» »

Plačljivi anonimizacijski VPN tuneli

Plačljivi anonimizacijski VPN tuneli

enadvatri ::

Zanima me, če ima kdo izkušnjo s tovrstnimi storitvami glede zanesljivosti, hitrosti in nenazadnje anonimnosti.

Ker ne gre za ponudnike interneta (ISP-je), propagirajo, da zanje direktiva (in zakonodaja) o retenciji prometnih podatkov ne velja. Prav tako zagotavljajo cenzuri ne podvržen DNS storitve ...

Prav tako obljubljajo popolno anonimnost, saj naj ne bi beležili nič v dnevniške datoteke, plačilo pa je možno z anonimnimi plačilnimi sredstvi (Bitcoin, anonimne predplačniške kreditne kartice ipd.).

Nekatere tovrstne storitve NAJ BI uporabljali tudi pripadniki razvpitih hektivističnih skupin, saj jih priporočajo tudi drugim torizenom (uporabnikom Tor omrežja).

Večinoma gre za ponudnike s Švedske, cene pa so relativno nizke (od pribl. 5 EUR/mesec).

Prva ponudnika, ki sem ju našel: https://www.vpntunnel.se/en/ in https://mullvad.net/en/
  • spremenil: Mavrik ()

Tero ::

Odvisno za kaj to rabiš. Mogoče bi ti tor prišel prav?
Give a man a fish, he'll be fed for a day.
Teach a man to fish and he'll drown himself.

enadvatri ::

Tero je izjavil:

Odvisno za kaj to rabiš. Mogoče bi ti tor prišel prav?


Poznam tor, toda nekateri še to uporabljajo ali pa samo to.

Tero ::

Jah največji problem jaz vidim da nikoli ne moreš bit 100% za svojo anonimnost, ne glede kaj ti providerji trdijo. Ker na koncu jim plačaš z kreditno kartico ali pač kakšnim mehanizmom kjer odkriješ svojo indentito.
Give a man a fish, he'll be fed for a day.
Teach a man to fish and he'll drown himself.

enadvatri ::

Tero je izjavil:

Jah največji problem jaz vidim da nikoli ne moreš bit 100% za svojo anonimnost, ne glede kaj ti providerji trdijo. Ker na koncu jim plačaš z kreditno kartico ali pač kakšnim mehanizmom kjer odkriješ svojo indentito.


To sploh ni problem, kar praviš, ker sprejemajo anonimne predplačniške kreditne kartice, nekateri celo Bitcoin.

Bolj je problem, ker se dejansko s direktno k njim povezuješ in jim razkriješ IP. Lahko jim pa verjameš na besedo, da ničesar ne beležijo in ni moč ugotoviti iz katerega hosta/vhosta si šel na splet. Ali pa jim ne verjameš. To je pravo vprašanje.

poweroff ::

Heh. Jaz sem govoril z enim tipom iz Harwarda, ki mi je pravil, da so imeli pred leti konferenco na temo anonimizacije in sta dva tipa iz NSA javno rekla, da NSA laufa in ponuja "anonimizacijske" proxye. Kasneje je NSA to uradno zanikala, tisti profesor iz Harwarda pa mi je poslal uraden prepis njune izjave.
sudo poweroff

Dragi ::

http://hidemyass.com/
VPN, zelo poceni.
Imaš cirka 20.000 ip naslovov na razpolago. Pri povezavi lahko izbereš katero državo/serever želiš tunelirati čez in ti bo dodelilo ip. Ko se ponovno povežeš (par sekund) ti dodeli vsakič novega.

HMA je 100% anonimen, ker ti routa VSO internetno povezavo čez vpn. Ni šanse, da ti zleaka tvoj ip ven, ker preprosto ni uporabljen za nič drugega kot routing do njihovega serverja.
Hitrosti.. odvisno. od tam 1mbps min pa zna letet tudi po 20mbps in več.

poweroff ::

Ja, ampak oni pa vidijo tvoj pravi IP, ne? ;)
sudo poweroff

Tero ::

Če anonimnost rabiš le občasno in si zadovljen z slabšo pasovno širino lahko razmisliš kakšnem predplačniškem mobilnem internetu. Tušmobil vem da ima to kar poceni.
Give a man a fish, he'll be fed for a day.
Teach a man to fish and he'll drown himself.

poweroff ::

Tisto ni anonimnost.
sudo poweroff

Dragi ::

poweroff je izjavil:

Ja, ampak oni pa vidijo tvoj pravi IP, ne? ;)

Ne se delat norca no. To ni nikakršen argument.

Itak da ga vidijo. Saj drugače ne gre!
IPja ne moreš "zakrit".

Če ti je pa tako nujno, da noben ne ve tvojega pravega ipja pa uporabi več servicev in si naredi proxy chain ali VPN chain.

Lahko si tudi omisliš VPS in butneš tja gor VPN in na ta vpn še proxy od XY providerja. Vse se da plačat tako da ni izsledljivo. Prepaid visa, ali nekdo drug da plača zate, bitcoin kot si že omenil, ukradeni paypal, moneybookers ali alertpay, menjava PP za MB z nekom in rečeš naj ti kupi XY namesto da ti pošilja. Potem imaš pa tu še fore z črnim trgom kot so heckani VPSi, botneti in druge pizdarije. Tisto je pa sploh izjemno težko izsledit.

100% anonimizacije ni. Vse je odvisno samo od tega, kako težko je reversat routing nazaj do tvojega ipja.
Pa da se ne bo slučajno kdo spotaknil na mojo izjavo od HMA 100% anonimnosti.
Tisto se je nanašalo na drug kontekst. Mišljeno je bilo da HMA ne zleaka tvojega ipja na splet.

Zgodovina sprememb…

  • spremenil: Dragi ()

poweroff ::

Dragi je izjavil:

poweroff je izjavil:

Ja, ampak oni pa vidijo tvoj pravi IP, ne? ;)

Ne se delat norca no. To ni nikakršen argument.

Itak da ga vidijo. Saj drugače ne gre!
IPja ne moreš "zakrit".

Ne delam se norca. Ravno o tem govorimo, da uporabiš VPN, do njega pa dostopaš preko Tor omrežja. Valjda moraš tudi plačati dostop anonimno in ga tudi naročiti iz anonimnega IPja.
sudo poweroff

Tero ::

Zakaj moja ideja ni anonimna? Dobro še vedno lahko približno določijo tvoj položaj, vendar če si v nekem gosto naseljenem področju je to praktično nemogoče.
Give a man a fish, he'll be fed for a day.
Teach a man to fish and he'll drown himself.

poweroff ::

Katero napravo oz. mobile equipment uporabjaš? IMEI številka...
sudo poweroff

Tero ::

Zdaj odvisno kaj sploh anonimnost je. Mislim tudi če nek tvoj "sovražnik" (recimo da je to kar država) to zve, kaj mu ti podatki pomagajo pri iskanju tvoje identite?
Give a man a fish, he'll be fed for a day.
Teach a man to fish and he'll drown himself.

Dragi ::

Če si osumljen prekrška bodo vložili zahtevek na sodišče za poizvedbo ipja.
Sodišče nato pošlje poizvedbo na ISP in tam samo pogledajo kdo je mel tisti ip ob katerem času.
Voila.

p.s. Nafuka ga oseba na katero je priključek pisan in ne tisti, ki je dejansko kriv za nekaj.

Bo ti pa to znal Matthai bolje razložit, ker se ubada s temi zadevami afaik.

Zgodovina sprememb…

  • spremenil: Dragi ()

Tero ::

Si sploh pogledal kaj sem napisal? Da uporabiš predplačniški mobilni internet. Kako bi naj tukaj ugotovili tvojo indentiteto če niti isp neve kdo si.
Give a man a fish, he'll be fed for a day.
Teach a man to fish and he'll drown himself.

Reycis ::

Public wirelessi, prepaid UMTS ti zagotavljajo ze sam izvor neizsledljiv. Seveda moras pri obeh metodah paziti se na lokacijo. E.G. Pri public wirelessu v kaksni kavarni moras pazit, da nimajo kamere. Pri UMTSu pa se da slediti lokacijo in te lahko dobijo, ce uporabljas iz svoje parcele.

Tor nudi zelo visoko stopnjo anonimizacije, ker nihce ne ve kdo je pravi izvor in kdo je samo posrednik. Pri VPNu pa si varen toliko kolikor ti bo rit kril tvoj VPN ponudnik.

Dragi ::

Tero je izjavil:

Si sploh pogledal kaj sem napisal? Da uporabiš predplačniški mobilni internet. Kako bi naj tukaj ugotovili tvojo indentiteto če niti isp neve kdo si.

Bazna postaja beleži kje si. Rabi, da temu primerno tvoj telefon ojača ali ošibi signal.

kalko ::

Tero je izjavil:

Si sploh pogledal kaj sem napisal? Da uporabiš predplačniški mobilni internet. Kako bi naj tukaj ugotovili tvojo indentiteto če niti isp neve kdo si.


Lokacija. Lepo se rekonstruirajo tvoji "premiki" in se ugotovi, kje si doma, kje delaš, kje se zadržuješ v prostem času, ... Hkrati se lahko pogleda, kateri telefon (pri sebi imaš sigurno še svojega "rednega" mobilca) ima enak vzorec premikov kot tisti, prek katerega dostopaš na net ... Ne spreglej, da mora operater po data retention direktivi hraniti tudi lokacijske podatke. ;)

Reycis ::

No ce delas pizdarijo lahko namensko kupis USB stick in SIM kartico samo za to. Nato ga imas izklopljenega in ga vklapljas samo na lokacijah kjer ga ne morejo povezat s tabo.

poweroff ::

Ja, to bi šlo. Kljub vsemu bi poleg tega imel še VPN, na katerega bi se povezal preko Tora. In pa seveda anonimno plačevanje - tudi na črpalki, kjer kupiš UMTS. Aja, tole si oglejte:

https://www.eff.org/pages/tor-and-https

(Tor in HTTPS gumbi so clickable)
sudo poweroff

enadvatri ::

poweroff je izjavil:

Dragi je izjavil:

poweroff je izjavil:

Ja, ampak oni pa vidijo tvoj pravi IP, ne? ;)

Ne se delat norca no. To ni nikakršen argument.

Itak da ga vidijo. Saj drugače ne gre!
IPja ne moreš "zakrit".

Ne delam se norca. Ravno o tem govorimo, da uporabiš VPN, do njega pa dostopaš preko Tor omrežja. Valjda moraš tudi plačati dostop anonimno in ga tudi naročiti iz anonimnega IPja.


Zanimivo, številni pa počnejo obratno. Plačajo VPN (kakor koli že) ter se najprej vanj povežejo in šele nato v Tor omrežje. S tem seveda razkrijejo svoj IP ponudniku anonimizacijskega VPN-ja.

Še bolj zanimivo je, da fantje, ki to uporabljajo, trdijo, da tudi v primeru zlorab ti ponudniki ne posredujejo podatkov, saj jih nimajo. Zasnova njihovega lastnega omrežja to onemogoča, podobno kot Tor. Predvsem ta vidik, ki temelji na zaupanju (rekla, pisala, kazala), me zanima.

Tero je izjavil:

Če anonimnost rabiš le občasno in si zadovljen z slabšo pasovno širino lahko razmisliš kakšnem predplačniškem mobilnem internetu. Tušmobil vem da ima to kar poceni.


To je tudi lahko precej anonimno, kupiš kartico na gotovino. Počakaš kašen mesec, da ne bi bil še sveže na posnetkih nadzornih kamer in voila ...

Seveda moraš previdno uporabljati to zadevo (ne moreš se kar povezati v svoje račune spletnih storitev, ki jih sicer neanonimno uporabljaš itd.), najbolje jo je uporabiti le enkrat, za izvršitev točno določenega kaznivega dejanja.

Moraš pa vedeti, da imajo tvojo začasno lokacijo (podobno kot pri zlorabi brezžičnih omrežij) in še nekaj podatkov o napravi, ki si jo uporabil.

Zgodovina sprememb…

enadvatri ::

poweroff je izjavil:

Katero napravo oz. mobile equipment uporabjaš? IMEI številka...


Lahko kupiš GPRS/UMTS modem od Kitajcev za male pare! Vsakokrat novega ali pa, če uporabljaš kakšen "xda popularen" telefon naložiš drugi ROM s poljubno IMEI oznako. Tudi, če pustiš privzeto, bo OK, saj jo uporablja veliko ljudi, ki so si pobrali ta ROM. 8-)

Dragi je izjavil:

Če si osumljen prekrška bodo vložili zahtevek na sodišče za poizvedbo ipja.
Sodišče nato pošlje poizvedbo na ISP in tam samo pogledajo kdo je mel tisti ip ob katerem času.
Voila.

p.s. Nafuka ga oseba na katero je priključek pisan in ne tisti, ki je dejansko kriv za nekaj.

Bo ti pa to znal Matthai bolje razložit, ker se ubada s temi zadevami afaik.


Nafuka v smilsu obsodbe ne! Ima pa sitnosti za nekaj časa, to gotovo ...

@uporaba prepaid UMTS kartice. Naprovo smo zrihtali. Vemo, da imajo trenutne lokacije. Greš nekam, kjer se običajno ne zadržuješ, problem rešen.

UMTS prepaid se mi zdi, poleg brezžičnih omrežij zelo varen! Prav tako ga lahko med potjo izklapljaš!

Zgodovina sprememb…

Gandalfar ::

> Še bolj zanimivo je, da fantje, ki to uporabljajo, trdijo, da tudi v primeru zlorab ti ponudniki ne posredujejo podatkov, saj jih nimajo. Zasnova njihovega lastnega omrežja to onemogoča, podobno kot Tor. Predvsem ta vidik, ki temelji na zaupanju (rekla, pisala, kazala), me zanima.

Zakaj bi jim verjel?

gendale ::

poweroff je izjavil:

Katero napravo oz. mobile equipment uporabjaš? IMEI številka...

eno kupljeno z gotovino v trgovini

not nikol ne daš svoje prave sim kartice
seznam zanč moderatorjev in razlogov da so zanč
http://pastebin.com/QiWny5dV
gor je mavrik apple uporabniček (mali možgani in mali penis)

Zgodovina sprememb…

  • predlagalo izbris: enadvatri ()

enadvatri ::

Gandalfar je izjavil:

> Še bolj zanimivo je, da fantje, ki to uporabljajo, trdijo, da tudi v primeru zlorab ti ponudniki ne posredujejo podatkov, saj jih nimajo. Zasnova njihovega lastnega omrežja to onemogoča, podobno kot Tor. Predvsem ta vidik, ki temelji na zaupanju (rekla, pisala, kazala), me zanima.

Zakaj bi jim verjel?


Seveda jim ne, zato tipam, kaj mislite druge, pa če so kakšne javno znane debate ali primeri ...

Nenazadnje je vsak, ki ima 5 minut časa in nekaj cvenka odveč, lahko ponudnik podobnih storitev. Celo naši obveščevalci so se tega že lotili.

enadvatri ::

poweroff je izjavil:

Ja, to bi šlo. Kljub vsemu bi poleg tega imel še VPN, na katerega bi se povezal preko Tora. In pa seveda anonimno plačevanje - tudi na črpalki, kjer kupiš UMTS. Aja, tole si oglejte:

https://www.eff.org/pages/tor-and-https

(Tor in HTTPS gumbi so clickable)


Poznamo.

V .onionlandu HTTPS ni potreben, ker že vse potuje kodirano in nikoli ne zapusti Tor omrežja.

Če izstopaš iz Tor omrežja (obiskuješ t. i. clearnet strani), pa od izhodnega Tor vozlišča potuje, kakor si si izbral (HTTP/HTTPS). Na izstopnih vozliščih se dogaja največ svinjarij.

Prav tako sem nekje zasledil, da uporaba HTTPS povezave za obisk strani lahko razkrije še več podatkov o uporabniku. Ne vem ali je to bilo mišljeno ob brskanju po .onionlandu ali pri izstopih. Vem, kje sem to zasledil, tako da bom preveril in napisal.

gslo ::

VPN dostop iz rusije ali kitajske, po možnosti več teh. če nisi ravno Assange se fedsi večinoma ustavjo, ko vidjo "od kje prihajaš".. :-)

enadvatri ::

gslo je izjavil:

VPN dostop iz rusije ali kitajske, po možnosti več teh. če nisi ravno Assange se fedsi večinoma ustavjo, ko vidjo "od kje prihajaš".. :-)


Prej bi zaupal Švedom. V Rusiji so pregovorno podkupljivi. Še pločniku, če plačaš nov asfalt, se umaknil izbranemu pešcu, da bo ta padel!

fosil ::

Mah nima veze.
Ko tem ponudnikom pred nosom pomahajo z nalogom in jim dajo na izbiro zapor ali predajo podatkov, kaj misliš da bodo izbral?
Tako je!

amigo_no1 ::

Veliko sreče pri mahanju z odredbo Kitajcem, ko boš preko njihovega vpn-ja "spamal" po slovenskem forumu.

Zgodovina sprememb…

Highlag ::

Danes so že takšni časi, da ni nikomur preveč za zaupat. Tudi takšnim ponudnikom anonimizacije.
Never trust a computer you can't throw out a window

enadvatri ::

fosil je izjavil:

Mah nima veze.
Ko tem ponudnikom pred nosom pomahajo z nalogom in jim dajo na izbiro zapor ali predajo podatkov, kaj misliš da bodo izbral?


Sem govoril s človekom, ki v neki nemški nevladni organizaciji skrbi za rast števila izstopnih Tor vozlišč po svetu. Pravi, da zasegov opreme v Evropi nimajo, kljub zaznanim napadom in prijavljenim incidentom. V ZDA imajo en zaseg, opremo pa jim je nadomestil s podatki vred ISP v dogovoru z organi pregona. Oprema ni zasežena, ker bi oni ali ponudnik storil kar koli nezakonitega, pač pa, ker upajo, da bodo kaj iz nje izluščili.

poweroff ::

Ja, Tor operaterji so razmeroma dobro organizirani. In tudi evropske in ameriška policija dobro poznajo Tor in načeloma operaterjem ne težijo.

Tudi pri nas poznam primer, ko je policija prišla do slovenskega operaterja Tor omrežja, ki je pojasnil zadevo in niso "težili". V bistvu je samo podal izjavo, niti mu niso zasegli opreme. Šlo je pa za sum distribucije otroške pornografije preko njegove točke.
sudo poweroff

enadvatri ::

Tudi pri nas poznam primer, ko je policija prišla do slovenskega operaterja Tor omrežja, ki je pojasnil zadevo in niso "težili". V bistvu je samo podal izjavo, niti mu niso zasegli opreme. Šlo je pa za sum distribucije otroške pornografije preko njegove točke.


Ne vem, če poznava isti primer, toda jaz vem za enega,ko je en slovenski ponudnik gostovanja zavrnil gostovanje (sicer preusmeril DMCA, vendar zahteval odgovore v 24 urah od prijave, zahteval pojasnitev incidenta in zahteval vnovično preprečitev morebitne kršitve, kar pa ni možno), drugi - prav tako slovenski - pa dovolil in DMCA preusmeril na svojo stranko ter se sploh ni brigal za prijave.

Če bi kdo ponujal tak zasebni anonimizacijski VPN, bi bilo verjetno podobno z organi pregona (in hkrati precej odvisno od robustnosti sistema).


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kako varno se je povezovati v javna omrežja?

Oddelek: Omrežja in internet
334503 (3718) peko_deko
»

Avstrijsko sodišče obsodilo ponudnika izstopne točke Tor (strani: 1 2 )

Oddelek: Novice / Tožbe
6317450 (13705) ulemek
»

Raspberry Pi kot odjemalec za Tor je Onion Pi

Oddelek: Novice / Omrežja / internet
257510 (5252) enadvatri
»

Ali si z vpn pro res anonimen na netu (strani: 1 2 3 )

Oddelek: Pomoč in nasveti
12125054 (22747) poweroff
»

Kako postati neviden na internetu?

Oddelek: Omrežja in internet
253671 (2754) Kamran

Več podobnih tem