Snabbkoll: Använder du VPN-tjänst privat?

Permalänk
Medlem
Skrivet av Enviro:

Super. Tack!

Efter att ha läst artikeln så kan jag väl konstatera att den inte går in på hur ett VPN funkar eller hur det skulle göra dig säkrare på internet.
Jag ska väl fatta mig kort och gå direkt på det jag stör mig på. Ordvalet "säkrare" eller "säker" förekommer ofta i reklam eller andra sammanhang. Jag tänker bemöta detta ur ett Svenskt perspektiv och jag förnekar inte att det finns andra användningsområdena för ett VPN.

I stort sett* är all trafik från din telefon eller dator krypterad idag. Ofta med exakt samma typ av kryptering som dessa VPN tjänster erbjuder. Detta gör det i princip är omöjligt att modifiera eller avlyssna din trafik på vägen mellan dig och den mottagande serven. Ett VPN gör inte detta säkrare. De typer av hot på internet som bygger på högre lager, tex exploits i din webbläsare eller likande stoppas inte av ett VPN, eftersom VPN tjänsten inte heller kan avlyssna eller modifiera din trafik och stoppa** saker som skulle kunna vara skadlig kod. Eller så som att användaren exekverar kod på sin dator genom att tex bli lurad att klicka på bilagor i mail eller liknande stoppar inte ett VPN. Nätfiske när man luras att fylla i inloggning inkl. MFA på en falsk sida skyddar inte heller VPN mot.

Det enda ett VPN gör i denna kontext är att lägga ett till lager av kryptering på din data mellan dig och VPN tjänsten. Efter VPN tjänsten så tas detta extra lager bort och det går som vanligt över internet med krypteringen som redan fanns där. Det ett VPN förhindrar är att din ISP och alla andra ISPer på vägen _kan_ spionera*** på dig och _kan_ blocka trafik till vissa mottagare. Men detta är inte en fråga för säkerhet. Och det man gör är flyttar det förtroende till en VPN tjänst. I slutändan kan mottagande IPSer fortfarande spionera på dig. Även en VPN tjänst behöver en ISP och tjänsten du ansluter till behöver och en ISP.

Tidigare har man argumenterat att på publika Wifi så tillför VPN mer säkerhet. Men när all trafik i princip är krypterad så faller det platt. Att utföra en man-in-the-middle attack på ett publikt wifi är högst osannolikt. Här kan ägaren av detta Wifi eller ond aktör som satt upp ett falskt publikt Wifi övervaka vad du pratar med, men det är inte ett säkerhets problem. Det är samma som med din ISP hemma. Din trafik kan de inte läsa eller modifiera.

*DNS är fortfarande ett sorgebarn, det finns lösningar men man kan inte säga att majoriteten använder det och även här så lägger man i stort sett sitt förtroende till en 3de part. Men det tar inte bort säkerheten i sin helhet om ens dns trafik är okrypterad. TLS kräver fortfarande att serven presenterar ett korrekt cert även om man blir dirigerad till fel server. Detta är mer av ett integritets problem. Men här kan man själv välja att använda DoT/DoH utan ett VPN och välja valfri DNS leverantör man litar på.

**En VPN tjänst kan erbjuda DNS skydd som kan i vissa fall hjälpa genom att stoppa trafik mot kända servrar, men detta har inget att göra med ett VPN utan är en separat tjänst, som även finns gratis från tex https://blog.cloudflare.com/introducing-1-1-1-1-for-families/ och säkert andra liknande.

***Destinations adressen, DNS och SNI i TLS kan avslöja vilken tjänst du ansluter mot. Tex så kan min ISP samt alla mellan mig och swecloskers.com att jag har anslutit till sweclockers.com. De vet inte vad jag skriver eller vad jag läser men de har möjlighet att se hur mycket trafik som gått, och åt vilket håll. De skulle även kunna välja att blockera sweclockers.com för mig. Men de har ingen möjlighet att se att jag läst denna tråd eller att jag svarar på den eller modifiera det jag skriver här.

Säg till om du vill ha mer utförligt svar.

Permalänk
Medlem
Skrivet av suna:

brukar inte en VPN kryptera din trafik?

Jo förhoppningsvis, men det kan du ju inte vara säker på om du inte använder någon av dom etablerade, sen vem gömmer du dig för? FRA? CopySwe? CIA? ofta dom sniffar trafik hos privatperoner, njäe.

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE -snart borta-
i7-11700K|ASUS ROG STRIX B560-F GAMING WIFI|32GbDDR4|RTX3080
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Medlem

Självklart, övervakningssamhället går en på nerverna så det räcker. Sen krävs det VPN för att läsa vissa Ryska nyhetssidor som EU i ren och skär censur begränsar oss från. Skyller på hjärntvätt, snacka om att kasta sten i glashus.

Visa signatur

▂▃▄▅▆▇█▓▒░PCMR░▒▓█▇▆▅▄▃▂

Permalänk
Medlem
Skrivet av JockeSw:

Självklart, övervakningssamhället går en på nerverna så det räcker. Sen krävs det VPN för att läsa vissa Ryska nyhetssidor som EU i ren och skär censur begränsar oss från. Skyller på hjärntvätt, snacka om att kasta sten i glashus.

Eller för att Ryssland är en diktatur med statligt kontrollerad media och till 99% en stor trollfabrik?

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE -snart borta-
i7-11700K|ASUS ROG STRIX B560-F GAMING WIFI|32GbDDR4|RTX3080
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Skrivet av VinterSolen:

Beror ju på om du/de kör openVpn (som är enkärnig och slö) eller wireguard. Med openvpn så hänger det helt på din cpu ena kärna på hur fort det går.

Minns faktiskt inte vilken tjänst jag använde. Deras ordinarie pris var iallafall inte i billigaste klassen, men provade då jag hade fått ett bra erbjudande.

Gratistjänsterna vet jag har varit relativt dåliga hela tiden. Men då de är gratis så kan man ju inte klaga. Däremot när man betalar för en tjänst så ställer man genast krav.

Permalänk
Medlem

För att komma åt mitt nätverk hemma utifrån för att använda pi-hole och andra tjänster som om jag vore hemma..

Visa signatur

🛜🫀: HP 290 PRO G9, i3 14100, 8GB DDR4, Intel X520-DA2
🐳🐧: AMD R5 3600 | Google Coral.ai | ASRock X570D4U-2L2T | Silverstone CS381 | 80GB DDR4 | 8 HDD BTRFS RAID1
⌨️🎮#1: R7 5700X3D | RTX 4070 | Acer XF270HUA | 96GB @ 3600 | MSI X570 MPG GAMING EDGE
⌨️🎮#2: i5 12400F | RTX 2080 LC | Acer XF270HUA | 16GB @ 3600 | MSI B760M-P DDR4 | CORSAIR C70
🎞🎶: LG OLED55C8 | Epson TW3200 | Onkyo TX-NR646 | Infinity Reference 61/51 mk2 | Shield TV V2 | minhembio.com

Permalänk
Medlem

Nej finns liten anledning i dagens Sverige att behöva använda VPN. Kan komma att bli nödvändigt i framtiden dock.

Permalänk
Medlem
Skrivet av Nivity:

Aldrig känt ett behov av VPN. Vet många nojar sig över att ha på sin Pirathatt utan VPN men känns onödigt i Sverige iaf.

När det gäller andra saker ser jag personligen ingen mening med det, spåra mig bäst ni vill med era reklam saker och whatever. Påverkar inte mig i verkliga livet något.

Är inne på samma spår och jag litar mindre VPN-tjänsterna och dess ägare, än min ISP. Använder egenhostad (UDM-SE) VPN via WireGuard, men det är endast för att låta kidsen accessa mitt nätverk och sina datorer när de är hos sin mamma.

Visa signatur

Citera så jag hittar tillbaka...

#1: 5700X3D, 4070, B550-I, 64GB 3600MHz, SF600, 34”
#2: 5700X3D, 3070, B550-I, 32GB 3600MHz, SF750, 34”
#3: 5700X3D, 3070, B550-I, 32GB 3600MHz, SF750, 34”

Permalänk
Medlem
Skrivet av kelthar:

Var står det? I rutan? Min säger: ◕ your browser has a randomized fingerprint

Då blir jag nyfiken, vad är det du kör för webbläsare + extensions? Av alla olika webbläsare med alla möjliga privacyextensions jag kört över alla år som EFF:s test har funnits så har jag aldrig fått något bättre än "nearly unique".

Insåg just att jag glömt testa Tor, och där får jag "Partial protection". Bäst hittills, men fortfarande inte full pott.

Visa signatur

9950X3D | 3090

Permalänk
Medlem
Skrivet av backfeed:

Då blir jag nyfiken, vad är det du kör för webbläsare + extensions? Av alla olika webbläsare med alla möjliga privacyextensions jag kört över alla år som EFF:s test har funnits så har jag aldrig fått något bättre än "nearly unique".

Insåg just att jag glömt testa Tor, och där får jag "Partial protection". Bäst hittills, men fortfarande inte full pott.

Brave kör jag på telefonen! Inga plugins.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av Haptic:

Din mac-adress når ju aldrig längre än din närmsta router och ligger dessutom ett lager under det en VPN agerar på.
Vad menar du blir skillnaden för hemsidorna mer än att du får en annan ip adress?

En vpn är antingen för att man inte litar på sitt lokala wifi, inte litar på sin isp, eller om man vill nå saker som om man sitter på en annan fysisk plats.

En VPN flyttar dig bara från en plats till en annan. så utöver att hemsidan tror att du kanske sitter i stockholm istället för i göteborg så är resten detsamma.

För de allra flesta är det nog så, för många andra finns fler användningsområden än så, du kan göra lika mycket med ett virtuellt privat nätverk som du kan med ett öppet nätverk.

Permalänk
Medlem
Skrivet av Dem8n:

För de allra flesta är det nog så, för många andra finns fler användningsområden än så, du kan göra lika mycket med ett virtuellt privat nätverk som du kan med ett öppet nätverk.

absolut, jag gav en väldigt förenklad bild av hur VPN'er fungerar.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Entusiast

Jag använder VPN. Men inte en VPN-tjänst. Wireguard för att komma åt mitt egen nätverk hemma när jag är ute på språng.

Det enda en VPN-tjänst gör är att flytta den kända trafiken från ens egen ISP till VPN-tjänstens ISP.
Fråga er själva: Vad är det ni gör som er egen ISP inte får känna till, men är helt okej att en helt annan totalt okänd ISP på en annan del av planeten får känna till?

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)