VPN noch nötig heutzutage?

Status
Für weitere Antworten geschlossen.

CED999

Lieutenant
Registriert
Juni 2011
Beiträge
950
Für wie sinnvoll haltet ihr ein VPN heutzutage. Die meisten WLANs sind ja heute mit mindestens WPA2 verschlüsselt und durch httpS wird ja eingentlich nochmals ein verschlüsselter Tunnel zur Website aufgebaut.

Wenn es nicht darum geht Geo-Blocking zu umgehen wozu dann ein VPN oder reicht WPA2 als Sicherheit nicht aus?
 
Aus Gründen der Sicherheit solltest du vielleicht eher dein Betriebssystem (nicht nur in der Signatur) überdenken. Ich bin selbst großer Windows 7-Fan, aber mit Internet und Co. würde ich das heute seinlassen.
 
  • Gefällt mir
Reaktionen: BeBur, GTrash81, kamanu und 7 andere
Was du aufzählst sind alles komplett verschiedene Techniken die zu verschiedenen Zwecken genutzt werden. Keine davon macht eine der anderen überflüssig.
 
  • Gefällt mir
Reaktionen: S.Evans, Tzk, F1database und 7 andere
Tellerraaand ;) Gesungen.
Das Anwendungsfeld ist halt viel größer als du jetzt vllt im Sinn hast. Nennen wir zum Beispiel Standortvernetzung (auch im Privatbereich Bsp NAS an zwei Standorten mit Abgleich).
M2M Kommunikation (Seefrachüberwachung), oder einfach vielfaches einloggen in fremde Wlan Netze (internetcafe, Kundennetzwerk etc.) Du könntest z..b auch jeden Mobilen Datenverkehr über dein zuhause und dort vorhandene Sicherheitsmechanismen/Datenspeicher nutzen als wärest du zuhause.
Alleine die Einrichtung von HomeAutomation, zeig ich es offen nach draußen? Oder geh ich den Umweg kurz das VPN zu starten und dann ohne offene Ports meine Anwendungen/Clients, Lichtschalter fernzusteuern.
 
  • Gefällt mir
Reaktionen: Brati23
Ein VPN innerhalb eines öffentlichen WLANs zu nutzen hat ja nichts mit WPA2 zu tun.
Innerhalb einem vertrauenswürdigen Netz war ein VPN aus meiner Sicht noch nie sinnvoll.

Und ein VPN zum Umgehen von Geoblocking hat in den seltensten Fällen Schutz-Charakter... ich meine man liefert sich halt im Grunde dem VPN-Anbieter aus.

@AB´solut SiD:
Tellerrand vs Kontext der Frage
 
VPN-Werbung ist halt zu 98% Panikmache um Kunden zu gewinnen (deren Traffic dann zu 100% vom VPN-Anbieter getrackt werden kann).
 
  • Gefällt mir
Reaktionen: Teckler und AB´solut SiD
@tollertyp war ja nicht bös gemeint, war ja gesungen.
Klar, ist da vorweg zu erklären das WPA2 im Internetcafe erstmal nix mit einem Tunnel zu tun hat. Stimmt stimmt
 
  • Gefällt mir
Reaktionen: tollertyp
up.whatever schrieb:
Was du aufzählst sind alles komplett verschiedene Techniken die zu verschiedenen Zwecken genutzt werden. Keine davon macht eine der anderen überflüssig.
Naja eigentlich nicht so wirklich das überlappt schon stark. SSL baut ja ebenfalls einen Tunnel zwischen Website und browser auf. Das ist ein bisschen wie pro Tab/Website einen VPN Tunnel. VPN baut einen Tunnel von Gerät auf. WPA2 verschlüsselt auch den Datenstrom...

Aber ich lerne gerne dazu...
tollertyp schrieb:
Ein VPN innerhalb eines öffentlichen WLANs zu nutzen hat ja nichts mit WPA2 zu tun.
Innerhalb einem vertrauenswürdigen Netz war ein VPN aus meiner Sicht noch nie sinnvoll.
..

@AB´solut SiD:
Tellerrand vs Kontext der Frage
Wie meinst Du das, dass ein VPN nichts mit WPA2 zu tun hat? beides sind Verschlüsselungen des Datenstroms? Oder meinst Du das, weil Du dem Admin des öffentlichen WLANs nicht vertraust und VPN davor schützt?
 
