Tiistain vastaisena yönä, seitsemän päivää Ruotsin FRA-vakoilun käynnistymisen jälkeen, käynnisti toimintansa ensimmäinen suomalainen kaupallinen anonymisointipalvelu UserVPN, joka haluaa auttaa yksityisyydensuojastaan huolestuneita suomalaisia suojautumaan Ruotsin valtiolliselta vakoilulta. "UserVPN tarjoaa salatun liikenteen Ruotsin rajojen yli kaikkialle maailmaan", palvelu toteaa kotisivuillaan ja tuoreessa lehdistötiedotteessaan (PDF). "Palvelu suojaa käyttäjän liikenteen tunnistetiedot sekä sisällön profiloinnilta. Yhteydet ohjataan julkiseen verkkoon mahdollisimman läheltä liikenteen kohdetta. Lisäksi yksityisyyden suojaa lisää se, että käyttäjän todellinen verkko-osoite piilotetaan liikenteen jatkaessa palvelun solmukohdista eteenpäin. Palvelun mahdollistaa USR Networksin kattava VPN-ympäristö Skandinaviassa ja muualla Euroopassa, jonka sisällä liikenne ohjataan kohteen maantieteellisen paikkatiedon avulla." Palvelua on mahdollista testata päivän ajan 1,30 euron arvoisella tekstiviestimaksulla, ja kuukauden palveluaikaa voi ostaa 8,50 euron hintaan Paypalilla, Visalla, Mastercardilla sekä normaalilla suomalaispankkien verkkopankkimaksulla. Tuettuja käyttöjärjestelmiä ovat Win2000 ja sitä tuoreemmat Windowsit, Linux, MacOSX, sekä *BSD variantit.
UserVPN-palvelua voisi verrata lähinnä viiden euron kuukausihinnalla tarjolla oleviin ruotsalaispalveluihin Ipredatoriin ja Relakksiin. Kaikki tarjoavat käyttäjilleen suojatun VPN-putken omasta koneesta anonymisointipalveluun ja sieltä ulkomaailmaan päin anonyymin paikallisen IP-osoitteen, joka korvaa käyttäjän oman IP-osoitteen. Lisäbonuksena suomalaispalvelussa on Ruotsin ja FRA:n tietoinen ohitus, minkä voi hintavertailussa laskea hyvinkin 3,50 euron arvoiseksi eduksi kuukaudessa.
Kaupallisten anonymisointipalvelujen luotettavuus käyttäjän kannalta on ensi alkuun ennen muuta uskon asia, jossa hankkeen taustavoimat, palvelun yleisvaikutelma sekä viestinnän asiantuntevuus ja rehellisyys ratkaisevat paljon. UserVPN:n taustavoimista ei ole tässä vaiheessa sen tarkempaa tietoa kuin että toimintaa pyörittää Turussa toimiva kaupparekisteriin 26. marraskuuta 2009 merkitty USR Networks Oy -osakeyhtiö, joka itse kertoo olevansa "tietoverkkojen asiantuntijapalveluita tarjoava yritys, jonka taustalla ovat tietoturvan ja informaatioteknologian eri osaalueiden huolestuneet ammattilaiset." Sivuston ulkoasu ja valmiit maksupalvelujärjestelyt luottokorttiyhtiöiden ja pankkien kanssa kertovat sinänsä huolellisesti valmistellusta hankkeesta, ja yhtiön avoin tiedottaminen Norjan liikenteen tämänhetkisestä suojaamattomuudesta sikäläisten yhteistyökuvioiden kariuduttua viime metreillä on myöskin hyvä merkki. Pitemmällä tähtäimellä kaikilla kaupallisilla anonymisointipalveluilla on oma maineensa varjeltavanaan, ja käyttäjien luottamuksen pettäminen voi maksaa niille jos ei koko liiketoimintaa niin ainakin markkinaosuuksia ja paljon liikevaihtoa.
Anonymisointipalvelujen osalta yksi keskeisiä kysymyksiä on niiden loggauspolitiikka, ts. se, mitä tietoja käyttäjistä palvelut tallentavat omaan tietokantaansa ja millä ehdoilla ne luovuttavat näitä tietoja viranomaisille tai tekijänoikeuslobbyn kaltaisille vihamielisille tahoille. Yhtiö kertoo loggauspolitiikastaan seuraavaa: "Palvelimemme tallentaa automaattisesti verkkosivuilla [siis yrityksen kotisivuilla] vierailevien palvelinpyynnöt, ip-osoitteen, sekä tiedot, jotka selaimesi lähettää. VPN-yhdyskäytävät tallentavat yhteyden tunnuksen ja ip-osoitteen, josta yhteys on otettu, sekä kellon ajan. Mitään muuta tietoa emme tallenna omiin järjestelmiimme. Maksupalvelut pitävä omat tietojärjestelmänsä, joihin emme voi vaikuttaa." Teksti tarkoittanee sitä, että yritys ei tallenna VPN-session ajaksi käyttäjälle antamaansa anonyymia IP-osoitetta, mikä on hyvä suoja sekä yritykselle itselleen että käyttäjille. Session päätyttyä yritys ei voisi edes viranomaisten vaatimuksesta yhdistää tiettyä käyttäjää tiettyyn anonyymiin IP-osoitteeseen, koska tällaista tietoa ei logeista yksinkertaisesti löydy.
Käyttöehdoissaan UserVPN totea, että "palvelu tarjotaan parhaan mahdollisen suorituskyvyn rajoissa. Palvelun käyttö roskapostitukseen ja Suomen lain vastaiseen toimintaan on ehdottomasti kielletty." Näillä säädöksillä palvelu suojannee lähinnä itseään, sillä esimerkiksi laajamittaisen roskapostituksen tai lapsipornon levittämisen salliminen voisi johtaa yrityksen vakaviin vaikeuksiin. Nyt yhtiö voi tarvittaessa sulkea palvelunsa ilmeisiä ongelmia aiheuttavalta IP-osoitteelta käyttöehtoihin vedoten.
On ilahduttavaa, että suomalaiset yksityisen sektorin toimijat ovat ryhtyneet tarvittaviin kansallisiin suojatoimiin FRA-vakoilua vastaan siinä missä kokoomuksen viestintäministeri Suvi Lindén ja maan hallitus ovat avuttomien uhrilampaiden tavoin odotelleet vakoilun käynnistymistä. Mikäli UserVPN osoittautuu menestykseksi, jatkossa voisi odottaa myös joidenkin operaattoreiden alkavan tarjota vastaavanlaisia palveluja laajemmassa mittakaavassa koko asiakaskunnalleen. Tarvittavat tekniset ratkaisut ovat täysin samoja kuin mitä UserVPN käyttää, kalusto ja reititysjärjestelyt olisi vain mitoitettava suuremmille käyttäjämäärille ja kaistanleveyksille. Ruotsin hallituksen kontrolloima TeliaSonera tuskin tällaiseen asiakaskuntansa suojaamiseen ryhtyy, mutta muille operaattoreille kyseessä voisi olla suurikin kilpailuvaltti. Ja mikäli TeliaSonera menettäisi markkinaosuuttaan asiakkaidensa yksityissuojasta paremmin huolehtivien operaattoreiden hyväksi, kyseessä olisi varmasti monen suomalaisen mielestä oikeudenmukainen 'rangaistus' yritykselle, jonka suurin omistaja on Ruotsin valtio ja sen ihmisoikeuksia halveksuva porvarihallitus.
Koska monet Piraattiliiton lukijat tulevat todennäköisesti testaamaan uutta UserVPN-palvelua, pyydämme teitä kertomaan kokemuksistanne palvelun laadusta, nopeudesta, maksumenetelmien toimivuudesta jne. joko suoraan keskustelufoorumillamme tai kirjoittamalla meille (halutessanne täysin anonyymisti) palautuslomakkeen avulla.
Kommentit
UserVPN vs. Ipredator
Joo o, totahan vois kyllä kokeilla, itelläni ollu nyt puol vuotta melkeen toi ipredator käytössä, mutta winukan kanssa pätkii todella usein, eikä välillä sitten edes yhdistä takaisin, ja linuxin kanssa jostain syystä myös ei välillä yhdistä, eikä esim. päästä hetken päästä yhdistyksen jälkeen selaimen kanssa nettiin.. :/ Tuo linux ongelma saattaa hyvinkin olla ihan minun syytäni, mutta windows ongelma kyllä kummastuttaa. Jos joku muu käyttää ipredatoria, ja tietäisivät ratkaisun ongelmaan tai että olisiko UserVPN parempi/vakaampi, niin pistäkää ihmeessä viestiä. :)
puvo@qnet
RE: UserVPN vs. Ipredator
Itselläkin ollut Ipredator käytössä monta kuukautta. Nopea, mutta ajoittainen pätkiminen haittaa (käyttis Win7). Pitää käytännössä istua koneella aina torrentteja imuroidessa, jotta voi välittömästi sulkea torrent-ohjelman kun yhteys katkeaa, muuten liikenne palautuu suojaamattomaksi ja oma IP paljastuu. Olen yrittänyt säätää useampaakin eri palomuurisoftaa siten, että se sallisi liikenteen vain ipredatorin kanssa ja blokkaisi kaiken muun, jolloin ipredatorin katketessa katkeaisi myös netti. Ei ole onnistunut (en saa torrentteja toimimaan kunnolla suodattimien kanssa). Jos joku tietää tähän ratkaisun, niin saa kertoa. Kaikki salauspalvelut varmaan joskus pätkivät, joten muuhun palveluun siirtyminen ei auta asiaa....
Olisi kiva tietää lisää
Olisi kiva tietää lisää palvelusta, aika hintsusti kerrotaan sivuilla. Onko ulospäin menevät yhteydet natattuja 1:1 vai yhteisillä IP:illä, minne kaikkealle asti salaus kulkee, kulkeeko suomen sisäisetkin yhteydet ensin ulkomaille jne.
Olisi ihan kiva tietää kuinka
Olisi ihan kiva tietää kuinka monta palvelinta, missä ja millä netti yhteydellä varustettuja? Tarjoaako OpenVPN?
Toinen hyvä VPN palvelu joka käynnistyi myös tänään on https://www.blackvpn.com/ jota olen Beta testannut jo monta kuukautta. Tarjoaa OpenVPN ja useita servereitä. Toiseksi paras VPN palvelu tähän mennessä.
Anonymous VPN / No Logs: http://www.perfect-privacy.com/
Suosittelutarjous
Näytti olevan blackVPN:llä "kutsu kaverisi"-kamppis menossa. Pistä tulee sun suosittelijakoodi tänne tai vaikka privana, niin sä saat kaks viikkoa ilmaista ja uudet asiakkaat 2kk ilmaista. Win-Win ettenkö sanoisi :)
https://www.blackvpn.com/
https://www.blackvpn.com/
Referral code: RPPCRHW
Ostin kuukaudeksi testiin. Nopeus on todella hyvä mitä Rapidsharesta lataa. Uusi palvelu niin ei ole vielä kaista tukossa. ;)
Suosittelen käyttämään tätä kikkaa mikä mainitaan P-P.comin sivuilla. Helpottaa todella paljon:
"Download OpenVPN 2.1 RC19 for Windows with OpenVPN GUI for Windows v.1.0.3 with ENABLE_PASSWORD_SAVE defined: http://s6n.org/dl/openvpn-2.1_rc19-passwordsave-install.exe
It permits you to read your username and password from a text file. To achieve this, create a file called password.txt in your OpenVPN config directory which contains your username on the first line and your password on the second line. Then edit the *.ovpn configuration file(s) and replace the "auth-user-pass" command with "auth-user-pass password.txt"
Anonymous VPN / No Logs: http://www.perfect-privacy.com/
Nopeuksista
Mitähän nopeuksia toi "tukisi" Suomeen ladattaessa? Tuleeko lämät kaakossa esim 10 megasella letkulla? Itellä on 20 ja kiinnostaisi mielellään joku yhteys, jossa ei heti tukota. Tottahan tuo 5e/3kk on silti testattava :P
Nopeuksista
Testailin tuota BlackVPN:ää pari päivää. Aluksi pptp-yhteys antoi hyvää nopeutta, mutta openVPN tukotti. Pienen kikkailun jälkeen löysin vian ja sain avattua röörit. Sen jälkeen BlackVPN antoi erittäin hyviä nopeuksia. Jotain pelidemoa latailin suomalaiselta palvelimelta ja nopeudet nousivat 2 Mt/s, eli hyvä meno. Myös torrentit näyttivät pelittävän varsin mallikkaasti. Ubuntua latailin, kun sillä saa melkeimpä parhaan testin tehtyä, jolloin nopeus oli tuo sama 2-2,1 Mt/s. Myös Soneran ja Speedtest.netin nopeustestit näyttivät noin 16-17 Mb/s, joten ihan jees. Hyviä pingejä näillä ei saa, joten pelit on pelattava luonnollisesti ilman vpn:ää.
Pitää aikaisemmasta viasta johtuen korjata toisessa uutisessa manaamaani TorrentFreedomia. Sen jälkeen kun huomasin, että aikaisemmin reitittimen virkaa hoitanut wrt300n boksi ei toiminut openVPN:n kanssa (palomuuri päästi n. 2-3Mb/s läpi), muuttelin hiukan asetuksia. Nyt ei ole katkonut kertaakaan (tosin vasta pari noin vuorokauden testiä takana) ja em. nopeustestit näyttivät noin 20Mb/s. Ladattaessa aikaisemmin mainitsemaani pelidemoa, olivat nopeudet 2,2 Mt/s eli lienee aika lähellä Sonera Extran (adsl-versio) maksimia. Toistin myös torrent-testin ja nopeudet näyttävät olevan samaa luokkaa.
TF:ssä on aikaa joulukuun loppuun, joten pitää sen jälkeen palailla BlackVPN:än pariin ja suorittaa lisätestejä. Täytyy myös tämä uutisen UserVPN testata, jahka tulee lisäinfoa nopeuksista ja logeista. Toteutus reitittämisessä on meinaan kyllä todella kohdillaan. Ulkomaalaisten ongelmina on se, että jos haluaa suomalaisia palveluita käyttää, tulee kaikki yhteydet kuitenkin suojaamattomana takaisin Alankomaista/briteistä/jne. aina Ruotsin läpi.
alkaa satelemaan vaan lisää
alkaa satelemaan vaan lisää ja lisää vpn palveluita melkein päivittäin..:P Hyvä vaan, ei siinä mitään.
Tässä lueskelin käyttäjien arvosteluita niin päädyin siihen tulokseen että voisi tuota perfect-privacya kokeilla, vaikka se tosin vähän kallis onkin, tiiä sitten miten rahat riittäisi opintotuen kanssa. :D blackvpn näytti myös halvalta, toivottavasti joku antaa siitä hyvän arvostelun jossain vaiheessa. :)
EDIT: Ihan mielellään ei kyllä alkaisi tuota perfect privacya käyttämään, kun näköjään maksaa 150e~ vuodelta.
puvo@qnet
onko tuo blackvpn sitten
onko tuo blackvpn sitten kuinka vakaa? katkeileeko yhteys kuinka usein/ollenkaan?
puvo@qnet
Mitä itse olen käyttänyt niin
Mitä itse olen käyttänyt niin ei ole kertaankaan ollut mitään ongelmia.
Anonymous VPN / No Logs: http://www.perfect-privacy.com/
Lueskelimpa tuota blackvpn:n
Lueskelimpa tuota blackvpn:n käyttöehtoja ja lukee että ne loggaa millä ip:llä oot milloinki siellä ja että jos saavat copyright haltioilta kirjeen niin ne varaavat oikeuden lopettaa sopimuksen. Eli en pitäis kovin hyvänä palveluna :P
Luulen että tarkoittavat vain
Luulen että tarkoittavat vain samaa loggaamista mitä UserVPN tekee. Eli ainoastaan jotta he voivat sulkea pois spammerit mutta mitään todiste materiaalia mitä olet tehnyt ei jää jäljelle.
Ja sanotaan perfect-privacy.comin käyttöehdoissa myös että ei mitään laittomuuksia saa tehdä mutta se on vain vastuunpoisto heidän osaltaan.
Anonymous VPN / No Logs: http://www.perfect-privacy.com/
Epäselväksi jää
"Teksti tarkoittanee sitä, että yritys ei tallenna VPN-session ajaksi käyttäjälle antamaansa anonyymia IP-osoitetta, mikä on hyvä suoja sekä yritykselle itselleen että käyttäjille."
