Privacy - Wat niemand over je mag weten

Don't Use a VPN

16-03-2021, 15:32 door Anoniem, 17 reacties
VPN-providers adverteren met de voordelen van een VPN:
- beschermt je computer tegen hackers
- verbetert je online-privacy.
- etc.

Maar is dat ook echt zo?

Don't Use a VPN...it's not the ultimate security fix you've been told
https://www.youtube.com/watch?v=8x1BJCKwqpI
Reacties (17)
16-03-2021, 16:29 door Anoniem
Een VPN voor consumenten, dus niet naar je company netwerk, is snake oil!
HTTPS is tegenwoordig gemeengoed, dus het onderscheppen van je verkeer is al niet mogelijk.

En websites waar ze VPN's vergelijken zijn helemaal een grote scam...
16-03-2021, 16:37 door User2048 - Bijgewerkt: 16-03-2021, 16:39
Een VPN voor consumenten is nuttig als je verbinding maakt met een openbaar Wifi-netwerk. Andere gebruikers van dat netwerk kunnen je verkeer dan niet afluisteren.

Een VPN heeft enig nut, maar beschermt niet volledig.

Ik maak zelf als ik buitenshuis ben via VPN verbinding met mijn eigen modem thuis. Vanaf daar ga ik het web op alsof ik thuis ben. Enig vertrouwen in je eigen provider is wel nodig.
16-03-2021, 17:05 door Anoniem
Door User2048: Een VPN voor consumenten is nuttig als je verbinding maakt met een openbaar Wifi-netwerk. Andere gebruikers van dat netwerk kunnen je verkeer dan niet afluisteren.

Een VPN heeft enig nut, maar beschermt niet volledig.

Ik maak zelf als ik buitenshuis ben via VPN verbinding met mijn eigen modem thuis. Vanaf daar ga ik het web op alsof ik thuis ben. Enig vertrouwen in je eigen provider is wel nodig.

Dat afluisteren is zeer beperkt als je HTTPS gebruikt. Dan zien ze alleen naar welke site je gaat, verder niets. Nu is het sowieso niet handig om via een publiek wifi netwerk je pr0n te checken.
16-03-2021, 17:14 door Anoniem
There is no such thing as "ultimate security".

Maatregelen zijn complementair en een VPN KAN een toevoeging zijn.

Dus "Use a VPN where needed!"
16-03-2021, 17:21 door Anoniem
De voordelen van een VPN:
- Je ontkomt aan de logging die je ISP wettelijk verplicht is te doen (6 maanden retentie als ik het me goed herinner); je verplaatst hiermee het vertrouwen van je ISP en de overheid naar je VPN-provider, dus kies een betrouwbare!
- Je gebruikt hetzelfde IP als anderen (meestal), waardoor je via je IP niet meer als uniek te identificeren bent
- Via openbare (wifi-)verbindingen kun je zo veilig het internet op
16-03-2021, 18:22 door Anoniem
Door Anoniem: De voordelen van een VPN:
- Je ontkomt aan de logging die je ISP wettelijk verplicht is te doen (6 maanden retentie als ik het me goed herinner); je verplaatst hiermee het vertrouwen van je ISP en de overheid naar je VPN-provider, dus kies een betrouwbare!
- Je gebruikt hetzelfde IP als anderen (meestal), waardoor je via je IP niet meer als uniek te identificeren bent
- Via openbare (wifi-)verbindingen kun je zo veilig het internet op

Je ontkomt nooit aan de logging van een ISP als ze het willen dan kunnen ze altijd via andere identifiers er aan herkennen.
ISP's hebben over algemeen geen zin in politie agentje te spelen dus ze perken dit express zoveel mogelijk in. logging kost geld veel geld. onder de reguliere wetgeving die momenteel actief is zijn isps niks verplicht te bewaren als het om internet connecties gaat. (bewaarplicht is al 20 jaar een zooi en verandert om de paar jaar)
Dat wil niet zeggen dat het niet gebeurt onder andere wetgeving zoals anti terrorisme bestrijding.

Verder je gaat met een geleased VPN met extra partij in zee wat een extra risico afweging is.
En een geleased VPN zegt niks opzichzelf je hebt een scala aan VPN services waar bij de een uitblinkt in een stukje beveiliging en weer belabberd scoor op een ander deel.

IP is geen uniek volgbaar nummertje je deelt met honderden het zelfde IP tenzij je een IP inkoopt. Providers hebben andere gekoppelde identifiers. Dus of je nu VPN hebt of niet de IP data is al vervuild maar ook niet noodzakelijk.

Je kan nooit maar ook nooit veilig over openbare wifi heen met enige verbinding of nu direct, proxy of VPN is.
Een attacker kan je verbinding onderscheppen door een deauthentication aanval uit te voeren vervolgens verbind je met een op oog lijkend zelfde verbinding en ondertussen wordt je ge datamined.

Zit je op een openbaar netwerk beschouw het vanaf moment van aanmelding als compromised.
openbaar = onveilig
16-03-2021, 18:36 door Anoniem
Bottom line

So, in answering my reader's question, do they need a VPN?... It's up to them!
But is https the "be-all and end-all of internet security"? Oh, hell no.

