Welche vpn haben eine wahre non logs policy

BeBur schrieb:
Das ginge technisch auch gar nicht.
Doch, das ist technisch nichtmal schwierig. Spaetestens wenn fuer das VPN ein eigener Client installiert werden muss um es zu verwenden.
Wenn der Anbieter dem Kunden schon sein tolles sicheres VPN verkauft hat, ist es nur ein relativ kleiner Schritt dem Kunden auch nachezulegen seinem Root-Zertifikat zu vertrauen, das bei der Installation des Clients mitkommt.

Und schon kann der VPN Anbieter SSL Traffic aufbrechen, analysieren, und mit dem jetzt vertrauen Root-Zertifikat wieder verschluesseln. Viele Virenscanner bringen soeinen Funktion auch mit, um eben SSL Traffic in Echtzeit auf Viren zu pruefen. In professionellen Firmen Firewalls sind solche Funktionen ebenfalls ueblich.

Aufmerksame User koennen das mitbekommen, indem sie sich das Zertifikat anzeigen lassen. Das erfordert aber schon einiges technisches Wissen: Wie lass ich das anzeigen, wie erkenne ich eine richtige CA.
Dieses Verhalten wird zum Teil durch HSTS erschwert, aber nicht komplett unmoeglich gemacht.
 
  • Gefällt mir
Reaktionen: BeBur
Ranayna schrieb:
Wenn der Anbieter dem Kunden schon sein tolles sicheres VPN verkauft hat, ist es nur ein relativ kleiner Schritt dem Kunden auch nachezulegen seinem Root-Zertifikat zu vertrauen, das bei der Installation des Clients mitkommt.
Stimmt, da hast du Recht. Auch mit den restlichen Ausführungen. Mir ist bekannt, dass Virenscanner das gerne mal machen. Ich hatte gar nicht daran gedacht, dass ein VPN-Client relativ einfach genau das selbe machen kann.
Weißt du, ob sowas gängig ist bei VPNs oder manchmal gemacht wird? Das wäre richtig krass.
 
BeBur schrieb:
Weißt du, ob sowas gängig ist bei VPNs oder manchmal gemacht wird? Das wäre richtig krass.
Ich weiss nicht mehr welcher genau es war, ich kann heute Abend nochmal versuchen das herauszufinden, aber einer der groesseren die bei Youtube rauf- und runter beworben werden hat das mal gemacht.
 
Zurück
Oben