allemaal verplicht moet loggen van de AIVD. En dat de AIVD er dingen mee doet zonder wettelijke basis?
Het is onzin dat er alleen Chinees gerelateerde VPN aanbieders zijn. Maar er zijn wel VPN aanbieders die niet deugen. Met name de gratis VPN aanbieders. We onderzoek doen dus.
31-03-2021, 15:35 door Anoniem
Door Anoniem: Allereerst een excuus: networking is niet mijn specialiteit dus ik hoop dat ik geen domme dingen vraag:

Ik wil eens kennismaken met het dark web en dat doe ik met een VPN en TOR browser.

Wat schetst mijn verbazing: als ik via VPN (Purevpn) een verbinding opzet naar Ijsland en met Firefox naar whatismyip ga (https://www.whatismyip.com/) krijg ik netjes te zien dat mijn ip adres in Ijsland zit. Verder is de bijgeleverde reclame duidelijk Ijslands. So far so good.

Wanneer ik vervolgens de TOR browser start en weer whatismyip bezoek krijg ik een ip adres in Victoria / Seychelles. Ook nog niets aan de hand. Maar; de reclames die ik op dezelfde site te zien krijg zijn nederlands!

Hoe dan? En betekent dat dan dat ik beter niet de Tor browser kan gebruiken als ik volledige privacy wil?

lol, vermoedelijk door:
Cookies, browser source tracking (referentie header data), Nederlands talige browser, Nederlands talige OS, Nederlandse Tijdzone, Malware.

Hoe blijf je anoniem op het darkweb?

Low:
Een schone physieke machine + een schone tails vm (of tails usb) met snapshots > tor vpn dns in buitenland.

Medium:
Prik een wifi proxy ergens in een bibliotheek of universitijd. Verbind daar door heen met een vpn, naar jou vpn endpoint. Vanaf daar over tor rollen.

Heavy:
Of, een offsite server fysiek bezoeken die verbinding maakt met een vpn/tor.

Tip, hoe meer encryptie en hopjes hoe kutter het is voor de retards om je uit te lezen. + als je in kaart bent of je bijvoorbeeld bij interressante organisaties werkt (politiek, mivd, research en onderzoek vaccin etc etc) dan kan je het maar beter opgeven. Want dan ben je al in beeld via linkedin en andere contact onderzoeken.

Eikels dodgen is me hobby
31-03-2021, 15:38 door Anoniem
oh! en vergeet niet.

Je browser lekt OS data, zoals hoe groot jou browser is of op welk OS het geinstalleerd staat. En captcha's, websites etc kunnen biometrische plaatjes van jou schetsen waardoor ze altijd weten wie en waar jij bent.

Het gaat best ver, ik raad "Thinking fast and slow" aan als je een inzicht wilt krijgen in reclame tracking etc.

Privacy is niet dood, anonimiteit zeker wel, zeker als je een doelwit bent.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.