Ik heb tegen mensen over Windscribe verteld - hoe geweldig het is in het beschermen van onze privacy en nu dit?
Van de mond van de bron, laten we zeggen…
https://blog.windscribe.com/openvpn-security-improvements-and-changes-7b04ea49222
We hebben geen reden om te geloven dat de servers gecompromitteerd waren of dat er ongeoorloofde toegang was vóór inbeslagname. Aangezien we geen VPN-verkeer loggen, zijn er geen klantgegevens van die servers tijdens gebruik in gevaar.
Je zou dat hele bericht van Windscribe toch maar moeten lezen. Het is best interessant imo.
Geen enkel product of dienst is perfect. Vertrouw er niet volledig op. Versleutel, beperk de toegang, geef nepgegevens, test, verifieer, gebruik verdedigingslagen. Je kunt een VPN, ISP, bank, enzovoort gebruiken zonder er volledig op te vertrouwen of volledig op te rekenen.
We kunnen ons beter voorbereiden op enkele dagen van dit soort berichten. Een andere ‘VPN-review site’ zal hierop stuiten en het met een nieuwe doemdenkspin herkauwen.
Een bedrijf wordt niet gemeten door hoe vaak het valt, maar door hoe vaak het weer opstaat. Ze maken grote fouten. Ze halen het foutieve protocol nu weg. Ze zeiden niet duidelijk dat dit de reden was voor het verwijderen van het protocol, maar ik ken geen bedrijf dat dat ook zou zeggen. Het is zeer belangrijk dat “Versleutelde gesprekken zoals HTTPS-webverkeer of versleutelde berichtenservices niet worden beïnvloed” hoewel ze je land van herkomst en verkeersbestemming kunnen zien. Het is slecht als je verbonden bent met Oekraïne-servers. Blijkbaar hebben andere locaties van groter belang nog wel encryptie. Ik wil graag de locaties zien die nog geen encryptie hebben om ze te vermijden.
Goed geschreven artikel dat alle betweters die zeggen “Oh, het maakt niet uit of het wel of niet versleuteld was” zou moeten ontkrachten.
/u/nosmokingbandit
Van de mond van de bron, laten we zeggen…
https://blog.windscribe.com/openvpn-security-improvements-and-changes-7b04ea49222
We hebben geen reden om te geloven dat de servers gecompromitteerd waren of dat er ongeoorloofde toegang was vóór inbeslagname. Aangezien we geen VPN-verkeer loggen, zijn er geen klantgegevens van die servers tijdens gebruik in gevaar.
Waarom zouden we Windscribe geloven? Als ze geen toegang tot die servers hadden voor meer dan een jaar, zouden de indringers de logs van hun inbraak duidelijk hebben verwijderd. Dat is hacking 101.
Geen enkele openbare VPN gaat je privacy volledig beschermen voor $5-10/maand.
Dank je daarvoor.
Het is gewoon zorgwekkend dat ze vermeend experts op dit gebied zijn. ![]()
Ik ben het ermee eens.
Nog een review-site die positieve reviews verkoopt, toch?
Ik zeg alleen dat voor een bedrijf dat zichzelf prijst als het bieden van veilige VPN-diensten, deze erg Teleurstellend was. Hoe dan ook, ik hoop dat Windscribe-abonnees hier vooraf van op de hoogte waren (openbaarmaking) voordat het in het nieuws kwam.
dat is hacking 101
dank je omdat ik zeker ben dat jij een gerespecteerde pentester/security onderzoeker bent die weet dat het verwijderen van logs al je problemen oplost ![]()
![]()
![]()
Dus, wat is de prijs en wie doet dat?
Wat impliceert dit dat ze dat niet doen?
Dat heb je gedaan, het werd 3 weken geleden aangekondigd op onze blog, Reddit, Twitter en in onze apps.
provider
correct. maar uit mijn reactie met hem weet hij niet dat Windscribe op vps(es) wordt gehost en veronderstelt dat Windscribe hardware bezit en runt.
Het is zo simpel als het maar kan. Ga geen bewijslast logische drogreden op mij afvuren. Windscribe ZEI duidelijk dat ze meer dan een jaar geen toegang hadden tot die server. Dat zou bewijs genoeg moeten zijn voor hun aannames over beveiliging.
Waarom zouden we iemand geloven? Omdat Windscribe het zegt in hun bericht. Dit is niet Nord of Express of een andere dienst.
ja!!! precies!!! deze man klaagt letterlijk over een gehoste service
ik host mijn eigen VPN op mijn eigen vps als ik iets iets dubieus doe. je moet niemand vertrouwen behalve jezelf, maar deze man klaagt erover in plaats van actie te ondernemen
Wees niet dom. Dit was een geavanceerde operatie. Ze hadden MEER dan een JAAR toegang tot niet-versleutelde servers? Dat is onverdraaglijk.
Niemand zal dat doen tenzij je je eigen VPN maakt en toegang hebt tot de server fysiek of kunt bereiken. In de VPN-industrie vertrouwen we op woorden van reviewers, gebruikers en het privacybeleid van bedrijven. VPN-aanbieders kunnen makkelijk zeggen “We bewaren en loggen geen gebruikersactiviteiten en gegevens,” maar doen ze dat echt? Velen zijn hierover betrapt op liegen.