Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> warum gehört ein VPN mittlerweile zu einem Sicherheitskonzept ?
Gast_GerhardKO_*
Beitrag 06.12.2015, 05:30
Beitrag #1






Gäste






Hallo,

hier sind einige z.B mit CyberGhost unterwegs und sagen, dass ein VPN mittlerweile zum Sicherheitskonzept gehört. Ich frage mich warum ?

Klar wir werden im Netz immer mehr kontrolliert, die Politik will uns auch immer mehr kontrollieren, Netzsperren und vieles mehr, was ich als sehr negativ ansehen. Aber trotzdem, warum Sicherheitskonzept ?

Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Slap
Beitrag 22.09.2016, 22:54
Beitrag #2



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 12
Mitglied seit: 12.09.2016
Wohnort: Wien
Mitglieds-Nr.: 10.210

Betriebssystem:
Mac OSX
Virenscanner:
Keinen
Firewall:
ASUS Router



Da es gut zum Thema passt, erlaube ich mir einmal auch die Multi-Hop VPN (Kaskadierung) zu erklären:

Ausgangslage:
Wenn man sich zu einem VPN-Server verbindet ist dies wie zu jedem anderen Router auch. Die IP-Adresse des Senders (Benutzer) als auch des Zieles (Webseite) sind dem Router bekannt. Diese werden zumindest in der Sekunde in dem ein Datenpaket von Sender zu Empfänger geleitet wird auch im temporären Speicher eines jeden Routers/VPN-Servers aufscheinen. Gleichgültig ob dieser nun Logdateien darüber anlegt oder auch nicht!

In einem möglichen Angriffszenario, um die Sender & Empfänger IP-Adresse herauszubekommen, gibt es nun einige Möglichkeiten wie die "Coldboot-Attack". Diese haben immer zum Ziel den temporären Speicher zu kopieren und dann lesbar zu machen.
Bei VPN-Servern die man zur Anonymisierung der Benutzer verwenden will ist dies natürlich ein Problem.

Daher und auch aus ähnlichen Gründen, gibt es die Möglichkeit VPN-Verbindungen über mehrere hintereinander folgende VPN-Server herzustellen.

Multi-Hop VPN oder auch kaskadierte VPN-Verbindungen

Was passiert dabei:
  • Benutzer baut Verbindung zu VPN1-Sever auf. Dieser vergibt dem Benutzer eine neue IP-Adresse.
  • Mit dieser IP-Adresse, initiert der VPN1-Server als VPN-Client nun eine Verbindung zu VPN2-Server
  • und erhält dabei eine neue IP-Adresse. Mit dieser IP-Adresse initiert dann VPN2 als VPN-Client eine Verbindung zu VPN3-Server
  • usw.



Klingt kompliziert und in der Tat ist es auch so, dass VPN-Anbieter die dies anbieten ein X-faches mehr an Kapazitäten und auch größere Hardware für die einzelnen Server benötigen. (Beispiel: Reicht für einen normalen VPN-Server oft 2GB Ram aus, so sind es bei diesen Servern mindestens 32 oder 64GB Ram. Das ist aber schon unterste Regel und hat auch noch Auswirkungen auf Prozessoren usw!)

Was ist nun aber der Vorteil daraus?
Wird bei einem Server durch eine Attacke ein temporärer Mitschnitt der Daten gemacht, so sieht nun jeder Server in der Reihe ja nur einen kleinen Teil des ganzen.

Also das sehen die einzelnen VPN-Server:

  • VPN1 sieht die Nutzer IP und als Ziel VPN2 IP
  • VPN2 sieht die VPN1 IP und als Ziel VPN3 IP
  • VPN3 sieht die VPN2 IP und als Ziel die ZielIP


Das bedeutet, dass kein Server: "Nutzer + ZielIP" aufzeichnen kann!


Vergleich: Bei einer einfachen VPN Verbindung sieht der VPN Server die IP des Nutzer + die IP des Zieles!