Noch nötig? Das war in unseren Regionen "der Sicherheit halber" noch nie nötig. Den ISP interessiert es nicht, welche Pornos du schaust, den VPN Anbieter evtl. schon ;)
 
  • Gefällt mir
Reaktionen: Tzk und Porky Pig
nötig für wen? für manche ja, für manche nein. viel auf reisen und dabei arbeiten / banking etc? ja, vpn macht sinn. geoblocks / sperren von ländern umgehen? ja, vpn macht sinn. von one click hostern laden? auch hier macht sie sinn - aber wenn schon vpn, dann von einem anbieter der wirklich nichts loggt oder speichert - alle "großen" anbieter wie nord vpn, cyberghost etc. geben daten weiter. schon viel zu oft aufgeflogen.

ich nutze hide.me - die sind angeblich absolut "dicht" und loggen nichts.
 
Es geht in erster Linie um nicht vertrauenswürdige Zugangspunkte, der Weg ist erstmal sicher (du z.b. daheim per WPA2 mit deinem Router verbunden, der baut eine verschl. https Verbindung zu Website auf. Kein VPN nötig. Du sitzt im Internetcafe und vertraust entweder dem Anbieter des Zugangspunktes nicht (Land/Person) oder bist dir bewusst das dies der Fishingground für Wifi Attacken ist, stickwort Man in the middle Attack.


Dann baust ein VPN zu einem vertrauenswürdigen Anbieter (nicht NordVPN oder Konsorten, aber z.b. deinen Router zuhause) der dann per https auf die website zugreift und dir verschlüsselt im Tunnel die abgefragen Daten weiterleitet.
Du bist zwar in beiden Fällen End-to-End verschlüsselt, aber mit dem unterschied das im vertrauensunwürdiger Umgebung der Datenstrom nur sehr schwer entschlüsselt und extrahiert werden kann, weil ich dir nicht einfach ein Zertifikat unterjubeln kann das deine Verschlüsselung als Sicher markiert im browser während du über meinen Accesspoint surfst.


Wie axxid richtig anmerkt, machen die nur Panik und ihr einziger wirklicher Sinn ist entweder Regionsbeschränkungen bei Netflix oder Amazon zu umgehen oder in manchen Regionen auf vom Provider gesperrte Websiten zugreifen zu können.
 
  • Gefällt mir
Reaktionen: Brati23
CED999 schrieb:
Für wie sinnvoll haltet ihr ein VPN heutzutage.
Ein VPN wird genutzt, um eine Verbindung zu einem anderen Netzwerk herzustellen. Egal von welchem Punkt der Erde. Durch das VPN wird das möglich. Es kommt dir dann so vor, als ob du in dem Netzwerk wärst, zu dem du dich verbindest. Du kannst die Ressourcen nutzen aus dem Netzwerk, sofern es welche gibt und welche freigegeben sind.
Die Technik dahinter kann man sich vereinfacht so vorstellen: Es wird ein Tunnel gebildet zum anderen Netzwerk. Mit den Protokollen bspw.: L2TP over IPSec. L2TP ist zur Bildung des Tunnels zuständig. Mit IPSec wird der Tunnel erst sicher. Dann gibt es noch andere Protokolle, bspw. IKEv2 oder SSTP, die teils in Kombinationen benutzt werden können. L2TP ist von Haus aus unverschlüsselt. Daher sollte es in Kombination benutzt werden. Je nachdem, wie wichtig die Daten sind, variieren die Sicherheitsmechanismen und der Grad der Verschlüsselung erheblich.
Kurz gesagt es ist wichtig um Daten die das Internet als Transportmedium nutzen und nicht via https übertragen werden zu schützen. Befasse dich bitte mit dem OSI-Model.

WPA2 und HTTPS dienen anderen Zwecken.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: SmooTwo, BFF und TorenAltair
CED999 schrieb:
Naja eigentlich nicht so wirklich das überlappt schon stark. SSL baut ja ebenfalls einen Tunnel zwischen Website und browser auf. Das ist ein bisschen wie pro Tab/Website einen VPN Tunnel. VPN baut einen Tunnel von Gerät auf. WPA2 verschlüsselt auch den Datenstrom...

Aber ich lerne gerne dazu...

Wie meinst Du das, dass ein VPN nichts mit WPA2 zu tun hat? beides sind Verschlüsselungen des Datenstroms? Oder meinst Du das, weil Du dem Admin des öffentlichen WLANs nicht vertraust und VPN davor schützt?

überspitztes beispiel: es ist halt so ähnlich wie wenn man fragen würde "warum noch passwörter heutzutage, wenn es ssl gibt"

ein vpn tunnel macht sinn, wenn du eine verbindung über die cloud in ein vertrauenswürdiges (lokales) netz aufbauen willst. nicht jeder traffic ist ssl, auch wenn es inzwischen sicher 90%+ sind. ssl traffic kann mitgelesen werden und mit rechenaufwand (wenn genug pakete flossen) entschlüsselt werden. MITM attacken sind möglich. ein vpn tunnel sieht erstmal von außen wirklich nur aus wie "datenmüll". da muss schon einer der beiden endpunkte kompromittiert sein, um verwundbar zu werden.

und geoblocking/zensur umgehen als nice-to-have feature wurde auch schon zurecht erwähnt.
vpn ist layer 2/3 , SSL ist layer 4 und darüber.
 
  • Gefällt mir
Reaktionen: AB´solut SiD
VPN macht doch je nach Anwendungsgebiet schon immer Sinn und das hat sich nicht geändert.
Wenn ich von meinem Büro auf die Inhalte vom Server auf dem Hauptgelände zugreifen will, dann macht der VPN sehr viel Sinn. Gleiches für die Literaturrecherche im Uni Netz und der damit einhergehenden Lizenzen, die ich nutzen kann, wenn ich mit einem VPN im Uni Netz eingewählt bin.

VPN zu Hause um "sicherer" unterwegs zu sein? Also praktisch als "Zwiebellook" zur Sicherheit? Wüsste nicht, dass das jemals gängige Praxis oder total state of the art war. Wenn doch, dann ist es an mir vorbeigegangen. Habe immer mit brain.exe, backups und Windows tools (früher auch mal Antivir) gearbeitet, das war bislang ausreichend.
Den VPN zu Hause kann man nutzen, wenn man seine Herkunft verschleiern bzw. sich in ein anderes Land verorten müsste um bspw. geo-blocked Streams zu schauen oder in dem ein oder anderen Shop weniger Geld zu bezahlen.
Das Sicherheitsfeature VPN ist mir so nicht geläufig.
 
CED999 schrieb:
Für wie sinnvoll haltet ihr ein VPN heutzutage.
So sinnvoll, wie es der jeweilig angedachte Einsatzzweck macht. Eine VPN-Verbindung zur Nutzung von HomeOffice und Zugang zur Firma ist sinnvoll. Eines angedachte VPN-Nutzung, um "sicher und anonym" zu sein, wie es viele Hersteller von Consumer-VPN-Software versprechen, hingegen nicht.

CED999 schrieb:
Die meisten WLANs sind ja heute mit mindestens WPA2 verschlüsselt und durch httpS wird ja eingentlich nochmals ein verschlüsselter Tunnel zur Website aufgebaut.
Dafür brauchst Du aber als Basis erstmal ein aktuelles Betriebssystem. Wenn wir z.B. über TLS sprechen. Falls Du immer noch Windows 7 nutzen solltest, und Deine Signatur dahingehend stimmen sollte.
 
  • Gefällt mir
Reaktionen: Brati23
Ohne VPN geht es halt nicht. Sich anders in ein entferntes Netzwerk einwählen, ist sonst recht blöd. Daher wird VPN immer nötig sein.
 
CED999 schrieb:
Für wie sinnvoll haltet ihr ein VPN heutzutage
Genügt das als Grund?
Screenshot 2023-03-18 185918.png
Screenshot 2023-03-18 190037.png
Hab jetzt irgendein Film genommen, der mir grade einfällt. Und ja, in Australien ist Deutsch 5.1 verfügbar.
Ne"Fernsehzeitung" für was, wo und mit welcher VPN verfügbar ist, gibt es auch. Nicht 100% akkurat, aber besser als nix.....
 
  • Gefällt mir
Reaktionen: CED999
Status
Für weitere Antworten geschlossen.
Zurück
Oben