Citat:
Ursprungligen postat av
defectum
Låt säga att jag betalar för en VPN-tjänst och följaktligen finns med i det företagets kundlista betyder inget alls om man inte är enda kunden. Det går nämligen inte koppla mig, mina bankuppgifter eller något annat om mig till det IP jag för tillfället har genom VPN-tjänstens servrar. Det är som att köpa en potatis i en affär och äta upp den, därefter genom mitt betalkort koppla mig till en specifik potatis.
Fast till skillnad från potatisen är din VPN-anslutning märkt med en användaridentitet som används varje gång du kopplar upp dig. En identitet som kan användas för att kontinuerligt spåra vad du har för dig. Har du sedan betalt för VPN-tjänsten på ett icke-anonymt sätt går det också att koppla identiteten till din person, via ditt bankkonto eller kreditkort.
Citat:
Ursprungligen postat av
defectum
Det påstås att polisen kan hitta en persons riktiga IP i en VPN-tjänsts servrar. Det stämmer inte heller för det förutsätter att VPN-tjänsten sparar informationen på hårddiskar. Riktiga VPN-tjänster kör nämligen utan hårddiskar.
Riktiga VPN-tjänster följer de lagar och regler som gäller i landet ifråga. Om de får en order att spara vad vissa användare har för sig och lämna över uppgifterna till myndigheterna gör de det. Detsamma gäller personuppgifter kopplade till icke-anonyma betalningar. Att köra "utan hårddiskar" skyddar bara mot försök att i efterhand gräva fram vad du tidigare haft för dig, inte mot framtida avlyssning.
Omfattningen av det här snokandet ökar expontentiellt. Proton publicerar data årligen i sin transparency report:
2022
Number of legal orders: 6,995
Contested orders: 1,038
Orders complied with: 5,957
2021
Number of legal orders: 6,243
Contested orders: 1,323
Orders complied with: 4,920
2020
Number of legal orders: 3,767
Contested orders: 750
Orders complied with: 3,017
2019
Number of legal orders: 1,594
Contested orders: 110
Orders complied with: 1,484
2018
Number of legal orders: 340
Contested orders: 4
Orders complied with: 336
2017
Number of legal orders: 26
Contested orders: 3
Orders complied with: 23
https://proton.me/legal/transparency
Som du kan se har antalet fall där myndigheter begär ut uppgifter från Proton ökat från 26 till nästan 7000 på bara fem år. Merparten av dessa order efterlevs eftersom de utfärdats i enlighet med de lagar som gäller i Schweiz.
Du kan vara övertygad om att din egen email- och/eller VPN-leverantör också gör detta, även om de inte är lika transparenta med det som Proton.
Citat:
Ursprungligen postat av
defectum
Man är tämligen säker om man använder VPN som har en ingångsserver och en annan utgångsserver. Man får alltså ett IP-nummer där man går in och ett annat IP där man går ut. Betalningen till en VPN-tjänst kan aldrig röja en användares personuppgifter genom IP.
Se vad jag skrev ovan om betalningar. De enda betalningar som inte kan spåras är kontanter.
Vad gäller din egen IP, så kan en statlig aktör lätt plocka fram den genom trafikanalys. Det är iofs svårare om man använder multihop för de VPN-leverantörer som har det, men eftersom leverantörer har ett begränsat antal servrar är det fortfarande möjligt att korrelera din trafik till VPN-leverantören med vidare trafik till t.ex. Flashback.
Om din VPN-leverantör fått en order att spara din trafik så sparas natuligtvis också din IP, så då behövs det ingen trafikanalys för att ta reda på den.
Den stora fördelen med TOR är att multihop är inbyggt och dessutom sker mellan oberoende och slumpmässigt valda noder i olika länder. Detta försvårar identifiering genom trafikanalys. Dessutom försvåras identifiering genom fingerprinting om du använder TOR på rätt sätt. Frånvaron av betalningar som kan spåras är ytterligare en fördel med TOR.
Därmed inte sagt att TOR är perfekt. Men det är den bästa lösningen för vanligt folk som vill vara rimligt säkra på att få vara anonyma på t.ex. Flashback, särskilt om du kör TOR över VPN (se mitt inlägg ovan).
Observera att jag inte avråder från att använda VPN. Tvärtom så är en bra VPN-tjänst grunden för större säkerhet på nätet. Bäst är att köra den på din router, så att all trafik går genom VPN-tunneln.
Men det är naivt att tro att det räcker med VPN om du vill vara anonym på riktigt.