Fazit:
Da es unmöglich ist, in der selben Sekunde, aller Server der Kaskade oder des VPN-Anbieters insgesamt,
gleichzeitig ein temporäres Abbild zu machen und dies auszuwerten, bleibt der Nutzer und seine IP oder auch das Ziel immer unerkannt.
Es ist technisch nicht mehr möglich.

"Wird wie es in diesen Thread auch vorkommt, ein Server beschlagnahmt, so ist dies der selbe Effekt wie oben beschrieben:
Es sind dabei bei Nutzern der VPN-Kaskaden, niemals beide Informationen (Benutzer IP + ZIEL IP) am Server vorhanden!!


Das ist kurz beschrieben der Vorteil der VPN-Kaskaden!

TOR
Die Anonymisierung durch TOR basiert auf dem selben Prinzip. Nur sind es bei TOR halt abwechselnd andere Kaskadenrouten und diese über teilweise private Rechner.

VPN Service
VPN Anbieter die dies können gibt es Einige. Allerdings sollte man sich eben nicht von den Preisen entmutigen lassen smile.gif
Wer höchste Anonymisierung sucht, wird keine andere technische Möglichkeit finden, welche die Nutzung der VPN-Server besser schützen würde.

Einige Anbieter findet Ihr hier:
Übersicht Multi-Hop VPN Anbieter


Mein Angebot von einem früheren Beitrag, VPN-Kaskadenanbieter auszuprobieren, gilt natürlich auch noch. Just-write-me!

