Even een pcap gedaan tijdens het opstarten van de Hola client om te kijken hoe dit werkt:
De initiële handshake is http verkeer, waarin een aantal parameters worden verstuurd naar client.hola.org:
POST /client_cgi/popup_new.json?rmt_ver=1.8.58&ext_ver=1.8.36&browser=firefox&uuid=beetjeaangepastac8e3ff7eb74b3f968d4&session_key=nogwataangepast868309 HTTP/1.1
Dan een GET die aan hola vertelt in welk land je zit en welke 'limit' (ik vermoed bandbreedte) er van toepassing is:
GET /client_cgi/unblocking_rate?rmt_ver=1.8.58&ext_ver=1.8.36&browser=firefox&src_country=xx&limit=6 HTTP/1.1
Op het einde haalt de client dan je lokaal public ip adres op:
{"req":{"ip":"x.x.97.89","country":"XX"},"ver":"1.8.58","settings":{"dont_show":{"bbc.co.uk":{"ts":"2015-05-07 10:24:28","ts_user":"2015-05-07 10:24:28","period":"session"},"nos.nl":{"ts":"2015-04-23 18:05:56","ts_user":"2015-04-23 18:05:56","period":"session"},"thepiratebay.se":{"ts":"2015-04-25 10:32:36","ts_user":"2015-04-25 10:32:35","period":"session"},"cbs.com":{"ts":"2015-04-28 08:41:55","ts_user":"2015-04-28 08:41:59","period":"session"}}},"stamp":464842493}
Dan zet de client een ssl verbinding op naar perr.hola.org die kwetsbaar is voor Logjam:
https://weakdh.org/
Alhoewel een 1024 bit priemgetal niet kan worden gekraakt omdat het behoorlijk wat rekenkracht vergt, ligt dat wel in het bereik van veiligheidsdiensten (wat blijkt uit een aantal documenten m.b.t N.S.A)
https://www.eff.org/deepl...years-internet-was-broken
Waarmee andermaal is bewezen dat een vpn dienst allesbehalve zaligmakend is, handige gimmick om content te bekijken met regiobeperking maar allesbehalve 'anoniem'. Een eindgebruiker krijgt hier een vals gevoel van veiligheid in ruil voor een dienst die haarfijn weet welke site je bezoekt, ze loggen immers je publieke ip, uuid, session id wat dan eenvoudig kan worden gekoppeld aan de site(s) die je bezoekt. Ze maken wel de belofte om deze gegevens nooit te delen, maar perr.hola.org staat wel gehost op de Amazon EC2 cloud:
NetRange: 54.224.0.0 - 54.239.255.255
CIDR: 54.224.0.0/12
NetName: AMAZON-2011L
NetHandle: NET-54-224-0-0-1
Parent: NET54 (NET-54-0-0-0-0)
NetType: Direct Allocation
OriginAS: AS16509
Organization: Amazon Technologies Inc. (AT-88-Z)
RegDate: 2012-03-01
Updated: 2012-04-02
Ref:
http://whois.arin.net/rest/net/NET-54-224-0-0-1
Waarvan dan ook weer is gebleken dat ze informatie doorspelen aan de NSA:
http://venturebeat.com/20...customer-data-to-the-nsa/
Gelet op het feit dat Hola een bedrijf uit Israel is:
Registrant Organization:Hola Networks Ltd.
Registrant Street: 3 Hamachshev st
Registrant City:Netanya
Registrant State/Province:
Registrant Postal Code:42935
Registrant Country:IL
En er vanuit Israel intel vloeit naar de NSA:
http://www.businessinside...-the-nsa-2013-6?op=1&IR=T
Al het bovenstaande is voor mij meer dan voldoende om iedereen aan te bevelen dit niet te gebruiken.