VPN VPS 総合スレ4
■ このスレッドは過去ログ倉庫に格納されています
nordちゃんがやらかしたのかい
twitterが騒がしいの 秘密鍵漏れてNord公式に偽装したサーバーが建てられるようになってるって感じ?
Expressにしておいて良かったわ 攻撃されたんだろうなぁ
nordにしてなくて良かった!w Nordが調査して公表する言うてるしそれまで使わないほうがええやろ hotspot shieldは確かにセキュリティ上不安があるが、
唯一の無期限アカウントがあるから中国のGFW回避に有用だと思ってる。
俺自身、個人レベルで観覧するサイトは無効で利用できないtwitter,Google,Youtube等、外部に漏れたところで何ら影響ない利用に留めてる。
本音を言えばExpressVPNやVyprVPNとかを利用したいが、サブスク方式だから躊躇してる…
比較的安全性が担保されていて、買い切りのVPNがあれば教えて欲しい… 金盾回避目的なら自鯖やVPSにSSRとかv2rayを自分で立てるのが一番安上がりじゃないかな
普通のVPN(SoftEtherとか)より見つかりにくくてパフォーマンスも良い
自鯖ならタダ同然で鯖のハードもラズパイとかで十分
あと買い切りVPSも海外にはある >>43
正直ラズパイやvpsで運用も興味はあったけど敷居が高そうで躊躇してた
これを機に勉強して環境構築してみる。
ありがとう >>44
SSRなんて1行でインスコできるよ
頑張って 漏れた「だけ」ならともかく(これだけでもVPNとしてアウトだが)、問題なのはどうやって漏れたかという部分
管理サーバに侵入されて漏れたならトラフィックの改鼠や、ユーザ情報やログ(あれば)も取得されてる可能性がある
他でSOCKS串が複数使えるところがあればな… 漏れた「だけ」ならともかく(これだけでもVPNとしてアウトだが)、問題なのはどうやって漏れたかという部分
管理サーバに侵入されて漏れたならトラフィックの改鼠や、ユーザ情報やログ(あれば)も取得されてる可能性がある
他でSOCKS串が複数使えるところがあればな… nordによると、去年の三月に、フィンランドで借りていた鯖がハッカーに侵入され、
何らかのデータを盗まれた可能性があるとのこと。
鯖の管理者が運用していたリモートマネジメントシステムが脆弱だったのが原因で、
nordの人間はそんなシステムが運用されていることを知らなかったらしい。
侵入は約一ヶ月続いたけど、鯖に重要なログは残っておらず、ユーザーのパスワードなんかも無事。
脆弱性はすでに対処済みで今は完全に安全だとnordは言ってるけど、
セキュリティ専門家はより深刻な問題が残されている可能性も指摘してる。
https://techcrunch.com/2019/10/21/nordvpn-confirms-it-was-hacked/ なお、漏れたexpired private keys(失効した秘密鍵)を使って暗号を解くのは不可能とのこと 他のサーバーのて言ってるからハッキングされた鯖の通信は解読できたってことなのかな?
なんにしろ中間者攻撃があった可能性のほうが大事だと思うんだけど、そっちはどうなんだろ VPN初心者で質問です
VPN接続前にgoogleにログインしていて、googleメールを開いた状態です。
そのあとでVPNに接続して、メールを開いているタブを操作せずに新しいタブを開いた場合はメールのログイン情報というのはVPNの接続元に渡るのでしょうか
また、google chromeで新しくタブを開いたときに右上にログイン中のユーザー名が出ますがこれも接続元に渡るのでしょうか
ご教示よろしくお願いいたします。 >>54
VPNの接続元ってのがよく分からないけど
Googleのログイン情報をVPNサービス提供会社(nordvpnとか)に知られたくないってことかな?
基本的にログイン情報はVPN使わなくても暗号化されるからばれないよ >>56
OpenVPNを使ってfreevpnにあるIPを引っ張って使いました
この場合その提供元にそういったログイン情報やDiscord等のアプリがばれてるのかなと思って不安でご飯がのどを通りません。 基本的にログイン情報はSSL暗号化されるから中間者攻撃されない限り漏れないよ つまり今回のNORDの件はまったく問題無いってことだね どのみちオラ場が落ちてるからBTできない。゚(゚´Д`゚)゚。 フリーのVPNとかよく使えるな…
ブラウザだけ通すプロキシと違ってPCの通信全部抜かれちゃうじゃん 別に5chの書き込みするくらいなら何も問題なくねーか
それ使ってクレカ情報いれてるならアホだが >>58
筑波大学みたいな公開サーバーに繋いで使ったってことか
ログイン情報とかはサーバー管理者も解読できない形に暗号化されてるから大丈夫
違法なことに使ったなら震えて眠るしかない
無料のVPN使うならprotonとかwindscribeが良いよ >>58
お前さんやばいよ
ログイン情報以外の全部の通信抜き取られてるんだぜ?
まじでやばいぞ >>60
今回漏れた秘密鍵は期限切れだから問題無い
それより重要なのがハッキングを受けて鍵が漏れたって事実
また同じ事が起きたら偽サーバー建てて中間者攻撃に使われる cloud flare使って7SPOT Wi-Fi利用してるがデバイス→ISP→サイトなんだけど
全部セキュア掛かってるのかな?
途中の中継地点のサーバーで暗号化無しになったりしないのかな?
GoogleとかYahooでVPNの事調べてるがイマイチ基本的な仕組みが分からん 端末からvpn鯖まで(vpnクライアント→7spot→vpn鯖)は基本的に大丈夫
vpn鯖→サイト間は接続先のサイトのセキュリティーによる アクセス先にhttpsとかになってたらok
それ以外はhttpセキュア(セキュリティ)無いって事?
取り敢えず回答サンクス! 基本的に無料vpn使ったからといって漏れることはないよ、基本的にはね
だからその辺のvpn拾ってきて繋いだとしてまずい情報がそのせいで漏れるなんてことはない ChromeとかFirefoxに付けるやつみたいな感じで2chの専ブラに付けられるやつ欲しい >>64
承認欲求満たすために自演で使ったような感じなので大丈夫と思います。
詳しい回答ありがとうございました。 CyberGhostって使ってる人いる?
いたらどんな感じか、教えて。 >>76
誰でも弊社が受け取ったDMCA苦情、マルウェアアクティビティフラグ、および警察要求の数を確認できます
しかし、弊社の厳格なノーログポリシーのおかげで、弊社はユーザーに関するいかなるデータも関係当局に渡したことはありません。
さらに、弊社はルーマニアに本拠を構えているため、顧客データを保管しなければならないという法的義務はありません。
とは一応書いてあるけど どこが安全で5ちゃんにも書き込めるの教えて教えて〜 EXPRESSは10年前から唯一金盾抜けられるで有名だったけど値段が基地外
あとつながるまでもクソ遅い
NORDはダミーによるダミーの監査でごまかしてたけど流石に二度と使わんわ
VPN会社がハッキングされて全情報抜かれるとかゴミすぎるわ しかしブラックフライデーで長期間契約してしまったしなぁ 「漏らしたところなんか信用できない!」という考え方と「一度漏らしたから今後は再発防止が徹底されるだろう」の二つがあるだろうから、結局は個人の選択な気が Vpnとかよく使えるな
誰かが犯罪みたいなことしたら同時接続してた奴らが疑われるんでしょ? 基本的にvpnなんて自分のipをマスクするだけのもんだし疑われるもクソもねーだろアホかな 文句ばっか言ってるやつはどこのVPN使ってるんだろう… vpnわかってない奴ここまで多いとはなあ>>86とかやばいでしょ
この日時にこのip群が犯罪おきたvpnを使っていた→たまたま日時かぶってたらそりゃ捜査されるよ どうやって捜査するんだ?
VPNサーバーにログは残ってないが 仮にログが残ってたとしたら犯罪やった香具師を特定できるから、
どのみちたまたま日時被ってた香具師が捜査されることはないな >たまたま日時かぶってたらそりゃ捜査されるよ
どうやって被ってると証言付けるんだろうか
>>89も頭ヤバイわw 仮に犯罪おきた時にそのVPN先に別の二台接続してたらその二台が捜査されるんだが基本的なこと最低限抑えててくれ
ノーログを信じるならまだしも残ってる場合はそうなる > ノーログを信じるならまだしも
答え出てんじゃん、アスペか? この捜査されるぞバカはまずどうやって日本のispにvpnの接続記録を提出させる気なんだろ
vpnへの接続自体が違法でも何でもないのに、どんな令状とるとispがvpnへの接続記録開示してくれるんだ あーvpnが絶対だと思ってる奴ね
ちょっと知ったかになってる初心者にありがちなケースだな
無料でも有料でもそういうリスクがあるということお忘れなく
特にログとってる場合は誤認される場合がある
>>96
論点ずらして逃げるのは恥ずかしいなぁ
>>97
情報照会は普通にやるよ
令状部分はぐぐりゃすぐ出てくるでしょ
そこで取得したログファイルにあるIP群からその日にアクセスしたのをひっぱってしらみ潰すだけ >>97
どんな理由で違法でない接続に対してのログ出させんだ?
ispさ〜ん法的根拠はないけどここにアクセスした不特定多数のログ全部出して〜、なんて礼状が出せるソースはよ >>99
うんだから詳細書くとただのコピペだからググれば?即家宅捜索令状がでてるよ
もしわからないところがあればコピペしてお前が持ってきなよ
まさかISPが警察に情報照会言われて協力しないとでも思ってるなら頭お花畑だ >>101
頭イカれてんのか?
なんの容疑で家宅捜索礼状とんだよ 暴れてるアホの子はVPNがなんだかたぶん分かってないよw
そうでなきゃISP云々の話なんて出てこないもん
アホに教え諭しても何も得るものなんてないんだしスルーしとけよ 早く日本どころか世界中で同日にVPNしてたからって理由で家宅捜査されたソースくれ まずispにvpn接続は違法だからログと接続者の個人情報寄越せって無理筋通さなきゃ家宅捜索礼状すらとれないw
しかもvpnへの接続はispから直接じゃなくてもできるから警察が把握できる範囲で一人しか接続者がいなくても何の意味もないというw Isp云々言ってるのはアホがispガー令状ガーと騒いでるから可能性のある例出したまでだ
言わずもがなコインハイブ事件がレスで挙がってる通りいくらでも理由はつけれる
まだ例があってサーバー管理者の1人が、借りた奴が起こしたフィッシングサイト作成に対して家宅捜索うけてるからな
まあご覧の通り>>107で頭がお花畑でミツバチブンブンレベルなことを自己紹介してくれてるわけだが
VPN使ってたまたまその時に接続していたために人生棒にふる・・・なんてことがなければいいな >>108
ID変えたの?ID:h9ELYe6mくん
海外の警察はVPN鯖押収してもログがないから犯人を見つけられなかったのになぜ日本の警察なら犯人を見つけられると思ってるんだ?w >>109
携帯回線から書き込んでるから勝手に変わることなんてあるあるなんだけど
もしかしてそれすら知らないレベルでブツブツ言ってるの?
あと日本の警察は犯人を"見つける"のではない、後は言わなくてもわかるだろ 今時単芝とかいるんだな
高いところから見下ろしやすい人間性だから別にいいけど化石だなあ・・・ >>108
おい日本語わからないのか
ispにvpn接続だけで不特定多数のログ提出させた前例はよ
ちなみに日本だけじゃなく世界中のispのログ必要だぞ
さらに言えば「この時間にispのログでvpn使ってたの君だけだから」てのは、駅の入り口一つだけ監視して「通ったのお前だけだから駅の利用者お前一人な」てくらい馬鹿げてるのにも気付こうなw なるほど、VPNがログ保存してる前提で話進めてるのか
なら身元特定されても不思議じゃないね >>112
あー基本すら理解してないのね
Ispがどうとか言ってるけど君捜査する順番も知らなさそうだからもうレスしなくていいよ勉強不足
もしかして不安になる心当たりがあってそんなはずないんだうわあああああって発狂してる? 冤罪なんてある日突然ふりかかってくるからな
あくまで忠告だが >>114
ついに逃げの姿勢かよ
ほら説明してみw
おっと妄想ソースだからできないかw 片山祐介事件すら本人がアホをやらかしたから逮捕できただけななのに日本の警察信用しすぎだろこいつ
ハセカラが役所に爆破予告しても逮捕できてないし基本的に日本の警察はIT関連は無能だよ 間抜けの必殺技「基本を理解してない」を繰り出して結局逃亡かよ
これ使う間抜けがその基本とやらを説明できたとこ一度も見たことないわ ソースだせ連呼でブーメランになってるの気づいてないの面白い子だな
実際ぐぐることすら知らないんだから当然か
>>117
無能だからこその怖さがあるというのは110で察してほしかったねえ まぁ無能だからハセカラの殺害予告が逮捕出来ないってのは少し違うよな
単にTor使ってるから無理なだけ、逆に特定出来るのはアメリカ程度だろ Ispに令状ガーっといい続けてる時点で話せる土台にすらいないし無知をベビーシットする必要もないからな
どういう接続してるのか知ってりゃどういう順で捜査されていくのかわかるんだけどねえおかしいねえ >>121
結局説明できませ〜ん、てのを回りくどく言ってるだけの間抜けで笑える
どうせ上の方でispはvpnに接続してることは分かるての読んで妄想作文しちゃって後に引けなくなってるんだろw >>123
サツから提示されたらすぐわかるぞ
なにいってんだおまえ 令状ガーispガーの奴はこれ不安でビビっちゃって荒らしになってるパターンだな
ここでレスバして最後にレスつけて勝ってもお前の不安は解消されないよ レス返す暇はあるのに自分の発言について全く説明でないやつw
面白すぎるw >>125
うんだから情報照会も知らんなら黙ってりゃいいじゃん
煽ることで詳しい情報聞き出そうとしてるみたいだけど先にいった通りググレカスレベルの話だし別にお前を理解させる必要もないしな
不安でブルブル震えて眠れないのは十分伝わったし後は頑張って吠えてくれ最後にレスしたら"勝ち"だゾ
俺は明日早いから寝るわ Expressも押収されたが特定できなかったしPIAも無理でした
で、日本の警察ができるとでも? >>128
結局また回りくどく説明できませ〜んかよ
何をどこに情報照会すんだよw
このレベルすら説明できないとか馬鹿すぎじゃないかw 令状だの言ってるやつは前スレからいる荒らしじゃないの
相手しなくていいよ、ただのバカだし得るものない
警察云々言うんならHackerNewsかRedditにでもスレ立てて主張してみろってね。スレでしかイキれないんだろうけど よくある無料VPNとかログ残ってたら当然特定できるんじゃない?
特定しにくい場合でも日本の警察だとゴリ押しされそう だからなんで無料VPNに論点をすり換えて語るんだ
筑波とかが安全じゃないのは誰でも分かってるだろ、ログがないのは大前提なの
分かってないやつはこのスレに来る意味ない ■ このスレッドは過去ログ倉庫に格納されています