Опасность публичных VPN серверов

bingo_shark

Заблокированные
Статус
offline
Регистрация
09.04.2016
Сообщения
385
Репутация
342
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
VPN - это сервер, на котором установлена система маршутизации и шифрования (SSL и TLS - Самый защищенный)
Любой сервер Linux обеспечивает канал между вашим пк и самим сервером

Давайте рассмотрим опасность Публичных VPN серверов.
Возьмем в пример довольно раскрученный VPN hideme
Вырезка из FAQ:

"Мы не заинтересованы в слежке за своими пользователями и если вы не планируете нарушать правила пользования, создавать ситуации, при которых на ваши действия поступит жалоба, то можете считать, что логов нет."

И тут вы думаете:"Ну, а че мне, я ж всего то, серфом занимаюсь с VPN'а. Никаких противозаконных действий не совершаю.", но никто не задумывается, что при связке VPN=VMWare=SSH вас можно без трудностей вычеслить. Давайте рассмотрим, как.

Как ломается связка из публичных VPN Серверов:
Связка: Double VPN (New York - Berlin) =VMWare=Dedic
Возьмем в пример, что вы вбили какой либо товар, залили что-либо и любое действие.
- Владелец шопа, успешно залогинил ваше посещение, знает, с какого айпи вы заходили, а так же всю необходимую инфу (MAC адрес, отпечаток браузера, юзерагент, каждый ресурс запрашивает разную информацию) Ну вы успешно подменили всё соотвествующими плагинами.
- Владелец шопа обращается в полицию, что его обокрали, сливает данные в полицию, в том числе айпи адрес. Полиция обнаруживает что противозаконное деяние было совершенно с сервера, узнает, чей это сервер, вытягивают лог подключения, кто в такое-то время, в такую минуту подключался к нему. Получили айпи нашего VPN
- И так полиция знает что на сервер вы подключались с айпи НьюЙорка. Идет прямое обращение к провайдеру, либо владельцу ВПН сервиса, с какого айпи подключались к айпи Ньюйорка, выясняют что вход был осуществлен с айпи Берлина. Прямое обращение к немецким друзьям, кто заходил на этот айпишник? Пожалуйста - Москвич, вот его айпи реальный.

Вот и все. Связка сломана, вас нашли. Тут дело времени.

Как нас могут найти? VPN же не ведет логи!
Любой публичный VPN сервис ВЕДЕТ ЛОГИ! Обьясню, почему.
ВПН сервис берет у кого-то айпишники, а айпишники он берет у датацентра. А датацентр у кого берет айпишники? У Провайдера!

А все мы знаем, что провайдер ведет логи.
Не надо даже обращатmся к владельцу VPN или датацентру, можно обратиться сразу к провайдеру и определить, кто подключался к данному айпи адресу.

В чем же еще опасность публичных ВПН сервисов?
Есть уважаемые сервисы на рынке, как hideme, которые при первой возможности сольют вас и у ваших дверей будут стоять стражи добропорядка
А также есть на теневых ресурсах граждане, которые предоставляют услуги ВПН.
Схема работы ВПН, думаю, всем известна. Вы=Сервер=Интернет
То есть, весь трафик идет сначала на впн сервер, тем самым владелец ВПН'а может успешно установить сниффер на сервер и тем самым легко прослушивать весь ваш трафик, в том числе и пароли.
Никогда не идите на соблазн низкой цены, якобы 5$ впн в год, в таком случае будьте уверены что ваш трафик успешно прослушивают.
В том числе, помимо паролей, известен ваш реальный айпи адрес.

Последствия могут самыми ужасными:
- За вами в школу придут полицейские
- Кража паролей
- Мамка не будет давать больше денег
- И самое главное!! Если вы голубой и посещаете соответствующие ресурсы - шантаж
 

crypton_ua

Гуру
Резидент
Статус
offline
Регистрация
27.01.2016
Сообщения
181
Репутация
134
Молодец, скопипкстил статейку) ВПН нельзя, ТОР нельзя, прокси тем более - не используй ничего) А норм люди юзают и будут юзать ВПН
 

bingo_shark

Заблокированные
Статус
offline
Регистрация
09.04.2016
Сообщения
385
Репутация
342
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
Молодец, скопипкстил статейку) ВПН нельзя, ТОР нельзя, прокси тем, более - не используй ничего) А норм люди юзают и будут юзать ВПН
.юзай приватный VPN, желательно дорогой
 

bingo_shark

Заблокированные
Статус
offline
Регистрация
09.04.2016
Сообщения
385
Репутация
342
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.

crypton_ua

Гуру
Резидент
Статус
offline
Регистрация
27.01.2016
Сообщения
181
Репутация
134
bingo_shark post: 75754 написал(а):
.так если ты ничего не делаешь, зачем тебе VPN?
А ты любишь свой IP светить? Делаю, но не настолько уж, чтобы параноить по этому поводу
 

sliwki

Новичок
Статус
offline
Регистрация
29.07.2016
Сообщения
7
Репутация
1
Нет спасибо, я никого не убиваю и не граблю (как и 99%), поэтому мне и халявного хватает
это ты берешь каждый месяц новый, когда проходит тестовый период? или постоянно бесплатный юзаешь?