Toivottavasti näin on, mutta tuosta sivulla olevasta tekstistä sitä ei voi vielä varmaksi sanoa. Esim. Ipredator (ja kaimansa Relakks) käsittääkseni tallentaa nämäkin tiedot ja ne luovutetaan Ruotsin viranomaisille vain jos tapaus koskee rikosta, josta voi saada vähintään kahden vuoden tuomion. Liekö tarjolla yhtään palvelua, missä ei oikeasti tallenneta mitään tietoja, joilla voi yhdistää käyttäjän oikean IP:n ja uuden IP:n kullakin ajanhetkellä...
Näin estät oikean IP:n näkymisen VPN:n katketessa
Relakksin ja Ipredatorin käyttäjien sopisi tutustua VPNetMoniin. Ohjelma tarkkailee VPN-yhteyttä ja sulkee halutun p2p-ohjelman VPN-yhteyden katketessa. P2p-ohjelma laitetaan takaisin päälle kun yhteys luodaan uudestaan. TorrentFreedom ei pidä logeja, Perfect Privacy ei pidä logeja ja StrongVPN ei kerro käytännöstään.
Sensuroitua aktivismia
Kierrä sensuuri | tai käytä proxya
Kiitokset linkistä
Juuri tämäntyyppistä ratkaisua kaipasinkin. Näin toteutettuna huomattavasti helpompaa kuin alkaa palomuuriasetusten kanssa sähläämään.
Lähetimpä heillä tämänlaisen
Lähetimpä heillä tämänlaisen kysymyslistan. Kirjoittelen, kunhan saan vastauksen.
- Tarjoatteko OpenVPN- vai PPTP VPN-palvelua?
- Missä maissa teidän VPN-palvelimenne sijaitsevat? Koska "lehdistötiedottestanne" saa käsityksen siitä, että reititysohjauksenne on toteutettu jonkinlaisella automatisoinnilla ja yrittää selvittää missä kohdeosoite on ja täten reitittää yhteys lähimmän palvelimen kautta. Kuulostaa oudolta, muttei mahdottomalta.
- Minkälainen kaista teillä on asiakkaan kannalta tärkeissä palvelimissa? Kuinka suurelle käyttäjämäärälle palvelimienne kapasiteetti (erityisesti verkkokapasiteetti) riittää?
- Tietosuoja-kohdassa sanotte palvelimenne tallentavan kaikki verkkosivuvierailujeni tunnistetiedot, mutta heti perään sanotte, että VPN-palvelimenne ei tallenna kuin vain murto-osan näistä. Kuinka siis on? Sanoisitteko selväkielisesti ja kiertelemättä mitä tallennatte ja mitä ette missäkin tilanteessa. Keksien tallennuksesta kun ei vielä suomen lainsäädännön mukaan tarvitse ilmoittaa, varsinkaan ensimmäisessä kappaleessa.
- Viimeisenä muttei vähäisimpänä kysyn, että onko jokaisella VPN-palvelunne käyttäjällä oma julkinen IP-osoitteensa, vai reititetäänkö asiakkaidenne yhteydet muutamien IP-osoitteiden kautta sekoittuen massaan?
Vastauksia kysymyksiin
UserVPN FAQ
Myös Tietosuoja-sivuja selkeytetty
Lisätietoa taustoista ja yhtiön edustaja?
User, voitko kertoa hieman lisää hankkeen taustasta ja taustavoimista? Koska hommaa ryhdyttiin valmistelemaan, kuinka iso porukka on mukana? Kuka on yhtiön toimitusjohtaja? Tämäntyyppinen palvelu vaatii tiettyä avoimuutta yhtiön tiedotuspolitiikassa tarvittavan luottamuksen synnyttämiseksi, ja normaaliin osakeyhtiötyyliin ainakin toimitusjohtajan pitäisi olla valmis tulemaan julkisuuteen kertomaan yhtiöstä ja markkinoimaan sitä. Teknisen puolen tiedottaminen onkin lähtenyt käyntiin ihan ok, nyt tarvittaisiin yhtiölle myös johtaja ja edustaja lehdistön suuntaan haastateltavaksi ym.
Ainakin osa tiedoista on
Ainakin osa tiedoista on tarkistettavissa ihan YTJ:n kautta ja jäljitettävissä jopa koulujärjestelmien palvelinpuolelle. YTJ ja domain toolsit auttavat pitkälle, mutta toki olisi mukavampi nähdä se avoimuus suoraan yrityksen omasta toiminnasta.
Muoks.
Tuo IP osuus FAQ:ssa olisi mielellään vielä hieman tarkennettavissa. Muunnetaan vaikka kysymys tähän muotoon: Jos yksi käyttäjä saa IP bannit Piraattiliiton foorumilta, voiko se estää satojen palvelun käyttäjien foorumille pääsyn, vai onko käyttäjien käytössä runsas määrä IP osoitteita? Käyttääkö usea käyttäjä samaan aikaan samaa ulospäin näkyvää IP:tä?
Nopeus
Itselläni toimii 815.70kbps nopeudella 2/1 liittymä, joten nopeudessa ei ole kehumista vaikka näinkin uusi palvelu on. Toivottavasti nopeutuu, tai harkitsen kyllä lopettamista.
Muoks:
Suomalaiselta palvelimelta Battlefield päivitystä ladatessa data valuu 30-70kt/s, joten erittäin pettynyt olen tähän.
