SafeGroup
Ponowne ostrzeżenie przed Hola VPN! - Wersja do druku

+- SafeGroup (https://safegroup.pl)
+-- Dział: Bezpieczeństwo (https://safegroup.pl/forum-10.html)
+--- Dział: Prywatność danych (https://safegroup.pl/forum-14.html)
+--- Wątek: Ponowne ostrzeżenie przed Hola VPN! (/thread-11733.html)



Ponowne ostrzeżenie przed Hola VPN! - ichito - 21.12.2018

Hola VPN to popularna, bo darmowa usługa mająca zapewnić użytkownikom prywatność dzięki szyfrowaniu transferu naszych danych w sieci, niestety jednak okazała się potwierdzeniem tezy, że w internecie nic za darmo nie ma i nie chodzi tu tylko drobne niedociągnięcia, ale poważne naruszenia prywatności i wręcz ingerencję w maszyny/systemy użytkowników. W ciągu ostatnich dni na AVL poświęcono tej sprawie dwa artykuły, których fragmenty w cytatach poniżej

Cytat:Trend Micro będzie oznaczał oprogramowanie producenta Hola VPN jako podejrzane. Powodem blokady są problemy z bezpieczeństwem tej darmowej usługi. Hola VPN zbudowany jest dzięki społeczności (peer-to-peer), ponieważ w przeciwieństwie do światowych liderów podobnych usług tunelowania, nie korzysta z publicznych serwerów, ale kieruje ruch przez węzły, które są udostępniane przez użytkowników. Ma to wpływ na spowalnianie łącza oraz udostępnianie innemu urządzeniu swojego adresu IP (cała aktywność online będzie powiązana z Twoim adresem IP).
(...)
Usługa budzi spore wątpliwości. Powstała nawet strona adios-hola.org, gdzie użytkownicy krytykują koncepcję VPN-u przez P2P. Nie jest to najlepsze rozwiązanie — użytkownicy, którzy nie zapoznali się z polityką prywatności, mogą nie wiedzieć, że ich komputery są węzłami wyjściowymi, dla np. cyberprzestępców. Zalecamy natychmiastowe zrezygnowanie z usług Hola VPN. Ludzie, którzy nadal chcą korzystać z tego tunelowania, ale nie chcą być łącznikami z siecią, powinni zakupić wersję Premium.

To niestety nie jedyna wada Hola VPN. Infrastruktura zbudowana jest o protokół P2P, więc nie ma co liczyć na dobrą przepustowość. W związku z tym nie da się obejrzeć filmu w wysokiej jakości. Poza tym ktoś inny, kto akurat korzysta z naszego łącza, może spowalniać cały Internet w domu.

[Aby zobaczyć linki, zarejestruj się tutaj]


Cytat:Na stronie adios-hola.org przedstawiono szczegółowe informacje na temat złych praktyk stosowanych przez dostawcę Hola VPN. Każdy użytkownik tego oprogramowania może przetestować na własnej skórze, czy autorzy, którzy przedstawiają Hola VPN w złym świetle, mieli rację. Opracowano exploit, którzy podczas aktywnego tunelowania ruchu sieciowego uruchomi systemowy kalkulator. Według autorów tych doniesień dostawca Hola VPN sprzedaje firmie Luminati (będącą spółką-córką Hola VPN) możliwość wykorzystywania transferu użytkowników. Dotyczy to (podobno) tylko bezpłatnej wersji.
(...)
O powiązaniach Luminati z botnetami mogliśmy przeczytać w serwisie Fortune. Serwery forum 8ch.net zostały odcięte z powodu ataków DDoS przeprowadzanych przez komputery zombie, które próbowały spamować, dodawać nowe posty. Nieświadomi zagrożenia użytkownicy brali udział w ataku bez wiedzy i zgody. Nikt nie monitoruje takich zdarzeń, dlatego tudno powiedzieć, czy doszło do podobnych przestępstw z wykorzystaniem sieci Luminati.
Korzystanie z Hola VPN, to proszenie się o kłopoty. Spółka-córka dostawcy usługi VPN może wykorzystywać transfer i przepustowość łącza do własnych, DOWOLNYCH celów. To karygodne postępowanie musi zostać jawnie potępione przez branżę bezpieczeństwa. Użytkownicy usług wymienionych firm są narażeni na wyświetlanie reklam, wykorzystywanie ich łącza internetowego, dostępnego transferu w ramach bezpłatnej przepustowości na VPN oraz monitorowania aktywności, w tym dołączeniu do — powiedzmy wprost —  botnetu. Bez odpowiedniej wiedzy trudno jest rozpoznać marnej jakości usługi.

[Aby zobaczyć linki, zarejestruj się tutaj]


Sprawa nie jest nowa i już ponad 3 lata temu pojawiały się zastrzeżenia wobec tej usługi i dowody na nieetyczne zachowania jej twórców...

[Aby zobaczyć linki, zarejestruj się tutaj]

ten temat...i jak widać sytuacja nie bardzo się zmieniła. Może wreszcie teraz, kiedy twórcy AV oznaczają te aplikacje jako szkodliwe, użytkownicy pójdą po rozum do głowy.
Na koniec warto pamiętać o tej stronie

[Aby zobaczyć linki, zarejestruj się tutaj]

możliwe, że tu znajdziecie odpowiedź na swoje pytania i wątpliwości przy wyborze tego typu usług.