-
12. 03. 2008, 08:53 #961
Re: Welcher VPN Anbieter?
Die Fleißaufgaben von Steganos tangieren uns nur peripherisch. Eine Verpflichtung zum Loggen besteht erst ab 2009. Sie gilt nur für "Anbieter von öffentlich zugänglichen Telefondiensten", "Anbietern von Diensten der elektronischen Post" und "Anbietern von Internetzugangsdiensten."
Zitat von flori2222
Es ist zweifelhaft, ob wir letzteres überhaupt sind, da der Zugang zum Internet durch den ISP erfolgt. Wer sich mit uns verbindet, hat bereits einen Zugang zum Internet gefunden. Geht man davon aus, daß wir in diese Kategorie fallen, so sind wir ab 2009 nur zu folgendem verpflichtet:
"§113 a
(4) Die Anbieter von Internetzugangsdiensten speichern:- die dem Teilnehmer für eine Internetnutzung zugewiesene Protokoll-Adresse,
- eine eindeutige Kennung des Anschlusses, über den die Internetnutzung erfolgt,
- den Beginn und das Ende der Internetnutzung unter der zugewiesenen Internetprotokoll-Adresse nach Datum und Uhrzeit unter Angabe der zugrunde liegenden Zeitzone."
Das wird ohnehin schon heute von Nachrichtendiensten auf den entsprechenden Tier 1 und Tier 1/2-Carriern erfasst.
Wir sind nicht verpflichtet zu speichern,- welche Daten die betreffenden Personen abrufen oder übertragen, oder
- mit welchen IP-Adressen oder Webseiten sie sich verbinden oder kommunizieren.
Dem mag so sein.
Für Perfect Privacy bedeutet es jedenfalls, daß jeder auch weiterhin selbst gegenüber der deutschen Exekutive anonym bleiben würde, da wir allen ein- und dieselbe ausgehende IP zuweisen. Das bedeutet, daß kein Rückschluß gezogen werden kann, welcher der zu einem bestimmten Zeitpunkt eingeloggten Benutzer welche Datenströme übertragen hat, und mit welchen IPs er Kontakt aufgenommen bzw. mit welchen Webseiten er Verbindungen hergestellt hat. Man kann nachträglich ganz einfach nicht mehr sagen, wer geschlafen hat, während er eingeloggt war, wer die FAZ gelesen hat und wer irgendetwas heruntergeladen hat. Bei Betreibern, die dynamische IPs oder individuelle externe statische IPs zuweisen, läge das nach Punkt 2. natürlich völlig anders. Hier wäre der Urheber der Verbindung bzw. der Daten eindeutig identifizierbar.
Gespeichert werden müssen die Daten nicht in Deutschland, sondern in der Europäischen Union unter Einhaltung der gewöhnlichen Sorgfaltspflichten.
Wir werden uns das im Detail noch ansehen, aber eine Verpflichtung zu Backups scheint nicht zu bestehen, soweit ich das Gesetz überflogen habe. Das würde bedeuten, daß wir für den zufälligen oder leicht fahrlässigen Untergang der Logs bzw. die zufällige oder leicht fahrlässige Nichtaufzeichnung der Daten nicht verantwortlich gemacht werden könnten. Beispiele: Harddisk-Crash, Crash von Syslog, ohne daß es jemand bemerkt. Menschliches Versagen durch fehlerhafte Aufzeichnungsskripte. Menschliches Versagen, welches eine Neupartitionierung der Platte erforderlich macht.
Natürlich auch nicht für den grob fahrlässigen oder vorsätzlichen Untergang durch Organisationsfremde. Beispiele: Hacker, die die Daten löschen. Diebe, die den Laptop stehlen, auf dem die Logs gespeichert sind, oder meine Freundin, die in einem Wutanfall meine externe Festplatte gegen die Wand geschmettert hat.
Also, so wie es jetzt formuliert ist, geht jedenfalls bei uns keine Gefahr aus, und es wird auch nichts so heiß gegessen, wie es gekocht wird. Eine Verfassungsbeschwerde gegen das Gesetz, der gute Erfolgschancen zugewiesen werden, ist ebenfalls bereits anhängig. Und der Großteil unserer Server befindet sich ja nicht einmal in Deutschland. Pas de panic à bord!
Herzlichst,
Bruce
Perfect Privacy Administration
-
12. 03. 2008, 09:31 #962
Re: Welcher VPN Anbieter?
Lies die Readme- und Install-Dateien, die in der Quelle (ja, es geht auf deutsch
Zitat von Stulle73
) enthalten sind. Vor allem die, die Windows betreffen.
Herzlichst,
Bruce
Perfect Privacy Administration
-
12. 03. 2008, 09:42 #963
Re: Welcher VPN Anbieter?
Du wirst verstehen, daß ich nicht vor habe, diese Fragen auf einem öffentlichen Board zu beantworten. Da könnte ich die Daten gleich nach Brüssel und Washington zur freundlichen Verwendung bei allfälligen Verfahren, wer für was zuständig ist und welche Entscheidungsgewalt trägt, schicken.
Zitat von Chronoton

Manchmal hat man soviel Anonymität und Sicherheit, wie man sich zu leisten gewillt ist. Und auch über unser Konto brauchst du dir keine Sorgen zu machen. Das Geld darauf genießt jene Sicherheit, die für ein paar hundert Euro angemessen ist.
(Es liegt in einem kleinen Staat mit Bankgeheimnis.)
Herzlichst,
Bruce
Perfect Privacy Administration
-
12. 03. 2008, 09:54 #964
Re: Welcher VPN Anbieter?
Wir haben überhaupt keine eingehende Portweiterleitung auf irgendwelchen Servern, daher können wir auch keine Standard-Emule oder Bittorrent-Ports sperren, da sie ohnehin bereits "gesperrt" sind. Mal abgesehen davon, daß man sie heutzutage mit jedem besseren Klient bereits frei wählen kann. Moderne Filesharing-Software zielt ja gerade darauf ab, auch jenen, die hinter Firewalls, Routern und Gateways sitzen (z. B. LANs, VPNs) die ungehinderte Teilnahme zu ermöglichen.
Zitat von johnripper
20-30 GB im Monat sind völlig im Rahmen. Wie du sie verbrauchst, ist uns völlig gleichgültig, solange du die ToS einhältst. Es ist uns sogar lieber, wenn Leute auf Servern, die die entsprechende Bandbreite haben (100 bis 1,000 mbps) reingehen, ihre Daten schnell ziehen und wieder rausgehen, anstatt stundenlang einen Teil der Bandbreite in Anspruch zu nehmen. Natürlich ist es so auch sicherer für dich.
Zitat von johnripper
Herzlichst,
Bruce
Perfect Privacy Administration
-
12. 03. 2008, 10:00 #965
Re: Welcher VPN Anbieter?
Es gibt einige wenige Emule-Server, die keine Low ID-Verbindungen annehmen. Einfach einen anderen Emule-Server nehmen.
Zitat von Valiant
Herzlichst,
Bruce
Perfect Privacy Administration
-
12. 03. 2008, 10:13 #966
Re: Welcher VPN Anbieter?
Der Moskau-Server hat in der Zwischenzeit eine 100 mbps-Anbindung und ist überaus schnell für Ostblock-Verhältnisse. Ich kriege ungefähr 700 KB/s mit Rapidshare und OpenVPN interkontinental. Unser Server-Betreiber kommt auf 6.3 MB/s mit einer einzigen TCP-Verbindung von St. Petersburg aus. Jemand anderer hat hier vor einiger Zeit aus Deutschland DSL 10000 gemessen.
Zitat von Stulle73
Bei diversen Traceroutes haben wir vor einigen Tagen allerdings festgestellt, daß es z. Z. ein Problem bei den Internationalen Exchanges in Frankfurt und London gibt. Das mag erklären, warum er von (Teilen) Deutschlands augenblicklich vielleicht schlecht zu erreichen ist. Dagegen können wir allerdings auch nichts tun außer abzuwarten, bis die ihren Kram in Ordnung bringen. Ist aufgrund der Traffic-Begrenzung vielleicht auch ganz gut so, da wir im Augenblick sicher auch deshalb mit dem recht beschränkten Traffic gerade so auskommen.
Herzlichst,
Bruce
Perfect Privacy Administration
-
12. 03. 2008, 10:19 #967
Re: Welcher VPN Anbieter?
Danke, ich hab mal ein Bookmark gesetzt und werde diesen Dienst noch genauer durch die Lupe nehmen.
Zitat von frager2100
Herzlichst,
Bruce
Perfect Privacy Administration
-
12. 03. 2008, 22:36 #968
Re: Welcher VPN Anbieter?
[QUOTE=PerfectPrivacy]Es gibt einige wenige Emule-Server, die keine Low ID-Verbindungen annehmen. Einfach einen anderen Emule-Server nehmen.
@ Bruce: Ich habe mir jetzt nochmal ca. 25 Server runtergeladen, zu keinem bekomme ich eine Verbindung, ohne VPN sofort zu allen... Also kann ich ja schon mal davon aus gehen, daß meine Ports erreichbar sind... oh man... was da los?
-
13. 03. 2008, 01:14 #969
Re: Welcher VPN Anbieter?
Auf eurer Webseite steht, dass ein Account gesperrt wird, wenn man gegen die ToS verstößt.
Ich frage mich jedoch, wie das möglich sein soll, wenn es bei euch keine Logs gibt?!
Was wäre, wenn jemand über eure Server Kinderpornos verteilt, gibt es dann eine Möglichkeit, den User zu ermitteln?
PS: Nein, ich habe nicht vor, Kinderpornos zu verteilen.Eine Signatur.
-
13. 03. 2008, 04:54 #970
Re: Welcher VPN Anbieter?
Ich verwende kein Emule auf meiner Maschine, aber fast alle Server nehmen Low IDs an. Frag mal DerPaterick, welche er verwendet. Ich glaube aber fast, irgendwas machst du falsch.
Zitat von Valiant
Herzlichst
Bruce
Perfect Privacy Administration
-
13. 03. 2008, 06:51 #971
Re: Welcher VPN Anbieter?
Prinzipiell auf die gleiche Art und Weise, wie die Alarmanlage meines Hauses des Nächtens Alarm schlägt, wenn ein Einbrecher eine Fensterscheibe zertrümmert, ohne aufgezeichnet haben zu müssen, was er die Monate, Wochen, Tage und Nächte vorher getan hat. Durch Analyse der Gegenwart (des Status) anstelle der Vergangenheit (von Logs) in anderen Worten.
Zitat von DAsIch
Wir haben Sicherheitssysteme installiert, die auf eine ganze Reihe von Dingen reagieren, von Brute-Force-Attacken über fragmentierte Pakete und abnorme Protokolle bis zu Paketfluten wie (D)DoS-Attacken. Skripte informieren uns darüber via E-Mail bzw. SMS und/oder Sperren die Benutzer und/oder IP-Ranges selbständig, je nach Schwere des Vergehens. Dazu braucht man keine Logs.
Wir sind ein "common carrier", ähnlich einem Telefonanbieter, und Überwachen die Inhalte von Kommunikationen grundsätzlich nicht. Würde jemand mit einer unserer IPs ein Verbrechen begehen und dabei entdeckt werden, würde man im Regelfall entweder bei uns anfragen, ob wir Logs hätten, oder die Angelegenheit der Exekutive übergeben oder beides.
Zitat von DAsIch
Nehmen wir wie in deinem Beispiel an, jemand würde über unsere IPs Kinderpornographie per Email verteilen oder auf einen gratis Webhost hochladen, und man würde an uns eine entsprechende Anfrage richten. In diesem Falle würde ich ein Skript installieren, das auf die entsprechende IP des Webhosts bzw. des Email-Servers und/oder Empfängers reagiert, und wir hätten ihn beim nächsten Mal und könnten ihn zum Schutz unserer Gemeinschaft und des Servers entfernen.
Hierzu muß erwähnt werden, daß ich rechtlich nicht verpflichtet bin, das zu tun, genauso wenig wie ein Telefonanbieter verpflichtet ist, jemandem den Anschluß zu kündigen, der über das Telefon betrügerische Machenschaften betreibt oder über eine Telefonleitung mit Hilfe eines Modems Kinderpornographie überträgt. Allerdings stößt mir gerade Kindesmißbrauch einschließlich dessen Konsum emotional so stark hoch, daß ich für Folter plus Todesstrafe plädieren würde, wäre ich nicht rational genug, um zu erkennen, daß dies eher ein medizinisch-psychiatrisches Problem darstellt als ein kriminelles. Jedenfalls will ich schon bei bloßem Verdacht solche Leute nicht auf unseren Servern haben und nehme mein Recht auf Vertragsfreiheit in Anspruch, sie auszuschliessen. Bei Vorwürfen anderer Vergehen oder Verbrechen, besonders wenn es sich um Bagatelldelikte handelt (z. B. behaupteter Verstoß eines Teenagers gegen das Urheberrecht eines ausländischen Großkonzerns) oder wenn die Faktenlage nicht nachvollziehbar oder eindeutig ist (z. B. Steuervergehen) würde ich die Unschuldsvermutung respektieren und den Fall der Exekutive bzw. Judikative überlassen. Ich bin ja nicht einmal anzeigepflichtig.
Und hiermit kommen wir zum zweiten Fall: Könnte die Exekutive jemanden, der über unsere Dienste Kinderpornographie verbreitet, ausforschen? Ja, natürlich. Dazu bedarf es im Verdachtsfall nur einer Trafficanalyse. Der eingehende (verschlüsselte) und der ausgehende unverschlüsselte Traffic werden aufgezeichnet und beobachtet. Aufgrund der unterschiedlichen Protokolle, Datenvolumen, Paketsgrößen, Durchsatzgeschwindigkeiten und Flußzeiten lassen sich die unverschlüsselten Datenströme den entsprechenden Ursprungs-IPs eindeutig zuordnen.
Ein recht teures und aufwendiges Verfahren, das man bei ernstzunehmenden Verbrechen aber durchaus anwenden mag. Gerade bei Konsumenten von Kinderpornographie sind im Keller nicht selten ja auch noch Leichen realen Kindesmißbrauchs vergraben. Weil sich jemand eine Rap CD runtergeladen hat, wird man sich diesen Aufwand natürlich nicht antun.
Fazit: Wer glaubt, er könne unseren Dienst verwenden, um Verbrechen zu begehen, ist ganz einfach dumm. Wir addressieren uns auch nur an gesetzestreue Bürger, die es satt haben, daß gewisse Leute -- von ISP-Administratoren bis zu Diktatoren -- jeden ihrer Schritte im Internet beobachten und ausspionieren können und die an der legitimen Wiederherstellung ihrer Privatsphäre interessiert sind.
Hmmmm... gut, aber wieso fragst du dann eigentlich?
Zitat von DAsIch
Gruß
Bruce
Perfect Privacy Administration
-
13. 03. 2008, 07:46 #972
Re: Welcher VPN Anbieter?
@ der Patrick: Welche benutzt Du? Danke
Zitat von PerfectPrivacy

-
13. 03. 2008, 07:49 #973
Re: Welcher VPN Anbieter?
"Der eingehende (verschlüsselte) und der ausgehende unverschlüsselte Traffic"
Zitat von PerfectPrivacy
Was meinst Du damit genau? Traffic von wo nach wo? Ich dachte jeglicher Traffic per VPN ist verschlüsselt d.h. wenn ich z.B. mit emule, RS oder manuell was hochlade oder runterlade?
Dieses Verfahren würde sich ja dann auch auf alles weitere z.B. Musikdateien, Spiele etc. erweitern! Damit wäre ja dann VPN doch nicht so sicher weil es ein Hintertürchen gibt, das man nutzen könnte oder verstehe ich das jetzt falsch?
-
13. 03. 2008, 11:59 #974
Re: Welcher VPN Anbieter?
Ja, jeglicher Traffic ist verschlüsselt. Von dir bis zu unserem VPN-Server. Dort wird er entschlüsselt, aber anonymisiert. Wenn du etwas auf RS hochlädst, dann liegen die Dateien ja am Ende nicht verschlüsselt auf dem RS-Server. Jeder kann sich z. B. eine Musikdatei, die du hochlädst, ohne Entschlüsselungsprogramm anhören. Genauso erhält dein Emule-Tauschpartner die Dateien ebenfalls nicht verschlüsselt.
Zitat von Valiant
Aber du brauchst dir deshalb keine Sorgen zu machen, solange du keine schwerwiegenden Verbrechen begehst. Das Verfahren der Traffic-Analyse benötigt Experten und ist teuer und aufwendig. Und solange Millionen von Filesharern keinerlei Verschlüsselung und Anonymisierung verwenden, wird man sich eben zuerst an die halten.
Stell Dir vor, du wärst ein Fahrraddieb und siehst zwei gleichartige Fahrräder nebeneinander stehen. Eines ist mit einem Sicherheitsschloß der modernsten und teuersten Art und Bauweise an einem Stahlgeländer befestigt. Das andere lehnt einfach daneben. Welches stiehlst du?
Du kannst deine Sicherheit natürlich erhöhen, indem Du beispielsweise zwei Verschlüsselungen und zwei Anonymisierungen verkettest. Du könntest beispielsweise eine VPN-Verbindung nach Las Vegas aufbauen und dannach eine SSH-Verbindung nach Amsterdam, über die du die Daten rauf- bzw. runterlädst. Du würdest dann also eine verschlüsselte Verbindung nach Las Vegas etablieren, wo du zum ersten Mal anonymisiert wirst. Diese anonymisierte Verbindung würde dann ein zweites Mal Richtung Amsterdam verschlüsselt, wo die Daten entschlüsselt und zum zweiten Mal anonymisiert werden. Erst von dort werden sie zum Zielserver, z. B. RS, weitergeleitet. Um dann eine Traffic-Analyse durchzuführen, müßte man die ein- und ausgehenden Verbindungen von den Servern in zwei verschiedenen Staaten, nämlich den USA und den Niederlanden, gleichzeitig überwachen und aufzeichnen. Daß bei der heutigen internationalen Bürokratie das nicht so einfach zu organisieren ist, die Traffic-Analyse auch technisch weitaus schwieriger, das Procedere deutlich aufwendiger und daher teurer ist, wäre der erwünschte Effekt.
Das gilt natürlich nur, wenn du unser OpenVPN oder SSH verwendest, da jeder auf Kryptographie spezialisierte Informatikstudent das Microsoft-PPTP VPN in längstens ein paar Stunden knacken kann. Da braucht man keine Traffic-Analyse mehr, sondern sieht ohnehin alles im Klartext, was man aufzeichnet.
Und wenn du völlig paranoid bist, dann kannst du z. B. unsere Server in allen sechs Ländern verketten und dich sechs Mal anonymisieren. Bald kommt hoffentlich auch der Iran dazu und dann hast vom praktischen, menschlichen Standpunkt her, nahezu absolute Sicherheit erreicht, da die USA und der Iran augenblicklich aufgrund der bekannten politischen Spannungen nur auf gleichzeitigen Befehl von Jesus und Allah persönlich zusammenarbeiten würden. Downloads und Filesharing werden auf diesem Server aufgrund des extrem teuren und beschränkten internationalen Traffics natürlich nicht gestattet sein.
Leider wird die Verbindung natürlich auch umso langsamer, je mehr Server du verkettest, da die Daten im Endeffekt ein paar Mal um die Erde geschickt werden, und deine Gesamtlatenzzeit ein paar Sekunden bei einer Bandbreite, die demjenigen Hop mit dem geringsten Durchsatz auf der Route entspricht, ansteigen wird.
Herzlichst,
Bruce
Perfect Privacy Administration
-
13. 03. 2008, 12:07 #975Mitglied
- Registriert seit
- Jan 2008
- Beiträge
- 322
Re: Welcher VPN Anbieter?
Ein Server im Iran?

Muss man sich mal vorstellen, wir dekadenten Internetjunkies ersurfen uns jegliche Inhalte paranoid anonym über einen Server im Iran, während gleichzeitig rund um den Server kein Iraner unzensiert ins Netz kann.
Schon verrückt...aber auf den Iran-Server freue ich mich. Mit ner iranischen IP zu surfen rockt :P
-
13. 03. 2008, 12:25 #976
Re: Welcher VPN Anbieter?
Ich habe dieses Beispiel bewusst gewählt, da viele diese Straftat verabscheuen und alleine aus dem Grund natürlich eher versucht werden würde den Täter zu ermitteln - auch von eurer Seite aus. Es ging mir vor allem um den Symbolcharakter.
Zitat von PerfectPrivacy
Sollte es in dem Fall möglich sein, das Mitglied zu ermitteln ist es grundsätzlich auch möglich jeden anderen Benutzer zu ermitteln.Eine Signatur.
-
13. 03. 2008, 12:34 #977
Re: Welcher VPN Anbieter?
Es rockt im sehr langsamen Rhythmus, aber es rockt.
Zitat von matlock11

-
13. 03. 2008, 13:04 #978
Re: Welcher VPN Anbieter?
Natürlich. Solange die jeweils nächste Maschine in der Kette die IP-Adresse der jeweils vorherigen kennt, ist ein Nachvollziehen der Route, sofern man alle Server in der Kette gleichzeitig beobachten kann, immer möglich.
Zitat von DAsIch
Das gilt ganz besonders, wenn, wie in unserem Beispiel, die Kette nur aus drei Servern besteht, das Mittelglied beobachtet wird und der Sender dem Mittelglied Anfang und Ende der Route verrät.
Die Vorratsdatenspeicherung zielt genau auf die Herstellung eines wie im ersten Absatz beschriebenen Zustandes ab. Neben Verschlüsselung und Anonymisierung bedeutet Sicherheit und Privatsphäre im Internet daher vor allem das Brechen der Kette:- sei es dadurch, daß ein Glied nicht loggt oder keine Logs mehr vorweisen kann;
- oder sei es dadurch, daß ein Glied zu mehr als nur einem Ursprung führt (durch Vergabe einer einzigen IP an eine Mehrzahl von Personen).
Bruce
Perfect Privacy Administration
-
13. 03. 2008, 13:12 #979
Re: Welcher VPN Anbieter?
@ Perfect Pricacy
Ich habe keine Ahnung wie hoch der Prozentsatz von deutsprachigen usern bei euch ist ? Aber wäre es nicht möglich Erklärungen und E-Mails auch in Deutsch anzubieten ?
Ich z.B. habe mit meinem beschränkten Schul Englisch auch ziemliche schwierigkeiten eure E-Mail 100 % zu verstehen
mfg Stulle73
-
13. 03. 2008, 13:38 #980
Re: Welcher VPN Anbieter?
Wir haben eigentlich vor, unseres gesamtes Angebot in Deutsch anzubieten, nicht nur die Newsletter. Aber natürlich brauchen Übersetzungen Zeit, die wir im Augenblick kaum haben. Wir bitten daher, euch noch etwas zu gedulden.
Zitat von Stulle73
Herzlichst,
Bruce
Perfect Privacy Administration
-


Zitieren
mehr lesen...





Filehoster HellShare sperrt User...
Heute, 14:43 in gulli:news