Почему VPN говно, а не анонимность.

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
5.020
Реакции
11.401
Почему VPN говно, а не анонимность.

От автора.

На любом "темном" форуме есть не менее десятка тем с обсуждением VPN сервисов. И что сука характерно ни в одной из них не обсуждается вопрос - а дают ли VPN какую то анонимность вообще. Везде обсуждается "какой VPN лучше для дел" (хотя правильно писать "какая", а не "какой", так как VPN это аббревиатура - "Virtual Private Network, что в переводе с басурманского Виртуальная Приватная Сеть).

При этом обсуждение ведется с такой позиции, якобы польза VPN в плане анонимности это аксиома, а не теорема или гипотеза. В связи с чем у меня возникает вполне логичный, на мой взгляд, вопрос:

КТО ВАМ СКАЗАЛ, ЧТО ВПН ДАЕТ ВАМ АНОНИМНОСТЬ!?

Где есть высказывание эксперта, который знает толк в извращениях анонимности, что VPN пригодна для этого? Покажите мне ну хоть одну ссылку? Все, "аргументы" которые я видел это:

1. Сами VPN сервисы так пишут;
2. Все ими пользуются;
3. Х сказал в своем вебинаре что это норм (где Х это невнятный кухонный "эксперт" который сам преступлений не совершает, но почему то считает что имеет право давать советы тем, кто их совершает ежедневно).

Ничего более вразумительного чем эта дичь я пока не увидел. И я уверен на 101% что и не увижу. И этой статье я объясню почему.

Буква А - Алфавит.

Для начала давайте определимся с терминами, а то как показывает практика далеко не все понимают что такое анонимность (что не мешает им обсуждать эту тему с экспертной позиции). Постараюсь объяснить максимально просто и доходчиво, с использованием всем понятных примеров:

А - Анонимность.

Анонимность это когда всем видны твои действия, но никто не знает что их совершаешь ты. Например ты надел черную шапочку с дырочками для глаз, черные джинсы и черную куртку и пошел в таком виде в незнакомый двор, где справил нужду прямо при местных жителях. В этом случае ты анонимен - так как все видели как ты ссал, но никто не в курсе кто ты.

П - Приватность.

Приватность это когда всем видно, что ты совершаешь какие то действия, но не видно что имено ты совершал. Например ты закрыл экран смартфона волосатой ладошкой и что то смотришь. Всем понятно что скорее всего там что то нехорошее, но все это на уровне подозрений. В этом случае у тебя приватый просмотр порнухи - так как все видят что ты шифруешься, но доказать не могут.

Б - Безопасность.

Безопасность это комплекс мер направленный на упреждение ущерба от вероятных векторов атак. То есть ты примерно представляешь где ты можешь наступить двумя ногами в маргарин и заранее продумываешь

А - как этого по возможности избежать
Б - как быть если это все же произошло

Если у тебя есть ответы по каждому вектору атаки (деанонимизация в сети по идентификаторам, деанонимизация в сети по кросспостингу, пробив по финансовым схемам, пробив по агентурным данным, спецоперации направленные на твою поимку и т.п.) то могу только похвалить и порадоваться за тебя. Если же нет, то это твоя первостепенная задача, потому что привычка думать а-ля "да кому я нужен, я капля в море" рано или поздно поставит тебя раком в тупике, я тебе это гарантирую.

Мнение экспертов.

VPN сервисы бывают либо платными либо бесплатными. Хотя на мой взгляд глупо вообще писать такоей, но тем не менее есть еще совсем неопытные жители интернетов, которые не понимают даже этого.

Сервису нужны деньги, это аксиома. Так вот если платные сервисы берут за услуги ежемесячную оплату, то это вполне нормально. У меня не возникает вопросов, откуда у них бабло на зарплаты, налоги, аренду, оборудование и прочее. А вот откуда на это деньги у бесплатных сервисов?

Да все просто. От продажи логов своих абонентов. Да, именно так. Они продадут логи куда ты ходил, что смотрел, что вбивал в поиску любому кто заплатит. Обычно это покупается для анализа директ-рекламы, хотя на мой взгляд даже это паскудство, но думаю принцип "денги не пахнут" там имеет место быть.

Так что в данной статье под VPN я подразумеваю имеено VPN, а не эту бесплатную замануху для хомячков.

Давайте посмотрим что написано в Википедии, свободной энциклопедии оригинал тут ->

"VPN НЕ МОГУТ сделать сетевые соединения полностью анонимными, но ОБЫЧНО они увеличивают приватность и безопасность, предотвращая утечки информации" (то есть даже с приватность и безопасностью не все впорядке у VPN, не то что с анонимностью - прим. автора).

Приватные сети не разрабатывались для решения такой тактической задачи как полная анонимность. Они тупо шифруют данные для того что бы помешать свободному перехвату конфиденциального трафика. Например нужно передать из офиса А в офис Б информацию под грифом "Комммерческая тайна". Атакующий знает о том что между двумя узлами передается информация, и даже догадывается какая. Но ее перехват практически невозможен, так как за то время пока будет идти дешифровка этих данных они уже потеряют свою ценность и перестанут являтся тайной.

А вот что думают по поводу VPN разработчики T.A.I.L.S. оригинал тут ->

"Некоторые пользователи запрашивают поддержку VPN в Tails для "усиления" анонимности. Ну типа "чем больше серверов в цепочке, тем типа круче". Это тупо неверно - VPN только снижает вашу анонимность, потому что у вас будет или постоянный входной сервер (в схеме "tor over vpn") или постоянный выходной сервер (в схеме "vpn over tor").

Так что мы не хотим вводить поддержку VPN как замену Tor так как они предоставляют УЖАСНУЮ АНОНИМНОСТЬ ( в оригинале terrible anonymity - прим. автора) и это противоречит целям, для которых создавалась Tails."

Напомню, что T.A.I.L.S. распространяется бесплатно и смысла ее разработчикам врать нет, а вот с продавцами "немножно анонимности" все совсем наоборот - им есть смысл внушать людям о том что Tor это "палево" или он "дырявый" так как они могут заработать больше шекелей на доверчевых хомячках.

Наверняка возникнет вопрос - а почему количество серверов не "усиливает" анонимность. Внесу ясность:

Для решения такой тактической задачи достаточно всего трех "хопов" - прыжков от сервера к серверу, типа так:

[user] --hop1--> [node] --hop2--> [node] --hop3-->[internet]

смысл такой цепочки в том, что бы в ней не было узла, который знаком одновременно и с "юзером" и с "конечным сайтом" - то есть некоего слабого звена, которое "знает слишком много". При условии постоянной смены узлов и цепочек (что в Tor что, в i2p цепочки/тунели "живут" всего 10 минут) такого количества уже достаточно. При этом мы имеем всего два промежуточных узла, на которых может остатья информация, интересная вероятному противнику.

Если же увеличить количество узлов в цепочке, скажем в два раза, то это не даст никакого прироста в анонимности - что в прошлом примере что в этом "юзер" и "конечная станция" разделены так, что нет "слабого звена" на котором останутся данные и юзера и конечного сайта Но вот количество узлов на которых мы "запалимся" увеличится ровно в два раза, равно как и шансы, что какой то из узлов находится под контролем вероятного противника.

Так что дальнейший прирост промежуточных узлов будет уменьшать, а не увеличивать нашу защиту. Особенно если они "перманентные" - не меняющиеся. И особенно если на них есть данные про наши кошельки. И уж темболее если их IP адреса известны всем желающим (адреса серверов VPN лежат в открытом доступе на сайтах сервисов).

"Красный как пожарная машина".

С чего вы взяли что сервисы не сдадут вас? До официального уведомления еще имеет место быть отмазка "Я был не в курсе". Но после того как придет бумага из любого "силового" типа вот такой:

photo_2018-01-22_15-29-18.jpg


Сотрудники VPN окажутся в ситуации когда они знают ваш IP адрес, знают ваши кошельки, с которых совершалась оплата и теперь уже знают, что вы совершали преступления, прикрываясь их добрым именем. При этом они наверняка прописали это в своих Privacy Policy (которые я уверен либо не читали либо не поняли) заранее предусматривая эти ситуации.

Отказ выдать данные будет классифицироваться как минимум как укрывательство, как максимум - соучастие в совершение преступления. С чего вы взяли, что ради одного из нескольких десятков, а то и сотен тысяч клиентов, который НАРУШИЛ ПРАВИЛА СЕРВИСА и СОВЕРШАЕТ ПРЕСТУПЛЕНИЯ кто то будет накалять отношения с правоохранителями? И не надо мне тут втирать что сервис в Италии. Бумага от наших специалистов полетит одновременно и в офис VPN и местным специалистам в погонах. Сейчас обмен информацией практикуется довольно часто, железный занавес рухнул почти 30 лет назад и копы всех стран давно поняли выгоду такой совместной работы.

В заключении скажу что есть VPN сервисы "на дарксайде" которые придумали как отклонять запросы выдать инфу и запросы "тэйк дауны" (перестать обслуживать кого то из клиентов) почти легально. Для решения такой тактической задачи обычно используются такие маневры как:

1. Регистрация юридического лица в странах с "дырявым" или лояльным к такой деятельности законодательством.
2. Постройка серверов на энергозависимых носителях информации.

Но я не буду называть их ибо они ненамного лучше обычных сервисов, поскольку основа анонимности это отсутствие своих идентификаторов (работа через чужие точки доступа а.к.а. WiFi + Tor с обфускацией (маскировкой) трафика. Именно по этому в T.A.I.L.S. весь трафик завернут через Tor и предустановлен комплекс Airckrack-ng. Так что - это эволюционировавшая T.A.I.L.S позволяющая гибкие настройки, установку нужных программ и гораздо более широкий арсенал вооружения. Сама же концепция придумана не мной, о чем я не стесняюсь писать.

p.s. Ну так что, какой VPN лучше то?
 
Последнее редактирование модератором:
Напишу сюда, заодно тему апну.

Гулял тут по просторам буржодарка и наткнулся на очень занимательные посты касаемо ВПН. Насколько это правда - хз, но задуматься точно стоит.

1.png 2.png 3.png
 
Напишу сюда, заодно тему апну.

Гулял тут по просторам буржодарка и наткнулся на очень занимательные посты касаемо ВПН. Насколько это правда - хз, но задуматься точно стоит.

Посмотреть вложение 20099 Посмотреть вложение 20100 Посмотреть вложение 20101

1. Это на каком форуме?
2. Может быть просто троль сеющий панику.
 
Как решить проблему с тем, что выходные тор ноды блокируются на многих сайтах, в том числе на гугле?
Как можно добавить прокси на конце?
 
3. ну всплывет инфа, что впн сервис выдал данные подонка, мерзавца и негодяя. и что? а ничего. не уменьшутся у них ни продажи, ни количество клиентов. хотя бы по двум причинам: первая - да мало кто увидет эту инфу. второе - большая часть клиентов не преступники и они только одобрят такое поведение сотрудников сервиса.
Инфа вообще не всплывёт, нет смысла её обнародовать, лучше сохранить в тайне, дабы хомячки верили в надёжность ВПН сервисов это раз, а во-вторых, можно просто придумать байку, о том как талантливые сотрудники распутывали цепочки, отслеживали что-то в сети, в общем адово работали и показали свой професионализм, а значит и професионализм структуры, т.е проще говоря в очередной раз доказали свою полезность общественности, и выбили себе дополнительный бюджет, в общем все в выйгрыше.
 
Инфа вообще не всплывёт, нет смысла её обнародовать, лучше сохранить в тайне, дабы хомячки верили в надёжность ВПН сервисов это раз, а во-вторых, можно просто придумать байку, о том как талантливые сотрудники распутывали цепочки, отслеживали что-то в сети, в общем адово работали и показали свой професионализм, а значит и професионализм структуры, т.е проще говоря в очередной раз доказали свою полезность общественности, и выбили себе дополнительный бюджет, в общем все в выйгрыше.
как вариант. в общем учитывая что это только наша черта - что "стучать" западло, а в той же америке донести на лучшего друга чуть ли не подвиг, никого это особо не отпугнет из клиентов.
 
Напишу в сотый раз,годная инфа) Хотелось бы услышать про прокси мнение
 
И еще такое соображение: допустим такой маловероятный случай, что VPN сервис вопреки своим клятвам логи все-таки ведет и выдал мои данные правоохранителям. Чем это хуже, чем если бы я заходил в сеть вообще без VPN? Это просто то же самое. Иными словами, в самом худшем случае я оказываюсь в такой ситуации, как если бы VPN не применял.
Если VPN служит транспортом для TOR'а, то лучше пусть он будет, чем его не будет. Если тоговать наркотиками в клире, используя тор или впн, или их связку, то вычислять то и нечего, сервак будет скомпрометирован.

Если уж враги одолели TOR и вышли на его входной IP-адрес, то для того, чтобы добраться до меня, им нужно преодолеть еще и VPN (если я ее использую, конечно), а то и Double-VPN. Если же я ее не использую, то после победы над TOR'ом меня можно брать голыми руками.
Так и будет, при условии что сервер скомпрометирован, либо выходная нода сети. По этому нефиг через тор ходить "грязные дела" делать в клирнете, есть площадки в дарке.


то выдать логи клиента, который торгует наркотиками или заставляет детей присылать ему фото своих писек - это почет и уважение. а именно таком свете ты будешь представлен сотрудниками в запросе, подонком мерзавцем и негодяем.
Тоже верно, не надо хакерские атаки через VPN реализовывать. Есть куча ломаных/брученных серверов, прокси, шеллов для разовой работы, сделал, почистил всё и вышел.
 
Ну зачем ты так на мальчика? Ты же не писал, что при копировании материалов ссылка на источник обязательна
Сообщение обновлено:

п.с. спасибо за инфу нашему юристу мистеру смиту!
У мистера смита после кончины Юнити освободилось время для аудита Ютуба)
 
Половина vpn на рынке в принципе сродни детской хлопушки.
То данные свои прябывают, то еще что то.
Кричат за анонимность, и вообще без нас не быть тру
а потом лажают, Nordvpn прости но все так а не иначе
r.i.p.
 
Всем привет.

Запускаю Tails последней версии с флешки, при старте системы выбираю тип подключения через мосты.Поключаюсь к инету, появляется окно тора где мне нужно вписать мосты,прописываю,жму подключится и зависает на этом моменте,луковичка на верхней панели не меняет свой статус на активный, пропись других мостов не помогает,при выборе подключения через мост дата в системе почему то настраивается на день назад, вылазит оповещение что для корректной работы служб тор требуется правильная настройка даты и времени,пожалуйста подождите,ну и в итоге она правильно так и не настраивается,к мостам не подключается,отменяешь подключение через мосты в торе и соединяешься без них дата сразу же меняется на правильную и тор начинает работать.

Кто нибудь знает как это лечить?
 
Всем привет.

Запускаю Tails последней версии с флешки, при старте системы выбираю тип подключения через мосты.Поключаюсь к инету, появляется окно тора где мне нужно вписать мосты,прописываю,жму подключится и зависает на этом моменте,луковичка на верхней панели не меняет свой статус на активный, пропись других мостов не помогает,при выборе подключения через мост дата в системе почему то настраивается на день назад, вылазит оповещение что для корректной работы служб тор требуется правильная настройка даты и времени,пожалуйста подождите,ну и в итоге она правильно так и не настраивается,к мостам не подключается,отменяешь подключение через мосты в торе и соединяешься без них дата сразу же меняется на правильную и тор начинает работать.

Кто нибудь знает как это лечить?

1 - попробуй переустановить Tails
2 - возможно мосты не активные, такое бывает когда мост перестает функционировать, и таких мостов много много, их адрес есть, а самих мостов уже нет.
3 - для лучшего понимания Tails посети это:

Так же не понимаю смысла прописывать более одного моста, одного достаточно, или ты думаешь чем больше впихнешь тем кашерней будет тусовка лучка?
 
1 - попробуй переустановить Tails
2 - возможно мосты не активные, такое бывает когда мост перестает функционировать, и таких мостов много много, их адрес есть, а самих мостов уже нет.
3 - для лучшего понимания Tails посети это:

Так же не понимаю смысла прописывать более одного моста, одного достаточно, или ты думаешь чем больше впихнешь тем кашерней будет тусовка лучка?
Переустанавливал несколько раз.
Не, расчёт был на то что хоть один из них заработает, очень много раз получал новые мосты,не работают,пробую дальше.
Допустим те мосты которые сейчас прописаны у меня ubunty работают,а в теэйлис эти же мосты не работают.
 
Переустанавливал несколько раз.
Не, расчёт был на то что хоть один из них заработает, очень много раз получал новые мосты,не работают,пробую дальше.
Допустим те мосты которые сейчас прописаны у меня ubunty работают,а в теэйлис эти же мосты не работают.
Не Ванга но может баг установочного файла?
Может программа образ ложит не правильно, по этому дело вовсе и не в исходном файле.
В конце концов смени точку подключения, что там у тебя, модем, роутер, wifi, вариантов так то не много.
 
Последнее редактирование:
Всем привет.

Запускаю Tails последней версии с флешки, при старте системы выбираю тип подключения через мосты.Поключаюсь к инету, появляется окно тора где мне нужно вписать мосты,прописываю,жму подключится и зависает на этом моменте,луковичка на верхней панели не меняет свой статус на активный, пропись других мостов не помогает,при выборе подключения через мост дата в системе почему то настраивается на день назад, вылазит оповещение что для корректной работы служб тор требуется правильная настройка даты и времени,пожалуйста подождите,ну и в итоге она правильно так и не настраивается,к мостам не подключается,отменяешь подключение через мосты в торе и соединяешься без них дата сразу же меняется на правильную и тор начинает работать.

Кто нибудь знает как это лечить?
привет. что значит не настраивается? все верно тебе пишет - для работы мостов нужна точная дата как минимум. на счет времени - попробуй как вариант своего часового пояса, так и вариант utc (это -3 часа от московского). время и дату ставить в биосе.
 
привет. что значит не настраивается? все верно тебе пишет - для работы мостов нужна точная дата как минимум. на счет времени - попробуй как вариант своего часового пояса, так и вариант utc (это -3 часа от московского). время и дату ставить в биосе.
Прямо это и значит,зашёл в систему ждёшь пока появится окно тор для ввода мостов,а дата стоит на день назад.
Сообщение обновлено:

Не Ванга но может баг установочного файла?
Может программа образ ложит не правильно, по этому дело вовсе и не в исходном файле.
В конце концов смени точку подключения, что там у тебя, модем, роутер, wifi, вариантов так то не много.
Менять точку подключения не пробывал,спасибо,проверю.
 
с такой датой не видать тебе успеха )
Не помогает что то,и дата настраивается не правильно именно когда ставлю тип подключения через мосты,как отменяю подключение через мосты и соединяюсь без них ,она сразу же автоматом меняется на правильную и тор работает.
 
Прочел.... Автору мерси. Я еще недавно маялся покупкой VPN - думал подороже...понадежней, как же смешно, когда глупец тратит деньги не удосужившись прислушаться вначале к разумным людям.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
8
Просмотры
381
К 2026 году ТСПУ от РКН превратились из «инструмента блокировок» в полноценную инфраструктуру управления всем интернет-трафиком внутри РФ. И это уже не теория — это фактическая реальность, с которой сталкиваются и пользователи, и те, кто работает с обходами. ТСПУ (технические средства...
Ответы
0
Просмотры
82
Сеть Tor представляет собой одну из самых популярных и мощных технологий для анонимности в Интернете. Она позволяет пользователям скрывать свою личность и местоположение, обеспечивая анонимность и защищенность данных. Однако, как и любая другая система, Tor имеет свои уязвимости, которые могут...
Ответы
16
Просмотры
Ты платишь $10 в месяц за VPN, читаешь на сайте "strict no-log policy" — и спишь спокойно. А потом оказывается, что провайдер два года писал твой реальный IP, время подключений и даже к каким серверам ты цеплялся. И всё это уже лежит у следователя на столе. Это не гипотетический сценарий — это...
Ответы
1
Просмотры
197
Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
9
Просмотры
422
Назад
Сверху Снизу