Hur ska jag fixa krypterad tunnel ut från Sverige (billigt)?

Permalänk
Glömsk

Hur ska jag fixa krypterad tunnel ut från Sverige (billigt)?

Som släktens och vänskapskretsens enda datorintresserade är det min skyldighet att fixa så vi inte blir övervakade av svenska staten. Mitt bland allt pyssel att lära ut hur man använder GPG finns det ett sista tekniskt problem att lösa och det är att kryptera den vanliga http-trafiken (och lite annan trafik också).

Den enda vettiga lösningen jag har kommit på är att tunnla trafiken ut ur landet, antingen till en liten 1u-burk jag sätter upp speciellt för ändamålet eller genom att köpa en dedikerad SSH-tunnel (eller liknande) från något företag som säljer sådana.

Någon som har något förslag vad som blir billigast och minst krångligt? OpenSSH med SOCKS känns enklast mjukvarumässigt. Detta kan enkelt och utan vidare konfigurering hantera det viktigaste, som DNS/HTTP/IRC(+IM med bitlbee) och epost.

Känner ni till företag som säljer tunnel och statiskt IP med bra bandbredd? Ett krav är, rent naturligt, att företaget inte ligger i Sverige. Om ni inte känner till just denna tjänst, känner ni till bra utländska hostar där det är billigt att sätta upp en liten burk?

Edit: Hela frågan ovan kan egentligen omformuleras till: känner ni till någon motsvarighet till xs4all eller prq fast inte i nederländerna / sverige.

Visa signatur

...man is not free unless government is limited. There's a clear cause and effect here that is as neat and predictable as a law of physics: As government expands, liberty contracts.

Permalänk
Medlem

Kika på OVH. Finns i Frankrike och Storbritannien.
De har väldigt bra erbjudanden på dedikerade servrar med "unlimited" (åtminstone några TB per månad) trafik.
Har inte kikat på deras övriga tjänster.

Permalänk
Hedersmedlem

Re: Hur ska jag fixa krypterad tunnel ut från Sverige (billigt)?

Citat:

Ursprungligen inskrivet av Psionicist
OpenSSH med SOCKS känns enklast mjukvarumässigt. Detta kan enkelt och utan vidare konfigurering hantera det viktigaste, som DNS/HTTP/IRC(+IM med bitlbee) och epost.

OpenSSH har stöd för att tunnla VPN också om man vill. Givet, Ipsec eller Openvpn är nog effektivare, men ibland är ssh allt man har.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Re: Hur ska jag fixa krypterad tunnel ut från Sverige (billigt)?

Citat:

Ursprungligen inskrivet av Psionicist
Som släktens och vänskapskretsens enda datorintresserade är det min skyldighet att fixa så vi inte blir övervakade av svenska staten. Mitt bland allt pyssel att lära ut hur man använder GPG finns det ett sista tekniskt problem att lösa och det är att kryptera den vanliga http-trafiken (och lite annan trafik också).

Den enda vettiga lösningen jag har kommit på är att tunnla trafiken ut ur landet, antingen till en liten 1u-burk jag sätter upp speciellt för ändamålet eller genom att köpa en dedikerad SSH-tunnel (eller liknande) från något företag som säljer sådana.

Någon som har något förslag vad som blir billigast och minst krångligt? OpenSSH med SOCKS känns enklast mjukvarumässigt. Detta kan enkelt och utan vidare konfigurering hantera det viktigaste, som DNS/HTTP/IRC(+IM med bitlbee) och epost.

Känner ni till företag som säljer tunnel och statiskt IP med bra bandbredd? Ett krav är, rent naturligt, att företaget inte ligger i Sverige. Om ni inte känner till just denna tjänst, känner ni till bra utländska hostar där det är billigt att sätta upp en liten burk?

Edit: Hela frågan ovan kan egentligen omformuleras till: känner ni till någon motsvarighet till xs4all eller prq fast inte i nederländerna / sverige.

Hej,

Ställer frågan enbart för att jag inte kan så mycket i ämnet och alltså inte för att på något sätt ifrågasätta eller liknande. Mycket på grund av att jag själv är mkt kritisk till det nya lagförslaget (visst är det helt sinnessjukt att de ens diskuterar det?)

Men frågan lyder alltså... Även om man krypterar aldrig så mycket och tunnlar och har sig, kommer de inte kunna knäcka det ganska lätt med sin superdator?
Hade det funnits ett bra sätt för mig att se till att staten ger fan i vad jag gör på nätet hade det varit mycket skönt. Fast det känns rätt hopplöst ändå.
Det är väl naivt att hoppas, men jag hoppas ialla fall att det finns riksdagsledamöter som har stake nog i sig att gå emot förslaget. Till och med SÄPO och rikspolisstyrelsen med flera andra riktar skarp kritik till förslaget. Det borde vara en varningsklocka för dem men de visar klart och tydligt nu att de skiter i folkets åsikter.

