Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

VPN - Hoe veilig te gebruiken?

Pagina: 1
Acties:

  • Frubelaar
  • Registratie: Oktober 2004
  • Laatst online: 21-08-2020
Een goede VPN setup begint uiteraard met een betrouwbare VPN provider e.d.
Maar dan?

De beveiligde verbinding is de eerste en meest simpele stap die op zich een hele goede beveiliging geeft als de VPN provider niet logt. Mij lijkt dat de veiligheid vanaf dat punt steeds minder wordt als de VPN gebruiker niet volgens stikte regels werkt. Ik ben maar een saaie grijze muis en verwacht niet dat veiligheidsdiensten veel tijd en geld aan mij gaan besteden. Maar stel dat....

Ik log bv altijd op Tweakers in met mijn VPN account. De forum software logt mijn IP bij ieder postje dat ik maak. Ik heb een keer problemen met mijn VPN en log daarom in onder mijn eigen IP omdat mijn postjes van nul en generlei waarde zijn voor veiligheidsdiensten en geen veiligheidsrisico geeft.

Of toch wel? Als justitie de tweakers forum database opvraagt hebben ze mijn echte IP en de de tijden dat ik bepaalde VPN IPs gebruikt heb. Een van die VPN IPs kan bv kort daarna gebruikt zijn voor een hack, een bedreiging ed. VPNs gebruiken shared IPs dus is het nog geen sluitend bewijs maar het net sluit wel degelijk een beetje. Zeker als justitie meer van dat soort linkjes kan leggen.

Ik gebruik mijn PC voor allerlei dingen en heel veel van die dingen linken in theorie mijn VPN IP aan mijn persoonlijke gegevens. Bv online bankieren, inloggen met digID etc.
Er zijn vast ook heel veel dingen die ik fout doe uit veiligheidsoogpunt. Cookies, scripts, etc.

Fictief voorbeeld. Ik heb helemaal niets te verbergen behalve dat ik een politiek activist ben. Onzin of niet ik wil al mijn communicatie met het geheime politieke forum geheim houden. Kan dat eigenlijk wel met een PC waarop ik heel veel dingen doe?
Is het bv niet veel slimmer om de VPN alleen in een virtuele machine te draaien en van daaruit mijn politieke postjes te maken? Of is de VPN tunnel niet optimaal veilig omdat ie vanuit een virtuele machine komt?

???

  • Lawwie
  • Registratie: Maart 2010
  • Laatst online: 26-11 12:28

Lawwie

Het beste bier, brouw je zelf!

Het enige wat ik zou zeggen is, als je niks te verbergen hebt waarom zit je dan achter een vpn? En waarom maak je je hier zo druk om? Zoals je al aangeeft:
Ik ben maar een saaie grijze muis en verwacht niet dat veiligheidsdiensten veel tijd en geld aan mij gaan besteden.
Waar ik denk dat een vpn handig zou zijn is de volgende situatie:

Je zit in de trein van NS, gebruikt hun wifi om te internetbankieren. Gebruik daar je VPN voor.

  • RemcoDelft
  • Registratie: April 2002
  • Laatst online: 03-05 10:30
Lawwie schreef op zaterdag 21 maart 2015 @ 09:26:
Je zit in de trein van NS, gebruikt hun wifi om te internetbankieren. Gebruik daar je VPN voor.
De encryptie van de bank is niet genoeg?

  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Onafhankelijk of je een VPN of niet gebruikt, mag je nooit iets naar elkaar laten verwijzen.
Inloggen op tweakers.net en dan een berichtje posten, en vervolgens vanaf een VPN-verbinding onder het zelfde account een ander bericht posten is natuurlijk slecht. Hiermee heb je meteen verraden dat jouw normale ip-adres gekoppeld kan worden naar het ip-adres van de VPN.
Als je als politiek activist iets onwenselijks op een ander forum plaatst kan in principe jouw echte ip-adres naar boven gehaald worden.

Iets in een virtuele machine draaien is wel verstandig als je verwacht dat er spyware op jouw computer kan staan. Of je kunt natuurlijk een live-cd gebruiken waarbij je elke keer weer met een schoon os begint.

Speel ook Balls Connect en Repeat


  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:54

lier

MikroTik nerd

RemcoDelft schreef op zaterdag 21 maart 2015 @ 09:28:
De encryptie van de bank is niet genoeg?
Voordeel is dat de man-in-the-middle attack wat lastiger wordt.
En afluisteren ook.

Eerst het probleem, dan de oplossing


  • Frubelaar
  • Registratie: Oktober 2004
  • Laatst online: 21-08-2020
@Lawwie, ik heb niets te verbergen maar dat wil nog niet zeggen dat ik daarmee instem dat diverse instanties mijn op zich niet onwettige berichtjes lezen. Misschien ben ik me wel aan het voorbereiden op een verhuizing naar Noord-Korea. Dan heb ik plotseling heel veel te verbergen :-)

Dus ipv grijze muis kun je ook wat anders invullen, Bv politiek activist in China of downloader.

Mijn postje gaat dus eigenlijk niet over het nut van VPNs maar de over 'lekken' veroorzaakt door dom handelen.

  • Frubelaar
  • Registratie: Oktober 2004
  • Laatst online: 21-08-2020
Onbekend schreef op zaterdag 21 maart 2015 @ 09:32:
Iets in een virtuele machine draaien is wel verstandig als je verwacht dat er spyware op jouw computer kan staan. Of je kunt natuurlijk een live-cd gebruiken waarbij je elke keer weer met een schoon os begint.
Spyware is uiteraard ook een goed punt maar ik denk dat zelfs in een schone installatie gevaren zitten.

Fictief voorbeeld. Morgen zit ik 1 uur achter mijn PC die een VPN gebruikt. Ik doe de volgende dingen.
- Ik post op het politieke activisten forum.
- Ik betaal wat rekeningen via online bankieren. --> Gelinkt aan mijn NAW
- Ik dien mijn belastingaangifte in. --> Gelinkt aan mijn NAW
- Mijn email client checkt diverse malen email bij mijn ISP --> Gelinkt aan mijn NAW

Ik heb dus het gehele uur de VPN gebruikt en mijn eigen IP adres is onzichtbaar. Toch is mijn identiteit bekend omdat ik bij mijn bank, ISP, belastingdienst inlog en daarmee mijn identiteit vast staat.
Dat zijn zomaar een paar dingen die snel bedacht heb. Opsporingsdiensten hebben vast een hele lange lijst met dat soort fouten die gebruikers (kunnen) maken.

  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Het gaat hierbij niet om jouw ip-adres maar om het ip-adres van jouw VPN.
Via het internetbankieren wordt al jouw gebruikte ip-adres opgeslagen, en in dit geval het ip-adres van de VPN. Via ditzelfde ip-adres post jij iets op dat forum, en in principe kunnen ze d.m.v. het internetbankieren deze VPN-verbinding herleiden naar jouw NAW gegevens.
Nu zal het voor de opsporingsdiensten het nog lastig worden aangezien waarschijnlijk meer mensen van de zelfde endpoint van de VPN gebruiken, dus moeten ze wel de juiste gegevens eruit zien te filteren. Maar met wat meer informatie, zoals aanmeldtijdstippen e.d., is dat gemakkelijk te herleiden naar 1 persoon.

Zelf denk niet dat je VPN-verbindingen kunt gebruiken om anoniem te blijven, maar VPN-verbindingen zijn meer bedoeld om de transport van gegevens extra te beveiligen. Of bijvoorbeeld een tunnel te leggen naar een netwerk zodat je een niet-publiek ip-adres kunt benaderen.

Zelf denk ik niet dat je anoniem op internet kunt zijn. Het beste is denk ik dat je beter op kunt gaan in de grote massa en dat je dus niet zult opvallen.....

Speel ook Balls Connect en Repeat


  • TweakPino
  • Registratie: September 2005
  • Laatst online: 18:56
Misschien is tor iets voor je, lijkt me meer geschikt dan VPN om dit probleem aan te pakken

  • Frubelaar
  • Registratie: Oktober 2004
  • Laatst online: 21-08-2020
Onbekend schreef op zaterdag 21 maart 2015 @ 12:49:
Zelf denk ik niet dat je anoniem op internet kunt zijn.
Dat denk ik ook. Of je moet extreme maatregelen nemen.
Het beste is denk ik dat je beter op kunt gaan in de grote massa en dat je dus niet zult opvallen.....
Dat doe je misschien nog wel meer als je een VPN gebruikt omdat de inlichtingendiensten waarschijnlijk veel interesse tonen in VPNs.

Er zijn natuurlijk nog andere toepassingen voor VPNs behalve politiek activisme. Bv downloaden via torrents, nieuwsgroepen enzo.
Inlichtingendiensten zal dat waarschijnlijk niet erg boeien, terwijl clubjes zoals Brein waarschijnlijk full-time torrent sites monitoren. En die hebben waarschijnlijk niet de mogelijkheden om allerlei logs op te vragen en te filteren.

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Potentieel zijn gebruikers van VPN al verdacht dus en zal er reden zijn om dit gebruik te monitoren. Nog makkelijker want bij de vpn provider luisteren we nu gewoon jouw verbinding af. Want die provider is gefinancierd door een onbekende overheidsinstantie. Wat is veilig dus, je eigen provider vertrouw je niet dus denk je een ander op basis van techniek en mooie woorden wel te kunnen vertrouwen, terwijl je met VPN nog beter te traceren bent, want waar je ook bent de verbinding gaat altijd via hun VPN. Zoals hierboven al aangehaald de anonimiteit van de massa is je veiligheid en het risico voor het bankieren wordt vooral door de banken afgedekt zolang jij maar veilig met je pin code omgaat.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1