Ergebnis 1 bis 15 von 48

Thema: Tycoon™ VPN | Digital Privacy made in Germany.

Hybrid-Darstellung

  1. #1
    LeVence
    Gast
    Hallo,

    Zitat Zitat von Sesambrot Beitrag anzeigen
    Es gibt da ein paar Dinge, die mich nervös machen würden. Bei den Serverstandorten kann man wohl sehen wie viele Leute grade den Standort nutzen. Derzeit DE eine Person. Da gerade niemand sonst verbunden ist und jetzt sich hier einer "outet" dann ist das ziemlich schlecht. Alles was nach außen sichtbar ist, ist zumindest in diesem Fall schlecht.
    Auslastung in Gbit anzeigen oder irgendwas nebulöseres.
    Diese Statistiken werden anonym - und temporär zwischengespeichert und können nicht mit spezifischen Nutzern in Verbindung gebracht werden. Das heißt, dass wir bsp. bei der Anzahl der Verbindungen, wir auch nur die Anzahl der aktiven Verbindungen pro VPN-Server zwischenspeichern. Die VPN-Server senden Anzahl der aktiven Verbindungen - und eine im Zeitintervall ungefähr-errechnete Bandbreitengeschwindigkeit an unsere zentrale Schnittstelle, welche diese Zahlen dann mittels Redis NoSQL-Datenbank für eine kurze Zeit zwischenspeichert. Selbstverständlich beziehen auch wir diese Zahlen, um einen groben Überblick über die Nutzung der VPN-Server zu bekommen. Warum es nun schlecht sein sollte, wenn solche Zahlen der Öffentlichkeit oder auch uns zur Verfügung gestellt werden, erschließt sich mir nicht ganz. Bitte hier bei Bedarf mit einem Fallbeispiel Rückmeldung geben.

    Zitat Zitat von Sesambrot Beitrag anzeigen
    Andere Sache: dedicated Server oder V-Server?
    Früher haben wir dedizierte Server bezogen und Diese eigenständig mit OpenVZ virtualisiert. Aktuell ist es der Fall, dass wir von Hetzner und DigitalOcean virtualisierte Server (auch "Cloud Server" genannt) aus Kostengründen -, der einfachen Skalierbarkeit -, der zugesicherten Service-Level-Agreement -, dem weitaus geringeren Wartungsaufwand - und der Vielfältigkeit bzgl. der Server-Standorte beziehen.

    Zitat Zitat von Sesambrot Beitrag anzeigen
    Eigene DNS? unterstützen die DNSSEC?
    Aktuell stellen wir noch keine eigenen DNS-Server aus Kostengründen zur Verfügung und beziehen stattdessen die DNS-Server von Cloudflare. Dadurch, dass wir die Auflösung von DNS-Anfragen auf unsere VPN-Server auslagern und Diese nicht beim Nutzer selbst stattfinden, hat der DNS-Anbieter Cloudflare im schlimmsten Fall die IP-Adresse vom jeweiligen VPN-Server und nicht die vom Nutzer, sofern Cloudflare die DNS-Anfragen protokollieren sollte.

    Zitat Zitat von Sesambrot Beitrag anzeigen
    Was passiert wenn ein Server beschlagnahmt wird?
    Ich bin mir unsicher und weiß nicht genau, wie ein dedizierter Server in einem Rechenzentrum beschlagnahmt werden sollte, ohne die virtualisieren Server anderer Kunden zu beeinträchtigen. Sollten es staatliche Behörden jedoch schaffen so einen dedizierten Server zu beschlagnahmen, stellt sich zunächst für mich die Frage, ob der unmittelbare Zugang zu den einzelnen Sektoren so einfach möglich ist. Auf Anfrage von Hetzner wurde uns mitgeteilt, dass auf die Cloud Server selbst nicht zugegriffen werden kann - inwieweit jedoch der Zugriff in einer forensischen Untersuchung möglich ist, ist mir leider nicht bekannt, da ich nicht weiß, wie die jeweiligen Hosting-Anbieter ihre dedizierten Server genau virtualisieren.

    Wie auch bei allen anderen VPN-Anbietern und unabhängig vom VPN-Protokoll müssen aus technischer Sicht für eine funktionsfähige VPN-Verbindung die echte IP-Adresse vom Nutzer mit der IP-Adresse, welche dem Nutzer bei der Etablierung lokal zugeordnet wird, zusammen in Referenz im Arbeitsspeicher vom VPN-Server zwischengespeichert werden. Über Routing-Tabellen können dann die Datenpakete dem Sender - und Empfänger zugeordnet und dementsprechend passend weitergeleitet werden.

    Zitat Zitat von Sesambrot Beitrag anzeigen
    Euer Premium Plus Paket ist mit Abstand (!!!) Das teuerste Paket das ich bei einem VPN kenne.
    Ohne euch angreifen zu wollen, was rechtfertigt diesen Preis?
    Eure Konkurrenz hat zt das 5-10fache an Standorten bei sonst gleichen Konditionen...

    Es muss dem Kunden sofort klar sein warum er 15 Euro ausgeben soll... wenn das klar ist, habt ihr sofort die Kunden am Start. So wird mir das nicht ersichtlich.
    Die Features die ihr anbietet sind auch nicht wirklich exklusiv. Das haben fast alle Anbieter.
    Der Preis bündelt sich aus mehreren Faktoren; bei uns unter Anderem primär aus den monatlichen Kosten für die Server, als auch für die technische Weiterentwicklung. Aber da stimmen wir dir zu - eine Preisregulierung wird in absehbarer Zeit stattfinden.

    Zitat Zitat von Sesambrot Beitrag anzeigen
    Warum nur OpenVPN? Ich mag das Protokoll, aber es gibt softether, ikev2 usw...
    Ihr müsstet klarer sein, warum das was ihr anbietet das beste ist... (Wenn's das ist).
    Aktuell stellen wir nur das OpenVPN Protokoll zur Verfügung, weil unser Konzept primär nicht auf Quantität sondern Qualität - in unserem Fall steht die Qualität für die maximale Sicherheit - basiert. OpenVPN ist seit Jahren fester Bestandteil der VPN-Branche, weil sich dieses VPN-Protokoll neben den Anderen, was zumindest die maximale Sicherheit - und Stabilität angeht, stark unterscheidet. Wir haben zudem zunehmend Menschen aus eingeschränkten Ländern, wie China, Russland, Irak oder Afghanistan, wodurch die maximale Sicherheit für uns eine große Rolle spielt. Durch Verletzung der Menschenrechte in solchen Ländern, wo in der Realität manchmal leider auch das Menschenleben eine Rolle spielt, stellen wir (aktuell) nur das OpenVPN Protokoll, um die maximale Sicherheit - und Stabilität gewährleisten zu können, zur Verfügung.
    Nach Oben

  2. #2
    Senior
    Registriert
    Apr 2015
    Beiträge
    384
    Gefällt mir!
    210
    Du gefällst: 223
    Zitat Zitat von LeVence Beitrag anzeigen
    Aktuell ist es der Fall, dass wir von Hetzner und DigitalOcean virtualisierte Server (auch "Cloud Server" genannt) aus Kostengründen -, der einfachen Skalierbarkeit -, der zugesicherten Service-Level-Agreement -, dem weitaus geringeren Wartungsaufwand - und der Vielfältigkeit bzgl. der Server-Standorte beziehen
    Mit anderen Worten: Investment in hochwertige Server war zu teuer. Ein Hetzner Cloud Server kostet 3€ monatlich. DigitalOcean ist ein überteuerter Anbieter - wieso nicht Scaleway?


    Zitat Zitat von LeVence Beitrag anzeigen
    Ich bin mir unsicher und weiß nicht genau, wie ein dedizierter Server in einem Rechenzentrum beschlagnahmt werden sollte, ohne die virtualisieren Server anderer Kunden zu beeinträchtigen. Sollten es staatliche Behörden jedoch schaffen so einen dedizierten Server zu beschlagnahmen, stellt sich zunächst für mich die Frage, ob der unmittelbare Zugang zu den einzelnen Sektoren so einfach möglich ist. Auf Anfrage von Hetzner wurde uns mitgeteilt, dass auf die Cloud Server selbst nicht zugegriffen werden kann - inwieweit jedoch der Zugriff in einer forensischen Untersuchung möglich ist, ist mir leider nicht bekannt, da ich nicht weiß, wie die jeweiligen Hosting-Anbieter ihre dedizierten Server genau virtualisieren.
    Die Behörden sind nicht blöd und werden selbstverständlich auch einen virtuellen Server, der zusammen mit den vServern anderer Kunden auf einem Dedi läuft, sicherstellen. Denn der Server ist das einzig verfügbare Beweisstück und wird dann in jedem Fall auch untersucht, auch, wenn da andere Kunden drauf liegen.
    P.S. Es gibt keine staatlichen Behörden - Behörden sind immer staatlich


    Zitat Zitat von LeVence Beitrag anzeigen
    in unserem Fall steht die Qualität für die maximale Sicherheit
    Das ist ja wohl ein Scherz?[/QUOTE]


    Zitat Zitat von Tycoon™ VPN Beitrag anzeigen
    Es ist vllt. eine Hürde, aber keine die man nicht überwinden kann. Es gibt auch andere Wettbewerber die einen Sitz in Deutschland besitzen.
    Na wenn ihr euch das nicht ausreden lasst - frohe Zukunft im Knast!


    Zitat Zitat von Tycoon™ VPN Beitrag anzeigen
    Da jede Verbindung zwischen Client und VPN-Server für sich mittels OpenVPN verschlüsselt ist und keine Log-Daten o.ä. auf den Servern hinterlegt werden, wäre es nicht abwegig V-Servern zu nutzen.
    Dedizierte Server werden auch erst genutzt, um die Lasten besser zu verteilen. Dementsprechend werden die VPN-Dienste bei anderen Wettbewerber höchstwahrscheinlich auch nur auf V-Server gehosted, die auf deren eigenen dedizierten Server virtualisiert werden.
    Offenbar habt ihr nicht verstanden, dass es mir darum geht, dass es Möglichkeiten gibt, auf Shared Servern die Daten eines anderen auszulesen. Ich kann mich leider nicht mehr erinnern, welche genau. Es ging aber unmissverständlich hervor, dass dies ein Unding bei VPNs sei. Wenn ihr einen vServer habt, der auf eurem eigenen, alleinig genutzten Dedi läuft, sollte das kein Problem darstellen. Abgesehen natürlich von dem KO-Kriterium, eurem deutschen Sitz
    Nach Oben

  3. #3
    Tycoon™ VPN
    Gast
    Zitat Zitat von Forenplage Beitrag anzeigen
    Mit anderen Worten: Investment in hochwertige Server war zu teuer. Ein Hetzner Cloud Server kostet 3€ monatlich. DigitalOcean ist ein überteuerter Anbieter - wieso nicht Scaleway?
    Wir beziehen keine Produkte von Scaleway da sie unseren Anforderungen nicht abdecken kann (siehe Anforderungen im Beitrag von LeVence).

    Zitat Zitat von Forenplage Beitrag anzeigen
    Das ist ja wohl ein Scherz?
    Leider können wir dies nicht nachvollziehen. Wir bemühen uns unser Produkt, unsere VPN-Dienste und unsere Server so sicher wie möglich zu halten. Nicht wie die Negativbeispiel der Wettbewerber die ihre SSH-Dienste auf den Standardport 22 laufen lassen.

    Zitat Zitat von Forenplage Beitrag anzeigen
    Offenbar habt ihr nicht verstanden, dass es mir darum geht, dass es Möglichkeiten gibt, auf Shared Servern die Daten eines anderen auszulesen. Ich kann mich leider nicht mehr erinnern, welche genau. Es ging aber unmissverständlich hervor, dass dies ein Unding bei VPNs sei. Wenn ihr einen vServer habt, der auf eurem eigenen, alleinig genutzten Dedi läuft, sollte das kein Problem darstellen.
    Uns ist kein Fall bei den genutzten Hoster bekannt, das irgendwelche Exploits auf deren angebotenen Produkte stattfinden konnte. Zumal sind die Hoster etabliert und liefern ihre Produkte an tausende von Kunden.

    Zum Thema "Firmensitz": Ich denke dieser Punkt wird so langsam obsolet, da wir die Kritik so nicht nachvollziehen können und es auch keine richtige Anhaltspunkte geben, die die Aussage bekräftigen. Zusätzlich entwickelt es sich zu einer destruktiven Diskussion als einer konstruktiven, wie eigentlich erhofft.

    Viele Grüße,
    Sahel
    Nach Oben

Ähnliche Themen

  1. Kostenlose Sky Germany Streams & mehr
    Von Sonnenschein im Forum Archiv
    Antworten: 31
    Letzter Beitrag: 01.07.2020, 11:02
  2. Antworten: 2
    Letzter Beitrag: 25.01.2020, 20:18
  3. Das Chaos-Computer-Buch: hacking made in Germany
    Von Togijak im Forum Tutorials & Papers
    Antworten: 0
    Letzter Beitrag: 20.03.2015, 02:45

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org