Dit en meer in: https://www.zdnet.com/article/reader-question-answered-if-i-have-https-do-i-need-a-vpn/
16-03-2021, 19:07 door Anoniem
Door Anoniem: De voordelen van een VPN:
- Je ontkomt aan de logging die je ISP wettelijk verplicht is te doen (6 maanden retentie als ik het me goed herinner); je verplaatst hiermee het vertrouwen van je ISP en de overheid naar je VPN-provider, dus kies een betrouwbare!
- Je gebruikt hetzelfde IP als anderen (meestal), waardoor je via je IP niet meer als uniek te identificeren bent
- Via openbare (wifi-)verbindingen kun je zo veilig het internet op

Ach, die VPN discussie is om moe van te worden. Mensen willen niet snappen dat ook een VPN een toevoeging kan zijn om meerdere redenen zoals jij ze ook al beschrijft.
17-03-2021, 00:35 door Anoniem
zelde discussie als een stalen voordeur, ja t beveiligd je deur entree. Maar gooi een tegel door je voorraam en je hebt niks aan je stalen voordeur. Dus nee VPN is niet het enige redmiddel, maar het is slechts een hulpmiddel. En als ik pron wil kijken doe ik dat zowel via een prive netwerk op open wifi. Like i give a shit als men weet wat ik kijk. Dus geef t maar toe ... we all watch and play with our willy
17-03-2021, 08:59 door Anoniem
Door Anoniem:
Door Anoniem: De voordelen van een VPN:
- Je ontkomt aan de logging die je ISP wettelijk verplicht is te doen (6 maanden retentie als ik het me goed herinner); je verplaatst hiermee het vertrouwen van je ISP en de overheid naar je VPN-provider, dus kies een betrouwbare!
- Je gebruikt hetzelfde IP als anderen (meestal), waardoor je via je IP niet meer als uniek te identificeren bent
- Via openbare (wifi-)verbindingen kun je zo veilig het internet op

Ach, die VPN discussie is om moe van te worden. Mensen willen niet snappen dat ook een VPN een toevoeging kan zijn om meerdere redenen zoals jij ze ook al beschrijft.

Prachtig toch,dat mensen steeds weer denken het Ei van Columbus gevonden te hebben, terwijl toch vrij duidelijk is wat een VPN wel en niet toevoegt. Dat je voor de buitenwereld altijd hetzelfde IP-adres hebt dat niet aan jouw adres vastzit kan een prima toevoeging zijn. Denken dat je de NSA buiten de deur gaat houden is dan weer naïef.
17-03-2021, 10:07 door Anoniem
Door Anoniem: Een VPN voor consumenten, dus niet naar je company netwerk, is snake oil!
HTTPS is tegenwoordig gemeengoed, dus het onderscheppen van je verkeer is al niet mogelijk.

En websites waar ze VPN's vergelijken zijn helemaal een grote scam...

dwaas, SSL decryption? gaat perfect...
17-03-2021, 17:27 door Anoniem
Door Anoniem: VPN-providers adverteren met de voordelen van een VPN:
- beschermt je computer tegen hackers
- verbetert je online-privacy.
- etc.

Maar is dat ook echt zo?

Don't Use a VPN...it's not the ultimate security fix you've been told
https://www.youtube.com/watch?v=8x1BJCKwqpI

De enige reden waarom je gebruik maakt van een VPN (zover mijn walnoot breintje het kan verwerken):
- Site 2 Site (client to company-lan secure connection, work from home.)
- Client side app VPN to VPN Provider -> Privacy en Security van het sniffing door het LAN of door je ISP/ISP-DNS die het misbruikt voor down-throttling of verkoopt aan de overheid/andere shady bedrijven.

Je maakt het gewoon vrij kut voor lokale hackers/sniffers. Thats all. en dat Cloudflare/Quad9 me dns ziet? Boeie, ben de mivd niet (alsof die hun shit op orde hebben lmao).

En voor shady zaken of realredteaming gebruik je VPN/TOR hops met een front gun server, tah-tah (ik probeer niemand te motiveren tot cybercrime)

Dus ja het werkt en helpt je privacy, als je een oplossing zoekt voor alleen de browser dan gebruik je toch lekker DoH (dns over https) in firefox, met de cloudflare of quad9 DoH servers (really easy to set up).
17-03-2021, 18:56 door Anoniem
Gebruik de VPN vooral om content buiten de regio te kunnen lezen/zien/horen. Ongelofelijk hoeveel geo-restrictions er nog gebruikt worden door content/news providers.
17-03-2021, 21:52 door Anoniem
Door Anoniem: Gebruik de VPN vooral om content buiten de regio te kunnen lezen/zien/horen. Ongelofelijk hoeveel geo-restrictions er nog gebruikt worden door content/news providers.

Inderdaad, die providers leven nog in de jaren '80.

Vroeger had je de lokale krant of FilmNet, nu kun je meegenieten van de Today Show in Australië:
https://www.youtube.com/watch?v=A_fMN9kFm14
20-03-2021, 11:50 door Anoniem
Ikzelf maak gebruik van een VPN client op een NAS met vrij hoge specs. De 200Mbps van mijn ISP kan dus heel gemakkelijk gehaald worden .
De provider is AirVPN.

Alle apparaten hebben als gateway het IP van de NAS, waardoor alle apparaten in huis, zoals tablet, smartphone etc hetzelfde VPN IP hebben en derhalve ook allemaal achter een VPN zitten.

Wil geen pottekijkers.
20-03-2021, 17:15 door Anoniem
Door Anoniem: Ikzelf maak gebruik van een VPN client op een NAS met vrij hoge specs. De 200Mbps van mijn ISP kan dus heel gemakkelijk gehaald worden .
De provider is AirVPN.

Alle apparaten hebben als gateway het IP van de NAS, waardoor alle apparaten in huis, zoals tablet, smartphone etc hetzelfde VPN IP hebben en derhalve ook allemaal achter een VPN zitten.

Wil geen pottekijkers.

Als je geen pottekijkers wilt, misschien ben je dan geïnteresseerd in de post:

"You want Tor Browser ... not a VPN"
https://matt.traudt.xyz/posts/you-want-tor-24tFBCJV/
20-03-2021, 21:33 door Anoniem
Rare titel bij een inhoudelijk interessante video.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.