edición general
236 meneos
3230 clics
¿Quién está detrás de las empresas de VPN? El entramado de la industria VPN [eng]

¿Quién está detrás de las empresas de VPN? El entramado de la industria VPN [eng]

Mapa de VPNs que traza cada relación probada entre compañías de medios, sitios de contenido, VPN corporativas y VPN independientes que pude encontrar, y es solo la versión 1.0. Espero mapear y rastrear otra información que pueda ser útil para las personas con la ayuda de más colaboradores en la versión 2.0.

| etiquetas: vpn , compañías , medios , sitios de contenido
Comentarios destacados:                  
#1 Recordad que VPN != anonimización

- No garantiza anonimato total frente a tu proveedor de VPN, quien puede ver tu actividad.
- No te protege de huellas digitales en sitios web (cookies, rastreadores, navegador, etc.).
- No evita que gobiernos o empresas con poder judicial puedan vincular tu actividad a ti mediante la VPN (si tienen logs o colaboran con el proveedor).

Dicho esto me encanta la parte de Mullvad (vpn sueca donde puedes pagar por giro postal)

El 18 de abril de 2023, la policía sueca allanó las oficinas de Mullvad con una orden de registro con la intención de incautar ordenadores con datos de clientes. Dichos datos no existían. Tras consultar con los fiscales, se marcharon sin llevarse nada.


Qué mejor manera de convencer a tus clientes
Recordad que VPN != anonimización

- No garantiza anonimato total frente a tu proveedor de VPN, quien puede ver tu actividad.
- No te protege de huellas digitales en sitios web (cookies, rastreadores, navegador, etc.).
- No evita que gobiernos o empresas con poder judicial puedan vincular tu actividad a ti mediante la VPN (si tienen logs o colaboran con el proveedor).

Dicho esto me encanta la parte de Mullvad (vpn sueca donde puedes pagar por giro postal)

El 18 de abril de 2023, la

…   » ver todo el comentario
#1 Recordar también, que VPN significa Virtual Private Network. Y la parte de Private es importante.

Si no pagas, es decir, no has firmado un documento que te vincule con unos derechos y obligaciones, muy posiblemente nunca será Privada.

Dicho lo cual, añado que la mejor es Proton :troll:
#2 Curiosamente con Mullvad no puedo acceder a la app ni página del banco ni a ciertos servicios, sin embargo, con Proton si, no sé si es un problema mío de configuración pero me gustaba más Mullvad.
#3 ¿Y que tal es la extensión para navegador?. Veo que es una versión beta.
#4 Pues no se que decirte, uso la aplicación directamente
#34 Ok gracias.
#3 pues avisales y lo solucionan. Yo no podia entrar en CajaSur, y ahora sí.
#2
la mejor es Proton
¿Eres Lord Draugr?
#2 si no has levantado tú la vpn no se hasta que punto se puede considerar privado
Levantar openvpn o wireguard es trivial en cualquier vps (o en cualquier máquina linux a la que tengas acceso)
#8 Es otra opción. En efecto. Pero fuera del alcance del 99% de la población y sin distribución geográfica.
#10 A menos que uses servicios cloud comp Azure, AWS o equivalente y los montes allí. Pero eso es aún menos alcanzable.
#8 Exactamente.

La única VPN segura es la propia. En realidad varias nodos privados que vas rotando y recreando.
#24 pero tienes que hacerlo a la mullvad, todo en RAM, incluida la llave privada.
#28 Por supuesto.
Instancias efímeras.
Y todos los logs deshabilitados.
#29 habría que currarse script que automatice eso
#30 terraform+ansible o pulumi
#31 tengo ganas de probar pulumi, odio a terraform. :-D
#32 Yo no lo he probado, pero he oído de la gente que sí lo ha usado que le sumas el tener que saber cómo funciona el cloud en cuestión con el que tienes que saber el lenguaje de programación donde estás usando la integración.
Terraform tiene sus cosas malas (por cierto, usad opentofu en vez de terraform), pero al menos el lenguaje es igual lo uses donde lo uses.
#31 IAC que cree spot instances en AWS en una region y AZ random, un script de cloud-init que cree un ramdisk donde instalar el software de VPN y que genere las claves al vuelo, las ponga en un bucket y te genere una pre-signed url.
Súmale un cronjob en la maquina que cuando pasa mas de X tiempo sin recibir tráfico, elimina el bucket y termina la instancia.
#47 Personalmente no escogería AWS ni Azure. Prefiero GCP. Los tres los tengo bastante trillados en el trabajo.
No es complicado, creamos bastante infra de usar y tirar de forma automatizada.

Como nota, no añadiría servicios extras como S3. Y reduciría la automatización y tiempo de generación usando directamente una mini imagen de VM customizada o mis containers como semilla.

Y, ya puestos, si estuviera en plan paranoico (o en una situación política restrictiva) , añadiría 2 o 3 más al pool,…   » ver todo el comentario
#8 pero no es competitivo ni practico.

Un VPS en AWS corriendo 24/7 no te va bajar de 5€/mes. Y no te estoy incluyendo el ancho de banda. Y como se te ocurra cambiar la ubicacion es un jaleo (destruir y recrear la nueva).

Una APP me cuesta 4€ al mes y puedo cambiar de ubicacion en 5 segundos.
#25 hay soluciones por menos de 5 euros por ejemplo herzner
www.hetzner.com/cloud/
Aunque herzner solo permite ubicación en Alemania, y Finlandia

Yo no uso vpn externa, solo vpns en mi homelab y en varias oficinas donde lo he dejado configurado con raspberry pi o similares. Creo que vale la pena hacerlo tú mismo si sabes un mínimo de linux. Usando pivpn o easy-wg y similares lo tienes montado en minutos.

Nota: Yo solo uso vpn para acceder a los dispositivos de la red local desde Internet no por cuestiones de privacidad
#62 para acceder a tu homelab. Es mas seguro hoy en dia usar Cloudflare tuneles que tener un port abierto en tu router para la VPN.

El caso de VPN es mas bien para saltarse restricciones geograficas. Que en algunos casos puede ser bastante frustante. El plus de privacidad puede ser interesante si haces torrent.
#69 tener en tu router un puerto udp abierto direccionado a tu servidor casero creo que no entraña peligro alguno
La única ventaja sería que con cloudflare no necesitas configurar dns dinámico creo
#2 Sólo después de la de pago: KASPERSKY VPN
#11 NordVPN es mucho mejor.

He usado las 2 y la de Kaspersky es de juguete.

Con NordVPN tengo casi 1 Gbps simétrico en los test de velocidad, entre otras cosas que ofrece.
#35 No has leído el artículo ???

NordVPN was founded in Lithuania and is owned by the Dutch company Nord Security, which operates out of Panama to leverage privacy-friendly laws. NordVPN itself has servers and a presence in Israel.
#2 ¿Qué tiene de malo protón? Es la que uso, pero más que nada es para ver contenido en castellano desde Latinoamérica, descargar algunas pelis o carreras de motos.
#12 Nada. También es la que uso yo. Para mi, es la mejor, sobretodo por su jurisdicción. Pero últimamente le tienen mucha manía, creo que interesada.
#2 y #12 Protón suelta los datos de la ip del cliente si se lo mandan, aunque sean autoridades de otro país y su sede este en Suiza.

www.welivesecurity.com/la-es/2021/09/08/protonmail-forzado-revelar-dir
#17 Lo que dice el enlace es que en caso de petición judicial si guardan los datos, pero que por defecto no lo hacen.
Ya me imaginaba que tenían límites.
#20 y #22 "El servicio de correo compartió la dirección IP de un activista del clima que permitió su arresto por parte de la policía francesa por cargos criminales. "


Se pliegan a peticiones de otro país. La orden judicial no la pidieron los suizos. Y no informaron al usuario ni se hizo publico que lo estaban haciendo hasta que atraparon al usuario.

"Durante el último año, un grupo de personas ha ocupado varios locales comerciales y apartamentos cerca de la

…   » ver todo el comentario
#17 "por orden de las autoridades suizas".. lo dice el titular.

Y las autoridades suizas me inspiran infinita más confianza que las chinas, rusas, israelís o españolas.
#2 Pagar no te garantiza nada.

Puedes pagar y que las condiciones de uso no incluyan esos derechos y obligaciones, o puede que sí pero se los pasen por el forro.

O puedes utilizar una gratuita y que sí que tenga unas buenas condiciones de uso que respeten.
#2 yo tb uso proton pero lo que dice el artículo tira patrás.
#1 tb puedes pagar enviando un sobre con efectivo, con criptomonedas...
#1 Las VPN tienen sentido cuando las montas tú, porque cifra la comunicación entre ambos puntos: cambias las DNS por unas cifradas (DOH - dns over https) y cuando salgas de casa, conectas desde fuera con una VPN montada en el router. Comunicación "fuera de casa" con "casa" cifrada, y "casa" con "ISP" también cifrada. Listo, sin cuotas ni leches, a nadie, nunca.

Esto es fácil con algunos routers, especialmente los basados en OpenWRT, requiere un poco de…   » ver todo el comentario
Sin leerlo os ahorro unos clicks: el Mosad. Si se tira del hilo de la mayor parte de los directivos de las empresas de VPN, al final siempre sale algún ex de las FDI o del Mosad.
#7 Confirmado
Abajo os paso un resumen que hice con un RAG ingiriendo varios artículos

Resumiendo, debe ser una VPN no logs, estar en un pais con una jurisdiccion pro privacidad (de verdad), y tener auditorías fehacientes de que no guarda logs (y si ha tenido a las autoridades en su puerta, y dichas autoridades han sido incapaces de obtener nada, mejor que mejor )

MUllvad y proton las mejores con esos criterios, BTW.

1. Política Estricta de No-Registros (No-Logs)
El requisito fundamental es la promesa de…   » ver todo el comentario
#14 el hecho de que Mullvad sea la marca blanca de Firefox VPN fue lo que me decidió finalmente por ellos.
Relacionada:

VPNs have been taken over by Israeli spies
www.presstv.ir/Detail/2024/09/29/734182/VPNs-have-been-taken-over-by-f
Entiendo el uso de VPN para saltarse bloqueos geográficos, aparentar conectar desde un país por que desde el tuyo no te dejan acceder a ciertos contenidos.

Entiendo el uso de VPN para el caso de China, para salir de su cortafuegos estatal.

Algún caso más justificado habrá, pero en general los contenidos a los que accedemos ya están mayoritariamente cifrados (https, mensajería, etc.). Que tu ISP sepa que accedes a un sitio web no es distinto a que lo sepa tu proveedor de VPN en términos de privacidad, y el contenido no pueden verlo por que como digo ya va cifrado.

Luego está el uso de una VPN para acceder a la red privada de tu empresa o la de tu casa, ese es otro mundo.
#9 Realmente, yo la uso para wifis públicas. No tengo la más mínima duda de que los estados pueden saber lo que quieran de mi. Pero, al menos, que no lo sepan los hackerillos de poca monta.
#9 De base, que un proveedor de VPN sepa que accedes a una web no es diferente a que lo sepa un proveedor de internet. La diferencia se crea en el momento en el que un proveedor de VPN garantiza al consumidor una serie de medidas de privacidad (como el no guardar información de sus usuarios, por ejemplo). Si lo ofrecen, la normativa europea actual les obliga a cumplir esa garantía.

Y no es solo teoría: las autoridades de varios países han requerido a las VPNs entregar información sobre uno u…   » ver todo el comentario
#9 Entiendo el uso de VPN para el caso de China, para salir de su cortafuegos estatal.

¿Crees que en España no pasa lo mismo? , ¿por qué no puedo ver webs rusas si me da la gana?, querer verlas no implica que esté a favor de Rusia, sino por la curiosidad por saber que dicen. Pero no, ya está papá estado censurándome como si fuera un control parental. Y si no es el estado es La Liga de fútbol que es peor.
#43 Si comparas la escala del problema, tu comentario es bastante falaz.
#50 a claro, aquí nos pegan lo normal censuran lo normal.
#56 "Postulado (falaz)
Esas campañas preventivas de anuncios contra la conducción en estado de ebriedad no van a funcionar. Siempre habrá gente que beba y conduzca.
Refutación
La erradicación completa de la conducción bajo los efectos del alcohol no es el resultado esperado. El objetivo es su reducción.
Postulado (falaz)
Los cinturones de seguridad son una mala idea. Siempre habrá gente que muera en los accidentes de coche.
Refutación
Aunque los cinturones de seguridad no hagan la conducción 100% segura, reducen drásticamente la probabilidad de morir en un accidente de coche."

Claro, porque la censura en internet es algo inevitable de las fuerzas de la naturaleza que es imposible de erradicar....
#61 Que la solución ideal sea alcanzable no tiene nada que ver con que exista una graduación en el resto, y que rechazar mejores opciones que otras peores porque no son ideales sea falaz.
De la misma manera es mejor tener menos población por debajo del umbral de la pobreza (aunque no se alcance la situación ideal de pobreza cero) que tener mucha población; es mejor tener "menos" censura (aunque siga siendo criticable y no sea ideal) que tener "mucha" censura.
El Capitán Obvio ha hablado.
#63 Claro que sí. Lo ideal sería que el Sr Tebas no censurara páginas web pero es imposible evitarlo, y además tenemos que aceptarlo porque en China están peor... . SI alguien alguna vez te parte la cara no te quejes, que hay otras personas a las que las matan.
#64 Que tengamos que aceptarlo es algo que solo has dicho tú. No tergiverses y manipules el discurso así.
Que una situación no sea ideal no impide que sea criticable, pero puede ser mejor que otra. Y eso no quiere decir que sea aceptable o que haya que tratar de cambiarla.
Que la situación de pobreza en España sea mejor que la del Chad no hace que tengamos que aceptarla. Pero es mejor. ¿Lo entiendes así?
#65 Eres tú el que ha empezado diciendo que si en China están peor aquí no estamos tan mal.
#66 Pero ¿¿¿cuándo he dicho yo que aquí no estamos tan mal???
¿Por qué sigues tergiversando lo que he dicho así?
#59 Lo se. Lo mío era un poco coña por la cantidad de videos de YouTube patrocinados por NordVPN o Surfshark.
Este meneo ha sido patrocinado por NordVPN! Utilizad el código que hay al final del vídeo.
Me imagino que las mismas empresas que ofrecen la solución son las mismas que causan el problema en la sombra. Como en "Un escáner en la oscuridad". :tinfoil:
Precisamente estoy estos días en un alojamiento público de la Junta de Andalucía (con una wifi abierta de muy mala calidad) y el filtro NSFW no me deja acceder al artículo por considerarlo "malicioso". Tiene narices la cosa! xD

Ni siquiera funciona el enlace donde poder consultar la política de uso :-D

Pero bueno... siempre llevo la VPN preparada en mis viajes... precisamente para estas cosas. Me voy a tener que plantear dejarla siempre activada :-|  media
Yo por mi parte os recomiendo WARP
Me va como un tiro, es multidispositivo, y tiene version gratuita:
one.one.one.one/
#16 No es multidispositivo, ni en Android Tv ni en Fire Tv tienen app.
#18 Correcto, Android TV es un engendro que tiene de Android lo mismo que Java de Javascript, y Fire OS es un engendro de Android con software propietario que ya ha sido sustituido por Vega OS. Creo que Warp tampoco funciona en Car Play, ni en el OS de mi lavadora.
Mientras tanto, Warp funciona en iOS, Android, MacOS, Windows y Linux pero tampoco Chromebook (otro engendro que ni es Chrome ni es Android ni es Fucsia ni sabe si va a desaparecer pronto o no y que ni Google sabe que hacer con él)
PD: Tampoco corre en Solaris.
Alguna opinión sobre Surfshark?
admítelo, para ver porno con la wifi del centro comercial mientras esperas a la parienta .
La que yo uso, privatevpn. no está en la lista.
La mia no sale, y eso es bueno.
PIA. La mejor calidad precio y con auditorías pasadas por deloitte.

Me deja bajar torrents a tope de velocidad, no como otras famosas vpns que no te van con los p2p.
#27 por deloitte? Pues eso sería un contra, no un pro para mí.

menéame