Söndagsmatiné: Tom Scott om myterna bakom VPN-tjänsterna

Permalänk
Medlem
Skrivet av jolu:

Jag kan räkna upp många anledningar till att köra VPN. Ett exempel (av många): Surfa på öppet Wi-Fi utan bli av med alla lösenord.

För att det ska vara en säkerhetsrisk så behöver du ju i så fall logga in på en sida som inte använder https eller en app helt utan säkerhetstänk. De flesta moderna webbläsare varnar redan för besök på sådana så det vill jag hävda är ett av de mindre sanningsenliga argumenten. Sedan kan det absolut finnas andra argument för att använda VPN, men för en "normal" människa vill jag påstå att det är överdrivet.

Permalänk
Medlem
Skrivet av crew seven:

Att VPN skulle fungera med Netflix och liknande stämmer inte, till och med svtplay känner av om du är utomlands men surfar med ett "svenskt" ip.

Beror helt på VPN-tjänst. Jag har inga problem att köra Netflix från USA i Sverige som min tjänst är optimerad för. För andra länder så ogillas min VPN-tjänst helt.

Kör med VPN Unlimited och det funkar perfekt till mina användningsområden som är att kringgå geoblocking, se hur webbsidor beter sig från andra länder samt en mindre mängd streaming.

För adblock och att undvika tracking, så förlitar jag mig mer på DNS:er och filtrering.

Att vara anonym på nätet tror jag inte på om man använder tjänster från The Five Eyes (USA, UK m.fl.) eller Kina.

Permalänk
Medlem
Skrivet av Thomas:

Inlägget syftar på hur det är utan VPN.

Fast det är gränsfall på att jag håller med. De kan ju se vilka domännamn du slår upp via DNS, samt vilka IP-adresser du ansluter till, men om HTTPS är aktiverat kan de inte se mer än så -- de ser inte hela adressen.
Därmed bör de inte kunna skilja på om man läser på SweC-forumet, kollar marknaden, eller är redaktör som skriver nyheter/artiklar. (Förutom då genom att kolla på andra DNS-uppslag och anslutningar.)

Men man kanske kan argumentera för att i vissa lägen kanske domännamnet räcker för att vara avslöjande?

Visa signatur

A modest man is usually admired, if people ever hear of him.

Permalänk
Hedersmedlem
Skrivet av Roger W:

Men man kanske kan argumentera för att i vissa lägen kanske domännamnet räcker för att vara avslöjande?

Jo, precis. Ett exempel:

VPN-leverantören ser att du pratar med www.sweclockers.com ofta, oftare än vad skulle vara motiverat om du bara läste framsidan. De kan inte se vad du frågar efter men de kan se hur stora dina frågor och dina svar är. Bara utifrån det kan man anta att du är en forummedlem.

Om de t.ex. ser att en fråga som du skickar till servern är lite större än vanligt är det rimligt att anta att detta inte bara är en fråga efter en viss webbsida, utan att du faktiskt postat på forumet. Då är det en ganska enkel sak att kolla på alla inlägg som postats det specifika klockslaget och få en ganska kort lista på vilka forummedlemmar de kan tänkas vara.

Postar samma person flera gånger på forumet så förstärker det signalen och man kan ganska snabbt luska ut vem personen är.

Det här är inte på något sätt unikt till Sweclockers förresten, men jag gissar på att det är mycket svårare att genomföra på en större site som t.ex. Facebook eller Twitter eftersom det kommer brutalt många fler inlägg till dessa per sekund och det inte går att sila det lika enkelt. Har man en misstanke om vem det är så går det ju däremot att få den bekräftad på det sättet.

Men då pratar vi ändå om en tämligen riktad attack som kräver en hel del resurser att genomföra. I så fall riktad specifikt mot "besökare på Sweclockers". Den skulle dock lika gärna kunna riktas till en specifik Facebook-grupp till exempel.

Skulle vara förvånad om underrättelsetjänster inte redan har den här typen av teknik, borde vara ganska enkelt att slänga ihop något "proof of concept" ganska enkelt.

(Det här är förresten inget nytt jag uppfunnit, det kallas för "traffic analysis" på engelska.)

Permalänk
Medlem
Skrivet av jolu:

Jag kan räkna upp många anledningar till att köra VPN. Ett exempel (av många): Surfa på öppet Wi-Fi utan bli av med alla lösenord.

Det här är ju ett perfekt exempel på hur framgångsrik VPN-tjänsternas marknadsföring är då det sprider felaktig information och får folk att tro att dom behöver en VPN för att skydda sig då i princip alla tjänster redan har lösenord osv. krypterat via HTTPS.

Visserligen så ökar en VPN säkerheten än mer men en är inte oskyddad utan, även på öppna wifi-nätverk.

Permalänk
Medlem

Kör Mullvad.net, är rejält smidigt och jag är nöjd. Sen att det är svenskt företag så pengarna blir kvar inom landet är ju en plus det med.

Visa signatur

MacBook Pro (16 tum, 2019)
2,3 GHz 8-Core Intel Core i9
64 GB 2667 MHz DDR4
Intel UHD Graphics 630 1536 MB
AMD Radeon Pro 5500M 8 GB

Permalänk
Medlem

Apple iCloud Private Relay som ska komma till höstens utgåvor av iOS/iPadOS/macOS verkar ju högintressant då de enligt utsago inte själva kommer veta vad/vart användarna surfar.

Permalänk
Medlem

Ser inte behovet utav VPN såvida man inte ska göra skumrask-affärer? De som hävdar att de vill ha anonymitet på internet mot fejjan google osv... Jo visst det vill jag med. Och samma personer använder även @gmail.com...

Har levt på som vanligt utan vpn med ett antal TB uppladdat på några privata trackers... lever jag farligt?

Visa signatur

PNY Geforce 2080 TI 2250/8200Mhz @550W (Galax HOF bios) | I7 9700K @ 5,1Ghz | Asus Rog Strix Z390-F Gaming | 32Gb 3200Mhz | Samsung 970 Pro M2.SSD | 540mm Radiator Custom loop | Valve Index

Permalänk
Medlem
Skrivet av Björn P:

De som hävdar att de vill ha anonymitet på internet mot fejjan google osv... Jo visst det vill jag med. Och samma personer använder även @gmail.com...

Att slå sig fri från GMail är inte helt lätt, men det går att begränsa när, var och hur man kollar sin e-post. Jag känner mig betydligt tryggare med GMail via Mail-appen i iPhone över NextDNS (körandes mot Schweiz) än om jag skulle använda Chrome utan plugins på en Windows-maskin.

Sedan använder/uppger jag väldigt sällan mitt GMail-konto online, utan har andra slask-konton till detta.

Skrivet av Björn P:

Har levt på som vanligt utan vpn med ett antal TB uppladdat på några privata trackers... lever jag farligt?

Farligt vet jag inte, men "naivt" är ett ord som dyker upp i mitt huvud. Beror dock helt på vilken ISP du har enligt mig. Vi som har ComHem, Telia, Tele2 eller Telenor är väl redan "körda". De som har Bahnhof eller liknande kan sova lugnare på nätterna.

Permalänk
Medlem
Skrivet av Björn P:

Ser inte behovet utav VPN såvida man inte ska göra skumrask-affärer? De som hävdar att de vill ha anonymitet på internet mot fejjan google osv... Jo visst det vill jag med. Och samma personer använder även @gmail.com...

Har levt på som vanligt utan vpn med ett antal TB uppladdat på några privata trackers... lever jag farligt?

Svepande och generaliserande argument.

Permalänk
Medlem

Jag använder Surfshark för att framför allt kunna läsa nyhetsmedia i USA som blockerat access från europeiska besökare (gissar att det är på grund av GDPR). Bland annat New York Daily News och FOX5 Vegas. Driver bloggar om baseboll och Las Vegas och stöter ofta på patrull när jag gör research utan VPN.

Däremot kan jag villigt erkänna att jag gått på många av myterna som tas upp i klippet. Har alltid slagit på VPN när jag loggat in på publika wifi i tron om att jag annars kan övervakas ganska enkelt.

Visa signatur

En av två halvor i spelpodcasten Gejma. 🎮

Permalänk
Medlem
Skrivet av Björn P:

Ser inte behovet utav VPN såvida man inte ska göra skumrask-affärer? De som hävdar att de vill ha anonymitet på internet mot fejjan google osv... Jo visst det vill jag med. Och samma personer använder även @gmail.com...

Har levt på som vanligt utan vpn med ett antal TB uppladdat på några privata trackers... lever jag farligt?

Du har inte varit i Kina?
När jag var där 2019 kunde flickvänen inte kolla sin gmail på sin mobil då det var spärrat och jag glömt installera en VPN tjänst. På min mobil kunde jag använda dessa tjänster, vilket gjorde livet i Shanghai mycket lättare när man kan använda googlemaps för att kolla kolektivtrafiken i stället för de locala sajterna som hade mycket mindre engelska menyer.

Sen använder jag HMA på min TV för att kunna se på tyska och österrikiska kanaler live.

Permalänk
Medlem
Skrivet av jolu:

Jag kan räkna upp många anledningar till att köra VPN. Ett exempel (av många): Surfa på öppet Wi-Fi utan bli av med alla lösenord.

Tittade Du på videon? Där säger ju Tom Scott att det inte stämmer då https sidor redan skyddar trafiken.

Permalänk
Medlem
Skrivet av b-earl:

Tittade Du på videon? Där säger ju Tom Scott att det inte stämmer då https sidor redan skyddar trafiken.

Citerade du fel inlägg från honom? (Isåfall har det nog även redan besvarats ovan i tråden )

Visa signatur

A modest man is usually admired, if people ever hear of him.

Permalänk
Skrivet av b-earl:

Du har inte varit i Kina?
När jag var där 2019 kunde flickvänen inte kolla sin gmail på sin mobil då det var spärrat och jag glömt installera en VPN tjänst.

Google är väl "skumraskaffärer"? Om du gör en bildsökning på 六四 eller 法轮功 eller något får du ju se sanningen och sanningen är ju en typisk "skumraskaffär" enligt kommunistpartiet.

Skrivet av b-earl:

På min mobil kunde jag använda dessa tjänster, vilket gjorde livet i Shanghai mycket lättare när man kan använda googlemaps för att kolla kolektivtrafiken i stället för de locala sajterna som hade mycket mindre engelska menyer.

Du får väl zooma in om de engelska menyerna är för små.

Permalänk
Medlem
Skrivet av Björn P:

Har levt på som vanligt utan vpn med ett antal TB uppladdat på några privata trackers... lever jag farligt?

Nej, vpn för torrent-nedladdning är pengar i sjön. Vad jag vet finns det i princip ingen i Sverige som dömts för detta. Dom få domarna som finns mot oorganiserad fildelning är från gamla napster/kazaa/dc tiden eller t ex ett fall där en skola anmälde en elev osv, jag tror det är runt 20 domar senaste 20åren. Vill man skydda sig mot olycka så hade jag lagt pengar mot en olycksfallsförsäkring eller något istället 😅

Debatten för nedladdning på individnivå känns även rätt död, har svårt att se att vi kommer se en ny häxjakt.

Edit. Nu skrev du iof uppladdning(vanlig seeding?), om du inte är en del av en stor rip-grupp så gäller det ovan.

Permalänk
Medlem
Skrivet av Kommenterande 2:

Google är väl "skumraskaffärer"? Om du gör en bildsökning på 六四 eller 法轮功 eller något får du ju se sanningen och sanningen är ju en typisk "skumraskaffär" enligt kommunistpartiet.Du får väl zooma in om de engelska menyerna är för små.

Mindre menat som mindre innehåll, inte text storlek!

Permalänk
Medlem
Skrivet av Roger W:

Citerade du fel inlägg från honom? (Isåfall har det nog även redan besvarats ovan i tråden )

Ja blev fel citat.