Einige VPN-Provider haben Tracker in ihren Apps integriert, was man für Android Apps bei Exodus Privacy erfragen kann, sie werben mit Anonymität beim Surfen, was hier zerlegt wird, oder werben mit "military grade security", weil AES256-GCM für die Verschlüsselung der Daten verwendet wird. Um solche VPN-Provider mit irrefühender Werbung sollte man einen Bogen machen.
(Für "military grade security" braucht man nicht nur sichere Cipher sondern auch sichere Speicherung der Schlüssel außerhalb der Arbeitsumgebung auf einem Hardware Security Modul und die VPN-Verschlüsselung muss ebenfalls außerhalb der Arbeitsumgebung erfolgen. Diese Anforderungen erfüllt kein bekannter VPN-Provider.)
Folgende VPN-Provider kann man für die Umgehung geo-spezifischer IP-Sperren, zur Vermeidung von Gefahren in öffentlichen WLANs (Hotel, ICE, Flughafen usw.) oder zur Verhinderung des Trackings von Reisetätigkeiten anhand wechselnder IP-Adressen empfehlen:
Um die Probleme beim "anonymen" Surfen via VPNs zu addressieren, bietet Mullvad den Mullvad Browser zum Download an, der auf dem TorBrowserBundle basiert. Der Mullvad Browser kann mit allen VPN PRovidern oder auch ohne VPN genutzt werden.
Es gibt ein kostenloses Angebot mit wenigen, stark ausgelasteten Servern und Premium.
Hinweis: Bei In-App Bezahlung mit der iPhone App sind die Preise 15% höher aufgrund der Provision, die Apple einsteckt. Es ist preiswerter, wenn man die Premiumangebote auf der Webseite kauft.
We occasionally see the bank or financial institution associated with the credit or debit card block payments because it looks suspicious to them. We are located in Gibraltar, so this is not entirely unexpected.
Die Bezahlung mit Bitcoin schied wegen der hohen Mining Gebühren von 100-800% für die Zahlung aus. (Für kleine, schnelle Zahlungen im Netz ist Bitcoin unbrauchbar.)
Bei In-App Bezahlung mit iPhones zahlt man 15% Aufschlag für die Provision an Apple.
Bei den VPN Bewertungen auf Webseiten wie VPNmentor oder Wizecase belegen in der Regel die VPN Anbieter CyberGost, Expressvpn und Privat Internet Access die vordersten Plätze.
Diese Webseiten gehören der Firma Kape (früher unter dem Namen "Crossrider" bekannt) und dieser Firma gehören auch die VPN Dienste CyberGost (seit 2017), Expressvpn (seit 2021), Privat Internet Access. Kape setzt ein erhebliches PR Budget ein, um die eigenen VPN Dienste auch auf anderenn Webseiten schönschreiben zu lassen. Ein Gründer der Firma Crossrider, die jetzt Kape heißt, hat gute Beziehungen zu Unit 8200 (israelisches Äquivalent zu NSA und GCHQ).
Auf iPhones ist es nicht möglich, den gesamten Datenverkehr ins Internet vollständig durch ein VPN zu jagen. Apples Dienste wie z.B. der Push Service telefoniert am VPN vorbei, die GMail App kontaktiert Googles IMAP-Server am VPN vorbei und andere Probleme bestehen seit Jahren
Mullvad und ProtonVPN empfehlen folgendes Vorgehen, um die Probleme mit bestehenden Verbindungen zu reduzieren, die beim Starten eines VPNs nicht in den VPN-Tunnel geleitet werden:
Wenn man in GrapheneOS mit mehreren Nutzerprofilen arbeitet, in einem Non-Owner-Profile ein VPN für den gesamten Netzwerktraffic aktiviert hat und dabei aber nicht den DNS Server des VPN Providers verwendet sondern einen DNS-over-TLS bzw. DNS-over-HTTPS Server ("Private DNS"), dann geht der DNS Datenverkehr am VPN vorbei.
Die Dokumentation von GrapheneOS empfiehlt, die DNS Server des VPN Providers zu nutzen.
ProtonVPN empfiehlt in den FAQ generell für alle Android Versionen, bei der Nutzung der VPN Apps kein "privates DNS" zu aktivieren. Die VPN Betreiber bieten selbst unzensierte DNS Server mit aktivierbarem Werbe- und Trackingblocker, wenn amn die VPN Server nutzt.
Es ist relativ einfach für eine Webseite, die Zeitzone mittels Javascript zu ermitteln, die auf dem Computer des Surfers ausgewählt wurde:
var Zeitzone = Intl.dateTimeFormat().resolvedOptions().timeZone;Ein VPN-Nutzer fällt auf, wenn sich sein Browser mit einer IP aus Agentinien beim Webserver meldet und der Webserver feststellt, dass die Zeitzone Europe/Berlin auf dem Rechner eingestellt ist.
Daher sollte man einen VPN-Server passend zur eingestellten Zeitzone wählen (wenn die Geo-Location der IP-Adresse keine Rolle spielt) oder evtl. die Zeitzone auf dem Rechner kurz umschalten anpassen, wenn man wirklich einen anderen Standort vortäuschen muss.
Modern ausgestattete Linuxer können sich die verfügbaren Zeitzonen anzeigen lassen...
> timedatectl list-timezones... und mit folgendem Kommando schnell mal die Zeitzone wechseln:
> timedatectl set-timezone Europe/Rome