• XSS.stack #1 – первый литературный журнал от юзеров форума

VPN-провайдеры и логи. Работа с запросами правоохранительных органов.

balabashka

RAM
Пользователь
Регистрация
17.11.2020
Сообщения
108
Реакции
87
Что за страшное слово «логи», которое в воображении некоторых пользователей олицетворяет самое страшное для их анонимности, что только может быть?
Врут ли сервисы, которые убеждают, что именно их VPN не ведет логи? Обо всем этом расскажем в статье, но сразу предупреждаем: это наша точка зрения.

ekWUxaTWXyLuiDgwMIoQ7ZrNngDnT0UalLGOGcN5.jpeg

Большинство страхов, связанных у пользователей с логами VPN, основано на мифах, а большинство обещаний VPN-сервисов не вести логи - на лжи. Логи логам рознь, не все из них включают информацию о пользователях. Например, на VPN-сервере должны быть включены логи об ошибках. Если с сервером что-либо случится, администратор должен изучить логи, чтобы понять причину проблем, это может быть взлом с целью атаки на клиентов сервиса, и в интересах пользователей, чтобы эти логи были включены.

С другой стороны, некоторые пользователи полагают, что наличие логов на VPN-серверах означает, что владельцы VPN-серверов сохраняют все их переписки, логины, пароли – это миф. Логи предполагают лишь сохранение информации когда/кто/куда. Например, дата и время, IP-адрес пользователя, IP-адрес сервера сайта, к которому он подключался через VPN, – это логи. Получение паролей, переписок, авторизационных данных предполагает перехват трафика в совокупности с подменой HTTPS – и это уже преступная деятельность.
Зачем VPN-сервису логи активности пользователей?

Основная причина – возможность контролировать исполнение правил сервиса и не позволять клиентам систематически наносить вред серверам. Например, если вы начнете использовать VPN без логов и делать «нехорошие дела», которые будут приводить к проблемам у VPN-провайдера, он никак не сможет вас вычислить и заблокировать.

Вторая причина – отведение удара. В случае проблем с правоохранительными органами VPN-провайдер заинтересован указать на подлинного виновника, не принимая удар на себя, ведь формально владелец VPN арендует сервера и несет ответственность за все действия, совершаемые с полученных им IP-адресов.

Вспомните историю хакера Коди Кретсингера, взломавшего сайт Sony Pictures. Стирая следы, он уничтожил свой жесткий диск, но используемый им популярный VPN-провайдер HideMyAss!, по информации СМИ, выдал все его данные ФБР. Позже российский ресурс «Лента.ру» обратился к представителю HideMyAss! и получил комментарий: «Все VPN-сервисы хранят сведения о тех, кто ими пользуется. Те, кто утверждает, что не делает этого, просто врут».

Выглядит это примерно так: ФБР обращается к VPN-провайдеру и говорит, что такого-то числа с такого-то IP-адреса, принадлежащего серверу вашего сервиса, было совершено противоправное действие. Нам нужна информация о том, кто в тот момент подключался к VPN-серверу и посещал такой-то ресурс.

Владелец VPN может отказаться от выдачи данных, но это верный путь заработать проблемы, например арест серверов, и, как следствие, конфликт с хостинг-провайдером, у которого сервера арендуются, или блокировку сайта (как это бывает в России). Все это – потери для бизнеса.

Кроме этого, правоохранительные органы и спецслужбы могут получить информацию и через хостинг-провайдера, где VPN-провайдер арендует сервера. Хостинг-провайдеры ведут свой лог и также могут предоставить сведения по запросу. Эта информация не такая полная и адресная, какой обладает VPN-провайдер, однако и с ней можно успешно работать. Например, хостинг-провайдер наверняка имеет список всех подключений к серверу в определенный промежуток времени.

Владельцы VPN-сервисов – это не революционеры, идущие на смерть за идеи свободы и равенства, это коммерсанты, главная цель которых – зарабатывать деньги. Они не продают вам анонимность и безопасность, они продают вам иллюзию анонимности и безопасности. Естественно, они, за очень редким исключением, выдадут данные по первому запросу.

И иногда этим пользуются злоумышленники, чтобы установить личность жертвы, скрывающуюся за VPN. Они отправляют VPN-провайдерам запросы, маскируя их под официальные запросы правоохранительных органов. Убедительно предупреждая о последствиях отказа, они нередко добиваются успеха, я сам сталкивался с подобными случаями.

VPN-провайдеры должны в своей политике конфиденциальности описывать всю собираемую информацию, срок хранения и порядок ее выдачи. Однако пользователь, не имея доступа к серверу, все равно не сможет проверить наличие или отсутствие сбора тех или иных данных и уж тем более порядок их обработки и хранения. А на сайте можно написать что угодно или попробовать уйти от ответа.

Есть еще один распространенный миф, применяемый VPN-провайдерами для рекламы, суть его в следующем: если одним VPN-сервером пользуется несколько клиентов, нет возможности выяснить, кто именно из них в определенный момент времени заходил на тот или иной сайт. Это миф, владельцу VPN нет никаких проблем определить это. Если бы это было не так, как бы VPN-сервис отсылал вам только те сайты, на которые зашли вы, а не все сайты, на которые зашли пользователи VPN в этот момент.

Подводя итог: VPN-провайдер может вести логи, собирая информацию о подключениях, для VPN-сервисов это вынужденная мера. VPN-провайдер может перехватывать и анализировать трафик, это уже преступная деятельность, которая может нанести немалый вред пользователям. Порядочные VPN-сервисы этим не занимаются.

Но есть еще информация, которую собирают и хранят VPN-сервисы: это ваши регистрационные данные, как правило email и платежные сведения, – то, чем вы оплачиваете услуги VPN. Например, это могут оказаться данные вашего аккаунта PayPal или банковской карты. Вся эта информация может быть использована для деанонимизации вас.

Я сталкивался с несколькими ответами VPN-провайдеров правоохранительным органам, и, что удивительно, ни один из них не содержал актуальный IP-адрес пользователя на момент применения VPN для совершения противоправных действий, зато все содержали различную информацию об аккаунте, включая email и IP-адрес при регистрации в сервисе. Предполагаю, основная причина этого – простота получения этих данных.

Стоит помнить, что, если вы приобретете подписку на услуги VPN-сервиса и передадите ее преступнику, с высокой вероятностью при запросе будут выданы ваши данные и никакой информации о том, кто реально использовал VPN в тот момент. Это может повлечь серьезные проблемы, потому не следует перепродавать ваш аккаунт неизвестным лицам в случае невостребованности услуги, это может в итоге вылиться в большие проблемы.

Статья взята из этого источника:

Так вот, нашёл на xakep.ru решение для VPN, что думаете коллеги?

 
Выглядит это примерно так: ФБР обращается к VPN-провайдеру и говорит, что такого-то числа с такого-то IP-адреса, принадлежащего серверу вашего сервиса, было совершено противоправное действие. Нам нужна информация о том, кто в тот момент подключался к VPN-серверу и посещал такой-то ресурс.

выглядит это как раз не так, а так:

ФБР обращается к * "здрасьте, такого то числа, с IP который по словам IP Owner в ДС/Хостере арендуете вы, было сделано то-то, приготовьте ваши яйца"
и вот тут, чтобы яйца остались целы, сервису понадобится предъявить что?

поэтому вопрос "ведет - не ведет" риторический и годится обсуждать разве что со школьниками
 
От прослушки трафика защитится нельзя. Каков бы не был провайдер, он может смотреть ваш трафик, так как он маршрутизируется роутерами провайдера. Трафик не записывается, как многие думают, сохраняются айпишники, время, и днс имя (если используются днс провайдера). Трафик может быть записан провайдером, если об этом попросят правоохранители.
 
От прослушки трафика защитится нельзя. Каков бы не был провайдер, он может смотреть ваш трафик, так как он маршрутизируется роутерами провайдера. Трафик не записывается, как многие думают, сохраняются айпишники, время, и днс имя (если используются днс провайдера). Трафик может быть записан провайдером, если об этом попросят правоохранители.
Почему нельзя защититься от прослушки трафика ? OpenVPN например, шифрует содержимое трафика, у TOR тоже есть шифрование, связка VPN<> TOR<> VPN вполне видится защищенной и от провайдера, и от разных ведомств из трех букв.
Или нет ?
 
Почему нельзя защититься от прослушки трафика ? OpenVPN например, шифрует содержимое трафика, у TOR тоже есть шифрование, связка VPN<> TOR<> VPN вполне видится защищенной и от провайдера, и от разных ведомств из трех букв.
Или нет ?
Еще раз прочтите мое сообщение. Речь идет не о расшифровке а о возможности прослушки трафика. То есть провайдер может видеть трафик.
 
Еще раз прочтите мое сообщение. Речь идет не о расшифровке а о возможности прослушки трафика. То есть провайдер может видеть трафик.
Ну видит он зашифрованный трафик, как набор непонятных битов ну и что ? Что еще видит провайдер при использовании VPN или VPN<> TOR<> VPN ?
 
Ну видит он зашифрованный трафик, как набор непонятных битов ну и что ? Что еще видит провайдер при использовании VPN или VPN<> TOR<> VPN ?
впн провайдер видит трафик, ваш провайдер интернета видит ваш шифрованый трафик. ТОР тоже имеет логи, и если сопоставить все эти логи, можно узнать первоначальный айпи.
 
Разрешите вставить свои две копейки....
Что видит провайдер - сЦать на то ..
Пусть видит - это НЕ доки..
Хуже если провайдер видит все эти ваши "VPN или VPN<> TOR<> VPN "
Лишние вопросы в ваш адрес..
Вот чего не стоит делать - ТАК ЭТО ОСТАВЛЯТЬ СЛЕДЫ НА СВОЕЙ СОБСТВЕННОЙ СИСТЕМЕ.
В любом случае и при любом раскладе , когда Вас возьмут за Вашу розовую попку --->>> будет ОПЕЧАТКА вашей машины.....
С последующим анализом и доказательной базой на основе Ваших следов на Вашей системе..
Для детишек - если сайт/комп/корпорацию/ и etc взломали с винды10/7/линя/виня/вашей железяки --->>>.
и это докажут в суде ...--->>> То ждёт Вас увлекательное путешествие в страну северных сияний и белых медведей...
Если на Вашей системе НЕ будет следов какой либо движухи в сторону "жертвы" ,
ТО самый захудалый адвокат докажет что это были НЕ ВЫ !
***************
кидайте камнями ;-)
озвучил ситуацию из личного опыта..
было "дело" , НО следов на моей машине НЕ было найдено ..
Истец ----> соснул .
Причина : -->> вторая железка которая утонула в Шпрее :D :D :D , пусть ищут .

и ДА : "ДЕЛО" длилось несколько лет ..
Со всеми "захватами" и прочими плюшками которыми изобилует ютуб .
Все там *(в кинохах на ютубе ) соответствует действительности.

Если к Вам пришли , а у вас полная тумбочка сим карт и прочего "компромата" против Вас--->>> то ВЫ лох.
Если к Вам пришли , а у Вас Нет палева - то пришедшие в оконцовке - сосцнут
( и в случае с Европой ( в моём случае )- извинятся и возместят причинённый ущерб / моральный / материальный и etc...)

История реальная из моей жизни.
Познал я сие - в далёком 199.. каком то году..
Благодаря одному форуму и хацкеру под ником hacker666 *( могу ошибаться . но вроде как ник был такой )
Случилось всё со мной в 2010...
Истец был - Представитель Корпорации на две страны -DE-RU .
 
впн провайдер видит трафик, ваш провайдер интернета видит ваш шифрованый трафик. ТОР тоже имеет логи, и если сопоставить все эти логи, можно узнать первоначальный айпи.
Да какие там у tor логи, если это цепочка не зависящих друг от друга нод, время существования которых строго индивидуально, это придется исследовать каждый девайс на котором запущена нода, а это как правило разные страны с разной юрисдикцией. Ну видит провайдер и один из vpn непонятные биты отправляемые непонятно куда и приходящие с другого vpn непонятно кому. Или нет ?
Как маршрутизируется трафик объясни если знаеш ?
Если бы всё было так просто, многие даркнет ресурсы давно бы прикрылись, или ты сторонник теории сговора со спецслужбами.
 
Разрешите вставить свои две копейки....
Что видит провайдер - сЦать на то ..
Пусть видит - это НЕ доки..
Хуже если провайдер видит все эти ваши "VPN или VPN<> TOR<> VPN "
Лишние вопросы в ваш адрес..
Вот чего не стоит делать - ТАК ЭТО ОСТАВЛЯТЬ СЛЕДЫ НА СВОЕЙ СОБСТВЕННОЙ СИСТЕМЕ.
В любом случае и при любом раскладе , когда Вас возьмут за Вашу розовую попку --->>> будет ОПЕЧАТКА вашей машины.....
С последующим анализом и доказательной базой на основе Ваших следов на Вашей системе..
Для детишек - если сайт/комп/корпорацию/ и etc взломали с винды10/7/линя/виня/вашей железяки --->>>.
и это докажут в суде ...--->>> То ждёт Вас увлекательное путешествие в страну северных сияний и белых медведей...
Если на Вашей системе НЕ будет следов какой либо движухи в сторону "жертвы" ,
ТО самый захудалый адвокат докажет что это были НЕ ВЫ !
***************
кидайте камнями ;-)
озвучил ситуацию из личного опыта..
было "дело" , НО следов на моей машине НЕ было найдено ..
Истец ----> соснул .
Причина : -->> вторая железка которая утонула в Шпрее :D :D :D , пусть ищут .

и ДА : "ДЕЛО" длилось несколько лет ..
Со всеми "захватами" и прочими плюшками которыми изобилует ютуб .
Все там *(в кинохах на ютубе ) соответствует действительности.

Если к Вам пришли , а у вас полная тумбочка сим карт и прочего "компромата" против Вас--->>> то ВЫ лох.
Если к Вам пришли , а у Вас Нет палева - то пришедшие в оконцовке - сосцнут
( и в случае с Европой ( в моём случае )- извинятся и возместят причинённый ущерб / моральный / материальный и etc...)

История реальная из моей жизни.
Познал я сие - в далёком 199.. каком то году..
Благодаря одному форуму и хацкеру под ником hacker666 *( могу ошибаться . но вроде как ник был такой )
Случилось всё со мной в 2010...
Истец был - Представитель Корпорации на две страны -DE-RU .
Да это понятно что на железе всё должно быть зашифровано и автоматически уничтожаться по необходимости для этого есть разные скрипты и т. д.
Проясни какую связку ты использовал для своих делишек или это был просто VPN и как на тебя вышли если не секрет.
 
Да какие там у tor логи, если это цепочка не зависящих друг от друга нод, время существования которых строго индивидуально, это придется исследовать каждый девайс на котором запущена нода, а это как правило разные страны с разной юрисдикцией. Ну видит провайдер и один из vpn непонятные биты отправляемые непонятно куда и приходящие с другого vpn непонятно кому. Или нет ?
Как маршрутизируется трафик объясни если знаеш ?
Если бы всё было так просто, многие даркнет ресурсы давно бы прикрылись, или ты сторонник теории сговора со спецслужбами.
комментарии нескольким юзерам можно объединять в один
Тор имеет логи. Если нода действительно независимая, то есть провайдеры этих нод. Провайдер, который "содержит" клиента с такой нодой пристально записывает инфу о трафике.
Рассмотрим мою цепочку впн тор тор тор впн. Через конечный впн я сижу на этом форуме. Форум знает айпи и провайдера этого впн. Сам впн знает с какого айпи к нему осуществлено подключение(тор) и тд. Есть более легкий способ, это ошибки юзера. Например, я не скрываю свою страницу в вк. Тот кто меня ищет будет сначала идти по меньшому сопротивлению.
Также существует правило, некто не станет искать субъекта, если ущерб был нанесен меньше чем стоимость поиска.
 
Да это понятно что на железе всё должно быть зашифровано и автоматически уничтожаться по необходимости для этого есть разные скрипты и т. д.
Проясни какую связку ты использовал для своих делишек или это был просто VPN и как на тебя вышли если не секрет.

Я НЕ использовал связки/впнЫ/соксы/носки и прочее.
Ибо это есть палево ИЗНАЧАЛЬНО !
Я сделал дело со своей железки и сразу отвёз её и утопил эту железку в Шпрее ( Spree ----> ТУТ )
Ибо я понимал *И знал !!!--- что всё будет опираться на следы НА МОЕЙ ЖЕЛЕЗКЕ..
АЙПИ ? - LOL - айпи сейчас твой,,, через секунду чужой , и ваЩЕ тебя хакнули и с твоего айпи сделали "дело".
Именно на этой версии и была построена защита , и именно на этом и былО разрушено обвинение...
АЙПИ - херня ! Провайдер - херня !
Следы на твоей железке в связке с твоим ВК или ОДНОКЛАССНИКАМИ/фейсбук/ и тд и тп - есть прямая улика , которую НЕ оспоришь.
Даже без соцсетей , тупо след /отпечаток твоей железки/браузер/система/часовой пояс и ещё туева хуча палева - приводит ВАС к сроку..
НЕ работайте со своей железки..
Сделал дело - утопил железо и гуляй смело..
Возьмут за жопу по логам провайдера - и что ???
Логи провайдера это просто логи и не более того !
Логи это есть факт что с такого то айпи что то сделали...
А вот тот факт что твоя железка в этом НЕ участвовала - есть НЕОСПОРИМЫЙ факт для суда и адвоката..

Повторюсь : всё вышеизложенное касается лично меня и лично моей делюги.
Все выше изложенное есть лично мой опыт.
 
Основным доказательством вины в суде является не айпи адрес, а железо с которого делалось плохое дело, смотрел канал люди про на ютубе, там чувак который помогает ловить хакеров по ру об этом рассказывал.
 
Последнее редактирование:
и как на тебя вышли если не секрет.
АЙПи мать его .. Ну и логи прова..
Я же не мог делать что либо с другого айпи)
Да и глупость это было бы..
мутить дела с чужого айпи и при этом надеяться на ОнОнимность какой то там прокси или сокси ..
А верить в надёжность VPN - это ваще надо быть глухим потребителем герыча..
Все ети ваши VPN-ы спецом созданы для отслеживания таких как ВЫ хацкерOOF :D :t :t :t.
А как Вы думаете ? --->> как ВАС сосредоточить в одном месте и отследить ?
Правильно : дать вам ОНОнимное ВПН и следить ВАШ трафик БЕЗ напряга ) LOL !
Вот ВАМ сказка про VPN --->>>>
Там и про провайдера VPN-а , он в главной роли , с дудкой ...
 
В основном доказательством вины в суде является не айпи адрес, а мак адрес и железо с которого делалось плохое дело, смотрел канал люди про на ютубе, там чувак который помогает ловить хакеров по ру об этом рассказывал, хотя возможно это не факт.
Я сделал дело со своей железки и сразу отвёз её и утопил эту железку в Шпрее ( Spree ----> ТУТ )
 
Покупаем модем и сим без паспорта, можно на авито найти. Чтобы часто не менять модем заходим на форум 4pda и выбираем тот на котором можно легко сменить imei. Заходим в VPN бесплатный/брученый/купленый_на_bitcoin, делаем свои дела не волнуясь о логах. На нас никаких личных данных нет, а значит найти не получится. Главное менять связку через пару месяцев, сроки зависят от вида вашей деятельности, из дома не выходим через эти устройства.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх