Permalänk
Medlem

VPN leverantörens skyldighet?

Allt prat om att skaffa vpn hit och dit i dessa dagar, är inte inte vpn-leverantören skyldig att lämna ut ip uppgifter såsom bredbandsleverantörer?

Visa signatur

1:MSI Z170A G M5| I7-6700K @ 4.7Ghz | CV 4x8GB LPX DDR4 3000 | NH-D15S | FD N R2 650W | FD R5 White | GTX780Ti
2:P8Z68-V PRO/GEN3 | I7-2700K @ 4.6Ghz | XMS3 DDR3 16GB 1600 | NH-D15S | GTX 770 | FD R3 White | Benq XL2720T
3:GA-Z77-D3H | i5-3570K @ X.XGhz | Corsair DDR3 16GB 1600 | GTX 660 Ti DCUII TOP | Benq G2420HD
4:Intel S5500BC | 2x Xeon X5650 | 32GB ECC | Samsung 850 EVO 500GB | 2x Hyper 212 EVO | TX750 V2 | CM Stacker 32TB
5:HTPC | Nvidia Shield TV 16GB (P2897) | ZOTAC ZBOX Nano AQ01 | 8GB DDR3 | A1200 72MB Blizzard 1230IV+SCSI-Kit

Permalänk
Medlem

Många VPN-leverantörer sparar inga uppgifter what-so-ever. Plus att vissa VPN-leverantörer kastar dig genom flera olika nivåer, vilket gör det "i princip" omöjligt att spåra. Sen gäller inte samma regler/lagar för internetleverantörer och VPN-leverantörer.

Permalänk
Inaktiv
Skrivet av 0p:

Allt prat om att skaffa vpn hit och dit i dessa dagar, är inte inte vpn-leverantören skyldig att lämna ut ip uppgifter såsom bredbandsleverantörer?

I dagsläget finns det inte det. De kan dessutom göra det omöjligt för sig att få reda på datan (men det skulle ju kunna förhindras via nya lagar som förbjuder detta). Exemelvis erbjuder Banhof VPN till sina användare för att slippa lämna ut uppgifter.

Alternativt kan du ta och använda en VPN i ett annat land med lite friare lagar

Permalänk
Medlem
Skrivet av 0p:

Allt prat om att skaffa vpn hit och dit i dessa dagar, är inte inte vpn-leverantören skyldig att lämna ut ip uppgifter såsom bredbandsleverantörer?

Ja och nej, teoretiskt sett är VPN leverantörer skyldiga att göra det om de t.ex. får ett domstolsbeslut mot sig att göra det, skillnaden mellan en VPN leverantör och en ISP leverantör är att VPN leverantören inte är skyldig att spara loggar (i Sverige, vissa andra länder har andra regler). Det gör att oavsett om någon begär ut information och lyckas få ett domslut som stöd så finns ingen information att hämta, ISPs vill ofta inte spara data heller (det kostar multum att spara) men de måste enligt lag föra vissa loggar och spara dem i minst 6 månader.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem

Okej så det är alltså olika regler för bredbandsleverantör och vpnleverantör, då får jag tacka för det snabba svaren.

Visa signatur

1:MSI Z170A G M5| I7-6700K @ 4.7Ghz | CV 4x8GB LPX DDR4 3000 | NH-D15S | FD N R2 650W | FD R5 White | GTX780Ti
2:P8Z68-V PRO/GEN3 | I7-2700K @ 4.6Ghz | XMS3 DDR3 16GB 1600 | NH-D15S | GTX 770 | FD R3 White | Benq XL2720T
3:GA-Z77-D3H | i5-3570K @ X.XGhz | Corsair DDR3 16GB 1600 | GTX 660 Ti DCUII TOP | Benq G2420HD
4:Intel S5500BC | 2x Xeon X5650 | 32GB ECC | Samsung 850 EVO 500GB | 2x Hyper 212 EVO | TX750 V2 | CM Stacker 32TB
5:HTPC | Nvidia Shield TV 16GB (P2897) | ZOTAC ZBOX Nano AQ01 | 8GB DDR3 | A1200 72MB Blizzard 1230IV+SCSI-Kit

Permalänk
Medlem

Ja ifall polisen kräver det och har nog med bevis och har en rannsakan aktiv

Visa signatur

Razer Blade Pro 17(2020) I7-10875H, RTX 2070MQ, 16GB RAM. Spelar fortfarande i 1080p med högre uppdateringfrekvens.

Permalänk
Inaktiv

Jag tror nog dock att lagens långa arm kan klassificera en VPN leverantör som en internet leverantör, de levererar faktiskt en internetförbindelse, dock inte fysisk. Om dom själva inte anser sig vara ISP (många är det ändå, exempelvis Bahnhof) så loggar dom inget, men det förhindrar inte domstolar från att tvinga ett sådant beslut.

Bästa tipsen är att använda en VPN leverantör som har servrar i ett land där reglerna är mer fördelaktiga (har tyvärr ingen koll själv). Fast desto längre bort du hamnar desto större risk att det går långsamt :/

Permalänk
Medlem
Skrivet av studiox_swe:

Jag tror nog dock att lagens långa arm kan klassificera en VPN leverantör som en internet leverantör, de levererar faktiskt en internetförbindelse, dock inte fysisk. Om dom själva inte anser sig vara ISP (många är det ändå, exempelvis Bahnhof) så loggar dom inget, men det förhindrar inte domstolar från att tvinga ett sådant beslut.

Bästa tipsen är att använda en VPN leverantör som har servrar i ett land där reglerna är mer fördelaktiga (har tyvärr ingen koll själv). Fast desto längre bort du hamnar desto större risk att det går långsamt :/

De flesta svenska VPN leverantörer är mycket tydliga med att de inte sparar några loggar, så det är ingen risk oavsett domstolsbeslut.

Det kommer ju krävas tydlig lagändring och långa forumtrådar på t ex Sweclockers innan en lag som kräver loggning av VPN-leverantörer träder i kraft.

Permalänk
Medlem

Dessutom så är du anonym hos de flesta VPN leverantörer. Du är blott en mailadress som de skickat inloggsuppgifter till. Du kan rent teoetiskt kör en VPN till låt oss säga Usa sätta upp en fake mailadress och skaffa ett bitcoinkonto. Betala den vägen som Mickeymouse@gmail.com bla blaha få dina inloggningsuppgifter och sen rock n roll....

Visa signatur

Studio Datorn: INTEL NUC I7 SKULL CANYON | M.2 SAMSUNG 960 EVO 500 GB|32GB DDR4 KINGSTON HYPER X | SAMSUNG 28" U28E590D 4
Speldatorn: NODE 304 | Ryzen 5 3600 | Asus ROG STRIX B550-1 Gaming ITX | 16 GB DDR4 | 0 Graffe :( | CORSAIR H70 / COOLER MASTER M2 650W SILENT PSU |MSI Optix MAG322CQR Curved QHD 165 Hz

Permalänk
Skrivet av studiox_swe:

Jag tror nog dock att lagens långa arm kan klassificera en VPN leverantör som en internet leverantör, de levererar faktiskt en internetförbindelse, dock inte fysisk. Om dom själva inte anser sig vara ISP (många är det ändå, exempelvis Bahnhof) så loggar dom inget, men det förhindrar inte domstolar från att tvinga ett sådant beslut.

Nu är väl bara Lex Integrity en tjänst som Bahnhof säljer, inte tillhandahåller. Om jag inte minns fel är det en stiftelse som heter 5 juli-stiftelsen som står för själva tjänsten.
De är ingen ISP och har således inga lagkrav på sig att logga all trafik.

För de som är intresserade att läsa mer; https://5july.org/

Permalänk
Inaktiv
Skrivet av teejee:

De flesta svenska VPN leverantörer är mycket tydliga med att de inte sparar några loggar, så det är ingen risk oavsett domstolsbeslut.

Det kommer ju krävas tydlig lagändring och långa forumtrådar på t ex Sweclockers innan en lag som kräver loggning av VPN-leverantörer träder i kraft.

Inget retroaktivt beslut, men så fungerar det inte riktigt. Polisen kan inte begära en telefonavlyssning från förra året, den måste alltså sättas upp. En domstol kan tvinga ett företag att förhindra brott, det "ISP lagen" gör är att underlätta för både polisen och ISPn om att rutinerna, processerna och tekniken redan finns på plats.

Jag är starkt emot dessa, själv skulle jag vilja se att Posten blir skyldiga att spåra alla paket då de kan förekomma att posten skickar olagligheter. Jag säger bara att man inte är säker. Låt oss säga att du vid ett tillfälle begår ett brott, sannolikheten att du skulle bli påkommen är minimal (oavsett om det loggas eller inte) - Däremot om du, låt säga under 12 månader använder en VPN anslutning för att begå brott då är det ingen garanti att du skulle komma undan.

Nu har jag inte läst alla domar om liknande fall, så jag är ingen expert. Jag ger bara en personlig reflektion.

Permalänk
Medlem
Skrivet av studiox_swe:

Inget retroaktivt beslut, men så fungerar det inte riktigt. Polisen kan inte begära en telefonavlyssning från förra året, den måste alltså sättas upp. En domstol kan tvinga ett företag att förhindra brott, det "ISP lagen" gör är att underlätta för både polisen och ISPn om att rutinerna, processerna och tekniken redan finns på plats.

Jag är starkt emot dessa, själv skulle jag vilja se att Posten blir skyldiga att spåra alla paket då de kan förekomma att posten skickar olagligheter. Jag säger bara att man inte är säker. Låt oss säga att du vid ett tillfälle begår ett brott, sannolikheten att du skulle bli påkommen är minimal (oavsett om det loggas eller inte) - Däremot om du, låt säga under 12 månader använder en VPN anslutning för att begå brott då är det ingen garanti att du skulle komma undan.

Nu har jag inte läst alla domar om liknande fall, så jag är ingen expert. Jag ger bara en personlig reflektion.

Vad exakt för lag är det du pratar om? Lagar som gäller ISPs appliceras inte på VPN företag då det är två helt olika tjänster, skulle du kräva att alla som tillhandahöll VPN tjänster loggade skulle det uppstå massor med problem;
1. Tor och Onion network?
2. Loggning av t.ex. olika statliga dissidenter i olika länder som använder liknande tjänster?

En domstol kan inom rimliga gränser begära att företag hjälper polisen i den mån det går, en VPN leverantör kan inte direkt göra något om Polisen ber om "vem hade IP nummer", det betyder att de måste aktivt "avlyssna" vilket är väldigt begränsat och så.
Oftast är det korrelationsattacker och missar av folk i början som polisen hittar, saker som gamla logins, snack på forum osv kombinerat med att du varit på FB samtidigt som du gjort något dumt från samma IP osv och även då krävs enorma resurser för att hitta rätt.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood