Door Anoniem:
3. xhamster: heeft zo te zien flash nodig? Flash is closed source, dus zijn we niet 100% zeker, vpn bedrijven vertellen dat flash geen ip kan leaken, maar is dat wel zo? Vraag het Adobe.
Los van die xwangzakkenvuller site die eigenlijk geen bescherming verdient, maar goed over smaak valt te twisten, er is al jaren bekend dat flash je ip-adres kan lekken.
Diensten maken al jaren gebruik van juist flash om een ip adres te achterhalen.
Daarom waarschuwt onder meer Torproject voor het nimmer activeren van browserplugins in de eigen Torbrowser.
Hoe die truc werkt is lastig te achterhalen, er zijn niet echt openbare exploits te vinden bij mijn weten.
Maar wat op zich best heel aannemelijk is is het volgende, in alle ophef en poeha over flashplayer wordt al jaren een belangrijk broertje van flashplayer vergeten, dat is de Macromedia Shockwave Player met extra misbruik gevoelige active-X functionaliteit die het makkelijke maakt (java)scripts te embedden in flashfilmpjes. En veel updates krijgt die variant ook niet echt.
Dus wanneer je het filmpje kijkt wordt er dan tevens een script uitgevoerd die je computer opdracht geeft op dingetjes te doen, bijvoorbeeld om direct een connectie te openen met een bepaald ip adres, bijvoorbeeld een boevenvang adres, of juist een boevenmalware adres.
Het is best voorstelbaar dat een script ook je VPN settings omzeilt of tijdelijk opheft.
Dat privacy risico geldt overigens niet alleen voor flashfilm maar voor filmgebruik in het algemeen. Mogelijk is zelfs de populaire drm functionaliteit ook wel te misbruiken.
Dus wanneer je offline een filmpje bekijkt in een mediaspeler, heeft die speler zoals veel software de gewoonte om direct even contact met internet te leggen, bijvoorbeeld voor een updatecheck.
Of iets anders!
De meeste mensen doen niet aan firewallbeheer wat dus betekent dat programma's en ook die mediaspeler op de achtergrond fijn los kan gaan op internetconnecties maken naar allerlei domeinen waar jij geen weet van hebt.
Een ander bekend voorbeeld is een office bestand met niet embedded afbeeldingen die office dan nog even binnen moet halen, en, bingo, daar ging je ip adres. Hoezo privacy?
De webbug, een klassieke super simpele truc die veel wordt toegepast door boeven en boevenvangers.
Als boevenvangers roepen dat ze bijvoorbeeld het anonimiserende Tornetwerk hebben gebroken en Torbrowser hebben overwonnen weet je eigenlijk vrijwel zeker dat het door dit soort technische laagstandjes (whats in a name?) komt.
En geef ze eens ongelijk, waarom moeilijk doen als het makkelijk kan?
Zelfs de beheerder van een criminele online marktplaats versie twee kregen ze op de knieën door hem op zijn eigen nonchalance te pakken (geen Torbrowser gebruiken maar een verouderde google Chrome op zo'n modieus laptopje, ja dan heb je wel een behoorlijk uniek profiel te pakken. Wat een malloot.) En wederom, geef ze eens ongelijk als het ze lukt om zo iemand op die manier te pakken.
Dat toegepast en misbruik van webbugs is, los van hamsterzaken, een algemeen security probleem/risico en verdient de aandacht.
Al zien de gebruikers ervan liever niet dat het aandacht krijgt.
Wat ook de aandacht verdient is om bij herhaling gebruikers er op e wijzen dat VPN een security oplossing is en geen privacy oplossing.
VPN gebruik je om je data te beschermen die over het lijntje gaat en niet zozeer om je anonimiteit te garanderen.
Alles staat of valt bij de medewerking van een VPN provider en het wel of niet breken van beloftes.
Die beloftes zijn niet te controleren en blijken dus best vaak weinig waard.
Of dat goed of fout is, dat breken van beloftes, laat ik in het midden maar in principe kan je daarmee vpn niet enkel gebruiken als privacy oplossing.
VPN als privacy oplossing is gebaseerd op vertrouwen zonder dat je het kan controleren, dat is op zijn zachts gezegd niet meer van deze tijd, extreem naïef en dom als het zo belangrijk voor je is.
Nou ja, vpn als soort van halve privacy oplossing, het kan wel, die hamstersportschool aanbieder zal de vpn boer niet bevragen.
Maar als je het verkeerde filmpje op een dergelijke site aanklikt (en zo te zien is die kans niet ondenkbaar dus de kans bestaat dat je bewust wordt uitgelokt om het verkeerde filmpje te downloaden) sta je vermoedelijk dus wel breder in de picture en ben je afhankelijk van welke definities een ander aanlegt wat wel of niet verdacht is.
En je bent over de grens voor je er erg in hebt, een verzoek met een verdenking is genoeg, bewijsvoering niet nodig.
Daarna de xhamsterbilletjes flink bijekaar houden voor als je een jaar of langer in voorarrest zit in afwachting van een rechtszaak waar totaal geen haast mee wordt gemaakt.
Wat tenslotte ook zeer zeker is is dat de VPN aanbieder niet beschermt tegen lokaal backdoor misbruik.
'Jij gaat op reis en neemt mee, ondergoed met anti-backdoor-print : no entrace for jailed 'n nailed hamster colleagues".