Mein digitaler Schutzschild: VPN – durch einen Tunnel ins Internet
Das Surfen über Virtual Private Networks ist nicht so anonym wie im Tor-Netzwerk, aber im Alltag die praktischere Alternative. Die Einrichtung ist dafür komplizierter.
Das Tor-Netzwerk macht es einem nicht leicht, Spaß an der Anonymität zu haben. Nur weil ich im Internet unerkannt bleiben will, kann ich plötzlich keine Videos mehr gucken? Zum Glück gibt es noch einen anderen Weg, zumindest meinem Internetprovider und den Betreibern von Websites nicht zu verraten, wo ich mich im Netz bewege: das Surfen über ein Virtual Private Network, kurz VPN, zusammen mit Browser-Erweiterungen wie Ghostery, NoScript und HTTPS Everywhere, die in dieser praktischen Auflistung für alle bekannteren Browser beschrieben werden.
Das Prinzip des VPN: Über eine verschlüsselte Verbindung, Tunnel genannt, schickt der Internetnutzer seine Anfrage an den Server des VPN-Provider. Der leitet diese Anfrage an die Zielseite im Internet weiter, verpasst dem Nutzer dabei aber eine neue, anonyme IP-Adresse. Der große Vorteil: Alles, was von meinem Rechner abgeht, steckt in diesem sicheren Tunnel und ist von außen nicht einsehbar – Passwörter oder die Adresse eines Firmen-Intranets zum Beispiel. Somit ist VPN bestens geeignet, um auch im offenen WLAN eines Cafés oder einer Konferenz zu surfen. Dafür muss ich als Nutzer meine Daten über eine Zwischenstation schicken, den VPN-Provider. Und dem muss ich vertrauen können, dass er meine Daten für sich behält. Der VPN-Provider nämlich weiß, wer ich bin und was mich im Internet interessiert.
Aber für welchen der Dutzenden Anbieter soll ich mich entscheiden? Ich bitte Michael Horn um Rat. Er ist unter dem Spitznamen nibbler bekannt und beschäftigt sich schon seit Jahren mit sicherer Kommunikation. Sein persönlicher Favorit unter den VPN-Providern: IPredator aus Schweden. Dahinter stecken die Macher des BitTorrent-Trackers The Pirate Bay, der wiederum von Mitgliedern des schwedischen Think Tanks Piratbyrån gegründet wurde, der auch Vorbild für die schwedische Piratenpartei war. Auch wenn Politik und Pirate Bay getrennte Wege gehen, darf man durchaus annehmen, dass die Betreiber von IPredator auch eine politische Motivation haben, nämlich den bestmöglichen Schutz der Anonymität ihrer Nutzer.
- Mein digitaler Schutzschild
-
Wie schwierig ist es, sich anonym im Internet zu bewegen, E-Mails zu verschlüsseln, die eigene Privatsphäre zu schützen und Daten sicher zu speichern? Wie alltags- und laientauglich sind die entsprechenden Programme?
In der Serie "Mein digitaler Schutzschild" beantwortet ZEIT ONLINE diese Fragen. Autor Patrick Beuth hat ein Notebook mit der nötigen Software ausgerüstet und seine Erfahrungen dokumentiert. Er hat dazu Handbücher gelesen, Wikis und Anleitungen, und er hat Hacker und andere Experten um Rat gebeten.
Das Ergebnis ist eine Schritt-für-Schritt-Anleitung für diejenigen, die noch keine Erfahrung mit Linux, Anonymisierungssoftware oder Verschlüsselung haben – und das ändern möchten.
- Inhalte der Serie
-
Teil 1: Ubuntu (Linux) als Betriebssystem
Teil 2: Anonymes Surfen mit Tor
Teil 3: Anonymes Surfen mit VPN
Teil 4: Ein anonymes E-Mail-Konto Einrichten mit Hushmail und Tor
Teil 5: E-Mails verschlüsseln mit Enigmail / OpenPGP
Teil 6: Daten auf der Festplatte mit TrueCrypt verschlüsseln
- Workshop für Leser
-
Nach dem Vorbild der sogenannten CryptoPartys veranstaltet ZEIT ONLINE am 26. Februar 2013 ab 18 Uhr einen Workshop im Veranstaltungsraum in der Redaktion in Berlin. Redakteur Patrick Beuth und die Organisatoren der Berliner CryptoPartys laden die Leserinnen und Leser von ZEIT ONLINE ein, ihre Notebooks mitzubringen und die in der Serie vorgestellten Programme einzurichten und zu testen.
Die Veranstaltung ist kostenlos, eine Anmeldung ist jedoch auf dieser Seite erforderlich. Bei der Registrierung werden Name und E-Mail-Adresse abgefragt – wer anonym bleiben möchte, kann einen Fantasienamen angeben. Die E-Mail-Adresse, die Sie angeben, dient nur dazu, um Sie über eventuelle kurzfristige Planänderungen informieren zu können. Im Sinne der CryptoPartys können Sie auch eine anonyme E-Mail-Adresse verwenden. Der einfachste Weg, um die Adresse von der eigenen Identität zu entkoppeln, ist, sie in einem Internetcafe zu registrieren und auch nur dort zu nutzen. Bequemere Wege der Anonymität werden auf der Party selbst vorgestellt.
Die Anzahl der Plätze ist begrenzt. Einnahmen aus dem Getränkeverkauf gehen an das Tor-Projekt.
"Unterm Strich hat jeder VPN-Anbieter auch Nachteile", sagt Michael. "Mal ist es die Jurisdiktion, der das Unternehmen durch den Standort seiner Server unterworfen ist, mal ist es die Anwendung selbst." Die Vorteile von IPredator sind für ihn erstens das Versprechen, nur das an Nutzerdaten zu speichern, was man selbst bei der Registrierung angibt. Zweitens ist es die komplexe Firmenstruktur, die im Extremfall den staatlichen Zugriff auf alle Daten erschwert. Drittens ist es der akzeptable Preis von 150 Schwedischen Kronen für drei Monate, umgerechnet nicht einmal 18 Euro. Viertens ist es die Möglichkeit, auf mehreren Wegen zahlen zu können. Sogar eine anonyme Zahlung mit paysafecards ist möglich. Der Hinweis findet sich allerdings nur bei den Zusatzinformationen der IPredator-Seite. Nach der Registrierung beziehungsweise dem Log-in werden drei nicht-anonyme Bezahlwege angeboten.
Fünftens unterstützt IPredator den Open-Source-Standard OpenVPN. Außerdem sei IPredator recht groß, sagt Michael, da falle der einzelne Nutzer weniger auf als bei einem Anbieter mit nur wenigen Kunden. Das könne aber auch ein Nachteil sein: Wird ein solcher Dienst zu beliebt, wächst vielleicht auch das Interesse des Staates, sich das Ganze genauer anzusehen.
Ein anderer möglicher Nachteil ist, dass der IPredator-Server in Schweden steht, wo es mittlerweile die Vorratsdatenspeicherung gibt. Das Unternehmen ist strikt gegen die Datensammlung, aber seine Erklärung dazu beinhaltet gewisse Unschärfen. Die Nutzer müssen sich einfach darauf verlassen, dass IPredator wie schon vor der Einführung der Vorratsdatenspeicherung keine Verbindungsdaten aufbewahrt.
Ich gebe IPredator eine Chance.
Die Installation
Zur Registrierung reicht es, einen beliebigen Benutzernamen und ein Passwort anzugeben. Da ich keinen Wert auf eine Bestätigungsmail lege, trage ich eine Wegwerf-E-Mail-Adresse ein, die ich mir bei guerillamail.org hole. Sie ist nur 60 Minuten lang gültig und wird dann gelöscht. Aber zur Anmeldung bei IPredator genügt das.
© Patrick Beuth / ZEIT ONLINE

IPredator-Anmeldung
Nach dem Einloggen werde ich darauf hingewiesen, dass ich noch kein aktives Konto habe. Ich klicke auf Renew Account.
© Patrick Beuth / ZEIT ONLINE

IPredator-Konto
Als Bezahloption wähle ich Paypal. Wer wie ich dort kein Konto hat, kann im nächsten Schritt als sogenannter Paypal-Gast bezahlen, auch ohne Paypal-Account. Das Geld wird über die Kreditkarte abgebucht, oder man gibt seine Kontoverbindung an. Ich bekomme nach dem Bezahlvorgang dann aber noch einmal das Angebot, ein Paypal-Konto anzulegen. Ich klicke auf Nein, danke. Damit ist die Transaktion erledigt.
Zurück auf der Startseite gelange ich über Help zur Installationsanleitung für Ubuntu. Drei Dateien brauche ich demnach, um meine VPN-Verbindung einzurichten: Eine OpenVPN-Konfigurationsdatei namens IPredator-Ubuntu-Password.ovpn, ein Autorisierungszertifikat des VPN-Servers sowie den IPredator-Schlüssel, mit dem ich mich später beim Server identifiziere. Ich lade sie von der IPredator-Seite herunter und speichere sie auf meiner Festplatte.
Nun werde ich aufgefordert, das Ubuntu-Terminal zu öffnen und darüber den Gnome Network Manager zu installieren. Das ist ein Programm, mit dem man OpenVPN-Verbindungen einrichten kann. Alternativ könnte ich es mir auch über das Ubuntu Software-Center holen.
Windows- und Mac-Nutzer verwenden statt des Network Managers den OpenVPN-Client Viscosity. Die entsprechenden Anleitungen zur Einrichtung des VPN-Zugang gibt es hier.







[...]" und auch einer Profilbildung durch Website-Betreiber vorzubeugen."
Dieser Satz suggeriert, dass VPN eine Profilbildung durch Website-Betreiber verhindern könne. Das ist aber nicht der Fall.
Identifikation von Nutzern wird üblicherweise durch Cookies gemacht, diese landen aber auch über VPN auf dem Rechner. Was hier hingegen hilft sind Konzepte wie das "Incognito Fenster" (Chrome) oder der "private Modus" im Firefox. Alternativ einfach alle Browserdaten beim Beenden löschen-
Ich habe an der entsprechenden Stelle im Text ein paar Add-on-Empfehlungen ergänzt, um das klarzustellen.
AddOns und individuelle Browsereinstellungen machen Sie auch ohne Cookies und IP-Adresse leichter identifizierbar.
(es reicht nicht aus zur Identifizierung, aber wie gesagt, es schränkt die Auswahl von Möglichkeiten ein (Rasterfahndung), anhand derer man Sie letztlich im Netz identifizieren kann)
Testen Sie das selbst auf http://panopticlick.eff.org
Neben AddOns auch die Versionen der AddOns, auch Ihre Bildschirmauflösung wird erfasst. Die Ihnen zur Verfügung stehenden Schriftarten (Fonts), etc.
Um anonymes Surfen zu unterstützen, sollten Sie sich (zusätzlich zu VPN/Anonymox & Co.) z.B. nur auf die zwei beliebtesten AddOns nehmen und die Bildschirmauflösung auf übliche Mainstream-Auflösungen (HD/FullHD) setzen.
Viel Spaß ;-)
AddOns und individuelle Browsereinstellungen machen Sie auch ohne Cookies und IP-Adresse leichter identifizierbar.
(es reicht nicht aus zur Identifizierung, aber wie gesagt, es schränkt die Auswahl von Möglichkeiten ein (Rasterfahndung), anhand derer man Sie letztlich im Netz identifizieren kann)
Testen Sie das selbst auf http://panopticlick.eff.org
Neben AddOns auch die Versionen der AddOns, auch Ihre Bildschirmauflösung wird erfasst. Die Ihnen zur Verfügung stehenden Schriftarten (Fonts), etc.
Um anonymes Surfen zu unterstützen, sollten Sie sich (zusätzlich zu VPN/Anonymox & Co.) z.B. nur auf die zwei beliebtesten AddOns nehmen und die Bildschirmauflösung auf übliche Mainstream-Auflösungen (HD/FullHD) setzen.
Viel Spaß ;-)
Prima Artikel!
Es gibt noch eine Alternative: man mietet sich von irgendeinem Anbieter einen "virtuellen server" ab ca 10 EUR/Monat und installiert darauf den openVPN-Server. So ein System reicht für mehr als 10 "normale" Benutzer.
Zur Einrichtung des openVPN-Servers muss man natürlich einmal die Anleitung lesen und wissen, was man tut.
aber weder "Sicher" noch wirklich so Anonym wie das Tor-Netzwerk.
VPN eignet sich lediglich dazu landesspezifische Netzsperren zb für Kinderporno oder in Deutschland gesperrte Nazi Propaganda ect. zu Umgehen mit der Vorspielung einer anderen Landesspezifischen IP Adresse.
Natürlich auch zum Ansehen von in Deutschland urheberechtlich gesperrtes Material zb bei "Youtube" oder benutzung Internetdienste welche bisher nur im Ausland legal Nutzbar sind.
Ob dieses Geschäftsmodell auch weiterhin "Legal" bleiben wird, steht noch in den Sternen gerade wenn es die Macher des BitTorrent-Trackers "The Pirate Bay" Vertreiben.
Der Nutzer ist hier schon durch seine Geschäftsverbindung, Bezahlvorgang als Nutzer Identifizierbar und eine "Abmahnung" ist heutzutage schnell geschrieben.
Daher sollte man wenn schon dann kostenfreie und damit Anonyme (vielleicht langsamere) VPN Tunnel oder das TOR Netz oder eigenes oder privates "OpenVPN" dafür bevorzugen.
Der Vorteil von OpenVPN besteht in einer freien VPN Software bestehend aus Client und Server zum selbstinstallieren auf einen zb. gemieteten ausländischen "Root-Server" oder der Mitbenutzung eines Netzzugangs im Ausland, gedacht ohne finanzielle Interessen für Netzbenutzer aus totalitären Staaten.
Nachtrag: Die Beziehung zwischen Piratenbüro, Pirate Bay und der schwedischen Piratenpartei ist jetzt etwas detaillierter beschrieben, damit es keine Missverständnisse gibt.
lg
k
Den OpenVPN-Dienst des deutschen WLAN-Providers HOTSPLOTS kann man nach Registrierung kostenlos benutzen.
Bringt es ein mehr an Sicherheit/Anonymitaet wenn man mit TOR ueber ein VPN Netzwerk geht, oder hebt das eine das andere irgendwie auf?
Wenn ich die Kommentare hier so lese, hat kaum jemand wirklich eine Vorstellung davon, wie VPN funktioniert. Die Anoinymität ist mehr als ausreichend, da immer mehrere Leute über den gleichen Server im Netz unterwegs sind - und alle surfen mit der gleichen IP-Adresse (nämlich der des VPN-Servers). 6€ im Monat sind marktüblich und ein guter VPN-Server ist das allemal wert. Es gibt sogar VPN-Anbieter, die verschiedene Server aus unterschiedlichen Ländern anbieten, zwischen denen man bei Bedarf einfach wechseln kann (airvpn.org z.B.).
Den Nachteil von Linux sieht man wunderbar in der Installationsbeschreibung der VPN-Software. unter einem Mac wäre das "Problem" mit der Software "Tunnelblick" (basiert auf OpenVPN) und den Konfigurationsdateien des VPN-Anbieters sehr elegant gelöst. Ich habe hier z.B. die Möglichkeit, per Mausklick zwischen 12 Servern zu schalten und erhalte so innerhalb von wenigen Sekunden eine neue IP-Adresse.
Eine mögliche Zurückverfolgung, z.B. durch die Zahlung an den VPN-Anbieter über Kreditkarte, dürfte praktisch sehr schwierig werden, da eben nicht genau zugeordnet werden kann, welcher Nutzer des VPN-Services wo im Netz unterwegs ist. Es surfen ja alle mit gleicher IP. Eine Identifikation wäre zwar über das Auslesen der Rechnerkonfiguration per JavaScript im Browser theoretisch möglich, aber letztlich nur für Strafverfolgungsbehörden machbar. Im Zweifelsfall mittels PaySafeCard bezahlen, die es an fast jeder Tankstelle gibt.
@ockstar4ever: "Wenn ich die Kommentare hier so lese, hat kaum jemand wirklich eine Vorstellung davon, wie VPN funktioniert. Die Anoinymität ist mehr als ausreichend..."
Wenn ich Ihren Kommentar lese, dann frage ich mich, ob Sie Ahnung von Konzepten, Anonymität und VPN haben.
Ein VPN ist vom Konzept her eine Lösung, um zwei Endpunkte, die als 100% sicher eingestuft werden über ein unsichees Netz zu verbinden. Da mir ein VPN-Provider zwar viel verspechen kann aber nichts garantieren muss, ist es schon sehr fraglich, ob man "Anonymität ist ausreichend" überhaupt knzeptionell vertreten kann.
Außerdem erfolgt tracking erfolgt in erster Linie im Browser. Alle VPN-Provider bieten auf diesem Gebiet NICHTS als Schutz (im Gegensatz zu richtigen Anonymisierungsdiensten Tor oder JonDo).
Es ist NICHT ausreichend, die IP-Adresse zu verstecken.
@ockstar4ever: "Wenn ich die Kommentare hier so lese, hat kaum jemand wirklich eine Vorstellung davon, wie VPN funktioniert. Die Anoinymität ist mehr als ausreichend..."
Wenn ich Ihren Kommentar lese, dann frage ich mich, ob Sie Ahnung von Konzepten, Anonymität und VPN haben.
Ein VPN ist vom Konzept her eine Lösung, um zwei Endpunkte, die als 100% sicher eingestuft werden über ein unsichees Netz zu verbinden. Da mir ein VPN-Provider zwar viel verspechen kann aber nichts garantieren muss, ist es schon sehr fraglich, ob man "Anonymität ist ausreichend" überhaupt knzeptionell vertreten kann.
Außerdem erfolgt tracking erfolgt in erster Linie im Browser. Alle VPN-Provider bieten auf diesem Gebiet NICHTS als Schutz (im Gegensatz zu richtigen Anonymisierungsdiensten Tor oder JonDo).
Es ist NICHT ausreichend, die IP-Adresse zu verstecken.
Bitte melden Sie sich an, um zu kommentieren