web-dev-qa-db-ja.com

あなたが誰であるかについてのログがないときに、プライベートVPNを使用してどのように捕まえることができますか?

VPNには2つのサービス(無料と有料)があることを知っています。通常、無料のVPNはどこかからのお金を必要とし、時にはそれを必要とするあらゆる代理店にあなたの情報を売ることができます。
ここで、暗号化を使用し、ユーザー、IPアドレス、または何をしているかに関するログや情報を保持しない有料VPNについて話している場合、方法ハッカーは追跡可能ですか?次に、キャッチされた最高のハッカーは無料のVPNであったに違いありません。なぜなら、彼らは月額7〜10ドルを支払うには安すぎるか、何か不足しているからです。

これらのVPNサービスの1つのFAQからの抜粋。彼らはプライバシーポリシーにそれを持っています。

enter image description here

46
jcho360

Update/Note:これはVPNの使用を妨げるものではありません。私は下記のプロバイダーの1つを個人的に使用していますが、とても満足しています。重要な点は、VPNプロバイダーによって100%保護されていると錯覚しないことです。あなたが国家アクターがあなたを追いかけるほど悪いことをした場合、VPNプロバイダーはあなた自身のために危険を冒すことはないでしょう。あなたの後に来る人たちが十分にやる気を持っているなら、彼らは彼らが持っているすべての可能な合法的な(そしてそれほど合法ではない)力を発揮します。急流をダウンロードしたり、アナキストフォーラムに投稿したりすることは、おそらく十分な動機付けにはなりませんが、一方で、高位の政治家に対する死の脅威は...


私はこのテーマを3年以上調査しました*:VPNプロバイダーを探し、プライバシーポリシーと法的ページを読み、連絡し、可能な場合はISPに連絡し、次のように結論しました。

私はzero信頼できる/信頼できる、公的に利用可能な(無料または有料)VPNサービスプロバイダーを見つけることができました。

  • 実際には使用ログは保持されません。

  • 召喚状 が提示された場合、実際には個人情報で応答しません。

私は誇張ではありません、絶対になし、ゼロ、ナダ、ヌラ、ヌラ、シフラー、シフラ。

明らかに3年間は専用の研究ではありません

更新:「スウェーデンの素晴らしいVPNサービスプロバイダー」について。スウェーデンのサービスプロバイダーは 'Electronic Communications Act 2003 389' に従います。 「トラフィックデータの処理」のセクション5、6、7はプライバシーを完全に保護しますbut少し進んでセクション8を読んでください

セクション5から7の規定は適用されません。

  1. 当局または裁判所がそのようなデータへのアクセスを必要とする場合紛争を解決するためにセクション5で言及されている。

  2. 秘密の盗聴または秘密の遠隔監視に関する決定の対象となる電子通信ネットワークの特定のアドレスとの間で送信または発送または注文された電子メッセージの場合。

  3. セクション5で言及されているデータが電子通信の不正使用を防止および公開するネットワークまたは電子通信サービスに必要な範囲で。

当局が秘密の盗聴を命令した場合、サービスプロバイダーはそれに関する情報を開示してはならない

セクション19秘密の盗聴に関する決定および秘密の遠隔監視を実装でき、実装が開示されないようにの操作が実行されなければならない。

pdate 2:について その他の強く推奨される超匿名VPNサービス (上位2つだけを取り上げます)

BTGuard:プライバシーポリシーを一目見るだけで、問題が発生していることがわかります。

  • 個人情報の収集の前または時点で、情報が収集される目的を特定します。

  • 個人情報の収集と使用関係者の同意を得ない限り、当社が指定した目的を達成することを目的とし、他の互換性のある目的のためにまたは法律で義務付けられている場合

  • これらの目的の達成に必要な限り、個人情報を保持します。

  • 私たちは合法的かつ公正な手段によって個人情報を収集しますそして、適切な場合、関係者の知識または同意を得て

「私たちが指定した目的を達成する」という意図的にあいまいな表現をはっきりと見ることができます。それらによって指定された目的は何ですか?誰も知らない。法律で要求されたときに個人情報を収集すると明言しています。最後の点では、「適切な」ものでない限り、個人情報の収集について通知する必要はないとさえ述べています。

PrivateInternetAccess:これはおそらく、ビジネスで最も簡単な法的言語の1つです。

お客様は、このサービスの使用に関連して適用されるすべての法律および規制を遵守することに同意するものとします。また、あなたやあなたがアクセスを提供した他のユーザーが以下の活動に従事しないことに同意しなければなりません:

  • あなたが所有していない、または書面による同意がない、または著作権所有者からのライセンスがない著作権、商標、または特許のあるコンテンツをアップロード、所有、受領、輸送、または配布すること。

  • システムまたはネットワークの所有者からの書面による同意なしに、システムまたはネットワークの脆弱性をスキャンまたはテストする試み、またはセキュリティまたは認証手段に違反する試みを含む、データ、システムまたはネットワークへのアクセス。

  • サービスにアクセスして、アメリカ合衆国またはユーザーが居住する国/地域の地方、州、連邦レベルの法律に違反する。

あなたが彼らの行動条件(上記)のいずれかを破った場合

現在の利用規約を遵守しないと、本契約に重大な違反が発生し、次の1つ以上のアクションが発生する可能性があります。

  • 警告の発令;
  • 払い戻しなしのPrivateinternetaccess.comへのアクセスの即時、一時的、または永続的な取り消し;
  • 違反に起因する補償により発生した費用の払い戻しに対するあなたに対する法的措置;
  • 違反の結果としてのPrivateinternetaccess.comによる独立した法的措置。または
  • 法執行当局へのそのような情報の開示合理的に必要と見なされる場合。
83
Adi

彼らが「ログを保持しない」と主張するほとんどの匿名化サービスは実際にはログを保持しますdoログを保持します。それ以外の場合、FRBがテロ料金で午前6時にドロップすると、さらに深刻な問題が発生するためです。あなたが引用しているようなVPNサービスは基本的に言っています:「ええ、私たちはあなたがオンラインで行うすべてのことについて完全な法的責任を月額わずか7ドルで負うことを受け入れます」。これは本当に聞こえますか...

また、支払いにはトランザクションが含まれ、トランザクションにはログが含まれます。どこにでも。盗まれたクレジットカード情報は、これらのログに記録されるリスクを大幅に軽減しますが、追加のリスクを追加します(つまり、クレジットカード詐欺が発生し、これにより他の3文字の機関が加害者を追跡します)。

29
Tom Leek

より正確には、VPNサービスの プライバシーポリシー から:

お客様が当社のVPNサービスに接続および切断する際のタイムスタンプとIPアドレス、およびお客様が使用する個々のVPNサーバーのIPアドレスが保存されます。 VPNサービスを使用するときに接続するWebサイトの詳細を保存したり、監視したりすることはありません。

つまり、ユーザーX(アカウント情報とクライアントIPアドレスで識別)がVPNエンドポイントVを使用した時刻T1から時刻T2までをログに記録します。

次に、当局が誰が何かをしたかを知りたいとし、犯人が時間TにVから来たことを知っていると仮定します。彼らはVPNプロバイダーに質問し、誰がその時点でVを使用していたかを知ることができます。

VPNは、ユーザーのIDとユーザーがアクセスするサービスの間に1つのレベルの絶縁を提供します。法執行機関が関与する状況では、それは多くありません。匿名性を実現できる場合は、複数のホップを、できればできるだけ多くの管轄区域で使用する必要があります。 Tor の仕組みを読んでください。

あなたがその種のことについて疑問に思っているとき、行き、 完全なプライバシーポリシー を読むことは本当に価値があります。それは彼らがログに保存するものを詳しく説明します。

具体的には、 [〜#〜] hma [〜#〜] について言えば、割り当てられたIPアドレスのログを保持します。これは、裁判所の命令が与えられた場合、法執行機関にあなたの本当の身元を提供することが求められることを意味します。他の(深刻な)VPNプロバイダーも同じことを行います。

12
Stephane

コメントセクションで述べたように、VPNプロバイダーが政府に漏洩する可能性のある情報をログに記録しないように絶対にしないことができますまたは十分な力を持っているあらゆる党。

VPNを使用するもう1つの方法は、 [〜#〜] vps [〜#〜] をレンタルして、独自のVPNサービスをセットアップすることです。ただし、プリペイドクレジットカードで支払いを行う必要があり、個人情報を提供しないでください。ビットコインは、支払いを行う匿名の方法と呼ばれることが多いですが、結局のところ それほど匿名ではない であることが証明されています。

おそらく他の人が言及したようにTorを使用して、VPSに接続するときに情報(IP、場所など)を漏らさない限り、このソリューションは完全に匿名ではない可能性があることに注意してください。

9
Simon

これらの答えのどれも実際に質問に答えているわけではなく、誰もメタデータの背後にある力について言及していません。これを行う方法について詳しく説明します。

あなたが誰であるかに関するログがないときに、プライベートVPNを使用してどのように捕まえることができますか?

一般的に言って、VPNプロバイダーが接続について何もログに記録していない場合でも、あなたが誰であるかに関するログがareあります。他の会社があなたに関する他の情報を記録しています。広告主など.

VPNプロバイダーは接続ログを提供しないと主張しているかもしれませんが、theirインターネットサービスプロバイダーが提供する場合があります。彼らはあなたに真実を語っているかもしれませんが、全体真実ではありません。

しかし、あなたの質問に答えるために、VPNプロバイダーが何もログに記録していないという仮定からこの主題に取り組みましょう。


メタデータは、ほとんどの人が理解するよりもはるかに強力です

メタデータは強力です。メタデータが他のデータソースと一致する場合、見つけるのは難しくありません

これがどのように発生するかを説明するのに役立つように、私は非常に簡潔なフローチャートを作成しました。もちろん、オペレーティングシステムが異なるとこれは難しくなりますが、一般に、LinuxユーザーよりもMacユーザー、Windowsユーザー、またはモバイルデバイスユーザーを見つける方がはるかに簡単です。

読む前に、デバイスIDは何でもよいと想定してください。Windowsキー、プロバイダーに通信されるハードウェアデバイス情報、使用するMACアドレス、IPアドレス、ブラウザーのフィンガープリントなど。それはいくつもの可能性があります。


How to donate your organs


どのような種類のアカウント情報があなたをプレゼントするのに役立ちますか?

オンラインで使用し、アカウントにログインするサービス。これらには以下が含まれますが、これらに限定されません。

  1. スカイプ
  2. 蒸気
  3. Battle.Net
  4. 原点
  5. メールアカウント
  6. Xbox Live
  7. ディスカッションフォーラム
  8. Windows Update
  9. Nvidiaドライバー

VPNに接続しているときにこれらのいずれかに接続すると(これらの多くは自動接続であり、VPNに接続すると自動的に再確立されます)、明確なパターンが発生します。

そして、それはほんの小さなリストです。同じことをするサービスは無数にあります。これらのサービスプロバイダーは、アクセスの試みをログに記録し、ほとんどの国では法律により、要求された場合にそのデータを引き渡すことが義務付けられています。


結論

ほとんどの場合、実行できますが、非表示にすることはできません。 :)もちろん、これを回避する方法はいくつかありますが、VPNユーザーの大多数はこれを実際に認識していません。これは、「7つのプロキシの背後に隠れている」それらが捕まり続ける多くの理由の1つです。

9
Mark Buffalo

また、引っ掛かるのはたった1つの間違いで済むことに注意してください。最初にVPNを有効にせずにターゲットサイトに1回アクセスすると、実際のIPアドレスが取得されます。そのセッションで攻撃を行う場合は、非VPNからVPNセッション(またはその逆)への識別データ( 、任意のタイプのCookie または ブラウザ設定データ 、またはユーザー名(IIRC匿名バストの1つは、VPN以外の単一のログインからIRCへのものでした)調査者は接続できますマーケティングの約束が主張するほど不透明な場合でも、VPNアクティビティをあなたに提供します。

あなたが使用しているサービスがあなたのプライバシーを保護する力のすべてを行っているとしても、それらはハッキングされる可能性があります。

ユーザーがVPNを使用してIDを隠すことができると考える大規模なVPN企業がある場合、それらはNSAおよびその他の主要な諜報機関の重要な目標です。

3
Christian