PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wie nutze ich einen VPN korrekt ?



Mindwave
12.05.2015, 18:08
In diesem Thread würde ich gern ein paar Meinungen einholen wie man einen VPN des "Vertrauens" korrekt nutzt.
Habe mir sagen lassen das hier noch weitere Faktoren eine Rolle spielen.
Zum Beispiel die Browserwahl, nehmen wir mal für den Anfang den Firefox, der in der Standard Konfiguration ja schon einiges an Daten sammelt und auch jede Menge spuren im Netz hinterlässt, vor allem wenn man ohne NoScript surft und die Cookies nicht blockt.
Habe mir sagen lassen das man auf keinen fall Szene and Non-Szene Traffic mischen sollte.
Ist das korrekt?
Ist es ratsam verschiedene Browser zu nutzen?
Als Beispiel Chrome für Szene und Firefox privat?
Am besten wird es bestimmt sein 2 Rechner zu benutzen, habe ich aber leider nicht.

Greetz
Mindwave

Unlimiter
12.05.2015, 18:34
Einen VPN nicht korrekt zu nutzen ist relativ schwer, denn dieser ist ja in erster Linie dafür verantwortlich deine IP zu verschleiern, gegebenenfalls auch deinen PC durch eine Firewall zu schützen usw.

Cookies und Co. sind jedoch nicht VPN sondern tatsächlich abhängig von deinem Rechner, dementsprechend sollte die Fragestellung anders lauten. Wenn du wirklich in einem geschützten System arbeiten möchtest, dann verwende eine VM auf deinem PC/Laptop. Damit hast du einen abgekapselten Bereich den du vollwertig nutzen kannst und die (Super-)Cookies und Co. sind nicht System übergreifend.

Ich hoffe die Ausführung war jetzt nicht zu kurz?

Mindwave
12.05.2015, 18:50
VM ist doch bestimmt Virtual Machine oder ?
Was kannst du mir da empfehlen ?
Sorry, bin Newbie was das angeht und möchte mich sicher fühlen ...

Unlimiter
12.05.2015, 18:55
Ja bei VM handelt es sich um virtuelle Maschinen. Am häufigsten werden hierbei der VMware-Player und VirtualBox verwendet. Außerdem solltest du die passenden ISOs von dem von dir gewünschten Betriebsystem downloaden. Du legst die genutzten Ressourcen fest, die du der Maschine bereit stellen möchtest und installierst dann das Betriebssystem. Wenn das erledigt ist richtest du dir deine Maschine so ein, wie du es auch bei deinem normalen PC machen würdest. VPN Verbindung schalten, eventuell diverse Dienste deaktivieren oder installieren, usw. Wichtig ist dabei, dass du in dieser VM dann nicht auf deine Facebook-Seite gehst oder mit deinen personenbezogenen Daten rumspielst.

Greenbird
12.05.2015, 18:56
Ja, VM ist Virtual Machine. Ein kostenloses Programm wäre Oracle Virtualbox (https://www.virtualbox.org/wiki/Downloads). Dort dann eine Linux-Distribution wie z.b Debian installieren, die von haus aus eher Werte auf Stabilität und Sicherheit legt.

Edit: Ok, Unlimitier war schneller und ausführlicher ^^

Mindwave
12.05.2015, 19:21
Vielen Dank für die schnellen Antworten ... jetzt bin ich schon einen ganzen Schritt weiter ...
Jetzt stellt sich für mich nur noch die Frage nach dem richtigen und eventuell sichersten Bestriebssystem (Linux, BSD etc.) für die VM und wo ich eine rund laufende .iso davon her bekomme.
Dann kann ich anfangen das ganze mal auszuprobieren.
Würde mich hierzu noch über den ein oder anderen Tip freuen ...

