Forum » Informacijska varnost » Izkušnje z iTop VPN
Izkušnje z iTop VPN
poweroff ::
Par vprašanj: kdo je upravljavec. Čez katero državo gre promet? Kakšen je njihov poslovni model?
sudo poweroff
Gejspodar ::
poweroff ::
Torej, tam lahko piše karkoli. Vprašanje je, kaj si TI preveril.
Web server imajo na Švedskem, mail server pa uporabljajo od Googla... to se mi ne zdi ravno privacy-wise. Firma Ab Mullvad Oy je registrirana na Finskem, Mullvad Animation Handelsbolag pa na Švedskem. Mullvad VPN ne najdem kot firmo, najdem pa kot registrirano blagovno znamko. Firma Amagicom obstaja. Mullvad VPN AB ima sicer zanimiv naslov: Box 53049, 400 14 Gothenburg, Sweden. Očitno uporabljajo P.O. box... ampak malo iskanja najde naslov: Engelbrektsgatan 28, 4th floor SE-411 37 Gothenburg, SE. To s PO boxi mi ni ravno všeč, ampak OK.
To sem našel po minutki iskanja. Pa zadeve ne uporabljam. Kaj si pa ti preveril?
Web server imajo na Švedskem, mail server pa uporabljajo od Googla... to se mi ne zdi ravno privacy-wise. Firma Ab Mullvad Oy je registrirana na Finskem, Mullvad Animation Handelsbolag pa na Švedskem. Mullvad VPN ne najdem kot firmo, najdem pa kot registrirano blagovno znamko. Firma Amagicom obstaja. Mullvad VPN AB ima sicer zanimiv naslov: Box 53049, 400 14 Gothenburg, Sweden. Očitno uporabljajo P.O. box... ampak malo iskanja najde naslov: Engelbrektsgatan 28, 4th floor SE-411 37 Gothenburg, SE. To s PO boxi mi ni ravno všeč, ampak OK.
To sem našel po minutki iskanja. Pa zadeve ne uporabljam. Kaj si pa ti preveril?
sudo poweroff
Sindrom ::
Tule imate nekaj pregleda nad VPN-ji:
https://torrentfreak.com/best-vpn-anony...
https://torrentfreak.com/best-vpn-anony...
"If privacy is outlawed, only outlaws will have privacy." - Phil Zimmerman
poweroff ::
Kako ugotovijo, da VPN ne logira?
Aja, upravljavci VPNja jim sami povejo. In seveda se jim verjame na besedo!
Aja, upravljavci VPNja jim sami povejo. In seveda se jim verjame na besedo!
sudo poweroff
Sindrom ::
Potem je pa edina šansa, da postaviš svoj lastni VPN.
"If privacy is outlawed, only outlaws will have privacy." - Phil Zimmerman
jukoz ::
Zakaj pa uporabljate VPN?
Tko, zanima me kaj uporabljate da potrebujete VPN. Matthai, predvidevam da ti skušaš zakrivati sledi za sabo. Kdo ti pa sledi oz česa se ti bojiš? Uporabljaš kje nešifrirano komunikacijo med nekimi napravami? Se bojiš MITM? Uporabljaš neko javno infrastrukturo, ki jo lahko nekdo prestreže oz poseže vmes?
Uporabljate VPN za bolj banalne zadeve - ala gledanje slo/tujih TV programov iz tujih omrežij? Športne stave?
@Matthai?
@toblak?
Tko, zanima me kaj uporabljate da potrebujete VPN. Matthai, predvidevam da ti skušaš zakrivati sledi za sabo. Kdo ti pa sledi oz česa se ti bojiš? Uporabljaš kje nešifrirano komunikacijo med nekimi napravami? Se bojiš MITM? Uporabljaš neko javno infrastrukturo, ki jo lahko nekdo prestreže oz poseže vmes?
Uporabljate VPN za bolj banalne zadeve - ala gledanje slo/tujih TV programov iz tujih omrežij? Športne stave?
@Matthai?
@toblak?
strawman ::
Tko, zanima me kaj uporabljate da potrebujete VPN.
Na VPN gledam kot na gate. Se da okoli hodit brez njih, vendar je neka osnovna higiena da jih imaš na sebi.
Kot je Matthai omenil, zaupanje v VPN providerje ne more biti absolutno. Ampak je good enough za torrente public trackerjev in igranje pokra.
poweroff ::
Jaz ga uporabljam zato, da zavarujem mojo komunikacijo na javnih omrežjih (WiFi v hotelu, cybercafeju,...), da mi ravno vsak, ki proide mimo ne gleda DNS requestov ali jih celo preusmerja.
