題:
沒有關於您的身份的日誌時,如何使用專用VPN捕獲您?
jcho360
2013-07-30 18:04:38 UTC
view on stackexchange narkive permalink

我知道有2種VPN服務(免費和付費)。通常,免費的VPN需要從某個地方獲取資金,有時它們可以將您的信息出售給需要它的任何機構。用戶,IP地址或您在做什麼,如何跟踪黑客?然後,被捕獲的最佳黑客一定是免費VPN,因為它們太便宜了,無法支付7每月-10美元,或者我丟失了一些東西。

這些VPN服務之一的常見問題解答摘錄。他們在隱私權政策中有它。

enter image description here

您如何確定他們沒有保留日誌?除非您看到他們的實際基礎架構/代碼,否則您將永遠無法確定。
如何找到一個沒有外交關係的少數國家的鏈,並在這些國家/地區使用VPN over VPN over VPN ...
有人檢查過Hide.io嗎?他們是一家香港公司,聲稱不保留日誌。我在他們的服務條款頁面(https://www.hide.io/page/legal)上查看了小字樣,這似乎暗示著沒有日誌或無法提供日誌,如果法律在那裡發生變化,他們將關閉服務。誰能驗證這實際上是一個VPN,它確實不保留日誌,因此將無法遵守法院命令?
如何找到一個沒有外交關係的少數國家的鏈...並願意以冷硬貨幣交換您的出賣,因為絕對沒有法律禁止外國實體開設商店並過濾所有偏執狂交通。在回扣為王的土地上進行金錢談判,不受干擾的免費通信。
擲骰子,付出代價。從事危險活動時要預期一定程度的風險。
所有現代VPN提供商都保留您的日誌。不限於您的IP,目標IP,域,協議類型,數據包大小。
-1
八 答案:
Adi
2013-07-30 20:36:25 UTC
view on stackexchange narkive permalink

更新/注意:這不是要阻止VPN使用。我個人使用下面提到的提供者之一,對此我感到非常滿意。重要的一點是不要幻想被VPN提供商100%保護。如果您做的事情足以使國家行為者緊追其後,那麼VPN提供商就不會為自己冒險。如果那些緊隨您之後的人有足夠的動力,他們將發揮所有可能的法律(而非法律)權力。下載種子或在無政府主義者論壇上發帖可能沒有足夠的動機,但另一方面,對上層政治人物的死亡威脅卻是……如果要從這篇文章中取一件事,那就是:使用常識。


我已經研究了這個主題超過3年*:尋找VPN提供商,仔細閱讀其隱私政策和法律頁面,與他們聯繫,並在可能的情況下與他們的ISP聯繫,我得出結論。以下內容:

我能夠找到個信譽良好/可信賴且可公開獲得(免費或付費)的VPN服務提供商:

  • 實際上不會保留使用情況日誌。

  • 當出現傳票時,實際上不會用您的個人信息做出回應。

我並沒有誇大其詞,絕對沒有,零,nada,nula,nulla,ciphr,cifra。

* 顯然不是專門針對3的研究年 sup>

更新:關於“超棒的瑞典VPN服務提供商”。瑞典的服務提供商遵守“ 2003年電子通信法案389”。 “交通數據處理”下的第5、6和7節完全保護了您的隱私,但走得更遠,請閱讀第8節

第5節的規定到7不適用

  1. 當機構或法院需要訪問第5節中提到的此類數據以解決爭議時。

  2. 對於在電子通信網絡中特定地址傳達的,已經發送的或已從其發送或訂購的電子消息,這些信息取決於對秘密竊聽或秘密電話監視的決定 strong>。

  3. 為防止和暴露未經授權使用電子通信網絡或電子設備,第5節中提到的數據是必需的

  4. ol>

如果當局下令進行秘密竊聽,則服務提供商不得洩露有關該信息的信息

第19條應進行操作,以便可以實施有關秘密竊聽和秘密電話監視的決定,從而不公開其實施方式

更新2:關於其他高度推薦的超級匿名VPN服務(我僅介紹前兩個)

BTGuar d:您只需要看一看隱私政策,就知道有什麼不安全的事情發生。

  • 之前或之時>收集個人信息,我們將確定收集信息的目的

  • 我們將收集和使用個人信息,僅用於實現我們指定的目的以及用於其他兼容目的,除非我們徵得了相關個人的同意或法律要求

  • 我們只會保留實現這些目的所需的個人信息。

  • 我們將保留並在適當的情況下,在有關個人的知情或同意下,通過合法和公正的方式收集個人信息

您可以清楚地看到故意模糊的語言:“滿足我們指定的目的”,它們指定的目的是什麼?沒人知道。他們甚至明確表示,將在法律要求時收集個人信息。最後一點,他們甚至聲明,除非您的個人信息“適當”,否則他們甚至不必通知您。

PrivateInternetAccess:

您同意在使用此服務時遵守所有適用的法律和法規。您還必須同意,您或您提供訪問權限的任何其他用戶都不會從事以下任何活動:

  • 上載,擁有,接收,運輸或分發任何內容您不擁有或缺乏書面同意或版權所有者沒有許可的版權,商標或專利內容。

  • 訪問數據,系統或網絡,包括嘗試掃描或未經系統或網絡所有者的書面同意,對系統或網絡的漏洞進行測試或違反安全性或身份驗證措施。

  • 訪問服務違反了網站上的任何法律

如果您違反了他們的任何行為條件,則必須在美國或您居住的國家/地區中達到本地,州和聯邦級別。

不遵守本服務條款即構成對該協議的重大違反,並且可能會導致以下一項或多項操作:

  • 發出警告;
  • 立即,臨時或永久撤銷對Privateinternetaccess.com的訪問,恕不退款;
  • 針對您的法律訴訟,要求賠償因違反而造成的賠償所產生的任何費用;
  • Privateinternetaccess.com因違反而採取的獨立法律行動;或
  • 在合理必要的情況下向執法機構披露此類信息
您能詳細說明一下https://www.ipredator.se/是什麼問題嗎?您認為它不值得信賴嗎?
@ungerade-你一定是在開玩笑吧?這是一項基於訂​​閱的服務,這意味著它們必須保留與訂閱相關的數據,並且它們還保留訪問日誌,甚至不將其隱藏在[legal](https://www.ipredator.se/page/legal)中。當然,如果您無法在各行之間閱讀(詢問自己,未提供哪些信息以及為什麼不提供哪些信息),則用語言包裹起來似乎可以安全地使用他們的服務。 。信息的缺乏是顯而易見的,並且完全沒有排除(未提及)第三方的參與。 ;)
@ungerade我已經更新了答案,以涵蓋該提供商和其他瑞典服務提供商的案例。案例#1是涉及法院命令的一般案例,案例#3專門討論“未經授權使用電子通訊”的行為,這是黑客/破解的法律術語。
我使用的VPN服務https://www.privateinternetaccess.com/pages/privacy-policy/聲稱`PrivateInternetAccess.com不會收集或記錄任何流量,也不會使用其虛擬專用網(“ VPN”)或代理。 `
您沒有可以為我們提供的“研究”結果嗎?並非我對此表示懷疑,但我認為您應該至少提供一些引證,這些引證可與Torrentfreak(https://torrentfreak.com/vpn-services-that-take-your-anonymity-認真(2013-edition-130302 /)絕對保留零日誌。
@deed02392我了解您的懷疑,您也有權對此表示懷疑。不幸的是,除了兩家公司自己的《服務條款》和《隱私權政策》(IMO綽綽有餘),我沒有確鑿的證據。我寫了第二次更新,特別是涵蓋了您提到的鏈接。
@Adnan thx作為您的答案,因此您得出的結論更安全(匿名)的最佳方法是使用TOR?謝謝。
@jcho360確實如此。這將分散整個過程;當局不會提出傳票的唯一問題。當然,這不會讓您100%安全,但這是迄今為止最好的選擇之一。
回复:@AndreasBonini和deed02392的評論,令我感到困惑的是,如果“我們絕對不維護任何類型的VPN日誌。我們使用共享IP地址,而不是動態IP或靜態IP,因此無法將用戶與外部IP匹配...在沒有有效法院命令的情況下,我們不會與第三方共享任何信息。因為我們利用共享IP,並且絕對不保留任何日誌,所以我們的系統上沒有活動。”
資料來源:http://torrentfreak.com/vpn-services-that-take-your-anonymity-seriously-2013-edition-130302/
@nitrl好吧,大概他們有這樣做的風險,因為他們不能這樣做-他們無法滿足法律的要求,無法就誰訪問了什麼提供了審計線索。
@nitrl請查看私有Internet訪問自己的ToS和Legal頁面。您可以清楚地看到他們正在保存日誌,並且沒有試圖隱藏它。他們清楚地告訴您,如果您違反我們的規定行事,我們會通知當局。現在考慮一下,他們怎麼會知道您在做非法的事情,如果他們不保存_some_日誌,他們會告訴當局什麼?我在回答中提到了所有這些內容,並且對重要部分進行了加粗顯示。
@Svetlana令我感到困惑的事實是,他們聲稱自己是“無日誌的”,但仍保持了暫停濫用用戶或在傳喚後提供日誌的能力。我想他們只是在撒謊。
@TildalWave PrivateInternetAccess是一項訂閱服務,但它們不保留任何訂閱者信息。您幾乎可以從任何地方用禮品卡完全匿名地支付服務費用。我使用7-11現金購買的Target禮品卡支付了訂閱費用。當然,他們知道我連接的IP地址,但前提是他們保留了日誌,這可以回溯到OP的問題。
聽說過[PRQ](http://www.prq.se/?intl=1)嗎?
@ColeJohnson是的,此答案適用於此。 PRQ在瑞典開展業務,這意味著他們被迫在“ Lag(2003:389)om elektronisk kommunikation”下被迫與執法部門合作,以提供信息並跟踪黑客和其他從事非法活動的用戶。實際上,您可以在[他們自己的ToS](http://www.prq.se/prq-av-en.txt)中閱讀該信息。 “除非法律要求,否則PRQ應當保密,並且不得洩露有關客戶的信息”。實際上,他們的ToS甚至將黑客行為指定為他們不允許的行為。
Tom Leek
2013-07-30 18:23:42 UTC
view on stackexchange narkive permalink

大多數匿名服務聲稱自己“不保存日誌”實際上是要做保存日誌,因為否則,當美聯儲在6:00 AM降落時,它們將面臨更大的麻煩恐怖主義指控。像您引用的VPN服務基本上是這樣說的:“是的,我們接受對您每月僅需7美元的在線一切行為承擔全部法律責任”。聽起來真的合理嗎?

此外,支付涉及交易,而交易包括日誌。到處。竊取的信用卡信息在很大程度上減輕了被這些日誌捕獲的風險,但增加了額外的風險(即,現在存在信用卡欺詐行為,這使其他三個字母的機構都在追捕犯罪者)。 / p>

除非他們在塞舌爾群島這樣的不受政府乾預的司法管轄區。
伊拉克和阿富汗是理論上不會受到美國政府乾預的司法管轄區。實踐可能與理論不同。
哎呀因此,當美國入侵塞舌爾群島時,我將更換供應商...您所需要的只是對納粹的參考,您將在那裡擁有最終的王牌...
儘管存在諷刺意味(我很確定納粹分子早於互聯網已經存在了幾十年),但這裡有一個需要考慮的問題:對於匿名VPN,您需要VPN提供商永遠不要將日誌提供給權威機構;不是現在,但也不是明年。 VPN提供商中的信任不限於現在。這意味著僅提供者轉換策略還不夠:您可能不得不轉換_now_的提供者,因為您的提供者_將在幾個月後“入侵” ...而您還不知道。
西方許多司法管轄區都沒有法律說您要對無法提供日誌的範圍負責。我什至不認為它在美國會如此運作。在美國,如果一家公司不盡其所能回答《國家安全信》,則該公司將違反法律。
實際上是Astrill ..:https://www.reddit.com/r/technology/comments/20k0i0/which_vpn_services_take_your_anonymity_seriously/
Gilles 'SO- stop being evil'
2013-07-30 19:15:10 UTC
view on stackexchange narkive permalink

更準確地說,來自VPN服務的隱私策略

當您連接和斷開與我們的VPN服務的連接時,我們將存儲時間戳和IP地址以及您使用的單個VPN服務器的IP地址。使用我們的VPN服務時,我們不會存儲或監視您連接的網站的詳細信息。

換句話說,它們記錄的是用戶X(由其帳戶信息和客戶端IP標識)地址)從時間T1到時間T2使用了VPN端點V。

現在,假設當局想知道誰做了什麼,他們知道罪魁禍首是在時間T來自V的。他們會詢問VPN提供商,他們可以告訴他們當時哪個用戶正在使用V。

VPN僅在用戶身份和用戶訪問的服務之間提供一種隔離級別。在涉及執法的情況下,這並不多。如果完全可以實現匿名,則需要使用多個躍點,最好是在盡可能多的不同轄區中。閱讀 Tor的工作原理。

我用過Tor,但我不喜歡在那兒找到的東西...你知道我在說什麼...所以沒有安全VPN?是否付款都沒關係?
@jcho360安全防範什麼?如果您想在執法部門中保持匿名,則必須找到一個不保留日誌的VPN(在大多數轄區中是非法的或具有法律風險的),並且其ISP和路由對等方也不保留日誌。
@jcho360如果您正在尋找_that_,那麼您會找到_that_。不管是否。這與您連接到Tor並突然使計算機充滿了CP並不一樣。
@Adnan什麼是CP?
@jcho360您正在Tor上找到的東西。
Stephane
2013-07-30 18:44:01 UTC
view on stackexchange narkive permalink

當您對這種事情感到疑惑時,閱讀完整隱私政策確實很值得。

具體地說,說到 HMA,他們會記錄分配給您的IP地址的日誌。這意味著,根據法院命令,他們將(被要求)向執法機構提供您的真實身份。其他(嚴重)VPN提供商也做同樣的事情。

HideMyAss已經完成了此操作。這是[一些LulzSec成員如何被捕](http://www.theregister.co.uk/2011/09/26/hidemyass_lulzsec_controversy/)。
Simon
2013-07-30 21:42:11 UTC
view on stackexchange narkive permalink

就像我在評論部分中所述,您可以從不確保您的VPN提供商不會記錄任何可能洩露給政府或任何有足夠權力的一方的信息。

使用VPN的另一種方法是租用 VPS並在其上設置自己的VPN服務。但是,您將需要使用預付的信用卡付款,而不提供任何個人信息。比特幣通常被稱為匿名付款方式,但畢竟已被證明並非如此匿名

請記住,該解決方案可能仍不是完全匿名的,除非您在連接到VPS(IP,位置等)時從未洩露您的信息,也許像其他提到的那樣使用Tor即可。

為什麼需要確保不要將IP洩露給自己的VPS?僅僅清除任何日誌就足夠了嗎?
Mark Buffalo
2016-04-23 10:07:51 UTC
view on stackexchange narkive permalink

這些答案中沒有一個實際上在回答這個問題,也沒有人提到元數據背後的力量。讓我們詳細介紹如何完成此操作。

在沒有有關您的日誌的情況下如何使用私有VPN捕獲您?

通常來說,在 are 也會記錄您的身份。其他公司正在記錄有關您的其他信息。廣告商等。

儘管VPN提供商可能聲稱不提供連接日誌,但他們的互聯網服務提供商可能會這樣做。他們可能是在告訴您真相,而不是在告訴您。

但是要回答您的問題,讓我們從您的VPN提供商未記錄任何內容這一假設著手。


元數據的功能遠比大多數人認識到的

元數據的功能強大。當元數據可以將您與其他數據源匹配時,不是困難。

我創建了一個非常精簡的流程圖,以幫助解釋這種情況如何發生。當然,不同的操作系統會使此操作變得更加困難,但是總的來說,找到Mac或Windows用戶或移動設備用戶要比Linux用戶容易得多。可以是任何東西:您的Windows密鑰,與提供商通信的硬件設備信息,您使用的MAC地址,IP地址,瀏覽器指紋等等。可能有很多東西。


How to donate your organs


什麼樣的帳戶信息可以幫助您擺脫困境?

您在線使用的任何服務都可以為您提供幫助登錄一個帳戶。這些包括但不限於:

  1. Skype
  2. 蒸汽
  3. Battle.Net
  4. 來源
  5. 電子郵件帳戶
  6. Xbox Live
  7. 討論論壇
  8. Windows更新
  9. Nvidia驅動程序
  10. ol>

    如果在連接到VPN的同時連接到其中任何一個-並且其中許多都是自動連接,一旦連接到VPN,它們就會自動重新建立連接-出現了清晰的模式。

    那隻是一個很小的列表。有無數的服務可以執行相同的操作。這些服務提供商將記錄您的訪問嘗試,並且在大多數國家/地區,法律要求他們根據要求上交該數據。


    結論

    在大多數情況下,您可以運行...但是你不能隱藏。 :)當然,有很多解決方法,但是絕大多數VPN用戶並沒有真正意識到這一點。這是那些“躲在7個代理之後”不斷被抓住的眾多原因之一。

如果多個用戶使用同一個VPN IP,該怎麼辦?您怎麼知道torrent下載是由Windows更新的同一用戶完成的?並非所有請求都會發送設備ID。
我想我給了一個更好的解釋[這裡](https://security.stackexchange.com/questions/121733/how-can-meta-data-be-used-to-identify-users-through-chained-vpns/121738#121738)。正確,並非所有請求都將發送設備ID,但是如果您當時連接到Windows Update,它們可以縮小潛在可疑對象的範圍。隨著時間的流逝,通過消除和映射模式的過程,他們會陷入困境。
更不用說時間範圍了。
Dan Is Fiddling By Firelight
2013-07-30 22:42:15 UTC
view on stackexchange narkive permalink

還請記住,只需捕獲一個錯誤即可。一次訪問目標站點而無需先啟用您的VPN,他們已經獲得了您的真實IP地址。如果您在該會話中進行了攻擊,則是否有任何標識數據從非VPN會話到VPN會話(反之亦然)持續存在,例如任何類型的cookie瀏覽器設置數據或用戶名(IIRC的匿名破壞之一是從非VPN登錄到IRC的單次登錄),調查人員可以將您的VPN活動連接到您,即使它確實像營銷承諾所聲稱的那樣不透明。

Christian
2013-12-18 03:32:15 UTC
view on stackexchange narkive permalink

即使您正在使用的服務盡其所能保護您的隱私,也可能會遭到黑客入侵。

如果您有一家大型VPN公司,其用戶認為他們可以使用VPN隱藏以他們的身份,它們是NSA和其他主要情報機構的高價值目標。

是的,否則它們就是一個蜜罐。;)


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...