Hace 4 años | Por blodhemn a genbeta.com
Publicado hace 4 años por blodhemn a genbeta.com

En 2017, ProtonMail, el servicio de correo cifrado nacido en el CERN, decidió complementar su oferta de servicios con un VPN: ProtonVPN. Ahora ProtonVPN se ha sometido a una auditoria de seguridad independiente y además han hecho open source todas las aplicaciones que tienen. El código de las apps de ProtonVPN para Windows, macOS, iOS y Android ha sido publicado bajo una licencia GPLv3

Comentarios

anv

#1 Realmente... podrían haberlas hecho bien de entrada no inventando su propia vpn sino utilizando un protocolo standard. Así no habría sido necesario liberar nada.

e

#18 Algunos no os contentáis con nada. Un día alguien decidió inventarse un nucleo de un SO y ahora se usa bastante... Cada cual decide hacer lo que le da la gana y algunos además lo ponen a disposición de los demás. Quejarse de que cuando alguien te da algo, esto no sea lo que tú querías es un poco raro.

NeV3rKilL

#18 What? Desde un principio sus servidores funcionan bajo protocolo OpenVPN, que es de los más seguros hoy día. No es ningún protocolo nuevo Inhouse ni nada por el estilo como la encriptación de Telegram, por ejemplo.

Lo que sí es suyo son las aplicaciónes, para meter sus servidores y no tener que ponerlos cada vez o para añadir algun lock, y es lo que han liberado.

anv

#30 Desde un principio sus servidores funcionan bajo protocolo OpenVPN

Ah, genial entonces. No veo por qué tengan que usar un cliente diferente del normal de openvpn. Y si usaban un cliente openvpn sin liberar el código estaban incumpliendo la licencia.

Ahora que lo pienso... tal vez por eso es que han liberado el código y de paso han aprovechado para conseguir publicidad.

NeV3rKilL

#37 Pues ya puede ser. Pero básicamente, no sé si has utilizado OpenVPN, pero con este has de meter el certificado para cada servidor. Con su cliente viene todo preconfigurado. Tanto cliente, como todos los servidores y la distinción de servidores gratuitos o de pago.

De hecho en linux hasta hace 2 días qu eno tenían cliente propio, en su propia web había la guía de cómo conectarse a ProtonVPN desde un cliente normal de OpenVPN.

El cliente es suyo. Así que podían haberlo mantenido privado. Eso sí, cualquier cambio a la estructura de la arquitectura en la VPN, encriptado o servidores sí están obligados a hacerla pública por la licencia. Pero precísamente lo que han liberado son los clientes para que veamos que realmente no hay malware, que todo se encripta y no hay paquetes que se escapen a la vpn, vamos en definitiva, no nos la cuelan.

anv

#38 Si, utilizo openvpn a diario y se puede usar sin certificados, sólo con usuario y clave. Es menos seguro pero es tan seguro como un https normal.

Hay que usar auth-user-pass y en el servidor no exigir certificado a los clientes.

El cliente sólo necesita la clave pública de la autoridad certificadora.

Jakeukalane

#37 pero openvpn se necesita un programa además.

anv

#45 ¿cómo?

Tu instalas el cliente, le pones la configuración y listo.

Jakeukalane

#46 pero hay configuración gratuita? No tienes que registrarte en algún servicio?

anv

#47 Estábamos hablando de openvpn. Es software libre. Lógicamente si lo usas para conectarte a un servicio de pago, te cobrarán por darte acceso.

Jakeukalane

#48 claro. Pero eso era mi pregunta. Si openvpn solo es un cliente o funciona por si mismo. Si siempre necesitas algo que proporciona un tercero o no.
Perdona por tantas preguntas de novato.

anv

#49 Te explico: openvpn es un proyecto de software libre. Tienen servidor y cliente (en realidad el mismo programa implementa las dos cosas). A demás hay un frontend gráfico para Windows (en Linux no hace falta porque los entornos gráficos de Linux ya suelen traer soporte para openvpn).

A demás de la versión libre, me consta que los routers mikrotik llevan una implementación propia. Es incompleta pero funciona y se conecta con la versión libre con la configuración adecuada.

La ventaja de openvpn sobre otros protocolos como IPsec es que funciona sobre tcp o udp así que pasa fácilmente a través de routers con nat. De hecho incluso puede salteras firewalls de empresas que sólo permiten http y https si se usa el puerto del http. Yo la he usado para conectarme desde hoteles que sólo permiten esos dos, simplemente haciendo que el servidor escuche en tcp por el puerto 443 que es el del https. El router del hotel no tiene forma de saber qué es una VPN.

Permite autenticar con usuario y clave o si quieres mejor seguridad, se puede usar certificados digitales en los clientes.

D

Soy muy fan de este servicio de email. Tengo la versión de pago tanto del email como de la VPN y seguramente será así por muchos años. Forma parte de mi estrategia para depender lo menos posible de Google, y lo bueno al final se paga (aunque no es mucho, la verdad).

La única pega que tengo es que el cliente de escritorio para Linux no está tan desarrollado (creo que está en beta) como el de otros S.O.

D

AirVPN lleva años haciendo esto.
Y ya basta de la coletilla "el servicio de correo cifrado nacido en el CERN" puesto que usa el buen nombre de una organización con la que no tiene mucho que ver para promocionarse.

Jagermeister

#7 De hecho el CERN les ha pedido en repetidas ocasiones que dejen de utilizar su nombre en la publicidad

D

Ya era hora: llevaban prometiéndolo años.

NapalMe

Ahora solo falta que sea el que usan de verdad lol
Por cierto ¿C#? que bajón...

D

#c-14" class="content-link" style="color: rgb(227, 86, 20)" data-toggle="popover" data-popover-type="comment" data-popover-url="/tooltip/comment/3240553/order/14">#14 No se que problema ves con que utilicen C#. Ahora mismo todo el ecosistema dotnet 3 es codigo abierto (y algunos proyectos libres) y multiplataforma.

Sigo prefiriendo Java por el mero hecho que las excepciones van declaradas y documentadas como dios manda, pero programar en C# con los LINQ methods es también una delicia.

Hay muchísimo trabajo y desarrollo con C# ahora mismo.

NapalMe

#20 "Sigo prefiriendo Java "
Vivimos en mundos distintos.

HeXmit

Como cliente de Proton (mail+vpn) espero que sigan así. Actualmente además ya tienen en Beta el calendario y tiene bastante buena pinta.

P

A ver, voy a aprovechar la jugada para preguntar: ¿qué aporta en la práctica una VPN a un usuario "normal"? La pregunta no es irónica. Estoy un poco despistado con esto. He visto que esta VPN son 4-8€/mes , que es bastante asumible si me aporta algo.

insulabarataria

#22 esa pregunta admite muchas respuestas. Para un usuario normal, entendiendo por normal como pueden navegar mis padres, de poco.
Si te bajas pelis por torrent, pero sólo a veces y tienes netflix y demás, de poco.
Para un usuario avanzado que está un poco preocupado por la privacidad, de algo.
Para un usuario normal preocupado por la privacidad, de algo. Al final de poco te vale la privacidad si luego te logas en Facebook
Si te descargas muchas pelis, o usas internet para hacer cosas de dudosa legalidad, de algo.
Dicho esto, si quieres probar VPN, pilla alguna gratuita, pero no notarás ningún cambio a nivel funcional.

D

#23 ¿Y qué ganas, más allá de privacidad?

insulabarataria

#26 por ejemplo, poder usar servicios de otros paises, y seguridad. Muchas VPN tienen filtrado de publicidad.
Ahora mismo no se me ocurren más cosas, pero alguna otra habrá. La más importante/interesante es privacidad.

spidey

#32 El código necesita copyright para ser licenciado. Una cosa la propiedad (derechos del autor) y otra la licencia de uso. Revisa cualquier programa con licencia GPL (y variantes) y lo verás

D

#35 si si pero ese no es el punto. El punto es desarrollar COMUNES. Este es el concepto revolucionario. Hacerlo bien una vez xk es libre y no ganamos dinero. Lo contrario al capitalismo. Producir comunes fáciles de replicar. Orientados a la eficiencia y no al beneficio. Lo ves ahora? No hay nada más antisistema que un producto eficiente k dura toda la vida.

spidey

#39 ¿Quieres decir que no se puede ganar dinero trabajando con software libre? Porque yo trabajo en una empresa que desarrolla software libre, y paga sus nóminas, alquileres, etc...

D

#41 yo no he hablado de dinero. Estoy harta del tema. De eso hay mucho. Hablo de lo contrario. Cooperativa, comunes, gratis, regalar, abundancia, soluciones reales, no obsolescencia etc etc.

D

Como consumidor habitual de pornografia en la red, ¿cómo me afecta esto?

D

#c-2" class="content-link" style="color: rgb(227, 86, 20)" data-toggle="popover" data-popover-type="comment" data-popover-url="/tooltip/comment/3240553/order/2">#2 Bah, es C#, no da para paja.

sillycon

#2 Depende del tipo de pornografía.

yopasabaporaqui

#33 Oh oh, me matas..

De dónde sale esta gente?

D

Son realmente de fiar como parecen sus servicios?

r

#3 Pregunta difícil de responder, casi imposible de asegurar. Cosas relevantes para mi, usuario de pago: Su modelo de negocio está claro, cobrar por uso. Hay opciones gratis pero si haces un uso extensivo te vale la pena pagar. Cualquier VPN (o Servicio) gratis quiere decir que estas pagando con tus datos. Los servidores y la empresa están el Suiza y la legislación suiza es mucho más difícil de amedrentar que el resto. Ponen mucho énfasis en la encriptación punto a punto (hablo de ProtonMail) y son muy abiertos en todo lo relacionado a la seguridad de sus productos.

D

Su! El código libre es revolución. Porque confiar en humanos habiendo código libre? Eso sí, hay que renunciar a la propiedad. Comunismo 2.0. ahora basado en tecnología libre.

d

#6 te lees a ti mismo?

kavra

#12 en su cabeza sonaba bien...

D

#12 k no entiendas es otro tema

spidey

#6 ¿Por qué dices que hay que renunciar a la propiedad? ¿No sabes que el software libre tiene copyright?

Y eres tan libre de relicenciar código de tu propiedad cuando quieras.

De nada

D

#16 copyright o copyleft? El fundamento es libre aunque hay licencias intermedias. Mira el modelo de negocio de Arduino p.e.

Varlak

#6 ¿Loque? lol
Eso no tiene ninhun sentido, tio, ademas ¿Qué tienes en contra del comunismo?

D

#21 toy a favor del nuevo comunismo basado en tecnología libre.

yopasabaporaqui

#6 La leche, es difícil decir tanta tontería junta. Enhorabuena.

D

#27 tu si que has dicho tonterías. Que seas corto es tu problema.

c

#6 Este comentario es la definicón de batiburrillo

D

#42 quizás te supera el comentario