De manier waarop Stadtionalist vind ik niet helemaal netjes, maar ik kan mij er zeker wat bij voorstellen.
Om nog even wat inhoudelijker er op in te gaan hoewel er ook veel in de comments te vinden is. Dit is op persoonlijke titel en ik heb wel enige software development kennis, maar ben geen hacker, security engineer of netwerk techneut.
De advertentie claimt veel maar levert vrij weinig aan bewijs daarvoor of redenen waarom het met VPNs beter is. Een paar voorbeelden:
is het zo dat als een website https gebruikt, de isp of iemand die ongevraagd op je verbinding rondkijkt alleen ziet welke website je bezoekt
En met een VPN vervangen we ISP door VPN provider. Een VPN provider in dit geval die
in 2018 gehackt is, dat maanden verzwegen heeft en pas met iets van verklaring kwam toen externen er over begonnen. Dat lijkt mij toch een stuk minder fijn dan een ISP die naar de rechtbank gaat (en een zaak wint) als hij word
gevraagd gegevens te overhandigen.
Vpn’s zorgen bovendien voor een extra beveiligingslaag op je devices. Wanneer je apps gebruikt, weet je niet of de encryptie op de juiste manier is toegepast of überhaupt is geïmplementeerd. Er zijn geen groene slotjes zoals in de adresbalk van je browser, of andere icoontjes die de gebruiker waarschuwen. Vpn is dan een oplossing.
Mwua, dat weet ik zo net nog niet. Het verkeer tussen jouw PC en nordvpn is versleuteld. Het is niet zo dat nordvpn een versleutelde verbinding heeft naar (een deel van) alle servers toe. Daarna gaat het dus onversleuteld het internet op (wat dan weer HTTPS, dus versleuteld) kan zijn. Als het fout geimplementeerd of oud is, blijft elke verbinding een probleem. Het verschil is dat het nu pas fout gaat bij/na NordVPN ipv bij jou thuis.
Tot slot is https kwetsbaar bij bepaalde aanvallen, zoals zogenoemde root certificate attacks waar een vpn soms wel beveiliging tegen biedt.
Als ik google op root certificate attack vind ik vrij weinig, maar ik kan mij 2 dingen voorstellen. Ofwel een certificate word als root certificate aangemerkt op een systeem waardoor allemaal andere certificaten als geldig worden gezien, of een certificaat word herkend als getekend door een root certificate zonder dat daadwerkelijk zo is. Voor beide zie ik niet in hoe een VPN helpt gezien de controle gedaan word op je eigen computer, tenzij de VPN deep packet inspection doet om mee te kijken of de certificaten en handshakes wel kloppen. Iets waarvan je je moet afvragen of dat
NordVPN raadt het herhaaldelijk negeren van updatemeldingen af.
Ok, volledig mee eens. Maar wat heeft een VPN hier mee te maken?
Kan een VPN wat toevoegen aan beveiliging? Ja, absoluut, maar volgens mij niet per se op de punten die nordvpn aandraagt. Jammer dus dat dit zo geplaatst is. Interessanter zou (denk ik) zijn om eens een keer een diepteartikel te schrijven over VPNs, hoe het werkt, wat het doet, welke technieken er zijn en of de gemiddelde tweaker er wat aan heeft.
[Voor 5% gewijzigd door Gropah op 26-10-2020 13:46]