Der Beitrag wurde von Slap bearbeitet: 22.09.2016, 23:24


--------------------
--
LG Slap (Markus)
Mein Beruf "Network Analyst" und privat "Aktivist für ein freies & sicheres Internet".
Oft erreichbar im Live-Chat
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- GerhardKO   warum gehört ein VPN mittlerweile zu einem Sicherheitskonzept ?   06.12.2015, 05:30
- - walangoo   Sag mal bitte ein paar Beispiele für die Geschwind...   16.07.2016, 12:48
- - act   Ich teste gerade Cactus und Mullvad, nicht schlech...   17.07.2016, 18:57
- - GerhardKO   mal ne Frage, lohnt es sich die MAC Adresse zu fäl...   17.07.2016, 21:22
|- - Solution-Design   ZITAT(GerhardKO @ 17.07.2016, 22:22) kann...   17.07.2016, 22:24
- - eXer   Ich nutze nun öfter NORD VPN. https://nordvpn.com...   18.07.2016, 22:14
- - walangoo   Ich schließe mich der Runde mal an: Nutze nunmehr ...   18.07.2016, 22:59
- - GerhardKO   Perfect Privacy ist auch nicht schlecht, ist so ge...   19.07.2016, 00:08
|- - eXer   ZITAT(GerhardKO @ 19.07.2016, 01:08) Perf...   02.09.2016, 22:37
|- - GerhardKO   ZITAT(eXer @ 02.09.2016, 23:37) Echt ? P...   03.09.2016, 11:39
- - eXer   https://stacksocial.com/sales/tigervpn-full...tm_m...   19.07.2016, 20:18
- - BeRealm   Guten Tag alle zusammen, Was hält die nette Gemei...   05.09.2016, 02:28
|- - GerhardKO   ZITAT(BeRealm @ 05.09.2016, 03:28) Guten ...   05.09.2016, 11:13
|- - BeRealm   ZITAT(GerhardKO @ 05.09.2016, 12:13) hier...   05.09.2016, 12:29
|- - Clinton   ZITAT(BeRealm @ 05.09.2016, 13:29) Es ist...   12.09.2016, 17:18
|- - Solution-Design   ZITAT(Clinton @ 12.09.2016, 18:18) ...was...   12.09.2016, 21:44
- - Denny   Du sprichst von strafrechtlich verfolgen. Das klin...   05.09.2016, 17:31
|- - BeRealm   ZITAT(Denny @ 05.09.2016, 18:31) Du spric...   05.09.2016, 18:25
- - Slap   Ich denke auch, dass Privatsphäre so oder so nicht...   12.09.2016, 15:44
- - eXer   Ich nutze zu Nord VPN immer die netten Spielerein ...   12.09.2016, 17:30
- - Slap   ZITAT(Clinton @ 12.09.2016, 18:18) Cyberg...   13.09.2016, 09:17
- - Solution-Design   Du schreibst viel   13.09.2016, 20:09
|- - Slap   ZITAT(Solution-Design @ 13.09.2016, 21...   14.09.2016, 13:15
- - Clinton   Das Rumänien zu all den Staaten zählt die von den ...   14.09.2016, 12:57
|- - Slap   ZITAT(Clinton @ 14.09.2016, 13:57) Steht ...   14.09.2016, 13:26
|- - Clinton   ZITAT(Slap @ 14.09.2016, 14:26) Also wo s...   14.09.2016, 13:59
|- - BeRealm   ZITAT(Clinton @ 14.09.2016, 14:59) Ich se...   18.09.2016, 21:50
|- - Slap   ZITAT(BeRealm @ 18.09.2016, 22:50) @Slap ...   18.09.2016, 23:39
- - eXer   Na ja : Perfect Privacy: VPN-Server in Rotterdam b...   20.09.2016, 22:31
- - BeRealm   @exer Was findst du an NordVPN gut Ich dachte dadu...   21.09.2016, 13:40
|- - eXer   ZITAT(BeRealm @ 21.09.2016, 14:40) @exer ...   21.09.2016, 20:17
- - GerhardKO   bitte beweise erbringen, dass CCC meinte dass die ...   21.09.2016, 22:30
- - Slap   Also zu Perfect-Privacy VPN: Ich glaube absolut n...   22.09.2016, 09:30
|- - Slap   ZITAT(Slap @ 22.09.2016, 10:30) Und wenn ...   22.09.2016, 22:20
- - Solution-Design   Das hört sich alles so toll an. Ich wäre da vorsic...   22.09.2016, 19:17
- - GerhardKO   die RAM Server werden von PP nicht angemietet, son...   22.09.2016, 19:41
|- - SLE   ZITAT(GerhardKO @ 22.09.2016, 20:41) die ...   22.09.2016, 20:32
- - walangoo   NordVPN = Nicht verkauft !   22.09.2016, 21:25
- - achtsam 01   Keiner redet vom TorBrowser?   22.09.2016, 21:38
- - Slap   Da es gut zum Thema passt, erlaube ich mir einmal ...   22.09.2016, 22:54
- - Estarina   Hallo @ all, habe eine Frage zu Perfect Privacy V...   02.10.2016, 12:41
|- - Slap   ZITAT(Estarina @ 02.10.2016, 13:41) Hallo...   05.10.2016, 16:10
- - Estarina   meine Frage hat sich erledigt - Einstellung in FW ...   04.10.2016, 08:04
- - eXer   Ich nutze nun Perfect-Privacy VPN 3 Monate bezahlt...   20.11.2016, 22:19
- - eXer   Möchte jemand PP VPN testen bis 2017-02-20 20:50:2...   22.12.2016, 22:09
- - eXer   Status Update. Durch Promotion nutze ich nun 2 Ja...   16.07.2017, 21:07
- - citro   Hallo, wie geht das nach den 3 Testtagen für Andr...   16.07.2017, 21:15
|- - eXer   ZITAT(citro @ 16.07.2017, 22:15) Hallo, ...   16.07.2017, 21:37
- - citro   Danke   16.07.2017, 21:41
- - eXer   ZITAT(citro @ 16.07.2017, 22:41) Danke B...   16.07.2017, 22:19
2 Seiten V  < 1 2


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.06.2024, 08:38
Impressum