publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
5 skomentuj »

TAGI: vpn , torrentfreak , sondaż , bezpieczeństwo , anonimowość , prywatność

2011-10-11 10:30  |  Adam Golański

Z którym dostawcą usługi VPN możesz czuć się bezpieczny?

Z którym dostawcą usługi VPN możesz czuć się bezpieczny?

W zeszłym miesiącu informowaliśmy o aresztowaniu domniemanego członka hakerskiej grupy Lulz Security, który wpadł w ręce organów ścigania po tym, jak jego tożsamość została ujawniona przez firmę HideMyAss, dostawcę usługi VPN, z której korzystał. Poruszyło to wiele osób, pytających, czy w tej sytuacji VPN w ogóle coś daje, skoro tak łatwo można przestać być anonimowym? Sam dostawca usługi tłumaczył, że praktyka współpracy z organami ścigania i wydawania logów jest „czymś normalnym w branży”. Czy jednak faktycznie tak jest, jak HideMyAss twierdzi?

Redaktorzy serwis TorrentFreak postanowili skontaktować się z dostawcami popularnych w Sieci usług VPN, stawiając im bezpośrednie pytania, których nie można byłoby zbyć marketingowym gadaniem. Zapytano:

  • czy przechowują jakiekolwiek logi, które umożliwiłyby stronom trzecim dopasować adres IP i czasoznaczek do użytkownika usługi, a jeśli tak, jakie dokładnie dane są przechowywane?

  • pod czyją jurysdykcją działają, i w jakich okolicznościach udzieliliby dostępu do przechowywanych przez siebie danych stronom trzecim?

Kto dba o prywatność swoich użytkowników?

Wyniki tego sondażu mogą uspokoić użytkowników usług VPN, szczególnie tych, które reklamowały swoje usługi wśród społeczności P2P. BTguard, ItsHidden oraz Faceless stwierdziły, że w ogóle nie przechowują logów, tak ze względów technicznych jak i bezpieczeństwa. Pierwsza z firm przyznała, że działając w Kanadzie, musiałaby odpowiedzieć na nakaz sądowy, lecz w odpowiedzi byłaby tylko informacja, że logów nie ma. Druga, że podpada pod jurysdykcję Seszeli, gdzie od nikogo nie oczekuje się, by cokolwiek logował. Trzecia, że działa w ramach systemu prawnego Cypru, ale też by nic dla sądu nie miała.

TorrentPrivacy oraz Ipredator przechowują logi połączeń, ale nie ma w nich żadnych adresów IP, logi te przechowywane są przez krótki czas – i zdaniem operatorów, nie pozwalają na zidentyfikowanie użytkownika. Co do jurysdykcji, to pierwsza z firm ma serwery w Holandii, Szwecji i USA, ale sama jest zarejestrowana na Seszelach (ciekawe to musi być miejsce dla internetowego biznesu), druga zaś podpada niestety pod szwedzkie prawodawstwo, jednak ze względu na swoją rozproszoną strukturę organizacyjną czyni bardzo trudnym pozwanie jej przed sąd.

Bardzo przyzwoicie się zachowują też AirVPN (żadnych logów, jurysdykcja unijna, ale żadnych serwerów we Włoszech, które pod tym względem są problematyczne, do tego płatności w BitCoinach), Privacy.io (żadnych logów, a jeśli szwedzkie władze, pod których jurysdykcję usługa podpada, zażądają ich prowadzenia, Privacy.io przeniesie serwery do innego kraju – „żadnych kompromisów”), Mullvad (żadnych logów – „to nieuczciwe wobec klientów”, podpada pod jurysdykcję Szwecji, podkreśla, że przyjmuje płatności gotówką i BitCoinami) i Cryptocloud (żadnego logowania, pełna izolacja danych o płatnościach od reszty usługi, podkreślają jednak, że dziś nie ma co liczyć na to, że jakiś system prawny obroni cię przed zainteresowaniem USA – chyba że działasz w którymś z krajów „Osi Zła”).

Gorzej wygląda sytuacja z VPNReactor (logi przechowywane przez pięć dni dla walki z nadużyciami, po czym nie ma sposobu by dopasować IP i czasoznaczki, podległość pod jurysdykcję USA – po pięciu dniach firma nie ma nic do pokazania sądowi) i BlackVPN (posuwa się nawet do tego, by usunąć adresy IP z pamięci serwera, zanim logi zostaną zapisane na dysk – jednak u zewnętrznego dostawcy przechowuje dane billingowe użytkowników, a także czas połączenia i wygenerowany transfer. Logowany jest także na serwerach w UK i USA wewnętrzny adres IP użytkownika, ponieważ regulamin usługi zabrania przesyłania materiałów chronionych prawami autorskimi, więc logowanie tych określonych przez RFC1918 adresów pozwala zachować zgodność z wymogami DMCA. Również PrivatVPN, choć „nie przechowuje żadnych logów”, zapisuje jednak e-maile i nazwy użytkowników. Do tego, jak informuje TorrentFreak, firma oferuje usługi dostępu do amerykańskiego Hulu, a tam przechowywane są logi IP.

Kto wyda swoich użytkowników bez skrupułów?

VyprVPN to dość dobrze znany dostawca wśród użytkowników Usenetu. Firma potwierdziła otrzymanie pytań, ale nie odpowiedziała na nie. Oficjalny regulamin mówi o przechowywaniu logów przez przynajmniej 90 dni, ze względu na płatności, walkę z nadużyciami i przestępczością. Wielu użytkowników donosi, że ich konta zostały zablokowane po tym, jak firma otrzymała zawiadomienia DMCA. Wnioski wyciągnijcie sami.

Popularny dostawca SwissVPN, jeden z najtańszych na rynku, nawet nie próbował ukryć, że nie ma mowy o żadnej anonimowości. Pełne logi korzystania z usługi przechowywane są przez pół roku, a firma wydaje je na każde żądanie stron trzecich, w zgodzie z regułami kodeksu śledczego, obowiązującego w Szwajcarii.

StrongVPN również nie odpowiedział bezpośrednio – wysłał link do swojego regulaminu, z którego wynika, że logowane jest wszystko, włącznie z adresami IP, dodatkowo podkreślił, że aktywnie walczy z nielegalną wymianą plików.

Wielu innych dostawców usług VPN na pytania nie odpowiedziało. Wnioski z takiego zachowania użytkownicy powinni wyciągnąć sami. My możemy jedynie doradzić, by wybierając usługę, kierować się opiniami i rekomendacjami grup, którym można zaufać (np. Electronic Frontier Foundation), ale nie zapominać przy tym o bardzo uważnym, samodzielnym przeczytaniu regulaminu usługi. Wiele z tych regulaminów sformułowanych jest bowiem niejasno – TorrentFreak sugeruje nawet, że celowo niejasno, a tu, jeśli popełnimy błąd, to później wszelkie tłumaczenia nic nie pomogą.

źródło: torrentfreak.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
5 skomentuj »

Komentarze

  • grom

    #1 grom 2011-10-13 00:55:53 0

    Gdzieś na forum koles reklamował HideIPVPN. Czy ktoś orientuje się, na ile są bezpieczni?

    IP: 80.82.65.[...] Mozilla/5.0 (Windows NT 6.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1

  • eimi

    #2 eimi® 2011-10-13 09:07:38 0

    @grom: lepiej się trzymaj od nich z daleka. Wygląda to raczej jak honeypot zestawiony przez jakieś służby. Ja osobiście polecam AirVPN. Najważniejsze, że możesz płacić nie kartą kredytową, ale BitCoinami.

    IP: 90.156.32.[...] Mozilla/5.0 (X11; Linux x86_64; rv:7.0) Gecko/20100101 Firefox/7.0

  • Splitfire

    #3 Splitfire® 2011-10-13 11:29:16 0

    eimi® ---> Jak wygląda płacenie BitCoinami? Z tego co słyszałem to teraz, żeby je generować trzeba mieć kolosalny sprzęt. Jest możliwość zakupowania bitcoinów za rzeczywisty pieniądz? (pomijamy oczywiście dyskusje na ile on jest rzeczywisty :)))

    IP: 78.133.207.[...] Mozilla/5.0 (Windows NT 5.1; rv:5.0.1) Gecko/20100101 Firefox/5.0.1

  • eimi

    #4 eimi® 2011-10-13 11:48:29 0

    @Splitfire: nie opłaca się mining w tych czasach, chyba że masz darmową elektryczność. Bitcoiny lepiej kupić na giełdzie. IMHO dobry czas na ich kupowanie, bo kurs nie jest wysoki, górka spekulacyjna minerów się skończyła.

    Gdzie można? https://en.bitcoin.it/wiki/Buying_bitcoins

    W PL działa https://bitchange.pl/

    Ja powiem tylko tyle, że warto pomyśleć nad kupowaniem, które nie zostawi śladów. Są tacy paranoicy, którzy kupują na eBayu Linden Dolary (z Second Life), zamieniają je na złotko z World of Warcraft, a za złotko kupują BTC. IMHO to przesada.

    Hint: można wykorzystać Pocztę Polską.

    Polecam kupowanie usług za BTC, bo wychodzi często taniej, niż za normalne dolarki. Wielu dostawców z powodów ideologicznych w ten sposób promuje bitcoinową gospodarkę.

    inb4 pingwinia nora, nerdy, naiwność etc.

    IP: 90.156.32.[...] Mozilla/5.0 (X11; Linux x86_64; rv:7.0) Gecko/20100101 Firefox/7.0

  • Sanny

    #5 Sanny 2012-02-20 13:37:52 0

    Zna ktoś może inne firmy które oferują vpn/proxy ? Najlepiej jak by były to kraje nie europejskie i nie USA.

    Pozdrawiam

    IP: 79.163.51.[...] Mozilla/5.0 (Ubuntu; X11; Linux x86_64; rv:9.0.1) Gecko/20100101 Firefox/9.0.1

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł