Så fungerar VPN – med F-Secure Freedome

Permalänk
Säkerhetsutbildare
Skrivet av gizthewiz:

Jag vet att jag är sen på den här bollen, och jag kan mkt lite om sånt här, och kanske har helt fel. Men. F-secures freedome verkar ju läcka IP-adresser. Om man kollar i klippet så kan whatismyip.com identifiera IPv6-adressen både före och efter Emil slår på VPN-anslutningen och då den är densamma så verkar ju denna trafik inte gå via VPN och då är ju nästan hela poängen borta.

Det lämnas utan kommentar i både klippet och texten. Vilket i sig hade kanske gjort sponsorn lite sur...

Skrivet av HoboCop:

Jag la också märke till det. 176.64.x.x både med och utan VPN. Det kan dock läcka om man har WebRTC påslaget, då det skickar både det publika IP't man får ifrån ISP såväl som det lokala IP't på klienten. Ett otyg!

Kan @Nikka vara vänlig och förklara vad vi ser, i klartext?

Det var intressant. Jag fångade inte ens upp det när jag klippte avsnittet. Jag tror att det var ett caching-problem med IP-testartjänsten.

IPv6-adressen som visas innan jag slår på VPN-tunneln tillhör Portlane/Glesys som hostar svenska Freedome. Troligtvis låg den IPv6-adressen kvar i någon cache från en tidigare tagning och ersattes inte när jag anslöt utan IPv6. Jag har försökt att återskapa felet men lyckas inte.

För säkerhets skull testade jag nu också att ansluta med både IPv4 och IPv6 (via 6rd) och säkerställde att båda IP-adresserna uppdaterades.

Permalänk
Medlem
Skrivet av nikka:

Det var intressant. Jag fångade inte ens upp det när jag klippte avsnittet. Jag tror att det var ett caching-problem med IP-testartjänsten.

IPv6-adressen som visas innan jag slår på VPN-tunneln tillhör Portlane/Glesys som hostar svenska Freedome. Troligtvis låg den IPv6-adressen kvar i någon cache från en tidigare tagning och ersattes inte när jag anslöt utan IPv6. Jag har försökt att återskapa felet men lyckas inte.

För säkerhets skull testade jag nu också att ansluta med både IPv4 och IPv6 (via 6rd) och säkerställde att båda IP-adresserna uppdaterades.

Jag förstår att det slank förbi. Jag märkte det bara för att jag kollade på IP't första gången och sedan pausade när du hade anslutit för att frugan ropade, då såg jag likheterna

Men tack för förtydligandet, då det är viktigt att motverka läckage, annars förlorar man nästintill hela poängen.

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Vila i frid

Bumpelibump.

Nyheter i ämnet @ https://torrentfreak.com/logs-seized-from-f-secures-vpn-must-...

Här i Sverige gäller fri bevisföring och det som hänt i Finland/Tyskland gäller inte för Sverige. Finns bevis kan de inte återkallas, däremot viktas av rätten.