Door Anoniem: VPN wordt al jaren voortdurend door velen opgehemeld als de ultieme oplossing voor veiligheid en privacy.
De andere kant lijkt wel bewust te worden verzwegen, volgens sommige berichten is VPN helemaal geen utliem betrouwbare security oplossing en zeker ook geen gegarandeerd betrouwbare privacy oplossing.
Wat betreft het gebrek aan security bij VPN wordt dat in een artikel van der Spiegel online van december 2014 besproken.
Een artikel met inhoud dat met name op de openbaringen rondom VPN volledig is genegeerd en doodgezwegen door pers-recyclers en in ieder geval de VPN 'fan' community.
"VPN Security only Virtual"
According to an NSA document dating from late 2009, the agency was processing 1,000 requests an hour to decrypt VPN connections. This number was expected to increase to 100,000 per hour by the end of 2011. The aim was for the system to be able to completely process "at least 20 percent" of these requests, meaning the data traffic would have to be decrypted and reinjected. In other words, by the end of 2011, the NSA's plans called for simultaneously surveilling 20,000 supposedly secure VPN communications per hour.
Dat was de verwachting voor 2011, we zijn nu 4 jaar verder.
Stof voor discussie?
Hopelijk een keer wel.
Het lijkt me daarom op zijn minst goed hier bij stil te staan in plaats van het maar volstrekt te blijven negeren.
- VPN is dus niet te beschouwen als volledig veilig omdat 6 jaar geleden al structureel werd ingezet op het dagelijks kraken van VPN verbindingen.
Die pogingen zullen bij de voortschrijding van technische capaciteit niet zijn afgenomen.
- VPN is geen echte goede privacy oplossing omdat het anonimiteit niet garandeert terwijl dat wel als voordeel wordt geadverteerd.
Meestal hangt het op basis van vertrouwen. Vertrouwen is een groot goed dat helaas vaak geschaad wordt en daarom een bijzonder slechte garantie is.
- Daarnaast kan je zeer grote vraagtekens zetten bij de veiligheid van VPN services die aangeboden worden vanuit de samenwerkende 5, 9 of 14 Eyes surveillance landen.
Waarbij sommige landen extra zwaar onder internationale druk staan om mee te werken aan speciale verzoeken.
Een extra argument tot voorzichtigheid in keuze van een VPN aanbieder voor degenen die in de hoogste graad vertrouwen op de veiligheid van het benodigde internetverkeer.
Let wel: Schrijver van deze forumpost is absoluut niet tegen VPN gebruik.
Zie het gebruik van VPN wel binnen de juiste en meer realistische perspectieven, pas het toe op de juiste wijze met juist gebruik van de werkelijk controleerbare voordelen die VPN biedt.
Sluit je ogen dus niet voor de relevante en eventuele mogelijke nadelen door dingen te verwachten die VPN helemaal niet kan garanderen.
Op zich hoeft dat relatieve gebrek aan security helemaal niet zo'n probleem als je niets voor 100% te verbergen hebt.
Jouw gewenste tv stream vanuit een ander land en jouw bankier sessies zijn voor een deel van de online krakers van verbindingen niet zo interessant en daarmee is de behoefte dicht in de buurt van die 100% privacy en security te komen ook iets minder van belang.
Misschien.
Dat getal van 100% stip ik bewust aan omdat in security discussies tegen een bepaalde techniek het getal van 100% vaak misbruikt wordt ten nadele van een discussie.
Nogal eens is het echt nauwelijks relevant.
Immers, 100% security garantie discussies zijn in veel praktische gevallen en discussies over security voor de dagelijkse praktijk dus niet in alle gevallen zo interessant omdat ze vrijwel buiten elk realistisch kader van dagelijks gebruik van veel gebruikers vallen.
Maar is sommige, meer uitzonderlijke gevallen kan het weer wel heel relevant zijn daar zo dicht als mogelijk is bij in de buurt te willen komen.
Dan is de vaak blinde aanname dat VPN zo ontzettend veilig en anoniem is bepaald geen goed idee.
Wil je dus om wat voor reden dan ook wel in de buurt van die 100% zitten, is het goed te beseffen dat de security en privacy garantie bij puur enkel en alleen VPN gebruik relatiever en lager is dan voortdurend hier en op andere fora wordt gesuggereerd.
Voor een deel onterecht dus en een vals gevoel van veiligheid en privacy gevende.
Aan het breken van encryptie wordt voortdurend gewerkt, zeker ook aan het breken van de encryptie van VPN verbindingen.
Dat is dan de technische kant.
Een andere opmerkelijke ontbrekende kant in de ophemel verhalen is de menselijke kant. De kant van het pure vertrouwen in wat VPN aanbieders zeggen te doen.
In het pure vertrouwen op oncontroleerbare beloftes van VPN aanbieders, dat is echt niet meer van deze tijd, of misschien wel nooit geweest.
Tijd dus dat de andere kant rondom VPN gebruik belicht wordt om een vals gevoel van security op basis van mythe vorming wat tegen te gaan.
Een goede afweging bij keuze voor een bepaald security product doe je door te kijken naar de feitelijke voordelen en de nadelen.
Niet door je ogen te sluiten voor de nadelen en vanuit een zeker gemak de voortdurend herhaalde misvattingen en het vaak niet niet onderbouwde vertrouwen voor de waarheid aan te nemen.
Daarom, hierbij, het verplichte leesvoer voorafgaande aan je
[x] Wel
[x] Niet
reactie :)
Wat zijn de voordelen … en wat zijn de, genegeerde, onderbelichte, nadelen!
"Prying Eyes: Inside the NSA's War on Internet Security" *
http://www.spiegel.de/international/germany/inside-the-nsa-s-war-on-internet-security-a-1010361.htmlLaat je in de reactie discussie vooral niet verleiden het onderwerp van VPN te verleggen naar de andere andere besproken technieken als Skype, Truecrypt, OTR, TOR, PGP, SSL/TLS, maar kijk nou eens puur ook naar de nadelen van VPN bij de 'bekende voordelen'.
Dit topic gaat over VPN, zou het lukken bij de nadelen van VPN te blijven?
Succes met de keuze voor de juiste VPN of andere security en privacy oplossing op basis van feiten met wat meer realisme.
Veel lees, onderzoeks en discussie plezier.
T.s. 'Prik'
(stelligheid is voor de inhoudelijke discussie prikkel, als je het onderwerp tenminste inhoudelijk aandurft of de keerzijde onder ogen wil zien ;)
* Het [x] Wel lezen van het Spiegel artikel wordt op security en privacy vlak beloond met nuttige security en privacy inzichten.
En daar gaat het uiteindelijk om, werkelijke security en privacy! Hallo topicschrijver,
Leuk stukje, echter de kop vind ik al fout.
Punt 1.
Achter "Sprookje : VPN is veilig" hoort een vraagteken te staan
want je zijn best een aantal VPN's die doen wat ze schrijven of
beloven. Net zoals niet ieder mens of bedrijf slecht is.
Iemand die alleen de kop zou lezen zo misschien al slechte
berichten kunnen gaan verspreiden.
Punt 2.
Naar aanleiding van de NSA papers, er staat nergens dat ze
het verkeer ook met sucses hebben kunnen decrypten, enkel:
the agency was processing 1,000 requests an hour to decrypt VPN
connections. Trouwens over welke VPN(s) hebben ze het dan?
Er zijn een paar VPN's die OpenVPN ondersteunen en lange sterke
sleutels gebruiken die nog niet te kraken zijn. Zolang we Snoden
kunnen geloven, echter de papers die zijn gelekt zijn van hun zelf
dus.
Er was een NSA document met een helehoop VPN's erin, echter niet
al die VPN's zijn slecht.
Punt 3.
Wat zijn de voordelen … en wat zijn de, genegeerde, onderbelichte,
nadelen!
Ook dit komt heel vaak aan bod als iemand hier op het forum vraagt
welke VPN is goed, waar moet ik letten enz.
* Je Wifiverbinding is niet meer te sniffen.
* Je privacy is meer gewaarborgt.
* De bewaarplicht is hierdoor waardeloos.
Enz, enz.
Punt 4.
Een leuker artikel of vraag zou kunnen zijn.
Hoe kun je nog meer anoniemer op het web zijn.
Antwoord: VPN > Tor > webproxy, en virtuele machine en dan nogmaals
een VPN > Tor > en webproxy > website.