Muoks:
Mailasin aiheesta UserVPN:lle ja kapasiteetti nousi niin, että lataus tulee nyt sisään +120kt/s 2/1 yhteydellä samalta palvelimelta kuin aiemmin kokeiltu. Speedtestin mukaan 1,60/0,93 nopeudella. ++Nopeasta vastauksesta mailiin. Kuitenkin pitää ottaa myös huomioon salaus, joka hidastaa nopeutta.
uservpn
Oman liittymän maksiminopeus on jotain 700kt/s. Tän kautta nopeus vaihtelee 200 - 600kt/s, pääasiassa kuitenki pysyttelee 500:ssa. Ei valittamista.
Noniin meni sitten kokeiluun
Noniin meni sitten kokeiluun userVPN.. näyttäis toimivan viellä ihan hyvin, katsotaan uudestaan sitten päivän päästä miten skulaa. jos viellä huomenna ei ole tullut ongelmia ni vois sitten ostaa sen kuukauden samalla. :)
EDIT: nopeudet eivät ainakaan näyttäisi kärsivän paljoa, eikä se minua oikeastaan yhtään haittaa jos nopeus tippuisi jostain 800kb/s jonnekin 500kb/s kunhan jokainen bitti lähtee salattuna. :)
puvo@qnet
Suurimman osan näistä
Suurimman osan näistä palveluista tarkoituksena tulee todennäköisest olemaan seuraava:
* Palvelun tarkoituksena on estää FRA:n suorittama profilointi, jossa sinusta kerätään kaikki tieto, mikä kulkee Ruotsin läpi internetiin.
*
* Tämä tieto sisältää lähes kaiken tiedon, mikä ei päädy suomessa sijaitsevaan palvelimeen. Esimerkiksi Google-haut, Wikipedian selaus, uutisten selaus, sähköpostien lähettäminen, pornon katsominen, jne. Tälläisen tietomäärän avulla sinusta voidaan luoda niin kattava tietokanta, että kuka tahansa vähän ajan pähkäilemisen jälkeen pystyisi siitä päättelemään missä käyt koulua, mitä syöt päivittäin, ketkä kuuluvat tuttavapiiriisi, minkälainen on terveydentilasi, pidätkö tytöistä, pojista vai molemmista, mitkä ovat vain lähimpien ystäviesi kanssa jaettuja asioita ja lista jatkuu.
*
* FRA tekee myös yhteistyötä muiden maiden vastaavien järjestöjen kanssa ja ei ole ollenkaan odottamatonta, että näitä tietoja myös käytetään kauppatavarana. Miltä kuulostaisi kyseisten tietojen myyminen USA:an? Heidän likainen lakijärjestelmänsä voisi vetää sinut aikamoiseen paskasoppaan.
*
* Entäpä kun sinulle tuntematon taho uhkaa paljastaa tiettyjä sinulle erittäin arkoja tietoja, ellet tee mitä he haluavat. Onneksi olkoon, tiedot olivat FRA:n tietokannasta.
UserVPN ei ole ainoa, joka tulee tätä samaa palveluraknaa tarjoamaan. En puhu puolesta, enkä vastaan heidän valitsemistaan omaksi VPN-palveluntarjoajaksesi.
Älä kuitenkaan oleta UserVPN:n salauksen tarjoavan sinulle täyttää suojaa miltään. Samaa voisit kyllä olettaa jokaisen samanlaisen palvelun osalta. Laskentateho ja salaustekniikoiden tuntemus kasvaa hetki hetkeltä ja vaikka nyt ei olisikaan mahdollista vielä murtaa tiettyä salausta, se voidaan yksinkertaisesti tallentaa myöhempää käyttöä varten. Asia sitten erikseen pystytäänkö sinun elinaikanasi kyseinen tieto purkamaan. Älä luota ettei ja käyttäydy siivosti. Sinä tuskin olet se ensimmäinen listalla, jonka nettikäyttäytymistä aletaan seuraamaan. Lienee ihan muut henkilöt. Ja nettikäyttäytymisen seuraaminen ei ole se ainoa vaihtoehto.
UserVPN:ään siis.
Heidän WWW-sivustonsa käyttää AES-256 -salausta, jota esimerkiksi USA:n hallitus käyttää korkeimmin salattujen dokumenttien kryptaukseen. AES-128 taas on poistumassa käytöstä lähivuosina, sillä se ei tuo enää tarpeeksi turvaa heidän mielestään. Kyseisen kansakunnan hallitus lienee vainoharhaisimmasta ja agressiivisimmasta päästä sivistyneistä, joten itse kehtaisin pitää kyseisiä arviointeja salauksien tehokkuuksista sopivina.
- Heillä on useita palvelimia ympäri eurooppaa ja ensimmäinen salattu VPN-yhteys otetaan Ranskan palvelimelle, josta se reititetään eteenpäin maantieteellisesti lähimpänä kohde-IP-osoitetta olevan palvelimen läpi. Spekuloin, että tämä IP-osoitteen yhdistämineen maantieteelliseen sijaintiin perustuu IP-maa-tietokantoihin, joillainen esimerkiksi http://www.maxmind.com/app/ip-locate on. Tällä hetkellä heillä on palvelimia Suomessa, Ruotsissa ja Ranskassa.
- UserVPN loggaa sivuillansa käyvien asiakkaiden IP-osoitteita (ynnä muuta?). (Miksi? Onko lain mukaan pakko? -vinku vinku vinku vinku)
- VPN-yhteyttä otettaessa yhteyden ottajan IP-osoite ja kellonaika tallennetaan. VPN-yhteyden liikennedataa ei tallenneta, eikä VPN-yhteydelle annettua julkista IP-osoitetta.
- VPN-yhteys käyttää liikennöintidatansa salaukseen Blowfish 128bittistä salausta. Kyseisen salauksen kehittäjä on luonut uuden, Blowfishiin pohjautuvan salauksen (Twofish), jota kehittäjä myös suosittelee käytettävän Blowfishin sijaan. He eivät käytä AES-salausta siksi, että heidän mukaansa suuren yleisön käytössä oleminen on syy heikkouksien nopealle löytymiselle. Nurinkurista, kuvittelisin myös, että tämä tarkoittaisi nopeiden korjauksien tarjoamista. Lisäyksenä myös se, että salausavain vaihtuu tunnin välein ja kontrollikanava (OpenVPN:n kontrollikanava on erillään liikennöintidata-kanavasta), jonka läpi nämä pyynnöt tapahtuvat, on salattu AES256-salauksella.
- VPN-yhteyden käyttäjät saavat jaettuja IP-osoitteita. Käyttäjä ei siis saa omaa julkista IP-osoitetta, jonka perusteella häntä voisi seurata internetissä, vaan hänen liikenteensä sekoittuu muiden samaa IP-osoitetta käyttävien käyttäjien liikennöintidataan.
- Omien sanojensa mukaan heidän kaistansa kasvaa jos tarve tulee. Kasvaakohan palvelun kuukausimaksukin?
Vaihtaisivat nyt sentään sen AES256-salauksen käyttöön. Ei se nykyisillä tietokoneilla rasita konetta lähes yhtään enempää, kuin tuo Blowfish 128bit.
AES:n turvallisuudesta
http://www.cryptolux.org/FAQ_on_the_attacks
"Q.: Does it mean that AES-256 is weaker than AES-128?
A.: Theoretically, yes. Practically, they both still provide a comfortable level of security."
http://www.schneier.com/blog/archives/2009/07/another_new_aes.html
"And for new applications I suggest that people don't use AES-256. AES-128 provides more than enough security margin for the forseeable future. But if you're already using AES-256, there's no reason to change."
Purkamisen vaikeusastetta lisää myöskin se, että ainoita aktiivisa hyökkäystapoja käytettyjä algoritmeja vastaan on yksinkertaisesti yrittää löytää oikea salausavain kaikkien mahdollisten joukosta. Tässäkin kohtaa on syytä muistaa, että 128bittistä avainta ei ole tuplasti vaikeampi löytää, kuin 64 bittistä avainta, vaan mahdollisia avaimia on 2⁶⁴ kertainen määrä. Tähän tilanteeseen tuonee sopivasti perspektiiviä http://www.distributed.net/rc5/. Projekti on tällä hetkellä etsimässä 72 bittistä avainta, jonka etsiminen aloitettiin vuonna 2002. UserVPN käyttää yksittäistä 128bittistä avainta siis maksimissaan tunnin kerrallaan.
Blowfishin käyttö on varsin perusteltavaa AES:n nähden kunnes löydetään jokin algoritmillinen heikkous jolla nämä salaukset voidaan purkaa ilman tuota työlästä avainten etsintää, koska blowfishissa uuden avaimen käyttöönotto on huomattavasti monimutkaisempi toimitus. Tämä siis hidastaa avaimien kokeilua oikeaa avainta etsiesä.
Tuo disconnectaus
Että tietääkö kukaan kertooko tuo userVPN:n vpn ohjelma kun yhteys katkeaa, ja jääkö siitä mitään merkkiä. esim näkeekö kun tulee kotiin että onko yhteys katkennut kertaakaan sen aikana kun on ollut poissa?
EDIT: Niin ja tietäisikö kukaan tuon userVPN:n osoitetta mihin siihen voi yhdistää, jos esimerkiksi käyttää vpnetmonia, kun tuo niitten clientti yhdistää automaattisesti, eikä sivuillakaan näytä sitä olevan..
EDIT2: Noniin, kysyin userVPNltä, ja pistän tännekin vastauksen jos joku muu sattuu samaa ihmettelemään:
"Elikkä pool.uservpn.fi on oikea osoite ottaa yhteys. Protokolla on tcp japortti 443. Pääset kaikkein helpoimmalla, mikäli ohjelmasi syö suoraan
noita openvpn:n conffiksia. Muussa tapauksessa joudut pilkkomaan
sertifikaatit sieltä client.ovpn tiedostosta itse kyseisen ohjelman
hyväksymään muotoon. Siitä .ovpn-tiedostosta löytyy kaikki muutkin
tarvittavat tiedot, jos asetuksien kanssa tulee murheita."
puvo@qnet
Testissä uservpn
Mites saako esim utorrent:ia miten konfattua porttien suhteen 443 portti auki ? vai kuinka toimia?
ei noi latausnopeudet ainakaan ole päätä huimaavia..
OpenVPN latausnopeudet
Itellä palo yhteysvalo utorrentissa vihreenä, mutta nopeudet jäi 200-300kt/s. Kolmea eri vpn-palvelua testasin. Sitten vika löytyi oman reitittimen palomuurista. Tein vanhasta reitittimestä ihan vain kytkimen (tartten sitä, koska jaksaa runnoa leffoja wlanin yli olkkariin, mihin adsl-purnukka ja sen onneton wlan ei pysty) ja siirsin hommat aikaisemmin sillattuna olleelle adsl-modeemille. Palomuureissa oli näemmä jotain eroa ja yhteydet hyppäs heti aikaisemmasta 200-300kt/s hiukan vajaaseen 2mt/s. En ymmärrä mikä oli, sillä vaikka ränkläsin vaikka mitä asetuksia ekasta boksista, niin en vain saanut hommaa pelittämään, ellei boksin palomuuria sammuttanut.
UserVPN
No moi
Itse en näistä koneista juurikaan mitään ymmärrä, mutta asennus sujui ongelmitta. Äkkiseltään katsottuna löytyy kaikkien pankkien verkkomaksumahdollisuus, visat yms.
Nopeus on ilman salaus n. 165 kt/s ja salauksel 130-150 kt/s, pääsääntöisesti kumminkin n.145 kt/s.
Olen pahoillani, en tiedä näitä termejä, et voisin infota teitä enemmän.
Ei oikein vakuuta
En saa pahemmin vastauksia vaikka olen Uservpn yhteyslomakkeen kautta heihin ollut yhteydessä. Mitä tuo valmis syöttö tiedosto (ovpn) vai mikälie sisältää? käyttäjätunnuksen ja.. se cryptattu loppu hässäkkä? lisäksi taustapalvelu instant-xmlserv.exe saa kaikki hälyt aikaan winkassa ja allekirjoittamaton palvelu ei vakuuta minua varsinkaan kun maksullisesta kysymys.. vpn on vpn mutta eikö käyttäjällä ole helvetti oikeus tietää mistä maksaa??
ja minua ei myöskään vakuuta heidän sivuillaan tarjoama privacy takuu. 3 riviä asiasta ei riitä minulle. varsinkaan kun asiaa ei edes viitsitty vaivautumaan syventämään minulle.
en suosittele tätä palveluntarjoajaa.
eikä ole edes folialakki vielä päässä
Säätöä vaatii
Ite jouduin avaamaan palomuurista (koneen softamuurista siis) portin 1723. On joku yleinen vpn-portti. F-Secure vaatii myös GRE-sääntöä, jossa oli kuvauksena ainoastaan protokolla 47. Luultavasti joku f-securen oma juttu. Ainakin tuo ensimmäinen portti on avattava, jotta yhteydet pelittää. Tosin sulla varmaan auki, koska mulla ainakaan ei suostunu ottaa edes yhteyttä, jos ei ole avattu.
Ovpn-filu on asetustiedosto. Sisältää kaikki yhteyteen liittyvät tiedot, kuten esim. salausavaimen ja yhteysosoitteet. Ovpn-ratkaisusta riippuen, sinne tallennetaan käyttäjän toimesta myös käyttäjätunnus sekä salasana. Niitä asetustiedostoja voi itekin tehdä, mutta useasti tarjoavat valmiin, jotta voi vaan liittää sen sinne openvpn-kansioon ja ruveta rokkaamaan. Pitäisi sen jälkeen näkyä openvpn-softassa valmiina yhteysprofiilina. Openvpn ei ole mun mielestä vielä oikein kuluttajatuote. Vaatii pahimmillaan jonkin verran säätöä ja siksi se pptp-yhteys on jotenkin simppelimpi, joskin ei niin tukevasti salattu.
Muuten en osaa sanoa lafkasta mitään. Ei ole tullut vielä testattua, sillä odottelen edelleen kokemuksia tuosta anonymiteetistä. Suomalainen prepaid-vpn kuulostaa vielä toistaiseksi liian hyvältä.
Jäi nyt vähän epäselväks että
Jäi nyt vähän epäselväks että mitä säätöä se openvpn vaatii? UserVPN:n conffi-tiedosto on ihan toimiva eikä ainakaan ubuntulla mitään tarvitse säätää...mutta jos on koneensa rampauttanut F-Securella tai muilla muureilla niin eikö se ole sitten ihan oma vika? Ei kuitenkaan liity openvpn:ään.
Sitten niille jotka tota turvallisuutta miettii, onko järkevää antaa koko henkilökohtainen nettiliikenne jonkun tuntemattoman uuden palvelun käsiin? Vastauksen pitäisi olla itsestään selvä, mutta sanotaan nyt kuitenkin: Ei. Sen verran vähän tuolla on mitään informaatiota asoista että ei tulisi mieleenkään ottaa vakituiseen käyttöön. Voihan sillä tietysti pelkkiä torrentteja latailla, mutta siihenkin on varmaan parempia vaihtoehtoja. Ipredator, Blackvpn ja Perfect Privacy mitä täälläkin on mainostettu.
Säädöstä
Juu, en mitenkään puolustele f-securea tahi oman säädön määrää. Tärkeintä itselleni on, että homma toimii. Linukkaläppärillä homma toimi moitteettomasti, mutta kun tarvitsen molempia, niin tilanne on tämä. Lähinnä yritin tuoda vinkkejä tilanteeseen, jossa se ei toimi täysin. Kuluttajanäkökulmalla tarkoitin sitä faktaa, että 90% peruskäyttäjistä käyttää windowsia. Sitten kun google (lienee toistaiseksi ainut, jolla on tarpeeksi mainosnappulaa käytössä) saa mainoslinuxinsa joka kotiin, poistuvat ongelmat varmasti itsestään.
Tuon uservpn:än anonyymisyys pitäisi tuoda prepaid-puhelinliittymän tasolle, jotta siihen voisi luottaa. Koska kyse on mahdollisuudesta rikkoa tekijänoikeuksia, joutuu tuokin palvelu varmasti vasaran alle jossain vaiheessa. Isojen operaattorien prepaid-puhelinliittyvät jatkavat silti samaa toimintaa. Prepaid-puhelinta käyttävä ammattirikollinen kun ei riko tekijänoikeuksia, välittäessään kovia huumeita lapsille, niin asiaan on turha puuttua. Odottelenkin jännityksellä lainsäätäjien kantaa prepaid-mokkuloista.
Toimiiko tuo FRA vielä, eivät
Toimiiko tuo FRA vielä, eivät olisi saaneet vielä joulukuun alkuun kuntoon FRA. En muista mistä luin, olisko ollut itviikko?
Foliolakki, liikennettä on liikaa mitä seurata. Teratavuittain tietoa, eihän ne kaikkea pysty tallentamaan?
Laittaako kaikki waretuksetkin talteen.
UserVPN blokkaa sivustoja ja trakkereita
Vaikuttaa siltä, että UserVPN estää pääsyn mm. thepiratebay.org ja rautaportti.net -sivustoille (selain ilmoittaa server timeout) ja niillä käytetyille Bittorrent-trakkereille (torrentit eivät lähde valumaan (paitsi jos ne käynnistää ensin hetkeksi ilman VPN:ää)). Samaan aikaan kuitenkin esim. ubuntu.com ja sen distrojen jakeluun käyttämä trakkeri toimivat ongelmitta. UserVPN näkyy myös estävän kaiken inbound-liikenteen.
Siksi valitsin swissvpn.net:in OpenVPN-palvelun, joka on toiminut ainakin toistaiseksi täysin murheitta. SwissVPN sallii kaiken inbound-liikenteen, tai siihen voi erikseen ostaa palomuurilisäpalvelun, johon käyttäjä voi itse määritellä avoimia portteja esim. Bittorrent-liikenteelle. Kaikki sivustot ja trakkerit ovat toimineet ongelmitta, ja yhteys ei hidastele (ainakaan 1M/512K-letkulla) eikä pätki.
Päädyin käyttämään virtuaalikonetta (Kubuntu 8.04 LTS host ja client VirtualBoxilla). Asennus ja konfigurointi sujui melko kivuttomasti ja nyt VPN:llä suojattu torrent-liikenne on eristetty melko hyvin muusta arkipäiväisessä käytössä olevasta ympäristöstä.
Blackvpn <- toimii myös aivan
Blackvpn <- toimii myös aivan loistavasti, kannatan!
Käytän nyt blackvpn nl palvelua, eli alankomaiden IP näkyy, ja nl palvelu on juuri torrenteille tarkoitettu, toisin kuin tuo koko uservpn palvelu.. sitten viellä käytän tuota http://s6n.org/dl/openvpn-2.1_rc19-passwordsave-install.exe openvpn ohjelmaa mistä most_uniQue kertoi, joka lukee tunnukset txt filusta, eli yhdistäminen käy sekunnissa, ja myös kun palvelu jostain syystä katkeaa, (itelläni juossut hyvin monta päivääkin katkeamatta) niin ainakin minulla katkaisee samalla koko netti yhteyden, eli ei pääse omalla IP:llä nettiin ainoatakaan bittiä. :)
Ja jos kiinnostaa saada törkeän paljon halvemmalla koko palvelu, niin tässä olisi referral code: BUHFPJS
puvo@qnet
Blackvpn ei ainakaan uTorrent:n kaveri
Muutamia VPN-palveluita kokeillut: Torrent Freedom (saakohan sen kanssa toimimaan tota http://s6n.org/dl/openvpn-2.1_rc19-passwordsave-install.exe?), Perfect Privacy (hyvä mut törkeen kallis), BlackVPN (hyvä, mut uTorrentin kanssa ei saa sitä vihreää pallukkaa), aikoinaan testailtu Relakks...
BlackVPN olisi kaikin puolin bueno, kunhan ton uTorrent ongelman saisi korjattua!
Tossa koodia BlackVPN:lle QZRCTHJ
-------------------------------------------------------------------------------------
Nyt on saanut homman pelittämään ja onhan tää hyvä ja halpa!
VPN-palvelut on parempia kuin
VPN-palvelut on parempia kuin ei mitään ja nopeutta vaativalle ainoa vaihtoehto, mutta hitaampi+ilmainen+huomattavasti varmempi ratkaisu on käyttää anonymisoivaa verkkoa kuten I2P.
I2P on kieltämättä erittäin
I2P on kieltämättä erittäin toimiva anonyymiratkaisu. Sen anonyymiä maailmaa voisi kutsua jopa kiehtovaksi. Käyttäjiä ja eep-sivuja vain lisää. Suosin itsekin edelleen VPN-ratkaisuja niiden nopeuden takia, mutta ehkä tulevaisuudessa...
Sensuroitua aktivismia
Kierrä sensuuri | tai käytä proxya
blackvpn
Hyvin näyttäisi toimivan blackvpn, nopeus ihan kohtuullinen. Vielä kun sais toimimaan Nokian N900 OpenVPN ohjelman kanssa..
tässä etukoodi jos jotakuta kiinnostaa saada pari kuukautta ilmatteeks :PDXBWXB
BlackVPN
On kyllä hyvä, ei pahaa sanottavaa.
Testatkaa ihmeessä, vitonen ei paha hinta.
Koodihan on TCNKBJV
ipredator voittaa kaikki muut vpn tarjoajat?
https://www.ipredator.se/?lang=en
Blackvpn
Tuli hommattua ja hyvin on toiminut, vaikka välillä saattaa nopeus hieman heitellä.
Jos joku tarvitsee etukoodia: ZEZHZSM
Tilasin sitten kokeilun
Tilasin sitten kokeilun vuoksi BlackVPN:n (ennen oli ipredator), eipä näissä mitään muuta eroa kuin se että BlackVPN toimii openVPN:llä ja ipredator ei.
Tässä kuiteskin etukoodi tarvitsevalle, 5 euroa 3 kuukaudesta: RRZCUEG