Dalvik
12.05.2015, 20:23
Legale iso's kann man doch z.B. bei Chip laden, oder halt bei den Herstellerseiten; muessten dann ggf. noch aktiviert werden..

syrius
12.05.2015, 21:14
Virtualbox mit Windows 7 - Installationsanleitung


https://www.youtube.com/watch?v=m4aHMS6rRww

Greenbird
12.05.2015, 21:45
Wie ich bereits erwähnte empfehle ich eine Linux-Distribution, da diese sicherer sind als Windows. Zudem brauch man einen eigenen Key für Windows und, sofern du ein Windows unter (also älter als) Windows 8 auch ein Viren-Schutz-Programm, was meist nur effektiv arbeitet wenn es ein bezahltes ist. Außer du möchtest alle paar Tage die VM neu aufzusetzen/altes Backup einzulegen. Eine legale .iso bekommst du daher auf der offiziellen Website einer Linux-Distribution. Diese musst du dann in das virtuelle Laufwerk deines virtuellen Systems einlegen, das siehst du aber in den meisten Tutorials auf YT.

Zur Wahl der Linux-Distribution:
Auf DistroWatch.com findet man eine Menge davon. Punkte auf die ich achten würde wären, dass die Distribution eine Ressourcen-schonende Desktop-Umgebung hat, sprich ohne großartigen Schnickschnack, damit die VM dein echtes System und andere Aktivitäten nicht so sehr behindert und du dich auf das wesentliche konzentrieren kannst und eine große Stabilität, sprich das die Standard-Programme aus einer Stable-Repository kommen. Ich persönlich empfehle Debian/Lubuntu, da sie stabil sind und gleichzeitig Nutzerfreundlich sind. Bei Debian würde ich nicht mit der GNOME-Desktop-Oberfläche mitziehen, sondern z.b XFCE oder LXDE nehmen. Letzteres verwendet Lubuntu standardmäßig.

Allerdings gibt es genug Ratgeber die detailliert beschreiben, welche Disto für was geeignet ist. Insgesamt merke ich irgendwie, dass wir ganz schön vom Thema abgekommen sind. Auch sollte man darauf achten, dass es einen kompatiblen VPN-Klienten für die Distro gibt. (Was bei den genannten der Fall sein müsste.)

Grüße Century ;)

Hakkep3t3r
13.05.2015, 10:21
Wenn du ein Windows 8 64-Bit-Edition von Professional oder Enterprise hast, kannst du auch Hyper-V probieren. Nutze ich persönlich und finde es ist eine gute Alternative zu anderen Tools. Auch ist keine Aktivierung der virtuellen Systeme notwendig. Etwas komplexer als zb. VirtualBox, aber dafür bietet Google einige Anleitungen.

fuckedup
13.05.2015, 12:46
wenn du anonymität willst, dann schon eher ein linux als windows...
tails oder whonix sind für anfänger geeignet, die sind auch auf anonymität ausgelegt
zum einstieg in linux eignet sich zb linux mint. bitte auf keinen fall ubuntu nehmen!
wer schon bisschen mehr ahnung von linux hat, sollte sich mal arch linux ansehen

ansonsten dns leak fixen, firewall so einstellen, dass nur vpn verbindungen durchgehen.
browser und canvas fingerprinting vermeiden bzw. einen browser verwenden, der oft verwendet wird (zb tor browser)

guter guide für anfänger: Jolly Roger's Security Guide for Beginners - Deep Dot Web (http://www.deepdotweb.com/jolly-rogers-security-guide-for-beginners/)

Raynor
14.05.2015, 11:11
Wenn, dann würde ich Linux verwenden. Wie mein Vorredner schon gesagt hat, eignet sich Tails und Whonix gut dafür. Sind beide sehr sicher, jedoch mit Unterschiedlichen Zielen.

Snowden verwendet zum Beispiel Tails um sich vor der NSA zu verstecken.



Zum Beispiel die Browserwahl, nehmen wir mal für den Anfang den Firefox, der in der Standard Konfiguration ja schon einiges an Daten sammelt und auch jede Menge spuren im Netz hinterlässt, vor allem wenn man ohne NoScript surft und die Cookies nicht blockt.

Da würde ich schon eher zu einer VM oder Livedisk raten.
Eine Livedisk hinterlässt im Normalfall zum Beispiel keine Spuren auf dem System.



Habe mir sagen lassen das man auf keinen fall Szene and Non-Szene Traffic mischen sollte.

Auf keinen Fall! Wenn du das machst, hilft dir der sicherste VPN nichts!



Ist es ratsam verschiedene Browser zu nutzen?

