Vinnaren i pepparkakshustävlingen!
2017-08-16, 15:11
  #1
Medlem
J1948Ms avatar
Postar här då det har med IT-säkerhet att göra, det jag vill diskutera är just säkerheten, inte hur det påverkar hastigheten eller dylikt.

Vad finns det för risker med att kedja flera VPN-anslutningar?

Jag använder mig av OVPN.se produkt OVPNBOX. Jag är därför alltid ansluten mot en av deras servrar.

Jag har som vana att sedan ansluta genom OpenVPN till en leverantörs server, exempelvis Mullvad.
Ibland kan jag ansluta mig till en Torchain (zorrovpn).

Det kan alltså se ut såhär:

1. Fiber -> OVPNBOX -> Mullvad -> Ut på nätet
2. Fiber -> OVPNBOX -> (Torserver1 -> VPN Server) -> Ut på nätet

Jag har exempelvis läst att man inte bör "kedja" Tornoder. Gäller detta med VPN också?

Kan Mullvad se min riktiga IP, om jag ansluter mot den med OVPN's IP?

Vilka säkerhetsrisker finns det när man gör såhär?

Tack ska ni ha!
/J
Citera
2017-08-16, 15:16
  #2
Medlem
Citat:
Ursprungligen postat av J1948M
Postar här då det har med IT-säkerhet att göra, det jag vill diskutera är just säkerheten, inte hur det påverkar hastigheten eller dylikt.

Vad finns det för risker med att kedja flera VPN-anslutningar?

Jag använder mig av OVPN.se produkt OVPNBOX. Jag är därför alltid ansluten mot en av deras servrar.

Jag har som vana att sedan ansluta genom OpenVPN till en leverantörs server, exempelvis Mullvad.
Ibland kan jag ansluta mig till en Torchain (zorrovpn).

Det kan alltså se ut såhär:

1. Fiber -> OVPNBOX -> Mullvad -> Ut på nätet
2. Fiber -> OVPNBOX -> (Torserver1 -> VPN Server) -> Ut på nätet

Jag har exempelvis läst att man inte bör "kedja" Tornoder. Gäller detta med VPN också?

Kan Mullvad se min riktiga IP, om jag ansluter mot den med OVPN's IP?

Vilka säkerhetsrisker finns det när man gör såhär?

Tack ska ni ha!
/J

Finns det inte en svensk tjänst som kör sina VPN-servrar utan hårddisk/lagringsmedia? I.e de bootar OS ifrån RAM:en? Den torde vara väldigt säker.
Citera
2017-08-16, 15:24
  #3
Medlem
Butch.Cassidys avatar
Ditt IP är ju krypterat och inkapslat av den första VPNen, IPt som VPN nummer två ser är OVPNs IP.

Påminner en del om Union upplägget, den största sårbarheten är om en angripare (läs typ myndighet med FBIs kapacitet eller motsvarande) har tillgång till anslutningen mellan dig och första VPNn samt destination för din trafik (läs typ skum darkwebsida). En angripare kan då med lätthet analysera när trafik lämnar din dator och se när den ankommer till destinationen.
Citera
2017-08-16, 15:26
  #4
Medlem
J1948Ms avatar
Citat:
Ursprungligen postat av Macatho
Finns det inte en svensk tjänst som kör sina VPN-servrar utan hårddisk/lagringsmedia? I.e de bootar OS ifrån RAM:en? Den torde vara väldigt säker.
OVPN skall göra det. Därför jag valt den som första länk i kedjan.
Citera
2017-08-16, 15:57
  #5
Avstängd
Mobilladdarens avatar
Citat:
Ursprungligen postat av J1948M
OVPN skall göra det. Därför jag valt den som första länk i kedjan.
Du tappar dock mycket hastighet om du väljer OVPN före Mullvad. OVPN tenderar att ha ett väldigt oseriöst upplägg.
Citera
2017-08-16, 16:16
  #6
Medlem
J1948Ms avatar
Citat:
Ursprungligen postat av Mobilladdaren
Du tappar dock mycket hastighet om du väljer OVPN före Mullvad. OVPN tenderar att ha ett väldigt oseriöst upplägg.
Hastighet är ingenting jag bryr mig om i detta fall, säkerhet kommer först.
Citera
2017-08-16, 16:18
  #7
Medlem
Citat:
Ursprungligen postat av J1948M
Vilka säkerhetsrisker finns det när man gör såhär?

Vet inte vad du försöker skydda dig mot men du blir väldigt påfallande.
Citera
2017-08-16, 17:38
  #8
Medlem
J1948Ms avatar
Citat:
Ursprungligen postat av Regentia
Vet inte vad du försöker skydda dig mot men du blir väldigt påfallande.
För vem då?

Finns ju mängder av tjänster som erbjuder just chains, airvpn, zorrovpn m.m. Så helt ovanligt är det inte.
Citera
2017-08-16, 18:37
  #9
Medlem
Citat:
Ursprungligen postat av Mobilladdaren
Du tappar dock mycket hastighet om du väljer OVPN före Mullvad. OVPN tenderar att ha ett väldigt oseriöst upplägg.
Detta tycker jag inte man kan säga rent generellt, då hastigheten beror på flera faktorer som mer än ofta ligger utanför leverantörens kontroll.

Det finns hur som helst leverantörer som erbjuder att tunnla trafiken genom flera servrar innan den når slutdestinationen om man inte vill dona själv. OVPN kallar detta multihop. Ser i alla fall inte att detta skulle påverka säkerheten negativt. Det skulle kanske vara att man sticker ut något mer från mängden.
Citera
2017-08-16, 18:51
  #10
Medlem
J1948Ms avatar
Citat:
Ursprungligen postat av pf10
Detta tycker jag inte man kan säga rent generellt, då hastigheten beror på flera faktorer som mer än ofta ligger utanför leverantörens kontroll.

Det finns hur som helst leverantörer som erbjuder att tunnla trafiken genom flera servrar innan den når slutdestinationen om man inte vill dona själv. OVPN kallar detta multihop. Ser i alla fall inte att detta skulle påverka säkerheten negativt. Det skulle kanske vara att man sticker ut något mer från mängden.
Har frågat OVPN om de tänker införa Multihop inom rikets gränser, det har dom planer på men inte i dagsläget.
Vill helst undvika utländska servrar (tor exkl)
Citera
2017-08-16, 23:23
  #11
Medlem
Citat:
Ursprungligen postat av J1948M
För vem då?

Finns ju mängder av tjänster som erbjuder just chains, airvpn, zorrovpn m.m. Så helt ovanligt är det inte.

Eventuella betraktare som ägt första eller andra VPN-leverantören.
Citera
2017-08-17, 13:11
  #12
Medlem
Citat:
Ursprungligen postat av J1948M
Har frågat OVPN om de tänker införa Multihop inom rikets gränser, det har dom planer på men inte i dagsläget.
Vill helst undvika utländska servrar (tor exkl)

Det gör de väl redan? Sthlm<->Malmö https://www.ovpn.com/sv/features/multihop
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback