Advertorial

Door Tweakers Partners

NordVPN: “Wij blijven trouw aan ons 'no logs'-beleid”

03-04-2020 • 08:00

76 Linkedin

Het aantal gebruikers van NordVPN steeg in de afgelopen jaren van minder dan honderdduizend in 2015 naar meer dan twaalf miljoen nu. Snelheid en veiligheid zijn belangrijke eigenschappen van de vpn-dienst, maar ook transparantie staat centraal. Want wat gebeurt er met data van gebruikers? Waar staan de servers? En hoe zijn ze beveiligd?

NordVPN is er veel aan gelegen om transparant te zijn over de genomen (security)maatregelen. Een goed voorbeeld daarvan is de manier waarop in 2018 werd gereageerd op een reeks beschuldigingen waarin vpn gelinkt werd aan dataminingpraktijken. Pure speculatie volgens het bedrijf, maar desalniettemin werd een prominent consultancybedrijf (PwC) ingevlogen voor een audit. De resultaten werden gedeeld in een blog en het rapport is in zijn geheel - weliswaar alleen voor klanten, maar toch - te downloaden.''We blijven trouw aan ons beleid, elke dataminingclaim is meer dan eens ontkracht door netwerkscans.''

Gegevens na elke sessie gewist
Deze no logs-audit bevestigde dat NordVPN geen logs bewaart met persoonlijke ip-adressen van gebruikers, en dat het bedrijf ook hun internetactiviteit niet volgt. Wel bewaart het kortstondig de actieve usersessies. Waarom eigenlijk? Dat gebeurt om twee redenen: enerzijds om gelijktijdige actieve sessies te beperken, en anderzijds om na te kunnen gaan of de dienst voor de gebruiker nog werkt. “De informatie, versleuteld bewaard op onze authenticatieservers, wordt binnen vijftien minuten na het beëindigen van je sessie gewist”, belooft Daniel Markuson, digital privacy expert bij NordVPN. “Dat is de optimale tijdsduur om servicegerelateerde issues te voorkomen en mogelijk misbruik te minimaliseren.”

Gevestigd in - en opererend vanuit - Panama valt NordVPN onder de jurisdictie van dat land, en Panama heeft geen wetten op het gebied van dataretentie. NordVPN hanteert een strikt no logs-beleid. “Wij willen de privacy van gebruikers verzekeren. Daarom loggen wij geen gebruikersactiviteiten”, stelt Daniel Markuson. “We blijven trouw aan ons beleid, elke dataminingclaim is meer dan eens ontkracht door netwerkscans. Desalniettemin hebben we no logs- en application security-audits uitgevoerd en blijven we dit doen als regelmatige praktijk.”

Meer dan vijfduizend servers wereldwijd
De enige gebruikersdata die de vpn-dienst over een langere periode bewaart, bestaan uit de gegevens waarmee users zijn geregistreerd en uit basale betaalgegevens. “Al deze data zijn opgeslagen achter encryptielagen op onze backendservers.” NordVPN beschikt wereldwijd over meer dan 5600 servers (het aantal groeit voortdurend) in 62 landen en houdt deze bij in een lijst. De meeste daarvan zijn gehuurd. Als het om hardware en configuratie gaat, stelt het bedrijf daarbij strikte eisen aan datacenters.

Er zijn maatregelen getroffen om te voorkomen dat servers toegankelijk zijn vanaf publieke ip-adressen die niet op de whitelist binnen de NordVPN-infrastructuur staan. “Ook werken we met VerSprite (een prominent cybersecurity-consultingbedrijf) aan de hardening van onze infrastructuur, voeren we assessments bij onze leveranciers uit en brengen we netwerkbeveiliging naar een hoger niveau.” Wat ook een handje helpt, is de overgang naar schijfloze servers. Die zijn immers immuun voor fysieke ontvreemding. “Wanneer je een ram-server reboot of verwijdert van de fysieke locatie, heb je niets meer in handen dan een lege doos zonder data of configuratiebestanden.”

NordVPN

NordLynx: de volgende generatie vpn
Het leveren van snelle verbindingen met optimale security is een van de grootste uitdagingen voor een vpn-provider. NordVPN gebruikt ‘military-grade’ AES-256-CBC-encryptie en verschillende protocollen om uit te kiezen: OpenVPN (udp en tcp), PPTP, L2TP/IPSec, IKEv2/IPSec en sinds kort ook een eigen alternatief gebaseerd op WireGuard: NordLynx. Dit is een modern vpn-protocol met state-of-the-art encryptie. “De enige aanpassing die wij hebben doorgevoerd, betreft de server-sideconfiguratie, zodat het protocol voldoet aan de eisen vanuit onze no logs-policy. Het gebruik van NordLynx is optioneel en iedereen kan op elk moment wisselen tussen protocollen.”

NordLynx maakt gebruik van ChaCha20-, Poly1305- en Curve25519-encryptie, terwijl OpenVPN en IKv2/IPSec versleutelen met aes-gebaseerde oplossingen (respectievelijk AES-256-GCM, SHA2-512, TLS 1.2 met 4096-bit DH-keys en AES-256-GCM, SHA2-384 met 3072-bit DH). Gebruikers hoeven zich er geen zorgen over te maken dat dit een keuze is voor snelheid en efficiency ten koste van security. “Om eerlijk te zijn, zijn de primitives die NordLynx gebruikt geavanceerder dan die voor OpenVPN of IKEv2/IPSec”, zegt Daniel Markuson, die verwijst naar een WireGuard-blog voor meer uitleg.

“Privacytrend zal doorzetten”
De interesse in vpn-diensten groeit snel. Alleen de userbase van NordVPN groeide in de afgelopen vijf jaar al van minder dan honderdduizend naar twaalf miljoen gebruikers. Met onder meer 24/7 customersupport (via live-chat, e-mail en een ticketsysteem) en een risicoloze ‘30 dagen niet goed geld terug’- garantie biedt NordVPN een aantrekkelijke propositie voor een breed publiek. Gebruikers zijn beveiligd met dubbele encryptie, een CyberSec-feature blokkeert gevaarlijke websites en vervelende ads, het opzetten tot zes gelijktijdige verbindingen is mogelijk en de dienst werkt in landen waar internettoegang wordt beperkt. “Mensen zijn zich meer en meer bewust van online gevaren en zoeken naar manieren om zichzelf te beschermen. Ook maken zij zich meer zorgen over hun privédata. Afgaand op wat wij zien, zal deze trend doorzetten. Daarmee zal ook het gebruik van vpn-diensten groeien.”

De opkomst van 5g is zo’n punt van zorg. Net als het gebruik door netwerkproviders van hardware die niet zomaar vertrouwd kan worden, vanwege de rol van sommige overheden. “Toch vinden wij dat 5g niet anders hoeft te worden benaderd dan elke andere netwerktechnologie. In theorie kunnen alle isp’s internetactiviteiten van hun klanten monitoren en verkopen, inclusief browsegewoonten. Wat de gevolgen van een wereldwijde 5g-uitrol ook zijn, in ons geval maakt het niet veel verschil. Vpn’s versleutelen verkeer van gebruikers, ongeacht de door telecombedrijven gebruikte technologie.”

Geïnteresseerd in NordVPN? De vpn-aanbieder geeft hoge kortingen bij langdurige abonnementen. Normaliter kost een abonnement 10,63 euro per maand, maar bij een jaarabonnement is dit slechts 6,22 euro. Wil je nog goedkoper anoniem en veilig internetten, dan kan dit met een tweejarig plan (4,44 euro per maand) of driejarig abonnement (3,10 euro per maand). In het laatste geval krijg je er nu zelfs een gratis abonnement bij. Afhankelijk van hoeveel geluk je hebt, krijg je een maand of een jaar extra!

Dit artikel is geen redactioneel artikel, maar een advertorial. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen, daar zullen collega's aanwezig zijn om jouw vragen en/of opmerkingen te bespreken/beantwoorden.

Wat vind je van dit artikel?

Geef je mening in het Geachte Redactie-forum.

Reacties (76)

76
75
35
9
2
18
Wijzig sortering
NordVPN. Die geven véél meer geld uit aan de marketing machine dan aan de veiligheid van de data van hun klanten. Ze gebruiken heel veel third party servers, dus zonder goede audits door Nord is je data gewoon kwetsbaar. Zo is gebleken: nieuws: Hackers hadden toegang tot Finse server van NordVPN

Als reactie op de hack hebben ze de boel voorbij verborgen gehouden, en daarna zijn ze een gigantisch grote campagne begonnen door honderden blogs (die allemaal goed verdienen aan de affilliate infkomsten) te laten schrijven dat NordVPN wel zo'n goed beveiligd product zou zijn. Veel VPN's net als NordVPN maken reclame met een no-logs policy. Toch als je dieper in de TOS van bijna alle VPN providers duikt. Zie je dat het No-Logs policy betekend dat ze geen individuele sessie/gebruikersgegevens loggen op een manier die direct te herleiden zijn naar 1 gebruiker. Kijk je verder dan zie je dat ze tegen misbruik wel doen aan geanonimiseerde datalogging, die volgens mij achteraf vrij makkelijk te herleiden naar accounts bij misbruik van hun servers (bijvoorbeeld copyrightschending en informatie verzoeken van overheden).

NORD VPN adverteren met een no log policy, maar dit in de TOS
[...]
While using the NordVPN Services you yourself agree not to, and agree not assist, encourage, or enable others to use the NordVPN Services:
  • for unlawful, illicit, illegal, criminal or fraudulent activities, including but not limited to port scanning, sending spam, sending opt-in email, scanning for open relays or open proxies, sending unsolicited e-mail or any version or type of email sent in vast quantities even if the email is routed through third-party servers, any pop-up launching, use of stolen credit cards, credit card fraud, financial fraud, cryptocurrency fraud, cloaking, extortion, blackmail, kidnapping, rape, murder, sale of stolen credit cards, sale of stolen goods, offer or sale of prohibited, military and dual use goods, offer or sale of controlled substances, identity theft, hacking, pharming, phishing, scraping in any form or scale, digital piracy, intellectual property infringements and other similar activities;
  • to assault, interfere, gain unauthorized access, deny service in any way or form to any other network, computer or node through NordVPN Services;
  • to upload or distribute in any way files that contain viruses, worms, trojans, corrupted files, or any other similar software or programs that may damage the operation of another’s computer;
  • to use any robot, spider, scraper, or other automated means to access our website or NordVPN Services for any purpose without our prior written permission;
  • to collect or harvest personal information about other users of the NordVPN Services;
  • to collect or harvest personal data of individuals, without legitimate interest or consent, or in violation of any applicable law;
  • to take any action that imposes or may impose an unreasonable or disproportionately large load on our infrastructure;
  • to share any data or other content with any unreasonably large number of persons, including without limitation sending blast communications to a large number of recipients or sharing content with persons you do not know or who do not know you;
  • to represent that you are the representative or agent of any of the NordVPN Services, including any of its functionality;
  • to incorporate the NordVPN Services or any portion thereof into any other program or product;
  • to copy or reproduce, in any form or by any means, any part of the NordVPN Services;
  • to modify, translate, reverse engineer, decompile, disassemble, or create any derivative works based on the NordVPN Services, including any of its files or documentation, or any portion thereof, or determine or attempt to determine any source code, algorithms, methods or techniques embodied in the NordVPN application or any portion thereof;
  • to violate general ethic or moral norms, good customs and fair conduct norms;
  • to violate any third party’s rights, including any breach of confidence, personal data, copyright or any other intellectual property or proprietary right;
  • to solicit or harvest personal information from or communicate with minors;
  • to otherwise infringe or circumvent these Terms.
We reserve the right to refuse service, suspend accounts or limit access to the NordVPN Services in our sole discretion. Such suspension or access limitation may be implemented by NordVPN instantly and without any indication, notice or refund. We may suspend your account for clarification, investigation or request you to explain your actions and provide additional information. If your account has been suspended, you must contact us for further information. We may suspend your user account for a reasonable period of time before we terminate a user account permanently.
Nee, ook bij NordVPN weet de VPN provider précies wat haar gebruikers wel of niet doen. De rest van de voorwaarden is ook zo geschreven dat er inderdaad staat dat ze zelf als juridische entiteit niet loggen. Maar ze sluiten ook niet uit dat een derde partij (zoals een overheid) wel kan/mag loggen. Zelf zou ik nu niet kiezen voor NordVPN maar rekening houden dat geen enkele VPN je anoniem maakt.en afhankelijk van je gebruikersprofiel kijken naar de volgende VPN's:
  • ExpressVPN - In breedte erg goed voor als je iets van maand tot maand wil. Details
  • SurfShark - Relatief goedkoop voor de goede en brede service die je krijgt. Details
  • Cyberghost - Lekker snel & relatief goede privacy voorwaarden. Details
  • Mullvad grote beloften overprivacy, configuratie [Details]
  • Windscribe - Snel, Transparant, veel configuratiemogelijkheden Details
Maar je kan als je een beetje technische achtergrond hebt, ook zelf een VPS huren en je prive VPN server opzetten. Dat is het meest leuk, en meest leerzaam. Het maakt je niet het meest anoniem maar geeft je wel volledige controle over je eigen data.

[Reactie gewijzigd door 3x3 op 3 april 2020 12:22]

Nee, ook bij NordVPN weet de VPN provider précies wat haar gebruikers wel of niet doen.
Natuurlijk weten ze dat, niet via logs maar wel real-time. Dat kan ook niet anders, je hebt immers ergens een begin en een eind van een beveiligde verbinding. De vraag is alleen wat ze er mee doen en wat doe jij daar aan? En dat laatste zit vooral in het volgende:
NordVPN does not store any logs about its users. However, we need to keep some information about the users:

User's email address – to send the latest NordVPN news and to retrieve a lost password.
Username – necessary to make a VPN connection.
Payment information – we store transaction ID, or order ID, in case of a refund request.
Mocht je meer 'anoniem' gebruik willen maken van een VPN dienst, gebruik dan een tijdelijk email adres, laat niet je user name herleiden naar je eigen naam en betaal met Bitcoin zonder KYC. En dit alles het liefst via een tijdelijke VPN als je toch totaal achterdochtig bent :)


Dergelijke teksten zoals je aanhaalt in de TOS staan er voor mijn gevoel vooral om een leger advocaten en overheden zoet te houden en niet zozeer voor andere zaken.
De methoden die je aangeeft,
  • Betalen met een crypto
  • registeren met een tijdelijke mail
  • kort gebruik van een vpn
Verhogen je privacy verder. Maar helemaal waterdicht om je privacy te beschermen is een vpn nooit.

Als je dan tijdelijk gebruik maakt van een VPN, is de beveiliging van die VPN belangrijker dan de marketing, en precies op dat vlak laat Nord wel eens steken vallen. De veiligheids-problemen komen echt vaak voor bij NordVPN: Ook nu nog, tot een maand geleden via een simpele HTTP POST request achterhalen welk
  • email-adres
  • betaalmethode en url
  • valuta,
  • betaald bedrag
  • user-id
  • en zelfs welk product men kocht
een account bij NordVPN heeft.

Daarom zou ik zelf niet zo snel kiezen voor NordVPN, helemaal niet omdat de kortingen er vooral zijn bij de langdurige abonnementen.

[Reactie gewijzigd door 3x3 op 3 april 2020 09:18]

Vorige week kwam ik erachter dat er weer een document rond zwerft met ruim 10.000 gelekte NordVPN accounts. Waaronder ook Nederlandse logins/wachtwoorden/gegevens. Maar dat is ook logisch als ze zo goedkoop mogelijk servers bij anderen huren (géén eigen hardware!) waar anderen dan zij fysiek toegang toe hebben.

NordVPN heeft marketing op nr 1, en al het andere kan ze gestolen worden (letterlijk). Ik raad iedereen dan ook zeer aan een andere VPN provider te kiezen.

[Reactie gewijzigd door redah op 3 april 2020 09:42]

Daarom zou ik zelf niet zo snel kiezen voor NordVPN, helemaal niet omdat de kortingen er vooral zijn bij de langdurige abonnementen.
Niet zo snel of helemaal niet kiezen is toch nog een groot verschil.

Als ik je commentaar lees zou ik eerder zeggen helemaal niet kiezen.
Een Suzuki is geen Mercedes.
Ik zou ook niet zo snel kiezen voor een Suzuki, maar het is voor veel situaties niet een ongeschikte auto.
Dat geldt ook wel een beetje voor Nord,

NordVPN doet het op heel veel functionele en privacy vlakken ook wel goed.
Het is een van de marktleiders in de VPN markt, en doen heel veel aan reclame maken, blogs kopen, content kopen, maar ze liggen ook wat meer onder vuur in vergelijking met andere partijen. Doordat zoveel informatie over NordVPN "gekocht" is is het heel moeilijk je objectief en onafhankelijk te oriënteren op deze dienst.

Of NordVPN een goed product heeft? Voor veel tweakers wel. De informatie-ethiek van het bedrijf is een aspect dat mij zeker niet aanstaat van het bedrijf, ook de beveiliging is meerdere keren niet perfect gebleken (welke beveiliging is dat wel?) Maar als je de perfecte beveiliging en anonimiteit als absolute waarde nodig hebt, moet je misschien sowieso niet zijn bij de grote commerciële vpn providers. In mijn beeld biedt biijvoorbeeld het eerder genoemde Surfshark nu +95% van de functionaliteit van Nord, voor significant lagere kosten.
Probleem blijft nog steeds nord vpn is gehackt heeft dat verborgen gehouden en heeft daarmee alle geloofwaardigheid verloren.

Het is in jou Suzuki voorbeeld hetzelfde als Suzuki een fabrieksfout heeft die cruciaal is en dat verborgen gehouden heeft.

Je kan een vpn voor verschillende doeleinden nemen, enkele daarvan kan zijn anonimiteit. Als je dat dus zoekt is Nord niet de juist keuze.
Heb je alleen een ander ip adres nodig of netflix kijken in andere land zal het minder een probleem zijn.
Het is inderdaad een kwestie van de juiste tool voor de juiste job. Een VPN is geen tool om anonimiteit te waarborgen, in geen enkel geval. Het is wel een mooi tooltje om stichting brein met een kluitje het riet in te sturen. Dat het onder andere het paswoord gejat kan worden vind ik niet interessant.
Nou, ik rij een Suzuki alto en kan je zeggen dat hij rijd als een tiet :) :P
Iedereen die het over die ‘hack’ heeft is niet goed geinformeerd of weet niet waar ie het over heeft. Er was een breach ja, maar het is echt buiten proporties opgeblazen, er is niets gestolen, er is geen data gelekt ,(niet dat dat uberhaupt kon want ze loggen niks, wat nog eens bevestigd werd door deze ‘hack’). https://nordvpn.com/blog/...sponse-datacenter-breach/ hier, ze leggen duidelijk uit wat er gebeurd is en wat er had kunnen gebeuren. Ik snap wel dat mensen zich zorgen maken, maar er is geen reden om hierin te blijven hangen, ze hebben duidelijk geleerd van deze fout en hebben hun security verhoogd/verbeterd
ik wil nu niet lopen dom doen maar is het niet logisch dat zij dat neerpennen in hun TOS gewoon alleen al om zichzelf te beschermen?

Of ze het bijhouden of niet, je wil als firma niet terecht gestaan worden door activiteiten dat jou klanten uitvoeren..
Vind het niet echt een bewijs.
Dennis Schoubert heeft het antwoord op je vragen over het niet loggen en je anonimiteit in de praktijk omschreven.
The “no logs” thing
Almost all of the commercial VPN providers claim they do not collect personal data or your VPN activity. However, the sad reality is, there is no such thing as a “no logs” VPN. Because running it would technically be impossible.

Starting with the obvious, if you pay for a VPN service, they have to keep your user account and associated payment information and your payment history. So, unless you are using a fake identity and an anonymous credit card (is that even possible these days?), your VPN account will be linked to your actual identity.

Most VPNs limit the number of devices that can be connected at the same time. For that to work, well, they have to store a piece of information stating which device is connected, and what VPN account it is associated with. They have to associate your VPN session with your VPN account, as counting the number of sessions per account would be impossible otherwise. There is a lot more data that needs to be stored, at least temporary, to make networking work.

How long do they store this data? Surely it’s only temporary, right? You do not know. Just like you have to trust your ISP that they do not collect data, you have to trust that your VPN provider is not storing the same data. And seriously, what is your reasoning behind trusting an anonymous company from the British Virgin Islands or in Panama more than you trust your ISP, which is a big company with public leadership people and something to lose?

Using a VPN does not make you anonymous.
As outlined in previous paragraphs, VPNs do absolutely nothing to protect your identity in most cases. As a good example here is a case from a US District Court. The offense in question were serious cases of cyberstalking. The defendant was using a VPN in an attempt to hide their identity, but it turned out to be worthless.

While connected to the VPN, the defendant logged into their personal Google Mail account. This could be a simple mistake by accessing that account, but it could also be that this was just some background service checking the server for new mail. Because of that, their VPN IP (you know, the one that is supposed to “hide” your identity) was directly linked to their identity, and the case was simple.

Regardless if you want to stay anonymous towards other sites, trackers, ISPs, hackers, or governments, a VPN is not doing that job for you.
In zijn blogpost legt hij ook verder uit wat de echte werking en waarde van een VPN zit. Die is er wel, net als ze bij windscribe gewoon eerlijk toegeven, wordt je door een VPN nooit écht helemaal anoniem.

[Reactie gewijzigd door 3x3 op 3 april 2020 09:43]

Je hebt gereageerd op een 'advertorial' he.. je moet het bovenstaande dus met een korrel zout nemen. ;)
Hij reageerd daar idd op. Neemt niet weg dat ze niet voor niets een advertorial plaatsen. Ze willen hun imago oppoetsen. Ze zijn idd gehackt, hebben het verborgen gehouden.
als een bedrijf vpn diensten aanbied, die je gebruik met een reden, dan moet je op een bedrijf kunnen vertrouwen. Een bedrijf dat zaken verborgen houdt is zeker voor een vpn dienst per definitie onbetrouwbaar. Dus wegblijven, niet mee in zee gaan.

Maar ach tweaker heeft een leuk betaald artikel, in deze tijden moet er daar ook geld verdiend worden. Gelukkig zijn er dan nog wel kritische tweakers die de waarheid vertellen. Hoop dat vele het lezen en vooral de kritiek en nordvpn laten voor wat het is.
Gelukkig staat tweakers kritische reacties toe. Zo maak je advertenties en vacatures waardevoller voor de eindgebruiker. En als het bedrijf het goed doet, worden de opbrengsten van de advertentie ook groter.
Maar in dit geval iig niet :)
Volgens dit artikel zijn er meer "No Log VPN's"

https://restoreprivacy.com/no-logs-vpn/

Gebruik zelf expressVPN
Geen Private Internet Access, TorGuard of Mullvad..? |:(
Ik heb private internet access. Je komt op mij over als iemand die weet waar die het over heeft en dus mijn vraag: wat vind je van PIA?

Ik had vroeger tunnelbear om netflix en hulu te kijken voor netflix naar nederland kwam. Ook linus tech tips maakte er reclame voor (kijk ik pas recenter), tot een overname door een amerikaans bedrijf. Toen kwamen zij met hun video dat ze niet langer hun als sponsor wilden en ik was het er wel mee eens. Ook linus maakt nu reclame voor PIA, maar ik baseerde me op enkele websites met reviews om het te nemen. Het bevalt me prima hoor, maar hoe scoort PIA bij jou?
Ik denk dat het ook best een prima allround provider is. Ze zijn relatief groot, hebben veel servers wereldwijd (ook externe net als NordVPN), ze zijn snel, Netflix werkt volgens mij niet altijd, al kan dat ook veranderd zijn de laatste keer dat ik ze overwogen heb. Iets wat ik persoonlijk mis, maar dat kan voor andere mensen minder belangrijk zijn. Is ondersteuning voor (stealth)protocollen die voor externe netwerken het heel moeilijk maken om te zien dat je een VPN gebuikt. Als een publieke hotspot openVPN of andere protocollen blokkeert dan zit je met een provider zonder VPN Camouflage die je verkeer verstopt onder https snel aan een blokkade.
Helemaal mee eens, daarom gebruik ik Sentinel dVPN. (decentralized VPN)
Sentinel wordt geintegreerd in Spyder Internet Routers.
https://medium.com/sentin...ation-update-7262239be84a
Ik ben vorig jaar overgestapt van PrivateInternetAccess naar Mullvad, nadat de eerste is verkocht aan een bedrijf dat ik niet vertrouw. Wat een verschil zeg. Ik heb alleen ervaring met deze twee providers, dus hoe het bij andere werkt weet ik niet. PIA gebruikt OpenVPN, wat traag is en het duurt best lang om verbinding te maken. Mullvad gebruikt Wireguard wat dusdanig snel verbinding maakt dat ik niet eens kan timen. Minder dan een seconde en hij is verbonden. Ook kan ik mijn Ziggo Max 500/40 verbinding volledig dichttrekken (haal meestal zo'n 550mbit download en 45mbit upload over mijn VPN heen, met verschillende testen, geen verschil als ik geen VPN aan heb staan).
Mocht de naam u bekend voorkomen? Dat is om omdat ze eind vorig jaar hard op hun plaat zijn gegaan door een hack:
nieuws: Hackers hadden toegang tot Finse server van NordVPN

Belangrijkste detail is nog wel dat de hack eigenlijk in 2018 gebeurde en dat NordVPN het een jaar lang verborgen heeft gehouden. Op het gebied van betrouwbaarheid zal ik deze VPN dus afraden.

Hier een uitgebreide website met vergelijkingen van VPNs:
https://thatoneprivacysite.net/
Mocht de naam u bekend voorkomen? Dat is om omdat ze eind vorig jaar hard op hun plaat zijn gegaan door een hack:
nieuws: Hackers hadden toegang tot Finse server van NordVPN

Belangrijkste detail is nog wel dat de hack eigenlijk in 2018 gebeurde en dat NordVPN het een jaar lang verborgen heeft gehouden. Op het gebied van betrouwbaarheid zal ik deze VPN dus afraden.

Hier een uitgebreide website met vergelijkingen van VPNs:
https://thatoneprivacysite.net/
Een bedrijf dat zo in de spotlight staat zal ooit een keer getroffen worden door een hack. Dat voorkom je niet.

Het is ook erg interessant zo'n bedrijf te hacken om zo data te minen van je gebruikers.
Het zegt natuurlijk wel wat over een bedrijf dat de hack gewoon verzwegen wordt, en pas toegegeven nadat het door nieuws en media aan de aandacht gebracht is...
https://www.youtube.com/watch?v=X6QVJFoDSIc

Zijn al genoeg dingen gezegd maar het is echt geen betrouwbare partij.
Een bedrijf dat zo in de spotlight staat zal ooit een keer getroffen worden door een hack. Dat voorkom je niet.
Ik heb het gevoel dat dat wel ondertussen algemeen bekend is. Wat ook algemeen bekend is, is dat wij als mensen kijken naar hoe de bedrijven daarop reageren.. ofwel "een jaar lang verborgen houden" is gewoon niet okay.
Getroffen door een hack kan, maar het zo lang stilhouden is toch wel iets anders, dan ben je verkeerd bezig als je denkt dat het niet uitkomt.
Daarnaast als je gehackt bent hoor je dat meteen te melden en je klanten te informeren.
Door dat niet te doen zeggen ze eigenlijk we wilden het liever in de doofpot stoppen.
De website die je aandraagt om VPN's te vergelijken geeft als een van de beste opties NordVPN terug. Dat is dan best weer grappig na je kritische comment :)
Desondanks zie ik dat NordVPN het niet slecht doet in deze lijst.
De lijst kijkt vooral naar wat VPN providers zelf zeggen wat ze doen. Probleem bij NordVPN is dat ze keer op keer wat ze beloven, of zeggen te doen niet helemaal goed waar maken.
En daardoor waren een hoop bekende Youtubers gestopt met promotie van NordVPN.
Kan me niet voorstellen. Hun sponsorcontracten zijn gewoon verlopen.
Ik snap niet dat Tweakers.net zich als tech liefhebbers zich willen associëren met NordVPN op dit moment, natuurlijk het zijn inkomsten maar geeft je ook als website een slechte naam als je je er willens en wetens mee in zee gaat ondanks dat hun bedrijfsvoering op zijn best dubieus is.
Dit valt me tegen van de redactie, Youtubers adverteren om een reden niet meer voor Nord hier mag de redactie zich ook wat van aantrekken.
Ik denk dat dat ook met geld te maken heeft. het is gewoon een advertentie.
(lokale) Kranten gaan onderuit omdat ze geen (of voldoende) advertentie inkomsten meer hebben door de corona crisis.
Het is een advertentie. Daar kun je nou eenmaal niet al te kritisch mee zijn als je wilt overleven. Als wij per persoon 1 bedrijf zouden mogen noemen waar Tweakers zich niet mee zou moeten associëren, dan blijft er niemand meer over.

Persoonlijk vind ik het al geweldig dat de reactie mogelijkheid onder zulke advertenties niet is uitgeschakeld. Binnen een half uur een aantal +3 reacties die even ongezout de waarheid vertellen.
Dat zouden meer websites toe moeten staan.

Ik vermoed trouwens dat Tweakers hierdoor aardig wat advertenties misloopt. Niet veel adverteerders zitten te wachten op inline debunken van hun advertenties.
Ik vond in dat opzicht de video van Tom Scott van enkele weken terug wel goed. https://www.youtube.com/watch?v=WVDQEoe6ZWY
Anoniem: 120539
@Richo9993 april 2020 11:03
Zijn er buiten het kunnen testen hoe een verbinding (of website) functioneert als deze vanuit een ander land wordt benaderd nog andere nuttige toepassingen aan het gebruik van deze VPN dienst?

Natuurlijk begrijp ik het belang van versleutelde verbindingen voor voorvechters van mensenrechten in 'moeilijke landen' en journalisten enzo, maar ik vermoed dat deze dienst op het aantal klanten waar dat voor van toepassing is niet kan overleven.
Het overgrote deel van gebruikt dit waarschijnlijk nog steeds om bijvoorbeeld minder makkelijk traceerbaar media-bestanden uit te wisselen? Of zijn er nog meer goede redenen?

Ik vraag dit omdat Tweakers meestal nogal streng is als het zelfs maar over een uitleg van een mogelijk niet 100% legale methode van wat dan ook gaat; dan is het wel vreemd om vervolgens tegen betaling wel de kop in het zand te steken.

Overigens: Zinnen als onderstaande zoals deze in de advertorial staan moet ik overigens wel om lachen:
De opkomst van 5g is zo’n punt van zorg.
De grootste zorg is daar immers de nauwkeurige plaatsbepaling, en dat is nou net iets waar een VPN helemaal niets aan verandert.
Een goede reden om een VPN te gebruiken is als je vaak op andermans wifi zit. Of een vreemd wifi netwerk veilig is weet je nooit. Met een VPN voorkom je dat anderen je data kunnen inzien of omleiden.
Een goede reden om een VPN te gebruiken is als je vaak op andermans wifi zit. Of een vreemd wifi netwerk veilig is weet je nooit. Met een VPN voorkom je dat anderen je data kunnen inzien of omleiden.
En daar is PiVPN ideaal voor
Waar je ook ter wereld bent, je bent verbonden met je thuissituatie.
simpel opgezet, en unlimited clients.
Voldoende YouTubers die er nog altijd mee adverteren hoor ;)

En ik denk dat 1 van de belangrijkste redenen is om het hier wel te doen simpelweg is dat de comments onder de, correct aangegeven advertorial, direct gaan inspelen op de problemen die er zijn met deze dienst.
Wat een zwaar overdreven en negatieve reacties weer. "No logs" slaat bij ALLE VPN-providers op het niet blijvend bijhouden van logs van jouw gangen op het Internet. Er is er ook echt geen eentje die volledige privacy kan garanderen, al claimen ze dat bijna allemaal wel. Net zoals elk bedrijf claimt dat zijn product het beste is.

Ook het feit dat Nord pas laat naar buiten kwam met de hack van de Finse server, verklaren ze zelf met dat ze eerst een uitgebreid onderzoek wilden doen om zeker te weten dat de rest van de infrastructuur nog veilig was. Lijkt me een plausibele verklaring. Het gaat hier overigens om één server uit één land. Ze hebben er 5600 in 62 landen.

Al met al komen ze op de link van @eonfge als één van de beste naar voren, behalve dus op business ethics en dat zit 'm voornamelijk in die hack en het niet hebben van affiliate policies.

Natuurlijk mag je zelf bepalen wat je belangrijk vindt bij een VPN-provider, maar om Nord nou af te schilderen als de meest verwerpelijke boevenbende waar je absoluut niet mee geassocieerd wilt worden, vind ik vrij ver gaan.
Ik gebruik NordVPN sinds hun verjaardagsdeal van een paar maanden terug. Ik ben het wel eens met de positieve reviews die ze krijgen, ze bieden de meeste belangrijke features die andere VPN’s pas net hebben of proberen te krijgen. Ik las dat de helft van hun servers (iets van 2400) al diskless zijn en ze schreven dat over plm. 5 maanden alle servers diskless zijn. Maar wat me over de streep trok was het bug bounty programmma, volgens mij hebben andere dit niet. Ik heb zelf ’n ‘bug’ gevonden (mocht eigenlijk geen naam hebben) en de beloning was $200, alle bugs en oplossingen zijn openbaar dus dat is een vette stap naar eerlijke bedrijfsvoering imho
Gebruik zelf sinds een tijdje NordVPN en kan eigenlijk alleen maar goede dingen erover melden. Snelheid is prima, verbindning is stabiel en ik er wel van overtuigd dat ze geen logs bijhouden met de bewijzen die ze daarvoor geven in het artikel, maar er is natuurlijk altijd ruimte voor verbetering. En het breach gebeuren, ik heb daar veel over gelezen en het was meer een mediading dan een serieus probleem, want geen van de gebruikers heeft ook maar iets gemerkt van de gevolgen.
NordVPN beschikt wereldwijd over meer dan 5600 servers (het aantal groeit voortdurend) in 62 landen en houdt deze bij in een lijst. De meeste daarvan zijn gehuurd.
Dus de partij waar van ze de servers huren, kan nog steeds monitoren. En relaties leggen tussen de klanten die een VPN gebruikt en het verkeer wat weer naar buiten gaat?

Ergens laat je wel een spoor achter.
In theorie is dat mogelijk ja, maar waarom zou een hoster dat doen? Die hebben daar 0 belang bij, ze kunnen de gebruiker niet targetten.

In theorie is het mogelijk dat een geheime dienst je op die manier kan tappen, maar die hebben genoeg andere mogelijkheden om jou te volgen dat dat niet iets is wat ze snel zullen doen.
Heel veel zaken waren 10 jaar geleden nog "in theorie" mogelijk. Waar we vandaag de dag toch anders over zijn gaan denken. Moeten we weer 10 jaar wachten?
In theorie is dat mogelijk ja, maar waarom zou een hoster dat doen? Die hebben daar 0 belang bij, ze kunnen de gebruiker niet targetten.

In theorie is het mogelijk dat een geheime dienst je op die manier kan tappen, maar die hebben genoeg andere mogelijkheden om jou te volgen dat dat niet iets is wat ze snel zullen doen.
De hoster zelf niet, maar het is wel een aanvalspunt om te beginnen met de taps.

Verder ben ik nog altijd van mening dat je de vpn zoals deze commerciele aanbieders ze wegzetten niet primair voor 'mijn' privacy is, maar een uitvalsbasis voor 'schemerige' activiteiten online, die je niet één op één gekoppeld wilt hebben aan jouw online profiel

Een paar speerpunten daarin zijn Torrents, politiek gerichte websites, ontlopen van geoblokkade's
Allemaal niet direct "illegaal" of super ernstig, maar wel het verdienmodel van deze bedrijven.
Zouden deze firma's stoppen met torrentverkeer te ondersteunen, valt zeker 60% van de klanten weg.
Met andere woorden, je bent te groot geworden en er beginnen barsten te ontstaan.

Anders was het niet nodig deze "damage control" articles uit te brengen....
sinds kort ook een eigen alternatief gebaseerd op WireGuard: NordLynx
En dat zou ik dus helemaal niet vertrouwen als het niet geaudit is (wat afaik niet zo is). Never roll your own crypto.

[Reactie gewijzigd door Gropah op 3 april 2020 09:19]

Voor geïntereseerden, dit is een leuke interesante video over VPN's door Tom Scott. https://youtu.be/WVDQEoe6ZWY

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee