Ergebnis 1 bis 15 von 48

Thema: Tycoon™ VPN | Digital Privacy made in Germany.

Baum-Darstellung

  1. #18
    Junior
    Registriert
    Sep 2017
    Beiträge
    41
    Gefällt mir!
    1
    Du gefällst: 19
    Zum Firmensitz:
    Das Kind ist doch schon längst in den Brunnen gefallen.
    Das Tycoon VPN ist ein sub-brand eures deutschen Unternehmens. Wenn ihr jetzt das Tycoon VPN nach Belize verlegt, glaubt euch das doch keiner mehr. Wenn's juristischen Ärger gibt mit den Behörden fahren die nicht nach Belize sondern zu euch auf den Hof ;-) Das ist eine 5 min Recherche und blöd ist von denen keiner... ^^
    Naja. Man könnte dann abstreiten, dass der Mutterkonzern Zugriff auf das Unternehmen auf Belize hat und die Personen dort autark arbeiten. Das ist aber alles ganz dünnes Eis und mir wäre das auch als Anbieter zu heiß. Natürlich sind die meisten VPN User keine Kriminelle, aber es gibt sie und wenn was passiert, kommen die Behörden erst mal auf euch zu und dann wird der Laden erstmal dicht gemacht,... dass das geht hat die jüngste Vergangenheit in anderen Bereichen gezeigt.

    Zur Buchhaltung und Zahlung eines VPNs:
    Das ist ein wirklicher Knackpunkt. Daher outsourcen viele Anbieter und lassen das externe Abwickler machen. Das hat vor und Nachteile. Das Zahlungsunternehmen kennt zwar die Daten des Kunden, kann diese aber nicht mit Aktivitäten auf dem VPN in Verbindung bringen. Der VPN Provider hat Geld vom Zahlungsunternehmen bekommen, weiß aber nicht die Kontodaten des Kunden.
    Außerdem kannst du als VPN Provider immer sagen "wir haben eure privaten Daten nicht "... auch eine Behörde kann dann wenig tun.
    Mit viel Aufwand geht (fast) alles, aber man macht es schwer. Und beim Punkt der Zahlung würde ich lieber zwei mal nachdenken. Sowohl für euch, als auch den Kunden.

    - - - - - - - - - - Beitrag nachträglich erweitert - - - - - - - - - -

    Danke für die ausführliche Antwort!

    Zitat Zitat von LeVence Beitrag anzeigen
    Hallo,
    Warum es nun schlecht sein sollte, wenn solche Zahlen der Öffentlichkeit oder auch uns zur Verfügung gestellt werden, erschließt sich mir nicht ganz. Bitte hier bei Bedarf mit einem Fallbeispiel Rückmeldung geben.
    Ein BSP: Stell dir vor, ich bin gerade auf eurem VPN und erzähle hier - mit einem öffentlichen Profil - dass ich über euer VPN illegale Dinge mache. Online schaut dann jemand und stellt fest "ah... da ist ja grade nur einer online; alles klar". Jetzt muss ein Ermittler nur hier schauen, ob er mich hier überführen kann und ich bin dran (damals hat man im bekannten Börse Forum deshalb soviele Leute dran gekriegt, weil die dort mit ihren "normalen/privaten" GMX-Konten angemeldet waren. Dann ist man zu GMX und hat gesagt "mit dem Konto wurde was illegales gemacht - gib mir die Daten raus". Und da wohl die allerwenigsten ihre Daten bei GMX etc faken, gabs da haufenweise Razzien). Das ist das Prinzip: Wenn du nicht durch die Haustür rein kannst, suchst du dir eine andere Schwachstelle. Es ist schlichtweg eine Schwachstelle. Je mehr Nutzer ihr habt, desto geringer das Risiko, aber allein der Counter signalisiert, dass ihr zumindest Daten erfasst, die genutzt werden könnten... selbst wenn nicht von euch, so könnte jemand euch dazu zwingen (da euer Standort in DE ist).


    Zitat Zitat von LeVence Beitrag anzeigen
    Früher haben wir dedizierte Server bezogen und Diese eigenständig mit OpenVZ virtualisiert. Aktuell ist es der Fall, dass wir von Hetzner und DigitalOcean virtualisierte Server (auch "Cloud Server" genannt) aus Kostengründen -, der einfachen Skalierbarkeit -, der zugesicherten Service-Level-Agreement -, dem weitaus geringeren Wartungsaufwand - und der Vielfältigkeit bzgl. der Server-Standorte beziehen.
    Digitalocean ist cool und auch Hetzner. Ich nutze ersteres für eigene private VPN Anwendungen... Ob v-server für größere VPN Provider sinnvoll sind, erlaube ich mir nicht zu beurteilen. Die Zeiten ändern sich auch - früher hieß es noch, dediziert > v-server. Vll ist das jetzt anders.



    Zitat Zitat von LeVence Beitrag anzeigen
    Aktuell stellen wir noch keine eigenen DNS-Server aus Kostengründen zur Verfügung und beziehen stattdessen die DNS-Server von Cloudflare. Dadurch, dass wir die Auflösung von DNS-Anfragen auf unsere VPN-Server auslagern und Diese nicht beim Nutzer selbst stattfinden, hat der DNS-Anbieter Cloudflare im schlimmsten Fall die IP-Adresse vom jeweiligen VPN-Server und nicht die vom Nutzer, sofern Cloudflare die DNS-Anfragen protokollieren sollte.
    Klingt plausibel. Eine DNS-Auflösung auf dem jeweiligen VPN-Server selbst ist aber - sofern ihr irgendwann mal eigene DNS habt - möglich, ohne dass der Nutzer irgendwas am Adapter selbst eintragen muss. Bei Nutzung des VPNs kann man dann sogar die Anfragen durch DNSSEC verschlüsseln.


    Zitat Zitat von LeVence Beitrag anzeigen
    Ich bin mir unsicher und weiß nicht genau, wie ein dedizierter Server in einem Rechenzentrum beschlagnahmt werden sollte, ohne die virtualisieren Server anderer Kunden zu beeinträchtigen....
    Naja, je größer den Schaden, den einer Nutzer von eurem Server angerichtet hat, oder mehrere User angerichtet haben, desto niedriger ist Hemmschwelle für einen Richter den Gesamten Server abzuschalten.
    Übrigens ich kenne ja das Konzept von Digitalocean: Du kannst da dedizierte "hyper-threads" mieten, also quasi für dich reservierte CPUs (und eben keine v-CPUs). Vermutlich nutzt ihr ja diese Option. Es ist auch egal, was ihr nutzt, aber Digitalocean kann sehr wohl euren Traffic von dem der anderen Kunden unterscheiden und könnte bei Kooperation mit einer Ermittlungsbehörde sofort euern Account sperren. Dazu muss zunächst nichts beschlagnahmt werden. Die Unternehmen wollen aber immer ganz gerne dann "alles" haben. Dann kann Digitalocean die Droplets (bzw. v-Server) der Kunden auf dem selben "echten" Server auf dem ihr auch liegt einfach auf einen anderen Server verschieben. Dann werden diese Kunden kurz informiert, dass es technische Probleme gab, aber alle Daten noch da seien, aber gerade ihre Droplets (Server) ein Cluster weiter verschoben wurden. Wenn es Probleme gibt, gibts einen kleinen Discount und fertig.
    Dann gibt man den Server für die Behörden frei. Keiner hat Schaden und die Behörden sind zufrieden. Das ist technisch überhaupt kein Problem.

    Man muss euch aber zugute halten, dass dieses Problem JEDER VPN-Provider hat. Es ist bei dedizierten Servern sogar noch einfacher... da geht man zum Anbieter z.B. nforce Entertainment und sagt "der Server XY mit der IP XY ist ein Kunde von euch, der ein VPN anbietet, da ist dies und jenes vorgefallen. Hier ist der richterliche Beschluss dass ihr den rausgebt".
    Das ist aber ein absoluter Extremfall (ich glaube vor einigen Jahren ist das mal Perfectprivacy und auch ExpressVPN passiert. Damals konnte man aber nach der Beschlagnahmung nichts mehr auf den Servern finden, da tatsächlich nichts geloggt wurde... jetzt ist das, wenn ich mich nicht irre, mehr oder weniger deren Marketing). Zunächst wird eigentlich immer erst der VPN Provider kontaktiert. Ist deren Sitz nicht in Deutschland, sondern in einem Land, indem VDS bzw. logging nicht nötig ist, melden diese dann zurück, dass sie erstens nichts loggen müssen und zweitens auch nicht loggen. Viel wichtiger aber: Das Unternehmen muss noch nicht mals was rausgeben, da das Land ihres Standorts bei Ermittlungen nicht mit z.B. DE kooperieren muss. Es müsste z.B. die Behörde von Panama gegen den Provider in Panama ermitteln. Damit verläuft eine Ermittlung von Behörden in der Regel im Sand.
    Es müssen schon extreme Dinge passieren, dass ein Server beschlagnahmt wird. Ich weiß auch nicht mehr, wie es dazu damals kam, aber ich glaube, da gabs den Verdacht(!!!) auf KiPo und da ist - Gott sei Dank - niemand zimperlich! Aber auch dann sollten Mechanismen greifen, die die anderen Nutzer schützen. Urban legends mit RAM-Servern sind da z.B. ein Bsp.. aber darauf gehe ich jetzt nicht ein... (es gibt inzwischen auch besseres!).
    Aber nochmal: Das ist kein Problem, was euch alleine betrifft,... das betrifft alle VPN Provider. ABER ihr könnt euch und eure Nutzer schützen.


    Zitat Zitat von LeVence Beitrag anzeigen
    Der Preis bündelt sich aus mehreren Faktoren; bei uns unter Anderem primär aus den monatlichen Kosten für die Server, als auch für die technische Weiterentwicklung. Aber da stimmen wir dir zu - eine Preisregulierung wird in absehbarer Zeit stattfinden.
    Moment ;-) Ich sagte nicht, dass ihr zu teuer seid oder ich das unverschämt finde. Ich sagte nur, dass mir als Kunde klar sein muss, warum ich mehr als bei vielen Wettbewerbern zahlen soll. Wenn ihr mir das klarmacht, bin ich dabei. Für meine Anonymität bin ich auch bereit mehr zu zahlen, wenn ich mir sicher bin. So geht es wahrscheinlich einem Großteil der VPN-Nutzern. Gute Dienste zahlt man gerne.


    Zitat Zitat von LeVence Beitrag anzeigen
    Aktuell stellen wir nur das OpenVPN Protokoll zur Verfügung, weil unser Konzept primär nicht auf Quantität sondern Qualität - in unserem Fall steht die Qualität für die maximale Sicherheit - basiert. OpenVPN ist seit Jahren fester Bestandteil der VPN-Branche, weil sich dieses VPN-Protokoll neben den Anderen, was zumindest die maximale Sicherheit - und Stabilität angeht, stark unterscheidet.
    Leuchtet völlig ein. Ich mag OpenVPN selbst auch am liebsten (neben softether, was übrigens ebenso tolle stealth features hat). Ist aber eine Sache eures Marketings wie ihr das den Kunden verkauft. Mich hättet ihr überzeugt
    Einziger Nachteil von OpenVPN ist eben dass es single thread basisert ist und mehrere Cores einer CPU nichts bringen... also ist es sehr CPU lastig. Bei link aggregation (mache ich so auf dem Router), kannst du die Last auf mehrere Cores verteilen und bekommst wieder mehr speed.


    Abschließend vielen Dank für die Ausführlichen Antworten
    Nach Oben

  2. Diesen Mitgliedern gefällt dieser Beitrag:


Ähnliche Themen

  1. Kostenlose Sky Germany Streams & mehr
    Von Sonnenschein im Forum Archiv
    Antworten: 31
    Letzter Beitrag: 01.07.2020, 11:02
  2. Antworten: 2
    Letzter Beitrag: 25.01.2020, 20:18
  3. Das Chaos-Computer-Buch: hacking made in Germany
    Von Togijak im Forum Tutorials & Papers
    Antworten: 0
    Letzter Beitrag: 20.03.2015, 02:45

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org