Advertorial

Door Tweakers Partners

Securitytips van NordVPN: neem jij deze maatregelen om veilig te internetten?

26-10-2020 • 08:00

126 Linkedin

Vpn-verbindingen zijn niet voor niets in opkomst, internet is immers geen veilige omgeving. Toch denken veel organisaties safe te zijn omdat vrijwel iedere website tegenwoordig gebruikmaakt van https. Dat is ten onrechte; online basishygiëne vraagt om extra maatregelen. Daniel Markuson, digital privacy-expert van NordVPN, een van de populairste vpn-diensten van dit moment, geeft enkele tips.

Vrijwel alle websites gebruiken tegenwoordig het beveiligde https-protocol (hypertext transfer protocol secure). Zoals de gemiddelde tweaker wel weet, is het zo dat als een website https gebruikt, de isp of iemand die ongevraagd op je verbinding rondkijkt alleen ziet welke website je bezoekt, en niet wat je er allemaal doet. Dit zorgt voor een significante verkleining van het risico dat data worden onderschept.

Even een opfrissertje over vpn: hoe zat het ook alweer? Een virtual private network creëert een encrypted tunnel tussen het device van de gebruiker en een server. Bovenop je browser wordt alle traffic van jouw device versleuteld en verborgen voor jouw isp en derden. Het enige dat zij kunnen zien, is dat je verbonden bent met een vpn-server, dat is alles.

Https en vpn
Maar wat is nu beter, https of vpn? Of heb je allebei nodig? Het antwoord op die laatste vraag is kortweg: ja. “Als je veiliger internettoegang wil, meer privé en met minder restricties, heb je allebei nodig”, zegt Daniel Markuson, digital privacy-expert bij NordVPN. “Https moet zowel op je browser als de website die je bezoekt zijn ingeschakeld, terwijl een vpn altijd werkt als hij actief is. Vpn’s zorgen bovendien voor een extra beveiligingslaag op je devices. Wanneer je apps gebruikt, weet je niet of de encryptie op de juiste manier is toegepast of überhaupt is geïmplementeerd. Er zijn geen groene slotjes zoals in de adresbalk van je browser, of andere icoontjes die de gebruiker waarschuwen. Vpn is dan een oplossing.”

Https levert end-to-end-encryptie, terwijl een vpn voor encryptie van je device tot de vpn-server zorgt. Een vpn beveiligt alle online communicatie van je device, terwijl https alleen encryptie levert tussen de website en je browser. Tot slot is https kwetsbaar bij bepaalde aanvallen, zoals zogenoemde root certificate attacks waar een vpn soms wel beveiliging tegen biedt. Vpn en https vullen elkaar dus aan. Browsers als Firefox en Chrome kiezen by default voor https en Google ranked https-sites inmiddels hoger dan http-sites. Beheerders van de meeste populaire sites hebben inmiddels maatregelen genomen om https ook voor hun domein aan te zetten. Als het goed is maak je waar mogelijk dus altijd al gebruik van een https-verbinding. In de browsers zijn bovendien instellingen te vinden waarmee je kunt zorgen dat je niet meer op http-sites belandt. “Wanneer je altijd je vpn aan hebt staan en alleen https-sites bezoekt, ben je veel veiliger.”

NordVPN heeft gratis wachtwoordmanager
We hoeven het in de tweakers-community nauwelijks uit te leggen, maar zeggen het nog maar eens: het hergebruik van wachtwoorden is een hardnekkig fenomeen. En het is onnodig. Met wachtwoordmanagers zoals LastPass, Dashlane en KeePass hoef je maar één masterpassword te onthouden dat toegang geeft tot een met encryptie beveiligde kluis waarin al je wachtwoorden staan. Je genereert er bovendien automatisch sterke wachtwoorden mee die moeilijk zijn te kraken, en met verschillende plug-ins voor onder meer je browser bieden ze vaak veel gebruiksgemak. Zorg wel dat je nagaat welke encryptie een wachtwoordmanager gebruikt, doe onderzoek naar de aanbieder en beveilig je account met 2-factorauthenticatie. NordVPN biedt een eigen wachtwoordmanager, NordPass, die het bedrijf in een gratis en premium-versie aanbiedt. Door NordVPN’s zero knowledge’-policy blijven je data ook voor de aanbieder zelf onbekend. “Het enige dat je hoeft te doen is een account aanmaken, daarmee sla je een onbeperkt aantal wachtwoorden op, bewaar je gevoelige notities en informatie en synchroniseer je deze met al je devices.”

NordPass maakt gebruik van XChaCha20-encryptie voor het beschermen van wachtwoorden, een algoritme dat “door techexperts in Silicon Valley is omarmd”. Door de strikte zero knowledge’-policy van NordPass heb jij als gebruiker als enige toegang tot je kluis met wachtwoorden. Daniel Markuson legt uit wat het beleid inhoudt. “Zero knowledge-architectuur betekent dat alleen jij weet wat er is opgeslagen in je kluis. In cryptografie betekent het dat jij kunt bewijzen dat je iets weet, zonder dat je bekend hoeft te maken wat het is. NordPass bewaart het bewijs dat jij over de key beschikt, maar niet de key zelf, wat het systeem heel veilig maakt. Wij kunnen niet weten wat jij opslaat in je kluis. We beschikken niet over je masterpassword, dus je versleutelde data blijven veilig, zelfs in het geval van een breach in onze servers.”

Alleen al in de VS miljoenen besmette mobiele devices
Een ander aspect dat we niet moeten onderschatten als het gaat om veilig internetten, is het feit dat onbekenden data op je mobiele device eenvoudig kunnen stelen. Ook voor de gemiddelde gebruiker is dit een serieus risico. Wat kan er misgaan? “Denk aan identiteitsfraude en creditcard-fraude, maar ook aan het feit dat smartphones onbruikbaar kunnen worden als gevolg van virussen of andere kwaadaardige codes.”

Het is niet zo dat alles wat niet is geaccrediteerd door Google Play of Apple App Store is geïnfecteerd met kwaadaardige bugs of links, maar het verdient sterk de aanbeveling om alleen geaccrediteerde sites te gebruiken om apps te downloaden. Dat zijn Google Play voor Android-gebruikers en Apple App Store voor Apple-gebruikers. Deze appwinkels hanteren strikte richtlijnen en reviewen op structurele basis apps om er zeker van te zijn dat ze veilig zijn te gebruiken. Als gebruiker kun je zelf nog extra voorzorgsmaatregelen nemen, door na te gaan wie de maker van de app is en welke rechten de app zoal vraagt. Een zaklamp-app heeft bijvoorbeeld echt geen toegang nodig tot je contactenlijst, camera en microfoon, hooguit tot je flitser. Let ook op de ‘truc’ van een goedkope betaalde app. Veel gebruikers zijn geneigd deze sneller te vertrouwen omdat ze denken dat het verzamelen van jouw data niet het verdienmodel bij deze apps is. Maar dat hoeft niet per definitie zo te zijn. “Je zit dan misschien letterlijk voor een dubbeltje op de eerste rij, maar dat wil niet zeggen dat je data ook veilig zijn.”

Negeer updates niet te lang
Voor software in zijn algemeenheid geldt dat de installatie van updates heel belangrijk is. Hoe frustrerend updatepop-ups ook kunnen zijn - op ‘ignore’ of ‘install later’ drukken is snel gedaan als je aan het werk bent op je computer - ze zijn er niet voor niets. NordVPN raadt het herhaaldelijk negeren van updatemeldingen af. “Updates repareren beveiligingslekken en beschermen je data. Bovendien raakt een virus op jouw computer mogelijk ook andere gebruikers. Dat allemaal nog los van het gegeven dat je gewoon over ‘the latest and greatest’ wil beschikken van wat de softwarewereld te bieden heeft. Hoe sneller je updatet, hoe meer je er gerust op kunt zijn dat je apparatuur zo veilig mogelijk is. Wellicht negeer je overdag een keer een update omdat het even niet uitkomt. Maar installeer hem dan in ieder geval ‘s avonds voordat je gaat slapen.”

Kortom: veilig gebruik van internet heb je voor een groot deel zelf in de hand. Niet per sé een heel verrassende boodschap, maar dat hoeft ook niet als het gaat om basishygiëne voor je online leven. “Als je onze tips ter harte neemt, hoeft het allemaal niet zo ingewikkeld te zijn.”

Welke maatregelen neem jij om je digitale leven te beschermen? Dit artikel maakt onderdeel uit van een serie van drie artikelen waarin NordVPN tips en adviezen geeft voor meer security en privacy. Houd de frontpage in de gaten voor deel twee. Meer weten over de vpn-diensten van NordVPN? Kijk dan hier.

Dit artikel is geen redactioneel artikel, maar een advertorial en tot stand gekomen dankzij NordVPN en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers-events zoals Meet-ups, Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Wat vind je van dit artikel?

Geef je mening in het Geachte Redactie-forum.

Reacties (126)

126
111
69
15
1
35
Wijzig sortering
Vreemd dat dit nog niet gemeld is :
Zo veilig is NordVPN niet, en zeker niet snel met het melden als ze gehackt zijn.
Deze VPN provider zou mijn allerlaatste keus zijn.

[Reactie gewijzigd door Ome Ernst op 26 oktober 2020 09:24]

+3

Als je je uitgeeft als security en privacy dienst moet je je ook zo gedragen. NordVPN kwam enkel en alleen met een verklaring over deze hack nadat deze door een 3e partij de wereld in werd gebracht. Als het aan NordVPN had gelegen had deze informatie nooit het daglicht gezien.

Als ik al een VPN zou gebruiken, dan zou NordVPN mijn aller laatste keuze zijn, puur en alleen vanwege dit deze shady praktijken.

Wie zegt dat ze 3 maanden geleden niet nog gehacked zijn en dat simpelweg niet vermeld hebben? Ik heb daar geen vertrouwen in.

[Reactie gewijzigd door MGutker op 26 oktober 2020 18:47]

Klopt helemaal ze zijn niet te vertrouwen, maar in dat opzicht is er een algemene vraag.

Weten we überhaupt wie er achter vpn providers zitten, wie zijn de eigenaren.
Het is ondertussen al heel normaal dat geheime diensten bedrijven opstarten om op die manier aan informatie te komen. Wie zegt dat er achter een vpn niet gewoon een Amerikaanse of ander land geheime dienst zit die op deze manier gewoon over van alles vrij kan beschikken.
Inderdaad. Gehackt worden is geen schande, het kan de beste overkomen, al is het bij een
VPN dienst wel iets meer dan "een dingetje". Maar wees er zo snel als mogelijk, open over
naar buiten toe. Zwijgen, en zeker zolang als NordVPN gedaan heeft, is een rode kaart.
Lijken wel eea verbeterd te hebben na de hack (uiteraard ook onderdeel van redden van het merk).
Maar ze doen nu externe audits, open bug bounties en zijn lid van het thrust initiative. M.I. toch wel ee van de betrouwbaardere VPN op dit moment (bron: https://www.vpngids.nl/re...er/#hack-van-finse-server )

[Reactie gewijzigd door Justin_ op 26 oktober 2020 12:38]

Een provider die zo goedkoop is als NordVPN kan gewoon bijna niet de beste zijn. De meest economische misschien, maar de beste toch zeker niet. Dan vertrouw ik bijvoorbeeld ExpressVPN veel meer op het waarborgen van mijn privacy, die zijn iets minder gebruiksvriendelijk en iets duurder maar de extra stappen en het extra geld lonen wel
Een organisatie als NordVPN had beter moeten weten dan op een community zoals deze te adverteren.
Ik snap het argument "privacy" voor een VPN nooit zo. Dat probleem verschuif je toch gewoon van je ISP naar je VPN-aanbieder? Waarom zou dat bij laatstgenoemde beter zijn?
Ik snap het privacy argument ook niet. Nouja deels. Vanuit networking perspective biedt VPN natuurlijk wel privacy t.a.v. bepaalde 'men in the middle'. Ik zou in china of op shady wifi op vakantie altijd VPN gebruiken.

Maar ondertussen google je terwijl je bij gmail ingelogd bent, post je reacties op tweakers, zit je browser vol herleidbare cookies. Er zijn veel zinnigere zaken om je op te richten en een groot deel ligt bij je eigen gewoontes; daar zit pas winst als we het over privacy hebben ;)
Het eerste argument dat je hier maakt is niet ter behoeve aan privacy maar voor security.

Bij een man in the middle hoef je niet bang te zijn dat hij stilletjes naar je browser geschiedenis gaat kijken, ik zou eerder bang zijn dat hij je encryptie probeert te kraken en je wachtwoordjes steelt.

Het hele argument van VPN providers slaat zowieso nergens op, ze proberen een dienst te verkopen die eigenlijk volledig redundant is, de enige valide reden om een vpn te gebruiken voor de dagelijkse gebruiker is het vermijden van region locking op platformen zoals youtube en netflix.

De normale gebruiker heeft geen extra privacy of security nodig in normale omstandigheden.
Ik denk dat het eerste argument zowel privacy als security raakt. In bepaalde landen maakt de overheid er een sport van details van zijn burgers te gebruiken voor allerlei doeleinden. Ook politieke doeleinden.
Het kan dan zinnig zijn je privacy te waarborgen door (bijvoorbeeld) de inzet van securitylaagjes zoals encryptie, voor je eigen veiligheid dus;)
net als in nederland, weten we nog wel dat de ISP een bewaarplicht hebben met alles wat jij bezoekt, mail naar toe stuurt etc.
een VPN zorgt er direct voor dat dit niet meer kan.
Als jij in China een VPN gebruikt dan maakt dat jou verdacht. De vraag is of je dat wilt.
Maar ondertussen google je terwijl je bij gmail ingelogd bent, post je reacties op tweakers, zit je browser vol herleidbare cookies.
Ik Google niet. Gmail heb ik, gebruik ik vrijwel niet. FAMAG zit altijd in een container. Cookies accepteer ik enkel first party, en ik verwijder ze standaard na iedere sessie (muv bijv Tweakers).
Omdat er een dienst verkocht moet worden. Het is inderdaad een broekzak-vestzak verhaal.

Het enige verschil is openbaar WiFi, denk aan de Starbucks en McDonald's, daar is het wel raadzaam om een VPN toe te passen
Dan VPN je toch naar je thuis router toe toch niet naar een betaalde service terwijl je er thuis een gratiz hebt 8)7
Zolang je naar https sites gaat, wat tegenwoordig bijna alles is, is dat argument al een tijdje niet meer relevant.
Dat is wat kort door de bocht. Er gaat meer over het netwerk dan HTTP requests.
Denk bijvoorbeeld aan DNS of fileshares. En HTTS is natuurlijk niet geheel heilig; een DigiNotar die gehacked wordt, overheden die eigen certificaten uitgeven, of virussen die extra CA's aan je systeem toevoegen. Je kan er blind van uit gaan dat de wifi aanbieder client isolation gebruikt en dit goed werkt, maar een VPN geeft net iets meer zekerheid (voor zover de VPN betrouwbaar is, zoals een server bij jezelf thuis).

[Reactie gewijzigd door frickY op 26 oktober 2020 09:12]

En vergeet dan ook niet om DNS-over-HTTPS te gebruiken anders kan men je nog naar andere sites doorverwijzen.

Een VPN is natuurlijk wel eenvoudiger.

Edit: S vergeten, thanks @vosManz

[Reactie gewijzigd door dycell op 26 oktober 2020 10:46]

Ik denk dat je DNS-over-HTTPS bedoelt, DNS over onversleuteld HTTP is natuurlijk niet zo'n goed idee (als het al bestaat) ;)
Je vergeet een reden waarom veel mensen het nemen: je locatie veranderen naar een ander land (voor Netflix bijvoorbeeld). Alleen kunnen ze daar niet te veel mee adverteren want dat bevind zich een beetje in grijs gebied natuurlijk.
Daar gaat het bij HTTPS niet over. Het gaat er over dat je er op kan vertrouwen dat als je naar google.nl gaat, dat je met Google praat en niet iemand die "op de lijn zit".
Als je een staats-gesponsorde instantie bent misschien, maar voor de gemiddelde crimineel wordt dat vrij lastig...
Sterker nog, je ISP is vrijwel altijd gebonden aan de wetten en regels van het land waar je de internet verbinding af neemt. Bij VPN aanbieders is het lang niet altijd transparant waar de servers zich bevinden, en door wie ze beheerd worden.

[Reactie gewijzigd door kid1988 op 26 oktober 2020 08:10]

In het geval van nordvpn moet je je ook afvragen hoe betrouwbaar ze zijn aangezien ze al een gehacked zijn: https://techcrunch.com/20...9MaxTgEo9tLEAun0dzw3fSZE4
nordVPN is zelf niet gehackt, het was de server die zij huurde, maakt het niet minder erg. Ik hoop alleen dat ze van hun fouten leren , en nu beter toezien of de hard ware die zij huren up to date is . Daar bij hebben ze alleen data kunnen krijgen van actieve sessies, om dat er dus geen logs worden bij gehouden

[Reactie gewijzigd door amigob2 op 26 oktober 2020 10:25]

Natuurlijk zijn ze gehacked, alle servers die ze hebben zullen gehuurd zijn is alle datacenters wereldwijd. Als ze eentje gehacked is was te lezen kan dat dus voor het hele netwerk gevolgen gehad hebben.

Of je een server wel of niet huurt maakt niet uit, de server is onderdeel van jou netwerk, dus server hack is jou netwerk gehacked.

Daarnaast lees ik in het aritkel:
A senior security researcher we spoke to who reviewed the statement and other evidence of the breach, but asked not to be named as they work for a company that requires authorization to speak to the press, called these findings “troubling.”

“While this is unconfirmed and we await further forensic evidence, this is an indication of a full remote compromise of this provider’s systems,” the security researcher said. “That should be deeply concerning to anyone who uses or promotes these particular services.”
Een full remote compromise is toch meer dan nordvpn zegt.

Probleem is en blijft het was mogelijk, het is verborgen gehouden en als je een service gebruikt die gehacked is dan lijkt het me duidelijk dat je daarop niet meer kan vertrouwen.
Dat is ook het enge van VPN aanbieders, wie zijn het?
[tinfoil]Misschien wel een dochter onderneming van een agency ergens..
Dat kun je nooit zeker weten, je maakt het wel heel makkelijk al je data daar langs ter sturen. [/tinfoil]
Al zijn er natuurlijk nogal wat VPN aanbieders die zich elk jaar laten auditen en dit geheel/ten dele laten zien. Soms kan me juist zeggen het hoeft zich niet aan de wetten van dat land te houden en dat is een plus. Want eens ISP moet veel bijhouden vanuit de wet een VPN aanbieder niet er zij er dus die juist hier mee adverteren. We slaan je data niet op en hebben bijv. geen servers in America want die wilt alles hebben
Dat is tweeledig.
Als eerste kan er met de Sleepnetwet heel veel data verzameld worden. De inhoud van de websites die je bezoekt kunnen dan wel versleuteld zijn, maar de server/website met wie je verbinding maakt is dat niet. Stel je bent zwaar christelijk en je durft niet uit de kast te komen dan wil je niet dat iemand kan zien dat je naar homoforum.nl gaat, ook zonder de inhoud te kunnen zien.
Dankzij de sleepnetwet weet jij niet of jouw verkeer wordt opgeslagen of niet. Bovendien weet jij niet wat er met die data gebeurt. Wie kan erbij? Hoe lang wordt het bewaard? Wie ziet het in? Nu boeit het niemand dat jij gisteren op Nu.nl een een nieuwsartikel hebt gelezen. Maar draai die vraag om. Waarom moet iemand weten dat jij gisteren dat ene bericht op Nu.nl hebt gelezen, en waarom moet dat worden bewaard?
Veel VPN servers slaan niks op. En omdat jij contact maakt met enkel de VPN server weet jouw ISP compleet niet wat jij doet.

Een tweede punt is hotspots waar iedereen veel gebruik van maakt. Je weet niet hoe de beveiliging is op een netwerk dat niet van jezelf is. Deep Packat Inspection is vrij makkelijk op te zetten waarmee je wél inzichtelijk kan krijgen wat voor data iemand ontvangt. Denk hierbij aan wachtwoorden, bankgegevens of bedrijfsinformatie je mogelijk onbeveiligd op een presenteerblaadje aan een hotspot geeft.,

Een VPN heb je dus omdat je niet wil dat er data wordt verzameld en bewaard. Of omdat je dingen doet waarvan je niet wil dat die zomaar openbaar kunnen worden. Dezelfde reden waarom je ook een goed slot op je voordeur hebt en een biometrische beveiliging op je telefoon. Zaken die zorgen dat jouw dingen/data van jou blijft, en niet in de handen van een onbekende vallen

[Reactie gewijzigd door Theo op 26 oktober 2020 08:20]

Wat veel mensen hierbij vergeten dat ook hier een vpn server maar gedeeltelijk werkt. Als die zwaar Christelijke persoon niet wil dat men weet dat hij naar homoforum.nl (ik las trouwens homofun, maar dat zal wel mijn dirty mind zijn) gaat, dan moet hij meer doen dan alleen een vpn. Bijvoorbeeld een aparte browser voor alleen deze site en daar ook niets anders mee doen. Waarom? Omdat je anders met een beetje pech ingelogd bent op Facebook of Google en via de advertentie / analytics pixels op de site alsnog voor de halve wereld te tracken bent.
Privacy is voor als je illegale dingen doet op het internet, of als je Google/FB/MS etc zat bent.
Wat precies illegaal is hangt heel erg van het land waar in je woont af.
wow je bent ook al goed gehersenspoeld als je durt te zeggen dat privacy is voor als je illegale dingen doet.

Privacy is een recht dat je hebt, het heeft totaal niets te maken met het doen van illegale zaken. Maar schijnbaar wil je alles met ons delen. Dus als jij niets te verbergen hebt, post even je n.a.w gegevens, je geboortedatum, hoe oud je bent, wat je verdiend, waar je werkt. Ik neem aan dat dat geen probleem is of heb je iets te verbergen en ben je met illegale dingen bezig ?
wow je bent ook al goed gehersenspoeld als je durt te zeggen dat privacy is voor als je illegale dingen doet.

Privacy is een recht dat je hebt, het heeft totaal niets te maken met het doen van illegale zaken. Maar schijnbaar wil je alles met ons delen. Dus als jij niets te verbergen hebt, post even je n.a.w gegevens, je geboortedatum, hoe oud je bent, wat je verdiend, waar je werkt. Ik neem aan dat dat geen probleem is of heb je iets te verbergen en ben je met illegale dingen bezig ?
Woordelijk heeft hij wel gelijk, alleen klinkt het heel gechargeerd, en lichtelijk overdreven ;)
Misschien verder lezen dan de komma, of gelijk gaan schreeuwen, wat jij wil zolang je maar niet van de platte aarde af valt en op Niburu landt.
Omdat het bij de VPN hun core business is. Als ze daar een privacy probleem hebben dan kunnen ze de toko wel sluiten.

Daarnaast: je ISP valt onder de Nederlandse wet en kan juridisch gedwongen worden informatie af te geven. Dat geldt voor een VPN provider net zo goed natuurlijk, maar die valt juridisch gezien onder b.v. de Kaaiman eilanden of een ander land waar dit moeilijker is

Verder houdt een goede VPN provider geen logs bij. Bij ISPs is dat vaak onduidelijker

En tenslotte: als iemand het verkeer tussen jou en ISP kan sniffen dan geeft dat ook informatie weg waar je naar toe surft. Als alle verkeer naar een VPN gaat is het door een sniffer niet meer te zien welke IP adressen je benaderd.

(sniffer zou dus ook iets als AIVD of MIVD kunnen zijn)

Edit: en VPN maakt het moelijker voor de website waar je naar toe gaat om je te tracken.
Bedrijven als facebook kunnen ook als je geen klant bent een anoniem profiel van je maken gebaseerd op jouw IP adres. Met een VPN ben je niet meer uniek identificeerbaar want alle verkeer komt van de server af.

Edit2: Via VPN kun je in een aantal gevallen ook bij content die geo-blocked is voor jouw verblijfland

[Reactie gewijzigd door effem op 26 oktober 2020 08:45]

Omdat het bij de VPN hun core business is. Als ze daar een privacy probleem hebben dan kunnen ze de toko wel sluiten.
Dat probleem hebben ze gehad: https://techcrunch.com/20...9MaxTgEo9tLEAun0dzw3fSZE4
en ze bestaan nog steeds en met betaalde advertentie op tweakers klanten te trekken.
Ze zijn toen ook een aantal klanten kwijtgeraakt lijkt me, zowat elke tech YouTuber die hiermee adverteerde heeft dit uitgebreid behandeld en in veel gevallen ook alle banden met NordVPN verbroken. De meeste zijn toen ook overgestapt op andere VPN en adverteren deze dan ook naar hun subscribers. Ik weet natuurlijk niet wat de exacte impact is geweest bij NORD maar hoop dat ze geleerd hebben ervan, als ik deze ad zo zie niet.
Ben trouwens van mening dat een antivirus/Internet security beter beschermt dan een VPN, al ben ik tevreden over PIA tot nu toe en daarnaast loopt nog bitdefender.

[Reactie gewijzigd door Richo999 op 26 oktober 2020 10:19]

Geen idee of ze geleerd hebben, mij lijkt het als je een service zoekt waarop je 100% wil vertrouwen dan is 1x het vertrouwen misbruiken al genoeg om ze nooit meer te vertrouwen als er andere alternatieven zijn die tot nu toe wel te vertrouwen zijn.

Wat ik zie is veel marketing, veel geld aan reclame om klanten te trekken. m.a.w al die reclame moet uiteindelijk door die klanten toch weer betaald worden.
[...]

Dat probleem hebben ze gehad: https://techcrunch.com/20...9MaxTgEo9tLEAun0dzw3fSZE4
en ze bestaan nog steeds en met betaalde advertentie op tweakers klanten te trekken.
Misschien is dat wel de reden dat ze de toevlucht zoeken tot dit soort advertorials :-)
Bedrijven als facebook kunnen ook als je geen klant bent een anoniem profiel van je maken gebaseerd op jouw IP adres. Met een VPN ben je niet meer uniek identificeerbaar want alle verkeer komt van de server af.
Zonder VPN gebruik je ook meer dan 1 IP adres, thuis, werk, school, onderweg, etc. En een profiel is te maken door je browser te fingerprinten, dat houd je niet tegen met een VPN.

Grootste voordelen van een VPN zijn:
Niet makkelijk geografisch herleidbaar, waarbij toegang tot diensten in/vanuit andere landen mogelijk.
Onderweg en op (onbekende) hotspots een beveiligde verbinding tussen jou en de VPN server.
[...]

Zonder VPN gebruik je ook meer dan 1 IP adres, thuis, werk, school, onderweg, etc. En een profiel is te maken door je browser te fingerprinten, dat houd je niet tegen met een VPN.
Browser fingerprinten helpt natuurlijk wel bij het maken van een anoniem profiel.
Van de andere kant: ik gebruik ook meer systemen en browsers, en ik denk dat ik niet de enige ben die bv. Firefox op Ubuntu 20.04 draait.

Er is zeker iets van een profiel te maken, maar ik verwacht eigenlijk dat zo'n profiel een stuk minder betrouwbaar is.
Kan veel fijner dan dat uitgelezen worden, dit artikel geeft een goede indruk:
https://www.consumentenbo...cy/browser-fingerprinting
Ze kunnen jouw browser dus specifiek herkennen. Ze weten alleen niet jouw naam erbij tot je inlogt bij hun (Google, Facebook, etc).
@swhnld Bedankt voor je bericht.
Helaas mag ik je niet upvoten omdat het een reply is op mijn bericht.

Interessant artikel over browser fingerprinting.
Ik heb natuurlijk ook even de test op https://browserleaks.com/canvas gedaan.
Was wel schokkend:
99.998% (12 of 528769 user agents have the same signature)
Maar gelukkig werd het later weer beter:
Looking at your signature, it's very likely that your web browser is Firefox and your operating system is Windows.

Niet dus :-)
Omdat het bij de VPN hun core business is. Als ze daar een privacy probleem hebben dan kunnen ze de toko wel sluiten.
De core-business van 95% van die aanbieders is écht niet privacy, als in jou veilig laten surfen vanuit China / N-Korea
Die markt is véél te klein daarvoor.

De core-business is het faciliteren van obstructies ter identificatie van grijs gebied.
Een VPN wordt vooral ingezet om een streaming service vanuit een andere locatie te bekijken ( Netflix US ) of whatever
De VPN is ook reuze populair om het "downloadverbod" te omzeilen, ofwel niet het ISP IPadres te tonen aan Brein en consorten.

De écht privacy minded gebruiker, sluit zich écht niet aan bij NordVPN ( zie hierboven wat betreft hun 'eerlijkheid' na een breach / hack
Die neemt een aanbieder die niet op prijzen stunt, maar kijkt bij Mullvad of AIRvpn ( en zo nog een paar )

Ik moet best lachen altijd om de privacy-denkers, die echt geloven dat een vage buitenlandse firma met enorm marketingbudget aan het 'strijden' is voor hun privacy.
Jouw data is veiliger bij onze NL / BE providers dan aan de andere kant.
Je ISP heeft je NAW gegevens, een VPN-provider niet.
Dus ik vermoed dat het idee is om niet heel veel te vertellen aan 1 organisatie, maar een beetje aan "heel veel" organisaties.

Maar het zal vooral gebruikt worden om geo-restricties te omzijlen of voor illegaal filesharing lijkt mij.
Dan vraag ik me af hoe jij betaald?
Je zal toch een vorm van betaling moeten doen, en of dat nou via paypal of cc gaat.
Je kan bij veel aanbieders ook met cryptocurrency betalen zoals Bitcoins.
Klopt maar nog steeds moet je maar hopen dat ze geen log files hebben. Uiteindelijk is jou ip van je verbinding voor hun wel zichtbaar maar voor de rest niet.
Je betaling kan dan anoniem zijn, jou ip adres voor hun niet. Tenzij je vpn uitsluitend gebruikt op netwerken van 3den en het ip niet naar jou te traceren is.
Het punt dat ik probeerde te maken is dat ze jouw IP adres niet kunnen koppelen aan jouw NAW gegevens, waar jouw ISP dat wel kan. Het is een extra brug voor een derde partij die jouw identiteit wil vorderen.

Stel dat iemand jou een dagvaarding wilt sturen omdat je iets hebt gedownload. Dan moeten ze eerst bij de VPN provider je IP vorderen, om daarna bij je ISP je NAW te vorderen. Als dat een VPN in een bepaald land of regio is, kan dat lastig zijn.
Bij Mullvad kun je zelfs contant geld in een envelop doen, en dan je accountnummer mee sturen. Dat nummer is meteen de enige info die ze van je hebben.
Dan hoeven ze niet zulke gegevens te bewaren... in veel landen is dat niet eens verplicht.
Ze hoeven het niet, zeggen dat ze het niet doen maar de vraag blijft is dat ook zo ?
Weet je wie er achter een vpn bedrijf zit. Het kan net zo goed een door een geheime dienst opgezet bedrijf zijn die zo toch gewoon kan meekijken.
Probleem is zie er maar eens achter te komen wie er daadwerkelijk achter een vpn bedrijf zit en of ze te vertrouwen zijn.
Klopt maar toch: https://techcrunch.com/20...9MaxTgEo9tLEAun0dzw3fSZE4
Heeft nordvpn dit lek niet gemeld en heeft een ander het openbaar gemaakt.
Dan kun je nog zo veel auditten, als er gaten zitten die je verborgen wil houden zegt een audit ook niet veel.

Als je zaken verborgen houd zoals nordvpn gedaan heeft is er een groot probleem met vertrouwen, zeker als je een bedrijf bent dat een dienst verkoopt waarop je 100% moet kunnen vertrouwen, dat kon (kun?) je bij nordvpn dus niet.
Wat is je punt ?

Een vpn gebruik je om een reden anoniem, daar betaal je voor.
Als die dienst dan gehacked is, ze dat niet melden kun je gewoon zeggen dat ze onbetrouwbaar zijn.

Je mag het van mij met ziggo vergelijken maar die vergelijking is geen vergelijking. Bij ziggo weet je dat er log files zijn en er meegekeken kan worden.
leuke info maar doet niets af aan nordvpn met de vraag of ze wel of niet betrouwbaar zijn.
Voor mij gewoon betrouwbaar... 1 keer gebeurd... 1 keer... vertrouw jij je zorgverlener? Wat zij niet vermelden en pas laat bekend werd.. zij slaan klantgegevens op.. google cloud services...
Dan moet jij iedereen als onbetrouwbaar achten, ook providers... banken.. etc.
Als mijn zorgverlener zoiets verzwijgt, is hij mij kwijt als klant, direct als het mij direct betreft, anders bij de eerstvolgende termijn ( jaar )

Zo had ik ooit een akkefietje met Oxxio, dubbele facturen, teveel afschrijven, en zelfs teveel terugstorten na betaling.
Tot dagvaardigen aan toe omdat ik niet betaald zou hebben, terwijl elke cent gespecificeerd was door hun zelf !
Op een dag stond dus Enexis op de stoep - "wij gaan u afsluiten" - terwijl de zaak pas over 4 dagen behandeld zou worden.
telefoontje naar Oxxio "ja, sorry, foutje ...."
Maar ondertussen niet Enexis laten weten dat het niet moet - klik !!..... alles zonder stroom - kosten 250€

Een woning 4 dagen zonder aansluitingen is geen pretje
Uiteindelijk mijn gelijk gehaald bij de rechter, maar moest wel eerst die aansluitkosten betalen ..
Ik kreeg 14 dagen later alles terug, inclusief mijn gemaakte kosten.

Het grootste pretmoment ..... 6 maanden later krijg ik een aangetekende brief van Oxxio ....
Ik was woedend, maar na lezen ..... 'U krijgt nog 950€ aan teveel betaalde termijnen teruggestort'

* FreshMaker gaat echt nooit meer naar Oxxio natuurlijk ...
Zal van je use-case afhangen. Thuis of via 4G zie ik het nut niet zo. Maar zodra je voor je verbinding afhankelijk bent van een potentieel sniffende middle-man wordt het een ander verhaal.
Daar zet je relatief eenvoudig een pivpn in thuis.
poortje forwarden, en al jouw verkeer loopt via je eigen provider
Overal ter wereld, en overal Netflix en je eigen TV aanbod.

PiVPN heeft tegenwoordig zelfs de keuze tussen openvpn en wireguard, dus nog handiger
Je regelt de versleuteling het eerste stuk zelf. Denk aan publieke WiFi netwerken zonder beveiliging of met een WPA2 sleutel (dan wordt iedereen’s verkeer het zelfde versleuteld). Of je werkgever die niet je verkeer om bekijken.

Maar ik ben het eens, je verschuift het probleem
Drie redenen. Meestal gebruik je een buitenlandse server via waar jouw traffic verloopt. Een buitenlandse server betekent ook buitenlandse wetten. Dit betekent dat het voor het land waar je je fysiek in begeeft meer moeite moet doen om (legaal) bij jouw data te komen. Ten tweede: sommige vpn-aanbieders *zeggen* geen persoonlijke logs bij te houden van jouw internetverkeer. Dit in tegenstelling tot veel isp's, die dit wel doen. Ten derde: een vpn is natuurlijk uitermate geschikt om in een openbare ruimte het verkeer veilig om te sluizen als je op een openbaar netwerk zit. Dit komt de privacy (en security trouwens) ook ten goede.
De meeste VPNs claimen nooit een log te maken waaruit blijkt dat jij hebt gedaan op het internet, daarnaast afhankelijk van je instellingen wordt je traffic encrypted doorgestuurd. In theorie zou hiermee je surf gedrag dus onzichtbaar moeten zijn.
De enige reden om een VPN te gebruiken in Nederland is als je torrents van public trackers haalt, want dan mag je wel een brief verwachten. Verder is het hier helemaal nergens voor nodig.

In Amerika daarentegen zijn er wel providers die bijvoorbeeld MITM attacks uitvoeren op gebruikers wanneer ze (bijna) door hun data heen zijn en dat soort fratsen, dan lijkt het me toch wel heel raadzaam om een VPN te gebruiken op je hele netwerk. Maar in dat geval kun je misschien beter gewoon een VPS afnemen ergens en daar een VPN op installeren.

Alle commerciële VPN-diensten loggen ook gewoon je data (zelfs als ze zeggen dat ze dat niet doen), dus als je zeer illegale dingen doet heb je er weinig aan
Trap er niet in mensen, als je twijfelt of je een VPN nodig hebt dan heb je deze zeker niet nodig.

Een vpn heeft geen meerwaarde voor privacy of security voor 99% van de internetters, denk logisch na over dit soort advertenties, vpn providers claimen dat jou informatie bij hun veilig is, maar dit blijkt keer op keer niet zo te zijn.

NordVPN is gehacked in 2018 en zij hebben dit onder de tafel geschoven, pas toen dit veel later bleek kwamen ze met een verklaring, als hun eerste belang echt jouw privacy zou zijn dan hadden zij dit heel anders opgelost.

Ik heb meer vertrouwen in Nederlandse Internet Service Providers dan in buitenlandse vpns en hun overheden.
Sinds het downloadverbod is een VPN aan te raden wanneer je 'wel eens een torrentje doet'. De vraag is of je voor die prijs niet net zo goed een streaming service af kunt nemen. Voor rond de prijs van een VPN heb je er eentje. Protip voor mensen die een VPN overwegen (inclusief NordVPN): wacht even tot Black Friday. Met BF kun je altijd mooie Usenet en VPN deals op de kop tikken. Ik geniet nog steeds van een block account dat ik 2 BFs terug heb gekocht, en ik heb vorige BF een AirVPN voor 3 jaar kunnen kopen voor wat was het 35 EUR?
Ik snap dat het een advertorial is maar hier staat wel heel veel marketing onzin in.
Een VPN zorgt enkel voor 2 dingen:
1. Je IP adres wordt gemaskeerd door het adres van de VPN server waardoor het lijkt dat alle gebruikers van die VPN server het zelfde zijn, aangezien ze allemaal het zelfde IP adres gebruiken. Dit kan bijvoorbeeld handig zijn om illegale zaken die je op internet doet te verbergen zodat ze niet herleidbaar zijn naar je ISP.
Net zoals bijvoorbeeld als je vanuit je werk het internet op gaat, al zou ik daar geen illegale dingen doen ;).
2. Je encrypt enkel het verkeer tussen de VPN server en jou, als je dus op een onveilige WiFi zit brengt dat een extra laagje veiligheid. Zodra het verkeer vanuit de VPN server het internet opgaat is het weer het normale verkeer en met gebruik van HTTP dus ook unencrypted.

[Reactie gewijzigd door Tijntje op 26 oktober 2020 09:06]

Ik ken NordVPN niet, maar er zijn wel VPN’s die meer doen. Denk aan het blokkeren van advertenties, het toegankelijk maken van websites met geo-restricties, bittorrent (toch problematisch in Duitsland na) etc.

Daarnaast beschikken VPN’s vaak over een grote hoeveelheid IP’s waardoor ze geschikt zijn voor het omzeilen van blokkades scraping, sneakersites, etc.

Maar goed. Veel van die dingen zijn niet bepaald ethisch, dus daar zal men niet of slecht in mindere mate mee adverteren.
Dat is niet de VPN maar de DNS server die Ad blocking doet, die resolved gewoon geen Ad domains.
Bij Nord VPN heb ik geen last van reclames op mijn mobiel. Wat echt een verademing is, gezien 9/10 websites vol met clickbait adds staan. Daarnaast flipt mijn browser niet eerst 10 seconden omdat ie allerlei trage adds moet inladen.
Als jij de NordVPN app gebruikt, heb je ook een adblocker functie.
Tom Scott legt het fantastisch uit in deze YouTube video:
https://www.youtube.com/watch?v=WVDQEoe6ZWY

"The best choice for gay people, pirates, assassins, and gay pirate assassins."

[Reactie gewijzigd door drjake op 26 oktober 2020 08:12]

Zoals door meerderen al aangehaald, het is een advertorial. Maar het is wel erg VS georienteerd. In de VS mogen ISP's namelijk logs en traffic gegevens verzamelen, gebruiken en verkopen. En aan de hand daarvan bandbreedte knijpen. In NL en EU mag dat niet ivm AVG en netneutraliteit.

Ten tweede, als je gebruik maakt van Google, Facebook, en de rest hoef je maar 1x per ongeluk met je echte IP adres (dus zonder VPN) in te loggen en je bent ongeveer net zo prive voor ze als zonder VPN.

Ten derde, we proberen al jaren steeds meer en meer bandbreedte te krijgen en de diensten die we afnemen vragen ook steeds meer en meer bandbreedte. Waarom zou je zoals in mijn geval voor een een 600/600 glas verbinding betalen als je niet al die bandbreedte door een VPN geduwd krijgt?

VPN is zeker in NL en EU alleen leuk voor als je op een publiek netwerk zit (Starbucks, McD, trein, hotels, etc) of je bijvoorbeeld op je werk de beheerders niet de mogelijkheid wilt geven mee te kijken met wat je doet tijdens je pauze.
Of je zet thuis een eigen VPN op, en duwt je verkeer door je eigen internetverbinding. Dan ben je onderweg veilig wat voor veel mensen de belangrijkste use case is..
Dan moet je natuurlijk wel een leuke upload hebben om een beetje snelheid te krijgen via een thuis vpn.
Ja, dat wel, maar bij VPN aanbieders zit je vast aan hun doorvoersnelheid. Kans is dat die lager is dan de mensen thuis hebben, in ieder geval van de gelukkigen met 1000/1000 glasvezel ;)
Als je glas hebt zal het altijd sneller zijn, maar voor veel mensen is dat nog steeds geen optie.
Als ik vpn meet afhankelijk van de locatie en tijdstip zit ik op 20 tot 200 mpbs. Aangezien mijn upload 25 mbps is zal een vpn in meeste gevallen sneller zijn dan verkeer via thuisvpn.
Buitenshuis dan ;) sneller dan de maximum snelheid thuis gaat niet, tenzij ze ook data compressie aanbieden, maar dan heeft het impact op je accu aangezien de processor harder moet werken? Plus verwacht ik met data compressie ook dat de verbinding minder secuur is.
Ik heb vpn eerder voor ip uit ander land aangezien sommige websites nog steeds geoblocking gebruiken.
Daar ga jij wel even kort door de bocht, in Staten zoals dacht ik Florida hebben wetten aangenomen waarin jij bedrijven kan VERBIEDEN om jouw gegevens te verkopen.
Bedrijven die hun diensten in zulke Staten aanbieden moeten actief een do not sell my data protocol en mogelijkheid hanteren.
Toch denken veel organisaties safe te zijn omdat vrijwel iedere website tegenwoordig gebruikmaakt van https
Broodje Aap ?? ,

Er is toch geen enkel seriouze ICTer die denk dat dat waar is lol. Het verkoop praatje in dit verhaal is weer lekker hoog,
Https levert end-to-end-encryptie, terwijl een vpn voor encryptie van je device tot de vpn-server zorgt. Een vpn beveiligt alle online communicatie van je device
En wat doen we dan met het stuk van de VPN tot de target server ? denk je nu echt dat een MITM alleen tussen de VPN en jouw device probeert te zitten 8)7 8)7 8)7

VPN voegt letterlijk 0 security toe tegen kosten van end user ongemak.

Enige waar VPN voordelen heeft is in het probleem als je zelf illegaal bezig bent ben je iets moeilijker te traceren.
Wij kunnen niet weten wat jij opslaat in je kluis. We beschikken niet over je masterpassword, dus je versleutelde data blijven veilig, zelfs in het geval van een breach in onze servers.”
Gratis Keepass die je opslaat op Onedrive zelfde effect , alleen moeilijker te vinden voor een attacker, plus mogelijkheden om passwordless in te loggen.


Ik vind het een mooi marketing verhaaltje helaas is het niet meer dan dat. Ja ik weet dat het een advertorial is maar dan nog komt dan gewoon met iets concreets dat de + punten honoreert ipv een heel onzin verhaal.

Wat zijn nu de kern security tips:
  • Gebruik VPN
  • Gebruik paswmanager
  • Doe je updates
Kunnen we dan niet gewoon het basis lijstje Computers 101 afmaken.

[Reactie gewijzigd door Scriptkid op 26 oktober 2020 08:23]

Het merendeel van het verkeer dat via mijn Ziggo lijn loopt is gewoon versleuteld hoor, en dat zonder VPN. Wel eens gehoord van TLS?
TLS vertrouw je niet? Maar VPN wel? Dacht je dat een VPN niet gebruik maakt van TLS?
Heb wel eens problemen met het bezoeken van websites. Laatst nog met Jumbo.com. Moest NordVPN uitzetten om deze te kunnen bezoeken. Dacht hetzelfde een keer gehad te hebben met Zalando.
Vaak blokkeren zij dan die IP-adressen.
In het verleden kon je buitenlandse streamingsdiensten gebruiken via VPN maar dat is nu ook vrijwel onmogelijk gemaakt zonder dat je allerlei fratsen moet uithalen.
In het verleden kon je buitenlandse streamingsdiensten gebruiken via VPN maar dat is nu ook vrijwel onmogelijk gemaakt zonder dat je allerlei fratsen moet uithalen.
Valt best mee, Windscribe heeft op alle servers wel de mogelijkheid om Netflix te gebruiken.
En ze hebben in de VS, UK en JP dedicated servers staan, die bijna dagelijks van IPadres wisselen
“ Wanneer je altijd je vpn aan hebt staan en alleen https-sites bezoekt, ben je veel veiliger.”

Waarom? Https snap ik. Maar die VPN is op je thuisaansluiting gewoon onzin. Dan verleg je alleen het probleem van vertrouwen in je ISP (bv. Freedom of xs4all) naar de VPN provider.

Natuurlijk heeft het wel meerwaarde als je op publieke netwerken zit, maar dat staat niet in deze reclame.

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee