מאמרים אחרונים

שתף בפייסבוק שיתוף בפייסבוק
RSS - מאמריםמאמרים
RSS - פורומיםפורומים
דווח למנהל דיווח למנהל
קישור לעמוד זה קישור לעמוד זה
עוד בקבוצת HT



עוד צלצול השכמה לאלה שדימינו שעל ידי שימוש בשירותי VPN צד ג' הם מעלים את רמת האבטחה שלהם


   פורומים > HTPC ומחשוב > אינטרנט - ספקים, תשתית, סיבים fiber
מחבר הודעה
sys_admin
חבר ותיק
חבר ותיק

הצטרף בתאריך:
  Jan 06, 2014

מיקום: גליל מערבי
הבעות תודה: 487
מספר הודעות: 2555

 #1  נשלח: ד' 22/07/2020 18:04
עוד צלצול השכמה לאלה שדימינו שעל ידי שימוש בשירותי VPN צד ג' הם מעלים את רמת האבטחה שלהם

עוד צלצול השכמה לאלה שדימינו שעל ידי שימוש בשירותי VPN צד ג' הם מעלים את רמת האבטחה או את האנונימיות שלהם.

לפני מספר ימים התפרסם ברשת גם בקרב המקורות הגלויים מקרה נוסף של דליפה רוחבית של פירוטי כל ההתקשרויות של המשתמשים שהשתמשו בשירותי VPN מהסוג של "לא שמורים שום LOGS" הדליפה זו כוללת כ 1.207TB !!! שכוללים נתונים מפורטים על כל המשתמשים אלה. בכדי לקבל את התמונה צריך להבין שנפח כזה של נתונים שהם טקסטואליים, זה דבר בלתי נתפס מבחינת היקף החומר.

וכך יוצא שכל מי שמשתמש בשירות VPN שהוא לא שייך לו או לחברה שבה הוא עובד, אלה שמנוהל על ידי צד ג', לא רק שלא מעלה את רמת ההבטחה ואת האנונימיות שלו, אלה שמגיש על מגש של כסף לכל גורם זדוני את כל הפרטים הכי חסויים שלו.
בכתבה כיסו והתמקדו בעיקר בשירותים החינמיים, אבל בידיעות שמתפרסמות בקרב אנשי אבטחת מידע אני נגיש כל פעם מחדש לדברים אלה גם בהקשר של כל הספקי VPN המוכרים שבתשלום.
https://www.vpnmentor.com/blog/report-free-vpns-le...



פרופיל | שלח הודעה | חפש
ag43
חבר ותיק
חבר ותיק

הצטרף בתאריך:
  Aug 23, 2008
הבעות תודה: 120
מספר הודעות: 1468

 #2  נשלח: ד' 22/07/2020 18:14

מי שפסיכי מספיק להעביר את המידע הקריטי שלו דרך צד ג' "בהתנדבות", ישלם.
פרופיל | שלח הודעה | חפש
sys_admin
חבר ותיק
חבר ותיק

הצטרף בתאריך:
  Jan 06, 2014

מיקום: גליל מערבי
הבעות תודה: 487
מספר הודעות: 2555

 #3  נשלח: ד' 22/07/2020 18:19

זו בדיוק הבעיה, שכל המשתמשים הביתיים והמשתמשי SMB שמתחברים לשרתי VPN בחינם או בתשלום אלה, לשרתים שלא שייכים להם ולא מנוהלים בחברה שהם עובדים, מדמיינים שהם מעלים את רמת האבטחה שלהם ואת האנונימיות שלהם ברשת ובפועל רק מנגישים את כל המיידע ואת התנועות שלהם לכל מי שרוצה להגיע עליו ושללא שהם היו משתמשים בכל ה VPN ים אלה לא הייה ניתן להשיג אותו.
פרופיל | שלח הודעה | חפש
shmizan
חבר פעיל מאוד
חבר פעיל מאוד

הצטרף בתאריך:
  Jan 22, 2010
הבעות תודה: 33
מספר הודעות: 464

 #4  נשלח: ד' 22/07/2020 19:14

sys_admin
·האם ניתן להניח שבגלל שחברה אחת (שהכל מתנקז אליה פחות או יותר לפי הכתבה) שומרת לוגים אז כל השאר גם עושות כך? כנראה שלא.
איך אתה מצפה מהמשתמשים הביתיים לשמור על האנונימיות שלהם ברשת בצורה אחרת?
אולי לקנות 100 שרתים ברחבי העולם באמצעות שימוש בחשבונות בנק מאיי הבתולה?