Ich rate wieder zu einer VM oder Livedisk. ;)
Jedoch rate ich dir Firefox und nicht Chrome zu verwenden.

fuckedup
14.05.2015, 12:28
@raynor

als browser dürfte der torbrowser am besten geeignet sein, der hat gerade ein nettes update bekommen. den kann man ja auch ohne tor verwenden, einfach den SOCKS austragen.

CyberBernd
14.05.2015, 12:48
Beispiel:

Ich werde von der Polizei überwacht weil ich unseren Sponge sexuell belästige und stalke.. oder Zero in einem Latexfroschkostüm überfallen habe und das als Serientäter-Frosch...
Toto & Harry überwachen nun auch mein Handy und meine Internetnutzung. Ich möchte verhindern das die Cops sehen das ich in einem Tokio Hotel Fan Forum als Admin und einer Online Selbsthilfegruppe für zwanghaftes Onanieren auf Helium tätig bin.
Auch das ich mir das Lied "Ich fand das ganz grosse Glück mit dir im Zug nach Onsabrück" 1000mal am Tag bei youtube anhöre möchte ich verbergen.

Es würde mir zwar sicher vor Gericht helfen um auf nicht schuldfähig zu plädieren, aber ich will trotzdem nicht das meine Internetaktivitäten von diesen Menschen erfasst werden.

Das alleinige Nutzen eines VPN´s hilft mir in diesem Fall nicht richtig ?
Um mich vor der Überwachung zu schützen müsste ich die aufgeführten Punkte beachten (VM, Linkux..)

Unlimiter
14.05.2015, 13:08
Dein VPN schützt den Kommunikationsweg, aber er schützt dicht nicht vor dem was "kommuniziert" wird. Du hast den Tunnel, du hast die Verschlüsselung der Daten, aber die Cookies und Co. werden mit dir, also deinen Applikationen selbst ausgetauscht. Darunter fällt z.b. dein Browser. Wenn du z.b. WebRTC aktiviert lässt beziehungsweise dein Programm für die Erstellung der VPN Verbindung das nicht absichert, dann übermittelt dein Browser trotz allem deine IP-Adresse mit, wenn es so gewollt wird.

Cappa
14.05.2015, 13:12
OT aber wichtig:


Ich werde von der Polizei überwacht weil ich unseren Sponge sexuell belästige und stalke.. oder Zero in einem Latexfroschkostüm überfallen habe und das als Serientäter-Frosch...
Toto & Harry überwachen nun auch mein Handy und meine Internetnutzung. Ich möchte verhindern das die Cops sehen das ich in einem Tokio Hotel Fan Forum als Admin und einer Online Selbsthilfegruppe für zwanghaftes Onanieren auf Helium tätig bin.
Auch das ich mir das Lied "Ich fand das ganz grosse Glück mit dir im Zug nach Onsabrück" 1000mal am Tag bei youtube anhöre möchte ich verbergen.


Das ist soooo großartig. Saugeil, mehr davon! Schreib nen Buch, JETZT!

Unlimiter
14.05.2015, 13:17
Wobei mir da ein guter Vergleich auch dazu einfällt..

Angenommen du und dein Kumpel geht in einen Keller zu dem nur ihr einen Schlüssel habt. Ihr sperrt ihn jedes Mal zu wenn ihr euch darin befindet und kein Außenstehender bekommt mit was ihr darin treibt. Wenn du deinem Kumpel im Keller eine knallst, dann wird er sich das merken, genauso wie er sich merken wird, was du in seiner Gegenwart alles so getrieben hast.

Kurz gesagt:
- abgeschlossener Keller = VPN
- du = dein PC
- Kumpel = Anwendung oder Webseite (mit z.B. Cookies)

CyberBernd
14.05.2015, 14:46
Danke Unlimiter... optimal beschrieben ;) !
Dann muss ich meinem Kumpel mal einer Entgiftungskur sowie einer Gehirnwäsche unterziehen.

fuckedup
15.05.2015, 13:29
user können auch mit vpn sehr leicht identifiziert und ggf. auch deanonymisiert werden.
https://panopticlick.eff.org/

mit tor browser:
Within our dataset of several million visitors, only one in 435 browsers have the same fingerprint as yours.

Dalvik
15.05.2015, 15:37
Ich bin da zwar immer unique, allerdings auch immer mit anderen Daten.