Da imam dostop do odprtega interneta (v mnogo omrežjih blokirajo dostop do raznih storitev, ala P2P, razne spletne strani,...).
Zato, ker imam v VPN povezanih kup naprav (HomeAssistant, razne IoT naprave,...) in je tako lažje zavarovati komunikacijo.
Pa zato, ker me zanima te tehnologija in se s praktično uporabo lahko veliko naučim.
Ne nujno v tem vrstnem redu.
Da imam dostop do odprtega interneta (v mnogo omrežjih blokirajo dostop do raznih storitev, ala P2P, razne spletne strani,...).
Zato, ker imam v VPN povezanih kup naprav (HomeAssistant, razne IoT naprave,...) in je tako lažje zavarovati komunikacijo.
Pa zato, ker me zanima te tehnologija in se s praktično uporabo lahko veliko naučim.
Ne nujno v tem vrstnem redu.
sudo poweroff
jukoz ::
Kot je Matthai omenil, zaupanje v VPN providerje ne more biti absolutno. Ampak je good enough za torrente public trackerjev in igranje pokra.
Aha, potem uporabljaš neke VPN ponudnike. In uporabljaš jih za to, da je tvoj promet rikazan iz drugega vira kot je v resnici. Predvidevam da nisi v Sloveniji? Ker pri nas za tvoje primere še nisem slišal da bi bili problemi.
Jaz ga uporabljam zato, da zavarujem mojo komunikacijo na javnih omrežjih (WiFi v hotelu, cybercafeju,...), da mi ravno vsak, ki proide mimo ne gleda DNS requestov ali jih celo preusmerja.
Ok, spremljanje DNS zahtevkov je ... nadležno, se strinjam. Preusmeritve? Kam pa? Ne bi opazil razlike? Načeloma imamo povsod sedaj certifikate, s katerimi se druga stran javiti. Imaš kaj izkušenj z izdajanjem fake oz dodatnih certifikatov s strani večjih CAjev?
Da imam dostop do odprtega interneta (v mnogo omrežjih blokirajo dostop do raznih storitev, ala P2P, razne spletne strani,...).
Ja, to sem predvideval, ko si omenjal kakšne bolj zanimive države.
Zato, ker imam v VPN povezanih kup naprav (HomeAssistant, razne IoT naprave,...) in je tako lažje zavarovati komunikacijo.
Odlično, za to ga tudi sam uporabljam.
Pa zato, ker me zanima te tehnologija in se s praktično uporabo lahko veliko naučim.
Ta mi pa ni povsem jasna - kaj točno se pa naučiš, ko imaš enkrat vzpostavljenega?
Mogoče sem len, ker 99,9999% uporabljam SSH tunneling in je to nekako to.
Zgodovina sprememb…
- spremenilo: jukoz ()
poweroff ::
Imaš kaj izkušenj z izdajanjem fake oz dodatnih certifikatov s strani večjih CAjev?
Ja.
Da imam dostop do odprtega interneta (v mnogo omrežjih blokirajo dostop do raznih storitev, ala P2P, razne spletne strani,...).
Ja, to sem predvideval, ko si omenjal kakšne bolj zanimive države.
Ma, to je tudi Britanija (Southern line (železnica) recimo blokira P2P), pa Španija (recimo ko si v internem omrežju njihove državne uprave), itd...
Ta mi pa ni povsem jasna - kaj točno se pa naučiš, ko imaš enkrat vzpostavljenega?
Ko imaš enkrat 120+ uporabnikov, ko le-ti uporabljajo zelo različna omrežja, ko imaš uporabnike iz Tibeta... se začnejo stvari malo drugače obnašati kot pravi teorija.
sudo poweroff
jukoz ::
Imaš kaj izkušenj z izdajanjem fake oz dodatnih certifikatov s strani večjih CAjev?
Ja.
Kaj več informacij prosim =)
Ma, to je tudi Britanija (Southern line (železnica) recimo blokira P2P), pa Španija (recimo ko si v internem omrežju njihove državne uprave), itd...
Zakaj pa uporabljaš njihovo/privat omrežje? Jaz vsem svetujem uporabo mobilnega omrežja oz predplačniško kartico tam, kjer je roaming predrag.
Ko imaš enkrat 120+ uporabnikov, ko le-ti uporabljajo zelo različna omrežja, ko imaš uporabnike iz Tibeta... se začnejo stvari malo drugače obnašati kot pravi teorija.
Aha, urejaš še za množico drugih uporabnikov.
prowb ::
Torej, tam lahko piše karkoli. Vprašanje je, kaj si TI preveril.
Web server imajo na Švedskem, mail server pa uporabljajo od Googla... to se mi ne zdi ravno privacy-wise. Firma Ab Mullvad Oy je registrirana na Finskem, Mullvad Animation Handelsbolag pa na Švedskem. Mullvad VPN ne najdem kot firmo, najdem pa kot registrirano blagovno znamko. Firma Amagicom obstaja. Mullvad VPN AB ima sicer zanimiv naslov: Box 53049, 400 14 Gothenburg, Sweden. Očitno uporabljajo P.O. box... ampak malo iskanja najde naslov: Engelbrektsgatan 28, 4th floor SE-411 37 Gothenburg, SE. To s PO boxi mi ni ravno všeč, ampak OK.
To sem našel po minutki iskanja. Pa zadeve ne uporabljam. Kaj si pa ti preveril?
Ti bi lahko naredil en kratek vodič za iskanje takšnih informacij :) Gledal sem da bi kupil Open Source Intelligence Techniques (
By Michael Bazzell) - ampak je tistih 600+ strani malo prevelik zalogaj za moj okus in bi raje kakšno skrajšano verzijo ;)
jukoz ::
# whois mullvad.net
# dig mullvad.net mx
# dig mullvad.net txt
https://opencorporates.com/
Potem pa naprej, ko vidiš kam si prišel, specifično za državo.
# dig mullvad.net mx
# dig mullvad.net txt
https://opencorporates.com/
Potem pa naprej, ko vidiš kam si prišel, specifično za državo.
Zgodovina sprememb…
- spremenilo: jukoz ()
poweroff ::
Tako nekako, ja. Sicer pa obstaja še par takih strani s podatki o poslovnih subjektih. Pa včasih je treba pogledati še kaj drugega, ampak ja, začneš nekje, potem pa počasi nabiraš koščke informacij in sestavljaš sliko.
sudo poweroff
strawman ::
Kot je Matthai omenil, zaupanje v VPN providerje ne more biti absolutno. Ampak je good enough za torrente public trackerjev in igranje pokra.
Aha, potem uporabljaš neke VPN ponudnike. In uporabljaš jih za to, da je tvoj promet rikazan iz drugega vira kot je v resnici. Predvidevam da nisi v Sloveniji? Ker pri nas za tvoje primere še nisem slišal da bi bili problemi.
Ja in ne. Npr. problem public torrent trackerjev je, da lahko ljudje sledijo kaj vlečeš dol po tvojem IP naslovu - link.
Pa pred časom sem imel težave z dostopom do nekaterih poker sitov iz Slovenije.
Uporabnik ::
# whois mullvad.net
# dig mullvad.net mx
# dig mullvad.net txt
https://opencorporates.com/
Potem pa naprej, ko vidiš kam si prišel, specifično za državo.
Kaj ima pa mx record pri vpn?
If You Don\'t Stand for Something, You\'ll Fall for Anything
Sindrom ::
Mogoče še beseda o ponudniku OVPN. Spomnim se, da je pred nekaj časa v novicah pisalo, da so ga založbe tožile, ker je v bistvu zakrival pravi IP naslov spletne strani thepiratebay. Tožilci so na sodišču želeli, da firma razkrije prave lastnike, ki se skrivajo za domeno thepiratebay.com, vendar pa jim ta ponudnik na sodišču ni uspel ugoditi, saj zahtevanih podatkov pač ni imel. Zgovarjal se je, da njihova politika prepoveduje kakršno koli logiranje, saj so nekatere njihove stranke tudi vladne organizacije in posledično *morajo* imeti poskrbljeno za takšno varnost.
Popravek: Še link.
https://torrentfreak.com/ovpn-wins-cour...
Popravek: Še link.
https://torrentfreak.com/ovpn-wins-cour...
"If privacy is outlawed, only outlaws will have privacy." - Phil Zimmerman
Zgodovina sprememb…
- spremenil: Sindrom ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Kateri free VPN za Android TVOddelek: Pomoč in nasveti | 1620 (514) | xseki |
» | Kateri VPN v Sloveniji?Oddelek: Informacijska varnost | 11582 (4311) | xseki |
» | Najboljša VPN storitevOddelek: Pomoč in nasveti | 8060 (3344) | louser |
» | Mozilla v Firefox prinaša VPNOddelek: Novice / Brskalniki | 8987 (6936) | Key Quest |
» | SOVA še vedno skovika na vaših žicahOddelek: Novice / NWO | 11904 (8059) | zmaugy |