Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

A proposito di VPN

8 views
Skip to first unread message

ObiWan

unread,
Sep 13, 2023, 5:46:22 AM9/13/23
to

L'uso di un servizio VPN per "mascherare" il proprio IP è ormai una
moda abbastanza diffusa, solo che prima di usare tali servizi sarebbe
necessario capire cosa si sta facendo e quali sono i rischi, per tale
motivo consiglio la lettura di quanto riportato qui

https://defensivecomputingchecklist.com/vpn.php

ed in particolare di leggere il capitolo "WHO OWNS THE VPN COMPANY?"
dopodichè ciascuno potrà trarre le sue conclusioni e prendere le
proprie decisioni riguardo tali servizi VPN

ArchiPit

unread,
Sep 13, 2023, 2:36:50 PM9/13/23
to
Rispondo qui sotto a ObiWan
Molto molto interessante!
Salvato il link e stampato pdf il testo

Grazie della segnalazione.

Meddix

unread,
Sep 14, 2023, 1:42:24 AM9/14/23
to
Il 13/set/2023 20:36, ArchiPit ha scritto:
[cut]
>
> Molto molto interessante!
> Salvato il link e stampato pdf il testo

indubbiamente anche nelle dinamiche derivanti dall'utilizzo di mezzi di
comunicazione di massa vi sono - e saranno - fenomeni di criticità ed
io direi: per fortuna!

se ciò non fosse l'utilizzo del discernimento proprio dell'essere umano
sarebbe superfluo e spero che quanto più a lungo possa durare questa
necessità...

una cosa non capisco però è il fatto che tu abbia stampato l'articolo...

ArchiPit

unread,
Sep 14, 2023, 2:08:58 AM9/14/23
to
Rispondo qui sotto a Meddix

> una cosa non capisco però è il fatto che tu abbia stampato l'articolo...

Quando trovo articoli interessanti, li stampo in formato pdf perchè
succede spesso che il link nel tempo non funzioni più: link corrotto,
cancellata la destinazione finale o altre cause.

Lorenz

unread,
Sep 14, 2023, 3:53:13 AM9/14/23
to
Sembra che ArchiPit abbia detto :
Me cojoni... :-)

ObiWan

unread,
Sep 14, 2023, 4:42:03 AM9/14/23
to
:: On Wed, 13 Sep 2023 20:36:44 +0200
:: (it.comp.reti.locali)
:: <mn.6cd47e7941...@LeTreDiNotteVirgilio.it>
:: ArchiPit <Bruram48C...@LeTreDiNotteVirgilio.it> wrote:


> > https://defensivecomputingchecklist.com/vpn.php

> Molto molto interessante!
> Salvato il link e stampato pdf il testo

giusto per sottolineare alcune parti ed aggiungere alcune info

<quote>

Who owns the VPN company?

...

Kape: In September 2021, Kape Technologies purchased ExpressVPN.
They already owned CyberGhost, ZenMate and Private Internet Access (PIA). See Former Malware Distributor Kape Technologies Now Owns ExpressVPN by Sven Taylor. Kape also owns VPN review websites vpnmentor.com and wizcase.com. Speaking of ExpressVPN, there is also
this: Edward Snowden urges users to stop using ExpressVPN (Sept. 2021).
(https://restoreprivacy.com/kape-technologies-owns-expressvpn-cyberghost-pia-zenmate-vpn-review-sites/)

...

3 companies control many big-name VPNs: What you need to know by Attila
Tomaschek of CNet (Feb 2022)
(https://www.cnet.com/tech/services-and-software/3-companies-control-many-big-name-vpns-what-you-need-to-know/)

...

Hidden VPN owners unveiled: 104 VPN products run by just 24 companies
by Jan Youngren of VPN review website VPNpro (Oct 2021).
(https://vpnpro.com/blog/hidden-vpn-owners-unveiled-97-vpns-23-companies/)

</quote>




ArchiPit

unread,
Sep 14, 2023, 5:39:17 AM9/14/23
to
Rispondo qui sotto a ObiWan

> Hidden VPN owners unveiled: 104 VPN products run by just 24 companies
> by Jan Youngren of VPN review website VPNpro (Oct 2021).
> (https://vpnpro.com/blog/hidden-vpn-owners-unveiled-97-vpns-23-companies/)
>
> </quote>

Tra tutto e in modo speciale quanto letto nel lin k qui sopra, mi
sembra di capire che la soluzione di Avm che ha messo wireguard nei
suoi fritz sia l'unica soluzione che possa essere definita tranquilla.

Spero di aver capito bene...

ObiWan

unread,
Sep 14, 2023, 6:05:03 AM9/14/23
to
:: On Thu, 14 Sep 2023 11:39:13 +0200
:: (it.comp.reti.locali)
:: <mn.72bb7e79fa...@LeTreDiNotteVirgilio.it>
:: ArchiPit <Bruram48C...@LeTreDiNotteVirgilio.it> wrote:

> Tra tutto e in modo speciale quanto letto nel lin k qui sopra, mi
> sembra di capire che la soluzione di Avm che ha messo wireguard nei
> suoi fritz sia l'unica soluzione che possa essere definita tranquilla.
>
> Spero di aver capito bene...

Il discorso è diverso, qui non si parla di una VPN gestita "da te" ma
di servizi VPN offerti da terze parti e che servono più che altro per
"mascherare l'IP" oppure per aggirare "limitazioni varie", in questa
situazione, tu sei il "client" VPN mentre il server viene gestito da
chi ti offre il servizio, quest'ultimo potenzialmente sarà in grado di
intercettare tutto il tuo traffico (e leggerlo anche in chiaro in base
a certe condizioni), non solo, potrebbe anche decidere di reindirizzare
il traffico, ora, tutto questo dovrebbe portare a qualche riflessione...




acc

unread,
Sep 14, 2023, 6:11:17 AM9/14/23
to
Il 14/09/2023 12:04, ObiWan ha scritto:

> servizi VPN offerti da terze parti

La CIA! :D

> quest'ultimo potenzialmente sarà in grado di
> intercettare tutto il tuo traffico (e leggerlo anche in chiaro in base
> a certe condizioni), non solo, potrebbe anche decidere di reindirizzare
> il traffico, ora, tutto questo dovrebbe portare a qualche riflessione...

Intercettare tutto il traffico Internet non e' facile e costa molto,
molto meglio convincere gli utenti a pagare un abbonamento per sostenere
questi costi. :P

Valerio Vanni

unread,
Sep 14, 2023, 6:26:37 AM9/14/23
to
On Thu, 14 Sep 2023 12:11:15 +0200, acc <em...@farlocca.it> wrote:

>> quest'ultimo potenzialmente sarà in grado di
>> intercettare tutto il tuo traffico (e leggerlo anche in chiaro in base
>> a certe condizioni), non solo, potrebbe anche decidere di reindirizzare
>> il traffico, ora, tutto questo dovrebbe portare a qualche riflessione...
>
>Intercettare tutto il traffico Internet non e' facile e costa molto,
>molto meglio convincere gli utenti a pagare un abbonamento per sostenere
>questi costi. :P

Intercettare su un servizio VPN sembra interessante come attività: non
tratti tutto il traffico Internet, ma solo quello di chi si vuole
nascondere ;-)

--
Ci sono 10 tipi di persone al mondo: quelle che capiscono il sistema binario
e quelle che non lo capiscono.

ArchiPit

unread,
Sep 14, 2023, 6:53:05 AM9/14/23
to
Rispondo qui sotto a Valerio Vanni


> Intercettare su un servizio VPN sembra interessante come attività: non
> tratti tutto il traffico Internet, ma solo quello di chi si vuole
> nascondere ;-)

Che poi è quello che ho sempre pensato, e motivo per cui non ho ancora
usato nessuna vpn.

Ho invece utilizzato il wireguard del fritz per prova tra telefonino e
casa (e mi è anche piaciuto) e che penso di usare per le netcam.

ObiWan

unread,
Sep 14, 2023, 6:53:56 AM9/14/23
to
:: On Thu, 14 Sep 2023 12:11:15 +0200
:: (it.comp.reti.locali)
:: <udum82$2j3cd$2...@dont-email.me>
:: acc <em...@farlocca.it> wrote:

> Intercettare tutto il traffico Internet non e' facile e costa molto,
> molto meglio convincere gli utenti a pagare un abbonamento per
> sostenere questi costi. :P

Se volevi scrivere una stupidaggine, potevi per lo meno trovarne una
migliore, ma del resto da te non è che mi aspettassi molto di più, ma
almeno riuscire a *capire* il senso del discorso credo sia il minimo.




ObiWan

unread,
Sep 14, 2023, 10:20:17 AM9/14/23
to
:: On Thu, 14 Sep 2023 13:53:00 -0000 (UTC)
:: (it.comp.reti.locali)
:: <XnsB07F9FEA2...@not.for.you>
:: Allen <al...@spamfence.net> wrote:

> zebedando gli zebedei

beh, gli "zebedei" sono in tema, esisteva (ed esiste) un software di
tunnelling chiamato ZeBeDee (Zlib compression, BlowFish encryption,
Diffie Hellman key exchange) che permetteva e permette di creare un
tunnel crittato espondendo UNA sola porta su internet

https://sourceforge.net/projects/zebedee/

https://github.com/MrOplus/Zebedee

http://cs.uccs.edu/~scold/src/zebedee/zebedee-2.4.1/zebedee.html

certo, il programma è limitato rispetto ad una VPN vera e propria, ma
ha avuto ed ha ancora una sua utilità in alcuni casi e credo possa
valere la pena considerarlo ;-)

acc

unread,
Sep 14, 2023, 11:11:43 AM9/14/23
to
Il 14/09/2023 12:53, ObiWan ha scritto:

> Se volevi scrivere una stupidaggine, potevi per lo meno trovarne una
> migliore, ma del resto da te non è che mi aspettassi molto di più, ma
> almeno riuscire a *capire* il senso del discorso credo sia il minimo.

Di faccine ne avevo messe due.
Vabbe', ti facevo piu' giovane di Allen, mi saro' sbagliato.

PS: scialla, non e' il caso
PS2: quelle "specifiche" le hai poi trovate? no eh! Cerca, cerca :D

ObiWan

unread,
Sep 14, 2023, 11:25:16 AM9/14/23
to
:: On Thu, 14 Sep 2023 17:11:41 +0200
:: (it.comp.reti.locali)
:: <udv7rc$2loug$2...@dont-email.me>
:: acc <em...@farlocca.it> wrote:


> Di faccine ne avevo messe due.

Non mi sembra che le "faccine" cambino il senso di quanto hai scritto

> PS2: quelle "specifiche" le hai poi trovate? no eh! Cerca, cerca :D

Quali "specifiche" scusa ? Sarà l'età ma non capisco il riferimento, se
puoi, rinfrescami pure la memoria, grazie.





acc

unread,
Sep 14, 2023, 12:29:54 PM9/14/23
to
Il 14/09/2023 17:25, ObiWan ha scritto:

> Non mi sembra che le "faccine" cambino il senso di quanto hai scritto

Allora te lo scrivo: era ironico.

> Quali "specifiche" scusa ? Sarà l'età ma non capisco il riferimento, se
> puoi, rinfrescami pure la memoria, grazie.

Quelle fantomatiche secondo cui sarebbe meglio usare lo schema B
(EIA/TIA-568), quelle che manco ti ricordi come si chiamano, ma sei
sicuro che esistono, da qualche parte. Aspettando Godot... :P

ObiWan

unread,
Sep 15, 2023, 5:14:14 AM9/15/23
to
:: On Thu, 14 Sep 2023 18:29:51 +0200
:: (it.comp.reti.locali)
:: <udvcdv$2mlhi$1...@dont-email.me>
:: acc <em...@farlocca.it> wrote:

> Quelle fantomatiche secondo cui sarebbe meglio usare lo schema B
> (EIA/TIA-568), quelle che manco ti ricordi come si chiamano, ma sei
> sicuro che esistono, da qualche parte. Aspettando Godot... :P

Ah, quella faccenda ! Me ne ero completamente dimenticato, come ho
scritto dovrei avere i paper da qualche parte, ma sinceramente non mi
va adesso di andare a cercare, anche perchè non considero la cosa
importante




asdf

unread,
Sep 15, 2023, 5:35:16 AM9/15/23
to
On Thu, 14 Sep 2023 08:08:54 +0200, ArchiPit wrote:

> Quando trovo articoli interessanti, li stampo in formato pdf perchè
> succede spesso che il link nel tempo non funzioni più: link corrotto,
> cancellata la destinazione finale o altre cause.

"Bus factor" a parte, spesso capita che il tizio si stufi e rimuova
il sito, o lo metta in hosting altrove. Nel secondo caso una ricerca
per parti significative del testo dovrebbe portare alla nuova "casa".
E poi c'è sempre quella perla stupenda di archive.org

acc

unread,
Sep 15, 2023, 7:12:42 AM9/15/23
to
Il 15/09/2023 11:14, ObiWan ha scritto:

> Ah, quella faccenda ! Me ne ero completamente dimenticato,

Ma guarda, che strano!

> scritto dovrei avere i paper da qualche parte, ma sinceramente non mi
> va adesso di andare a cercare,

Non c'e' neanche bisogno di dirlo, gia' lo sapevo. :D

ArchiPit

unread,
Sep 15, 2023, 10:27:07 AM9/15/23
to
Rispondo qui sotto a asdf

> E poi c'è sempre quella perla stupenda di archive.org

Vero, e mi dimentico sempre di ricordarmi di non dimenticare che c'è...
Anche da qui il perchè stampo...

ObiWan

unread,
Sep 15, 2023, 11:13:09 AM9/15/23
to
:: On Thu, 14 Sep 2023 19:53:09 -0000 (UTC)
:: (it.comp.reti.locali)
:: <XnsB07FDDE92...@not.for.you>
:: Allen <al...@spamfence.net> wrote:

> MA LOL!!! ^___^
>
> NON lo conoscevo, ma assomiglia un pò a tinc. :-)

Si, anche se con alcune differenze, peccato che il sito originale non
sia più online, ma lo si ripesca con la "wayback machine"

http://web.archive.org/web/20160310220537/http://www.winton.org.uk/zebedee/

http://web.archive.org/web/20160310231215/http://www.winton.org.uk/zebedee/manual.html

e comunque, come da post precedente, sorgenti ed eseguibile
precompilato sono ora reperibili anche su github; per il resto il
"tunnelling" è simile a quello ottenibile usando SSH, niente di che ma
il programma è piuttosto leggero ed abbastanza performante

Se hai un attimo e la voglia di provarlo, lo puoi installare su un
muletto e poi giocarci facendo girare sulla stessa macchina un'istanza
"server" ed una "client" per capire come interagisce il tutto, nel caso
dai un'occhiata alla funzionalità "keyring", in pratica solo i client
in possesso di una chiave inserita nel keyring del server potranno
connettersi ed usare lo stesso, oltre a questo è possibile avviare il
server in modalità "reverse" ossia in tal modo sarà il server ad
avviare la connessione verso il/i client ;-)



0 new messages