Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> warum gehört ein VPN mittlerweile zu einem Sicherheitskonzept ?
Gast_GerhardKO_*
Beitrag 06.12.2015, 05:30
Beitrag #1






Gäste






Hallo,

hier sind einige z.B mit CyberGhost unterwegs und sagen, dass ein VPN mittlerweile zum Sicherheitskonzept gehört. Ich frage mich warum ?

Klar wir werden im Netz immer mehr kontrolliert, die Politik will uns auch immer mehr kontrollieren, Netzsperren und vieles mehr, was ich als sehr negativ ansehen. Aber trotzdem, warum Sicherheitskonzept ?

Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Slap
Beitrag 22.09.2016, 09:30
Beitrag #2



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 12
Mitglied seit: 12.09.2016
Wohnort: Wien
Mitglieds-Nr.: 10.210

Betriebssystem:
Mac OSX
Virenscanner:
Keinen
Firewall:
ASUS Router



Also zu Perfect-Privacy VPN:

Ich glaube absolut nicht, dass da Daten von den Servern in Rotterdam ausgelesen werden konnten!

Selbst wenn die Server keine Ramdisk hätten, wenn sie runterfahren ist das Schlimmste was ein Angreifer bekommt die Liste der Benutzernamen (aus /etc/passwd z.b) und Passwörter (aus ipsec.secrets) . IPSec braucht die Passwörter leider im Klartext, deshalb generiert PP die auch zufällig für die Benutzer damit keiner sein Standard Passwort verwenden kann. Mit dem Benutzername/Passwort kann man aber gar nichts machten außer PP verwenden, d.h es lässt sich damit weder die Verschlüsselung noch die Anonymisierung schwächen.

Und wenn sie nicht einfach so runterfahren, sondern der Angreifer sich einen Kopie des Arbeitsspeichers machen kann, z.b. über Coldboot-Attack, dann würden die Behörden zwar die realen IP`s sehen, die in diesem Moment verbunden waren und wahrscheinlich - wenn sie bisschen "friemeln" - auch sehen wer in diesem Moment welche Verbindungen offen hatte. Das ist dann zwar nicht gut, lässt sich aber Prinzip-bedingt nicht verhindern. Der Linux kernel/openvpn/ipsec/squid weiß zwangsläufig, welche IP mit welcher anderen IP redet, sonst könnte das ja nicht passend geroutet werden.
Das betrifft dann aber wie gesagt nur diesen einen Moment, es gibt keine Logs.

Da der Hoster von PP in Rotterdam, die Server Stunden vor der eigentlichen Beschlagnahme vom Internet getrennt hat, besteht diese Gefahr für die Rotterdam Server nicht. Und deshalb bietet Perfect-Privacy ja auch z.b. Multi-Hop VPN und Kaskadierung an. >> Dann ist es egal wenn ein einzelner Server kompromittiert ist weil die "Kaskade" weiterhin mindestens eine Seite der Verbindung verschleiert.


INFO:
Wer PP einmal testen will, also um sich auch selbst ein Bild zu machen (Nicht als Werbung, der Anbieter ist ja eh bekannt) Der kann sich gerne an mich wenden:
Live-Chat (Meistens online, wenn nicht dann hab ich gerade einen Beruf oder Familie)

PS:
Der Hoster hat anscheinend heute auch PP geantwortet, wie die Beschlagnahme abgelaufen ist:
[i]"Hello Frank,
The servers were returned roughly a week and a half after the seizure.
They told us the main reason they took the servers was due to the size of the hard drives (which they requested the size of, before hand), they did not want to wait in the cold corridor of the datacenter while the multiple 1TB drives were being copied for many many hours.
(Protocol demands that the police officers are present at all times when such a copy action takes place on a company's premises).
The seizure itself was nothing fancy, simply pulling out the power, and then we de-racked the servers for them."


Fazit:

Die Ermittler wollten also die Festplatten auslesen und nicht stundenlang darauf warten, daher war es einfacher die Server mitzunehmen.
(Schade, denn da ist rein gar nichts drauf)
und dann haben die vorher den Strom abgezogen und denen die Server gegeben.
(Schade, denn damit war sogar der temporäre Speicher weg)

Der Beitrag wurde von Slap bearbeitet: 22.09.2016, 18:23


--------------------
--
LG Slap (Markus)
Mein Beruf "Network Analyst" und privat "Aktivist für ein freies & sicheres Internet".
Oft erreichbar im Live-Chat
Go to the top of the page
 
+Quote Post
Slap
Beitrag 22.09.2016, 22:20
Beitrag #3



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 12
Mitglied seit: 12.09.2016
Wohnort: Wien
Mitglieds-Nr.: 10.210

Betriebssystem:
Mac OSX
Virenscanner:
Keinen
Firewall:
ASUS Router



ZITAT(Slap @ 22.09.2016, 10:30) *
Und wenn sie nicht einfach so runterfahren, sondern der Angreifer sich einen Kopie des Arbeitsspeichers machen kann, z.b. über Coldboot-Attack, dann würden die Behörden zwar die realen IP`s sehen, die in diesem Moment verbunden waren und wahrscheinlich - wenn sie bisschen "friemeln" - auch sehen wer in diesem Moment welche Verbindungen offen hatte. Das ist dann zwar nicht gut, lässt sich aber Prinzip-bedingt nicht verhindern. Der Linux kernel/openvpn/ipsec/squid weiß zwangsläufig, welche IP mit welcher anderen IP redet, sonst könnte das ja nicht passend geroutet werden.
Das betrifft dann aber wie gesagt nur diesen einen Moment, es gibt keine Logs.


Also wenn, dann gibt es nur die Möglichkeit einer Momentaufnahme die verfügbar wäre.
So im temporären Speicher die letzten paar Sekunden maximal.

Zudem dazu gibt es genau dafür ja die Multi-VPN Kaskaden, damit sind dann Dein echte IP nicht da drinnen, weil ja nicht Benutzer + Ziel auf einem Server damit verfügbar ist.

Der Beitrag wurde von Slap bearbeitet: 22.09.2016, 22:22


--------------------
--
LG Slap (Markus)
Mein Beruf "Network Analyst" und privat "Aktivist für ein freies & sicheres Internet".
Oft erreichbar im Live-Chat
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- GerhardKO   warum gehört ein VPN mittlerweile zu einem Sicherheitskonzept ?   06.12.2015, 05:30
- - walangoo   Sag mal bitte ein paar Beispiele für die Geschwind...   16.07.2016, 12:48
- - act   Ich teste gerade Cactus und Mullvad, nicht schlech...   17.07.2016, 18:57
- - GerhardKO   mal ne Frage, lohnt es sich die MAC Adresse zu fäl...   17.07.2016, 21:22
|- - Solution-Design   ZITAT(GerhardKO @ 17.07.2016, 22:22) kann...   17.07.2016, 22:24
- - eXer   Ich nutze nun öfter NORD VPN. https://nordvpn.com...   18.07.2016, 22:14
- - walangoo   Ich schließe mich der Runde mal an: Nutze nunmehr ...   18.07.2016, 22:59
- - GerhardKO   Perfect Privacy ist auch nicht schlecht, ist so ge...   19.07.2016, 00:08
|- - eXer   ZITAT(GerhardKO @ 19.07.2016, 01:08) Perf...   02.09.2016, 22:37
|- - GerhardKO   ZITAT(eXer @ 02.09.2016, 23:37) Echt ? P...   03.09.2016, 11:39
- - eXer   https://stacksocial.com/sales/tigervpn-full...tm_m...   19.07.2016, 20:18
- - BeRealm   Guten Tag alle zusammen, Was hält die nette Gemei...   05.09.2016, 02:28
|- - GerhardKO   ZITAT(BeRealm @ 05.09.2016, 03:28) Guten ...   05.09.2016, 11:13
|- - BeRealm   ZITAT(GerhardKO @ 05.09.2016, 12:13) hier...   05.09.2016, 12:29
|- - Clinton   ZITAT(BeRealm @ 05.09.2016, 13:29) Es ist...   12.09.2016, 17:18
|- - Solution-Design   ZITAT(Clinton @ 12.09.2016, 18:18) ...was...   12.09.2016, 21:44
- - Denny   Du sprichst von strafrechtlich verfolgen. Das klin...   05.09.2016, 17:31
|- - BeRealm   ZITAT(Denny @ 05.09.2016, 18:31) Du spric...   05.09.2016, 18:25
- - Slap   Ich denke auch, dass Privatsphäre so oder so nicht...   12.09.2016, 15:44
- - eXer   Ich nutze zu Nord VPN immer die netten Spielerein ...   12.09.2016, 17:30
- - Slap   ZITAT(Clinton @ 12.09.2016, 18:18) Cyberg...   13.09.2016, 09:17
- - Solution-Design   Du schreibst viel   13.09.2016, 20:09
|- - Slap   ZITAT(Solution-Design @ 13.09.2016, 21...   14.09.2016, 13:15
- - Clinton   Das Rumänien zu all den Staaten zählt die von den ...   14.09.2016, 12:57
|- - Slap   ZITAT(Clinton @ 14.09.2016, 13:57) Steht ...   14.09.2016, 13:26
|- - Clinton   ZITAT(Slap @ 14.09.2016, 14:26) Also wo s...   14.09.2016, 13:59
|- - BeRealm   ZITAT(Clinton @ 14.09.2016, 14:59) Ich se...   18.09.2016, 21:50
|- - Slap   ZITAT(BeRealm @ 18.09.2016, 22:50) @Slap ...   18.09.2016, 23:39
- - eXer   Na ja : Perfect Privacy: VPN-Server in Rotterdam b...   20.09.2016, 22:31
- - BeRealm   @exer Was findst du an NordVPN gut Ich dachte dadu...   21.09.2016, 13:40
|- - eXer   ZITAT(BeRealm @ 21.09.2016, 14:40) @exer ...   21.09.2016, 20:17
- - GerhardKO   bitte beweise erbringen, dass CCC meinte dass die ...   21.09.2016, 22:30
- - Slap   Also zu Perfect-Privacy VPN: Ich glaube absolut n...   22.09.2016, 09:30
|- - Slap   ZITAT(Slap @ 22.09.2016, 10:30) Und wenn ...   22.09.2016, 22:20
- - Solution-Design   Das hört sich alles so toll an. Ich wäre da vorsic...   22.09.2016, 19:17
- - GerhardKO   die RAM Server werden von PP nicht angemietet, son...   22.09.2016, 19:41
|- - SLE   ZITAT(GerhardKO @ 22.09.2016, 20:41) die ...   22.09.2016, 20:32
- - walangoo   NordVPN = Nicht verkauft !   22.09.2016, 21:25
- - achtsam 01   Keiner redet vom TorBrowser?   22.09.2016, 21:38
- - Slap   Da es gut zum Thema passt, erlaube ich mir einmal ...   22.09.2016, 22:54
- - Estarina   Hallo @ all, habe eine Frage zu Perfect Privacy V...   02.10.2016, 12:41
|- - Slap   ZITAT(Estarina @ 02.10.2016, 13:41) Hallo...   05.10.2016, 16:10
- - Estarina   meine Frage hat sich erledigt - Einstellung in FW ...   04.10.2016, 08:04
- - eXer   Ich nutze nun Perfect-Privacy VPN 3 Monate bezahlt...   20.11.2016, 22:19
- - eXer   Möchte jemand PP VPN testen bis 2017-02-20 20:50:2...   22.12.2016, 22:09
- - eXer   Status Update. Durch Promotion nutze ich nun 2 Ja...   16.07.2017, 21:07
- - citro   Hallo, wie geht das nach den 3 Testtagen für Andr...   16.07.2017, 21:15
|- - eXer   ZITAT(citro @ 16.07.2017, 22:15) Hallo, ...   16.07.2017, 21:37
- - citro   Danke   16.07.2017, 21:41
- - eXer   ZITAT(citro @ 16.07.2017, 22:41) Danke B...   16.07.2017, 22:19
2 Seiten V  < 1 2


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.06.2024, 05:45
Impressum