DataGhost schreef op donderdag 23 april 2020 @ 11:49:
Don't get me wrong, als je een VPN wilt gebruiken om je verkeer te anonimiseren vind ik dat prima. Je hebt dan iets te verbergen (namelijk, je verkeer) en dat mag. Maar wees je bewust van de beperkingen daarvan, en ook van de gevolgen omdat een dienst geen onderscheid meer kan maken tussen jouw verkeer en dat van oplichters. Het is statistisch nou eenmaal zo dat het veruit overgrote deel van het verkeer via VPN-diensten niet door de beugel kan Als je oplichters van je platform wilt weren ga je hoe dan ook false positives krijgen die je niet zomaar op kan lossen zonder een groot deel van je systeem op te geven.
Ookal zou VPN verkeer per definitie wél door de beugel kunnen. Je verbergt informatie die de organisatie waar je mee communiceert nodig heeft om gebruikers te beschermen.
Je bent actief bezig om het platform
minder veilig te maken.
Dat je geen anti-virus of firewall zou moeten gebruiken heeft volgens mij niemand gezegd.
Correct.
Daarbij, VPN, antivirus en firewall zijn 3 totaal verschillende dingen met ieder hun eigen toepassingsgebied. De hele opmerking slaat dus kant noch wal.
Probeer zaken ook van de andere kant te bekijken. Als er een datalek is geweest waarna verschillende accounts "raar" zijn gaan doen kan je als MP het beste die accounts blokkeren. De vraag is alleen, aan wie geef je ze vrij? Jij hebt je inlognaam en wachtwoord, maar iemand anders heeft die ook. Dan moet MP dus uit gaan zoeken wie de legitieme claim heeft. Dat kan alleen maar met de gegevens in het account. Het zou natuurlijk via e-mail kunnen maar aangezien de meeste mensen maar 1 mailadres en 1 wachtwoord hebben is het enorm aannemelijk dat die ook onder controle is van een aanvaller. Dan blijven de naam en woonplaats over en dat kan je, na alles dichttimmeren natuurlijk, bewijzen aan de hand van je ID welke de aanvallers als het goed is niet zomaar hebben. Volgens mij is het sturen van je ID ook nergens verplicht en ben je vrij om een nieuwe account te maken, maar ben je daarbij wel je geschiedenis kwijt.
Precies. Als er maar 1 authenticatiekanaal is, kan je in een virtuele wereld geen onderscheid maken tussen 2 individuen.
E-mail is naast een login géén tweede authenticatiekanaal.
Daarom bestaat er zoiets als 2FA. Bewijzen wie je bent door meerdere factoren die (afgezien van het unieke individu) geen link met elkaar hebben of waarvan het ontzettend moeilijk wordt om die bij elkaar te krijgen.
- Iets wat je weet (user/pass combinatie)
- Iets wat je hebt (b.v. een keytoken zoals een RSA sleutelhanger, je mobieltje of je identiteitskaart)
- Iets wat je bent (zoals een vingerafdruk, irisscan en andere biometrische checks)
Een ID check nadat er fraude-achtige patronen zijn gezien, is dan ook helemaal niet raar.
Effectief kan iedereen aan 2FA doen zonder dat je daar voor iets hoeft in te stellen. De overheid heeft je al een extra factor gegeven waarmee je bij een ander kan aantonen wie je bent.
De rest van je verhaal zit vol met frustratie. Wat ik uit dit topic haal is niet dat je geen VPN mag gebruiken en dat je om moet rollen met je pootjes omhoog, alleen dat het gebruik van een VPN in bepaalde situaties nadelig voor je kan zijn.
Dat, en simpelweg geen enkel idee hebben van wat je nu daadwerkelijk aan het doen bent m.b.t. beveiliging.
VPN heeft zijn toepassingen. Dat moge duidelijk zijn. Maar wat de TS er van verwacht is niet wat VPN daadwerkelijk oplevert. Zelfs het tegenovergestelde.
Firstjazz schreef op donderdag 23 april 2020 @ 11:31:
Er mag zoveel niet; oversteken bij of rijden door rood licht mag ook niet. En hoe meer regels er komen, hoe vaker men zal zoeken naar mogelijkheden om die niet op te volgen. Bij de recente data-lek van MP waarbij diverse accounts ten onrechte zijn geblokkeerd zijn, werd door MP naar een ID gevraagd.
Er was geen datalek. Een medewerker heeft letterlijk een oepsie gedaan en op het verkeerde knopje gedrukt.
De laatste keer dat er een datalek geclaimed was op MP, was in 2018. En dat bleek te gaan om inlogpogingen op accounts met data uit een Dropbox leak.
Kortom, gekochte data. Een 'kleine' crimineel die wat gestolen informatie heeft gekocht.
Zie mijn Big Fish verhaaltje eerder.
Velen hier vonden dat te ver gaan.
En dat mogen ze. Recht op meningsuiting.
Dat maakt die mening niet terecht.
Bij gebrek aan andere mogelijkheden, is een ID kaart een goede 2FA.
We hebben niets te verbergen...... toch? Geef dan aan iedere willekeurige vreemde je pincode of je wachtwoorden, want we hebben niets te verbergen! Deel met iedere gek je privé-gegevens, want .... we hebben niets te verbergen! Gebruik geen anti-virus, firewall of VPN, want..... we hebben niets te verbergen! Open gerust de mail die in je spam-box terecht komt, want..... we hebben niets te verbergen! Deel je bankzaken op Facebook, Instragram, Twitter, etc, want..... we hebben niets te verbergen! Transparantie op alle vlakken, dat getuigd van goed burgerschap en neemt iedere verdenking weg. Van mij mogen ze alles weten, want....ik heb niets te verbergen!
Dit laat maar weer zien dat je geen flauw benul hebt waar je het nu daadwerkelijk over hebt.
Niemand beweert dat er geen mens is die niks te verbergen heeft.
De vraag is echter wát je verbergt. Je lokatie verbergen met een VPN gaat niet oplossen dat een 'hacker' jouw informatie in handen krijgt.
Die informatie haalt hij/zij niet van jouw PC, telefoon of uit je huis. Die informatie ligt elders en wordt daar gejat.
Doet een VPN helemaal
niets aan.
Alles wat je aanhaalt om het gebruik van een VPN te rechtvaardigen zijn gewoon totaal niet vantoepassing en doen zelfs afbreuk.
[
Voor 23% gewijzigd door
McKaamos op 23-04-2020 12:27
]