מה לגבי כל המשתמשים האמריקאים שלאחר שהשתמשו ב-VPN לצורך שימוש בטורנט כבר לא מקבלים יותר DCMA? יודעים שזה הם אבל מחליטים לוותר להם?
(1) הבעות תודה: nir11
פרופיל | שלח הודעה | חפש
ag43
חבר ותיק
חבר ותיק

הצטרף בתאריך:
  Aug 23, 2008
הבעות תודה: 120
מספר הודעות: 1468

 #5  נשלח: ד' 22/07/2020 19:21

אתה ממש לא בכיוון. עובדים בחברות הנ"ל\פורצים משיגים את המידע (במקרה הטוב) או שמלכתחילה מרימים אותן למטרות זדוניות (במקרה הרע).
אם פעם היה צריך להאזין לך אינדיבידואלית, לחפש נקודות תורפה ולפרוץ - היום הפראיירים פשוט באים לבד לפורץ...

עריכה:
10 שניות ראשונות.


נערך בפעם אחרונה על-ידי ag43 בתאריך ד' 22/07/2020 20:33, נערך סך הכל פעם אחת
פרופיל | שלח הודעה | חפש
Mad-Dog
חבר מביא חבר
חבר מביא חבר

הצטרף בתאריך:
  Sep 15, 2007
הבעות תודה: 511
מספר הודעות: 4038

 #6  נשלח: ד' 22/07/2020 19:50

חברות vpn סוג ז חינמיות
פרופיל | שלח הודעה | חפש
liam
חבר פעיל במיוחד
חבר פעיל במיוחד

הצטרף בתאריך:
  Mar 23, 2007
הבעות תודה: 19
מספר הודעות: 536

 #7  נשלח: ד' 22/07/2020 20:15

נראה כמו אותה חברה בעלת כמה שמות וכתובות. צריך לעשות שיעורי בית לפני שבוחרים VPN...
פרופיל | שלח הודעה | חפש
זורו44 (שלומי)
חבר מכור קשה
חבר מכור קשה

הצטרף בתאריך:
  Jan 16, 2008

מיקום: קריות
הבעות תודה: 192
מספר הודעות: 5439

 #8  נשלח: ד' 22/07/2020 21:32
יש המלצות לספק טוב?

אני בסך הכל רוצה לשלוח מייל אנונימי.
איך אני עושה זאת.
מספיק דרך הGMAIL
או שייש דרך בטוחה יותר?

_________________
האמת מנצחת בסופו של דבר תמיד
פרופיל | שלח הודעה | חפש
sys_admin
חבר ותיק
חבר ותיק

הצטרף בתאריך:
  Jan 06, 2014

מיקום: גליל מערבי
הבעות תודה: 487
מספר הודעות: 2555

 #9  נשלח: ד' 22/07/2020 23:46

shmizan כתב:
@sys_admin
·האם ניתן להניח שבגלל שחברה אחת (שהכל מתנקז אליה פחות או יותר לפי הכתבה) שומרת לוגים אז כל השאר גם עושות כך? כנראה שלא.
איך אתה מצפה מהמשתמשים הביתיים לשמור על האנונימיות שלהם ברשת בצורה אחרת?
אולי לקנות 100 שרתים ברחבי העולם באמצעות שימוש בחשבונות בנק מאיי הבתולה?

מה לגבי כל המשתמשים האמריקאים שלאחר שהשתמשו ב-VPN לצורך שימוש בטורנט כבר לא מקבלים יותר DCMA? יודעים שזה הם אבל מחליטים לוותר להם?
·

לא מדובר כמובן על חברה אחת או כמה בודדות, אלה שכמעט כל המפעילים של שרתי VPN בחינם ובתשלום שומרים לוגים וגם כמו שזה התפרסם בכתבה זו, חדשות לבקרים מתפרסמים מקרים דומים בקרב קהילת אנשי אבטחת מידע על חברות ידועות שמספקות שירותי VPN בתשלום ושמפרסמות שלא שומרים שום לוגים, אבל בפועל לא רק שמדובר על לוגים שדולפים מהם, אלה על פירוטי התקשרות מלאים שדלפו ושזמינים לכל גורם זדוני.

למשתמש הביתי עדיף כבר לא להתחבר לשום שרת VPN , מאשר להתחבר לשרת VPN שמופעל על ידי גורם צד ג'. אם הוא לא יהיה מחובר לשום שרת VPN , רמת האנונימיות שלו תהיה יותר גבוהה מאשר שאם הוא יהיה מחובר לכזה VPN.

ואם בכל זאת משתמש ביתי רוצה להעלות את רמה של האנונימיות שלו, יש לו לכך מספר אפשרויות רבות, למשל רק כדוגמה אחת, היא שימוש בשירות VPS כלשהוא והקמה בו שרת VPN פרטי משלו, שבו הוא וכל המשפחה וחברים יכולים להשתמש והכתובות שלו גם לא תהיו רשומות בכל הרשימות השחורות, כפי שזה קורה עם הכתובות של השרת VPN צד ג' וגם בטוח שאף אחד לא יוכל לשמור שום לוגים על כל הפעילות שמתבצעת בשרת זה.
פרופיל | שלח הודעה | חפש
Knight669
חבר שרק התחיל
חבר שרק התחיל

הצטרף בתאריך:
  Jun 12, 2019
הבעות תודה: 3
מספר הודעות: 37

 #10  נשלח: שבת 25/07/2020 22:10
Re: יש המלצות לספק טוב?

זורו44
·

יש לך את Protonmail.


יש כלל ידוע לגבי אפליקציות/שירותים חינמיים - אם המוצר בחינם = הפרטים שלך הם התשלום.
(1) הבעות תודה: זורו44
פרופיל | שלח הודעה | חפש
Batnun
חבר ותיק
חבר ותיק

הצטרף בתאריך:
  May 22, 2005

מיקום: London
הבעות תודה: 354
מספר הודעות: 2975

 #11  נשלח: שבת 25/07/2020 23:30

ממליץ בחום על Mullvad VPN.

ספק VPN ששם את הפרטיות בעדיפות עליונה. כל הקליינטים שלהם מבוססים קוד פתוח שניתן להורדה חופשית, ולא רק שהם לא שומרים Logs, הם אפילו לא דורשים כתובת אימייל להרשמה. את התשלום ניתן לשלוח כמעט בכל דרך אפשרית, כמו בביטקוין או אפילו במזומן. כך, גם אם ידלוף מידע פרטי, הוא יהיה מאוד מוגבל.

כבונוס, הם גם מספקי ה-VPN הראשונים שתומכים ב-WireGuard, שנחשב כיום לפרוטוקול ה-VPN המועדף מבחינת אבטחה וביצועים.


Batnun

.
(1) הבעות תודה: זורו44
פרופיל | שלח הודעה | חפש
כל הזמנים הם שעון קיץ - ישראל (GMT+3) הצג הודעות קודמות:    
פורומים > אינטרנט - ספקים, תשתית, סיבים fiber


  
    שם משתמש:
נתוני כניסה לכל אתרי HT:

  סיסמא:
 

  


 | 

קפוץ אל: 
לא ניתן לשלוח הודעות בפורום זה
לא ניתן להגיב להודעות בפורום זה
לא ניתן לערוך את הודעותיך בפורום זה
לא ניתן למחוק את הודעותיך בפורום זה
לא ניתן להצביע לסקרים בפורום זה
לא ניתן לצרף קבצים בפורום זה
לא ניתן להוריד קבצים בפורום זה

תקנון / תנאי השימוש באתר צור קשר / contact us כל הזכויות שמורות לקבוצת ht