Men åter till frågan, finns det alltså något sätt för en vanlig dödlig svensson att få ha sin trafik ifred?
Det är inte det att jag pysslar med någon världsomstörtande verksamhet men storebror ska helt enkelt ge fan i min privata trafik.
Får väl börja skicka snailmail eller något

Mvh

Visa signatur

Lenovo Legion Y540-17-IRH med: 17.3" 144Hz skärm | Intel I7 9750H | 32GB DDR4-2667 CL16 | GTX 1660TI 6GB | 2TB Crucial P2 NvME Boot + 2TB SSD Lagring

Permalänk
Medlem

En virtuell Linux kärra i USA där du t.ex sätter upp tinyproxy som du SSH-tunnlar till?

Inte överdrivet dyrt heller, med tanke på att du har full kontroll över din maskin o kan sätta upp mailserver / webbserver osv.

http://www.linode.com/

Permalänk
Medlem

betänk att usa redan röstat igenom en fra lag i höstas+ patriot act, såvida ni inte ska surfa till usa servrar är det ingen bra ide terminera tunneln i ett redan facistiskt land.

Permalänk

Re: Re: Hur ska jag fixa krypterad tunnel ut från Sverige (billigt)?

Citat:

Ursprungligen inskrivet av Peter77
Hej,

Ställer frågan enbart för att jag inte kan så mycket i ämnet och alltså inte för att på något sätt ifrågasätta eller liknande. Mycket på grund av att jag själv är mkt kritisk till det nya lagförslaget (visst är det helt sinnessjukt att de ens diskuterar det?)

Men frågan lyder alltså... Även om man krypterar aldrig så mycket och tunnlar och har sig, kommer de inte kunna knäcka det ganska lätt med sin superdator?
Hade det funnits ett bra sätt för mig att se till att staten ger fan i vad jag gör på nätet hade det varit mycket skönt. Fast det känns rätt hopplöst ändå.
Det är väl naivt att hoppas, men jag hoppas ialla fall att det finns riksdagsledamöter som har stake nog i sig att gå emot förslaget. Till och med SÄPO och rikspolisstyrelsen med flera andra riktar skarp kritik till förslaget. Det borde vara en varningsklocka för dem men de visar klart och tydligt nu att de skiter i folkets åsikter.

Men åter till frågan, finns det alltså något sätt för en vanlig dödlig svensson att få ha sin trafik ifred?
Det är inte det att jag pysslar med någon världsomstörtande verksamhet men storebror ska helt enkelt ge fan i min privata trafik.
Får väl börja skicka snailmail eller något

Mvh

Är ingen krypteringsexpert men i teorin så finns det inget enkelt sätt att dekryptera RSA-meddelande. Bara nycklarna har tillräckligt många bittar så finns det inte tillräckligt med energi i universum för att brute-force'a fram paketet. Finns såklart fel och brister i praktiken men mig veterligen så blir det iaf omöjligt att knäcka all krypterad-trafik.

Permalänk
Medlem

USA kanske inte är bäst ställe heller direkt som sagt.
Hitta nått trevligt land, nederländerna? och köra en VPS där, vituell delad burk.
Och kör någon linux kärra och tunnla.

Eller så kan man ju köra TOR.
http://www.torproject.org/

Borde gå att dela med ett par andra polare också för att dela kostnad på vps.

Visa signatur

http://www.mobilabredband.se/ Forum för mobilabredband.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av OTTO
Eller så kan man ju köra TOR.
http://www.torproject.org/

Löser TOR problemet helt? Hur fungerar det egentligen med TOR? Man skickar väl trafiken genom en kedja av krypterade noder och man är själv en nod för andra. Trafiken mellan den sista noden och webbplatsen är ju dock inte krypterad. Ifall någon surfar barnporr och jag är den personens sista nod, ser det då inte ut för "övervakarna" som att jag surfar barnporr?

Permalänk
Medlem

Och TOR funkar väl bara för HTTP-trafik? Port 80?

Permalänk
Hedersmedlem

TOR funkar för alla sorters trafik, däremot kan en exit node ha egna begränsningar på vilken sorts trafik den släpper ut.
Du behöver inte släppa ut någon annans trafik genom din egen internetuppkoppling om du inte vill. Samtidigt är just bristen på bra exit nodes det största hindret för TOR, och gör det för slött och opålitligt för att användas i större skala.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Hedersmedlem

Jahapp, skriv upp mig på listan. Om inte relakks eller liknande går ut med en sån här tjänst (med servern utomlands) så får man väl lösa det själv, som sagt.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Själv överväger jag att testa swissvpn, priset är det inget fel på och eftersom det bara är jag som ska använda det känns det som om det kunde fungera, men har inte testat ännu så kan inte uttala mig hur det fungerar i praktiken. Det känns också som om det kanske kan bli dyrt om man behöver stöd för flera användare, då kanske en egen VPS är bättre.

Visa signatur

"A good discussion is like a miniskirt; Short enough to pertain interest and long enough to cover the subject"
何回やっても何回やってもエロゲが終わらない

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Xaanin
Själv överväger jag att testa swissvpn, priset är det inget fel på och eftersom det bara är jag som ska använda det känns det som om det kunde fungera, men har inte testat ännu så kan inte uttala mig hur det fungerar i praktiken. Det känns också som om det kanske kan bli dyrt om man behöver stöd för flera användare, då kanske en egen VPS är bättre.

försökte köpa den men det gick ej, det stod kontakta support typ.

Visa signatur

R.I.P Robert 2004-01-29 (klasskompis) Läs: Artikel Nr 1. | Artikel Nr 2. | Artikel Nr 3.

Permalänk
Medlem

Finns rätt mycket företag i Costa Rica som erbjuder olika typer av offshore hosting. Om man skickar dit en egen burk såg jag någon tjänst med 10/10 lina för 99 dollar i månaden när jag kollade runt.

Rätt många spelbolag som vill gå runt svenska regler har maskiner där och de flesta företag anger t.o.m på sin hemsida som en av sina "benefits" med att ställa maskinen där är just integritetsnivån på nätet.

Permalänk
Medlem
Permalänk
Medlem

http://www.seedhost.eu/

Den här snubben erbjudar billiga seedboxar (VTS eller dedicated server) till mycket förmånliga priser. De flesta tjänster är unlimited bandwidth på och 100mbit eller 1 gbit lina.
En lösning skulle ju vara att snacka ihop sig och dela på en dedicated server som man kan VPN:a, SSH:a eller w/e till...

Visa signatur

Laptop: Samsung Q210, 12", C2D T6400, 3GB RAM, 320 GB HDD, Kubuntu 10.04 LTS

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Olsson
https://www.relakks.com/ ?

fortfarande inom sveriges gränser.

Visa signatur

R.I.P Robert 2004-01-29 (klasskompis) Läs: Artikel Nr 1. | Artikel Nr 2. | Artikel Nr 3.

Permalänk
Medlem

Lite mer att fundera över.

http://sv.wikipedia.org/wiki/Echelon_(data)

http://wwwc.aftonbladet.se/nyheter/0002/13/echelon.html

Antar att ni med de säkerhetskrav som visas prov på här t.ex. inte använder någon form av trådlös telefoni (både gsm/3G och DECT) med tanke på detta nätverk.

/H

Visa signatur

I can explain it for you, but I can't understand it for you
R.I.P Bijan - Vila i frid du lilla hustomte

Permalänk
Avstängd

Re: Re: Hur ska jag fixa krypterad tunnel ut från Sverige (billigt)?

Citat:

Ursprungligen inskrivet av Peter77
.....
.................................
Men åter till frågan, finns det alltså något sätt för en vanlig dödlig svensson att få ha sin trafik ifred?
Det är inte det att jag pysslar med någon världsomstörtande verksamhet men storebror ska helt enkelt ge fan i min privata trafik.
Får väl börja skicka snailmail eller något

Mvh

Bäst du skyndar dej, har fått ett hett tips om att "vanliga" brev inom snar framtid kommer att förbjudas i den nystartade diktaturstaten Sverige. Det nya alternativet blir vykort med fullt läslig text väl synlig.

Visa signatur

[b]MSI K9N Neo V2 - AMD X2 5200+@3GHz - Corsair XMS2-6400 2X1024 Xtreme - Sapphire HD3870 512MB (855/1200)[/b]

Das Blogg. -Lira lite Gubb-CSS?. Moget?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Xaanin
Själv överväger jag att testa swissvpn, priset är det inget fel på och eftersom det bara är jag som ska använda det känns det som om det kunde fungera, men har inte testat ännu så kan inte uttala mig hur det fungerar i praktiken. Det känns också som om det kanske kan bli dyrt om man behöver stöd för flera användare, då kanske en egen VPS är bättre.

Sådär lyckades köpa den, 1 månad kostade 31spänn... 31kr i sjön, jävla skittjänst segar som om man satt på 14k modem.

Visa signatur

R.I.P Robert 2004-01-29 (klasskompis) Läs: Artikel Nr 1. | Artikel Nr 2. | Artikel Nr 3.

Permalänk
Medlem

Vi får hoppas att den ökade efterfrågan som den bisarra lagen oundvikligen kommer leda till öppnar möjligheterna för prisvärda och mer användarvänliga tjänster för anonymisering. Relakks och Dold.se kommer med all säkerhet att anpassa sig genom att placera sina servrar utomlands.

Citat:

Ursprungligen inskrivet av Hiker
Antar att ni med de säkerhetskrav som visas prov på här t.ex. inte använder någon form av trådlös telefoni (både gsm/3G och DECT) med tanke på detta nätverk.

http://en.wikipedia.org/wiki/Tu_quoque

Permalänk
Medlem

Men kommer inte FRA kunna läsa av er trafik innan den lämnar landet då?
Eller hur har ni tänkt att det funkar?

Visa signatur

"Problemet med socialism är att till sist tar alla andras pengar slut" - Margaret Thatcher

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av EyEr0n
Men kommer inte FRA kunna läsa av er trafik innan den lämnar landet då?
Eller hur har ni tänkt att det funkar?

Man kör ju krypterat från dig direkt till servern som du har ståendes utomlands.

just nu kör jag 256 bitars kryptering undrar om man ska gå upp ett snäpp, nu när FRA Har värsting server så vet man ju aldrig hur snabbt den kan knäcka ett 256 bitars cipher.

Visa signatur

R.I.P Robert 2004-01-29 (klasskompis) Läs: Artikel Nr 1. | Artikel Nr 2. | Artikel Nr 3.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av RoleX
Man kör ju krypterat från dig direkt till servern som du har ståendes utomlands.

just nu kör jag 256 bitars kryptering undrar om man ska gå upp ett snäpp, nu när FRA Har värsting server så vet man ju aldrig hur snabbt den kan knäcka ett 256 bitars cipher.

Om det inte finns någon känd svaghet i krypteringsmetoden du använder så kommer FRA inte kunna knäcka krypteringen under din livstid + _mycket_ till med dagens teknik.

(

The amount of time required to break a 128 bit key is also daunting. Each of the 21^28 possibilities must be checked. This is an enormous number, 340,282,366,920,938,463,463,374,607,431,768,211,456 in decimal. A device that could check a billion billion keys (10^18) per second would still require about 10^13 years to exhaust the key space. This is longer than the age of the universe, which is about 13,000,000,000 () years.

AES permits the use of 256 bit keys. Breaking a 256 bit key by brute force requires 2^128 time more computational power than a 128 bit key. A device that could check a billion billion (10^18) AES keys per second would require about 3 x10^51 years to exhaust the 256 bit key space.

http://en.wikipedia.org/wiki/Brute_force_attack#Theoretical_l...

)

Permalänk

Jag förstår inte riktigt hur människor kan tipsa om TOR. Det är väl ändå en extremt osäker teknik? FRA äger givetvis ett antal TOR-servrar (något annat hade varit ganska dumt - vem som helst kan ju bli en tor-nod), och självklart lär de spionera på dem.

nebi908 - sätt gärna in '^'-tecken... Med 2128 menas 21^28, med 1013 menas 10^13 och med 1018 menas 10^18.

Alltså, inte 1013 år, utan 10 000 000 000 000 år. Detta vid en miljard miljarder (10^18, tänk på att "one billion" == "en miljard") försök i sekunden.

Visa signatur

Keytronic for keyboard!
Sanningen måste döljas!

Permalänk

Ett annat problem ni måste tänka på är ju att de andra länderna ni tunnlar till kanske också har något som liknar våran FRA-lag.

Vilket betyder att ligger det inom exempelvis EU skulle det inte förvåna mig om de har något samarbete mellan de olika ländernas organ för att spåra "terrorister" och dylikt.
I annat fall fastnar ni bara i ex: USA's motsvarighet till FRA.

Visa signatur

sysl....
Bygg din egen router med pfSense
Citera för svar!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Random-person

nebi908 - sätt gärna in '^'-tecken... Med 2128 menas 21^28, med 1013 menas 10^13 och med 1018 menas 10^18.

Alltså, inte 1013 år, utan 10 000 000 000 000 år. Detta vid en miljard miljarder (10^18, tänk på att "one billion" == "en miljard") försök i sekunden.

Fixat .