Skip to content

Instantly share code, notes, and snippets.

@oa01
Created April 23, 2023 07:34
Show Gist options
  • Save oa01/e57550f434d7f3a2e5cbad5ccf855a0c to your computer and use it in GitHub Desktop.
Save oa01/e57550f434d7f3a2e5cbad5ccf855a0c to your computer and use it in GitHub Desktop.
Warum man keine Kommerziellen VPN Anbieter Nutzen soll

Disclaimer: Ich habe das nur teilweise selbst übersetzt, Fehler können vorhanden sein, weist mich darauf einfach in den Kommentaren hin

Benutze keine VPN-Services.

Nein, wirklich nicht. Du liest das wahrscheinlich, weil du nach einem VPN-Dienst gefragt hast, den du verwenden kannst, und das ist die Antwort.

Hinweis: Der Inhalt dieses Beitrags gilt nicht für die Verwendung von VPN für ihren beabsichtigten Zweck; das heißt als virtuelles privates (internes) Netzwerk. Es gilt nur für die Verwendung als glorifizierter Proxy, was jeder Drittanbieter-"VPN-Anbieter" tut.

  • Die orginale Englische Version findest du hier
  • Eine russische Übersetzung dieses Artikels findest du hier, beigesteuert von Timur Demin.
  • Eine türkische Übersetzung findest du hier, beigesteuert von agyild.
  • Es gibt auch diesen Artikel über VPN-Dienste, der ehrlich gesagt besser geschrieben ist (und mehr Katzenbilder hat!) als mein Artikel.

Warum nicht?

Weil ein VPN in diesem Sinne nur ein glorifizierter Proxy ist. Der VPN-Anbieter kann den gesamten Datenverkehr sehen und damit tun, was er will - einschließlich des Loggens.

Aber mein Anbieter loggt nicht!

Es gibt keine Möglichkeit für dich, das zu überprüfen, und natürlich würde dies auch ein bösartiger VPN-Anbieter behaupten. Kurz gesagt: Die einzige sichere Annahme ist, dass jeder VPN-Anbieter Logs führt.

Und denke daran, dass es im Interesse eines VPN-Anbieters liegt, seine Benutzer zu protokollieren - das ermöglicht es ihnen, im Falle rechtlicher Probleme die Schuld auf den Kunden abzuwälzen. Die $10/Monat, die du für deinen VPN-Dienst bezahlst, decken nicht einmal den Kaffee des Anwalts ab, also erwarte nicht, dass sie dich schützen werden.

Aber ein Anbieter würde Geschäft verlieren, wenn er das täte!

Ich glaube das, wenn HideMyAss aus dem Geschäft geht. Sie haben ihre Benutzer vor Jahren aufgegeben, und das wurde weithin bekannt gegeben. Die Realität ist, dass sich die meisten ihrer Kunden entweder nicht darum kümmern oder es nicht einmal wissen.

Aber ich zahle anonym, mit Bitcoin/PaysafeCard/Bargeld/Drogen!

Ist egal. Du verbindest dich immer noch von deiner eigenen IP aus mit ihrem Dienst, und sie können das protokollieren.

Aber ich will mehr Sicherheit!

VPNs bieten keine Sicherheit. Sie sind nur ein glorifizierter Proxy.

Aber ich will mehr Privatsphäre!

VPNs bieten keine Privatsphäre,## Aber ich möchte mehr Verschlüsselung!

Verwenden Sie SSL/TLS und HTTPS (für zentralisierte Dienste) oder End-to-End-Verschlüsselung (für soziale oder P2P-Anwendungen). VPNs können Ihren Datenverkehr nicht magisch verschlüsseln - das ist technisch einfach nicht möglich. Wenn der Endpunkt Klartext erwartet, können Sie nichts dagegen tun.

Bei Verwendung eines VPNs ist der einzige verschlüsselte Teil der Verbindung von Ihnen zum VPN-Anbieter. Ab dem VPN-Anbieter ist es genauso wie ohne VPN. Und denken Sie daran, dass der VPN-Anbieter Ihren gesamten Datenverkehr sehen und manipulieren kann.

Aber ich möchte Tracker verwirren, indem ich eine IP-Adresse teile!

Ihre IP-Adresse ist in modernen Tracking-Systemen weitgehend irrelevant. Marketer haben sich auf diese Art von Taktiken eingestellt, und in Kombination mit der zunehmenden Verbreitung von CGNAT und einer immer größeren Anzahl von Geräten pro Haushalt ist es einfach kein zuverlässiger Datenpunkt mehr.

Marketer werden fast immer eine andere Metrik verwenden, um Sie zu identifizieren und zu unterscheiden. Das kann alles sein, von einem Useragent bis hin zu einem Fingerprinting-Profil. Ein VPN kann dies nicht verhindern.

Also wann sollte ich ein VPN verwenden?

Es gibt ungefähr zwei Anwendungsfälle, in denen Sie ein VPN verwenden möchten:

  1. Sie sind in einem bekannten feindlichen Netzwerk (z.B. einem öffentlichen WLAN-Zugangspunkt am Flughafen oder einem ISP, der bekanntermaßen MITM verwendet), und Sie möchten dies umgehen.
  2. Sie möchten Ihre IP-Adresse vor einem sehr spezifischen Satz nicht-regierungssanktionierter Gegner verbergen - zum Beispiel, um ein Verbot in einem Chatroom zu umgehen oder um Anti-Piraterie-Schreckbriefe zu verhindern.

Im zweiten Fall möchten Sie wahrscheinlich nur einen regulären Proxy speziell für diesen Datenverkehr - wenn Sie alle Ihren Datenverkehr über einen VPN-Anbieter senden (wie es bei fast jedem VPN-Client der Fall ist), kann der Anbieter immer noch Ihren Datenverkehr ausspionieren und manipulieren.

In der Praxis sollten Sie jedoch überhaupt keinen VPN-Anbieter verwenden, auch nicht für diese Fälle.

Also, was dann?

Wenn Sie unbedingt ein VPN benötigen und verstehen, was seine Einschränkungen sind, kaufen Sie einen VPS und richten Sie Ihren eigenen ein (entweder mit etwas wie Streisand oder manuell - ich empfehle die Verwendung von Wireguard). Ich werde keine bestimmten Anbieter empfehlen (Diversität ist gut!), aber es gibt viele günstige auf LowEndTalk zu finden.

Aber wie ist das besser als ein VPN-Service?

Ein VPN-Anbieter sucht gezielt nach Menschen, die nach Privatsphäre suchen und die somit interessanten Datenverkehr haben können. Stat mit ein paar Ausnahmen (siehe unten). Sie sind nur ein Proxy. Wenn jemand deine Verbindung anzapfen möchte, kann er das immer noch tun - er muss nur an einem anderen Punkt (d.h. wenn dein Traffic den VPN-Server verlässt)

Also warum gibt es VPN-Dienste? Sie müssen doch sicherlich einen Zweck erfüllen?

Weil es einfaches Geld ist. Man richtet einfach OpenVPN auf ein paar Servern ein und fängt im Grunde genommen an, Bandbreite mit einem Aufschlag weiterzuverkaufen. Man kann alle Versprechen der Welt machen, weil niemand sie überprüfen kann. Sie müssen nicht einmal wissen, was Sie tun, denn wiederum kann niemand überprüfen, was Sie sagen. Es ist zu 100% Schlangenöl.

Also ja, VPN-Dienste erfüllen einen Zweck - es ist nur einer, der dem Anbieter, nicht Ihnen, zugute kommt.


Dieser Beitrag ist unter der WTFPL oder CC0 lizenziert, je nach Ihrer Wahl. Sie können ihn auf jede erdenkliche Weise verteilen, verwenden, modifizieren, übersetzen und lizenzieren.


Bevor Sie einen Kommentar abgeben: Beachten Sie, dass alle nicht konstruktiven Kommentare entfernt werden. Dazu gehören Werbung für VPN-Anbieter (ja, auch wenn Sie die Marketingaussagen wie eine Frage formulieren), Trollen, Belästigungen, Beleidigungen gegenüber anderen Personen, Behauptungen, die bereits im Artikel behandelt wurden, usw.

Wenn Ihr Kommentar keine echte Frage oder ein konkreted Gegenargument mit Beweisen unterstützt ist, gehört er wahrscheinlich nicht hierher.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment