image

ProtonVPN inspecteert netwerkverkeer op gratis vpn-servers

woensdag 13 april 2022, 12:04 door Redactie, 8 reacties

Vpn-provider ProtonVPN inspecteert het netwerkverkeer dat loopt via de gratis vpn-servers die het aanbiedt. Netwerkverkeer van en naar betaalde vpn-servers wordt niet geïnspecteerd, zo blijkt uit een audit van de "no-logs" policy van het bedrijf. Tal van vpn-providers claimen dat ze geen data of metadata van gebruikers loggen. ProtonVPN heeft een externe audit naar het eigen no-logs beleid laten uitvoeren.

Volgens het auditrapport (pdf) logt ProtonVPN geen data betreffende dns-verkeer of andere metadata. Ook houdt de vpn-provider geen logs bij over welke diensten gebruikers gebruiken. Eén uitzondering is de detectie en het blokkeren van bittorrentverkeer op de gratis vpn-servers. "ProtonVPN inspecteert het netwerkverkeer op de gratis vpn-servers", aldus het auditrapport. Dit wordt gedaan om bittorrentverkeer te blokkeren dat de prestaties van de gratis servers kan beïnvloeden.

Dit heeft volgens de auditors geen gevolgen voor de privacy van gebruikers. ProtonVPN logt geen informatie over de gedetecteerde of geblokkeerde verbindingen, zo stellen ze. Er is ook geen sprake van deep traffic inspection, alleen het soort netwerkverkeer wordt gedetecteerd. De inhoud van de netwerkpakketjes, zoals de naam van de betreffende torrent, wordt niet geanalyseerd of gelogd, zo laten de auditors verder weten.

De auditors stellen ook dat ProtonVPN geen informatie bijhoudt over de vpn-servers waarmee gebruikers zijn verbonden. Voor het inloggen op de vpn-servers wordt een willekeurige gebruikersnaam en wachtwoord gegenereerd waarmee de gebruiker niet lokaal aan de kant van de vpn-server is te identificeren. Technische zou dit wel op de API-server kunnen, maar ProtonVPN stelt dat een dergelijk mechanisme op het moment van de audit niet was geïmplementeerd.

Image

Reacties (8)
13-04-2022, 12:39 door Anoniem
Ok maar dit beschrijft alleen de default policy. Er staat niet bij hoe deze wijzigt als er "lawful intercept" verzoeken
binnen zijn gekomen, en wat er wordt gedaan met abuse klachten mbt de gebruikers van de service. Kennelijk is
er al gezeik geweest met bittorrent en gratis gebruikers, wat is de volgende stap?
13-04-2022, 12:49 door Anoniem
Goed bezig protonmail we blijven positief,niets aan de hand dus.

The Matrix
13-04-2022, 14:20 door Anoniem
Wat een clickbait titel en zou ook totaal geen verassing moeten zijn dat ze een nDPI library gebruiken. Alternatieve titel: ProtonVPNs no log beleid geaudit door extern bedrijf. Lijkt me een stuk neutraler.
13-04-2022, 23:35 door Anoniem
Door Anoniem: Wat een clickbait titel en zou ook totaal geen verrassing moeten zijn dat ze een nDPI library gebruiken. Alternatieve titel: ProtonVPNs no log beleid geaudit door extern bedrijf. Lijkt me een stuk neutraler.
Vond het ook al meer een titel dat beter bij Tweakers past.
14-04-2022, 14:20 door Anoniem
Ook op torrents.

Protonvpn bespioneert de eigen gebruikers. Als je betaalt en dus niet meer anoniem bent krijg je meer rechten.
14-04-2022, 15:51 door Anoniem
Door Anoniem:
Door Anoniem: Wat een clickbait titel en zou ook totaal geen verrassing moeten zijn dat ze een nDPI library gebruiken. Alternatieve titel: ProtonVPNs no log beleid geaudit door extern bedrijf. Lijkt me een stuk neutraler.
Vond het ook al meer een titel dat beter bij Tweakers past.

Daar heet het artikel "Proton na externe audit: betaalde VPN-dienst houdt geen logs bij"
14-04-2022, 16:10 door Anoniem
Hoezo is de titel clickbait? In de audit staat letterlijk "ProtonVPN does inspect the network traffic on the Free VPN servers." En dat is het enige interessante aan het rapportje.
14-04-2022, 17:05 door Anoniem
Door Anoniem: Hoezo is de titel clickbait? In de audit staat letterlijk "ProtonVPN does inspect the network traffic on the Free VPN servers." En dat is het enige interessante aan het rapportje.
Omdat daar is niks interssants aan of nieuws aan is, dit is/was algemeen bekend dat ze P2P detecteren en blokkeren.
De clickbait titel geeft het een negatieve lading, alsof ze in het geheim al het verkeer aan het bijhouding zijn met negatieve intenties. De titel is dan dus ook totaal niet neutraal.

Als ze in plaats van Netwerkverkeer, P2P-verkeer hadden geschreven was het al beter geweest. Maar again, niks nieuws.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.