Sorry als het een domme vraag is, maar ik wil het door jullie experts laten bevestigen.
Corrigeer me als ik het mis heb: Commerciële VPN’s zijn gericht op gebruikers wiens bedoeling het is om hun echte IP-adres te verbergen voor elke app, website of chatroom, en in sommige gevallen om het specifiek te veranderen naar een bepaald land.
Aangezien de meeste van deze openbare VPN’s worden gemaakt door Amerikaanse bedrijven, wordt de informatie in elk van de servers geheim gehouden voor iedereen behalve de Amerikaanse overheid. Een verzoek van hen is genoeg om elk IP-adres dat verbinding had met hun servers te onthullen.
Klopt dat?
Daarom is het gebruik van TOR’s VPN als een manier om jezelf te verbergen voor de politie niet voldoende.
Dat brengt me bij de tweede vraag: zijn geheime verborgen VPN’s een veiliger alternatief om mijn ware identiteit te beschermen tegen cyberpolitie?
Daarom gebruik ik altijd Tor met een bijpassende VPN, Tor zelf is geen VPN.
TOR is geen VPN. Het is iets heel anders dat niet veel lijkt op een single-hop VPN. Een VPN vertrouwt centraal. TOR is gebaseerd op gedistribueerd vertrouwen. Het idee erachter is dat niemand je kan compromitteren, zelfs als ze dat proberen. Zie https://2019.www.torproject.org/about/overview.html.en voor meer info.
Sommige mensen denken dat TOR bereid is te worden gekaapt, maar veroordelingen van TOR darknet-verkopers, evenals NSA-leaks en KGB-activiteit lijken te impliceren dat dit niet het geval is.
Tor gebruikt 3 aparte relais die door vrijwilligers over de hele wereld worden verdeeld. De relais bevinden zich in verschillende landen en onder verschillende jurisdicties, dus terwijl overheden kunnen samenwerken om ISP-logs van relaisoperators te verzamelen, is dat zowel heel moeilijk als zeer tijdrovend. Zodra dat gebeurt, is het heel moeilijk om gebruikers te onderscheiden op basis van inkomend en uitgaand verkeer op een specifiek relais vanwege padding (opzettelijke vertraging) en het mengen met andere Tor-gebruikers. Hierdoor is het erg moeilijk om een Tor-circuit te traceren voor een specifieke gebruiker, vooral omdat Tor meestal is geconfigureerd om elke 10 minuten te veranderen (voor zover ik weet, ik kan fout zijn). Dus hoewel de overheid of anderen je kunnen traceren en anonimiseren door logs te verzamelen, is het niet de moeite waard voor hen. Ze zullen meer geluk hebben met het bekijken van exit relay-verkeer op identificeerbare informatie, bijvoorbeeld als ze een website of honeypot beheren, kan die website je apparaat fingerprinten ongeacht welke VPN je gebruikt. Dit geldt ook voor apps die je downloadt, bijvoorbeeld als je Orbot VPN gebruikt. Daarom zijn systemen zoals Tails allemaal identiek aan elkaar, je hebt miljoenen mensen die hetzelfde exacte ISO gebruiken dat alles door Tor routet en alles vergeet wat je hebt gedaan bij afsluiten of herstarten, wat het moeilijk maakt om iedereen te onderscheiden omdat ze identieke besturingssystemen gebruiken. Dus Tor gaat niet alleen om het verbergen van je IP, maar om iedereen er hetzelfde uit laten zien zodat je niet kunt zien wie wie is, omdat Tor meer gericht is op anonimiteit dan op privacy. Een standaard VPN of proxy is beter geschikt om simpelweg je IP-adres te verbergen en meer privacy te geven. Ik vind ook lastig te begrijpen wat je bedoelt met ‘geheime verborgen VPN’s’. Mullvad, IVPN of ProtonVPN zijn heel veilig en privé. Orbot zal aanzienlijk langzamer zijn maar beschermt je niet tegen het uitzenden van persoonlijk identificeerbare informatie via Tor. Zolang je niets Illegaals doet of iets waardoor je een doelwit wordt, zou je gewoon een standaard VPN-service veilig moeten kunnen gebruiken, tegen slechte actoren en de overheid.
Met geheime-verstopte VPN bedoel ik een zelfgemaakt VPN waarvan de servers bedoeld zijn om een extra barrière in beveiliging te bieden voor een paar individuen die zo laag mogelijk willen blijven vliegen.
Begrijpt u dat nu? Sorry, ik ben nieuw.
Leg het jezelf een beetje uit. Of lui?
Goede antwoord. Ik wist die info niet, bedankt.
Eén vraag nog, wat is de ISP?
ISP staat voor Internet Service Provider. Je Verizon, Comcast, Spectrum, enzovoort. De leverancier/bedrijf dat betaalde internetdienst levert op de locatie (of het nu een huis of een bedrijf is).
De implicatie is dat als één persoon de VPN gebruikt (A.A.A.A) en dat verkeer kwaadaardig is, de ISP die A.A.A.A bedient, ziet dat de enige verbinding vandaan komt van B.B.B.B. De overheid gaat naar B.B.B.B en vindt daar John. Aangezien John de enige is die de VPN gebruikt, is John de kwaadaardige actor. Alleen meerdere verbindingen verbergen wie wat doet.