TunnelCrack Sicherheitslücken - wir sind sicher

PP Christian

Staff member
Anfang August ging ja das TunnelCrack Paper von einer Gruppe von Forschern von der KU Leuven, New York University Abu Dhabi und New York University herum. Die meisten VPN Anbieter waren oder sind von den Sicherheitslücken betroffen. In dem verlinkten Blogbeitrag gehen wir darauf ein, denn Unsere Clients (auch die alten) waren stets geschützt. Es zeigt sich einmal mehr: Wenn es um Sicherheit geht, haben wir die Nase vorn.

Hier ist ein Link mit weiteren Informationen in unserem Blog zu TunnelCrack.

Und ein Demo Video:
 
Last edited:
Der Blogeintrag und die Erläuterung gefallen mir sehr gut :)
Danke für die Aufklärung. Ist aufjedenfall sehr gut Erklärung vielen dank dafür.
 
Ich kannte den Artikel bisher nicht. Die meisten kommen anscheinend einfach nur um zu meckern und nichts weiter.
Ist ja überall so heutzutage.

Aber der Artikel ist natürlich einfach mal wieder etwas was ganz klar für PP spricht!
Ich hatte mal vor 10-11 Jahren mit einem von euch länger geredet und war damals sehr positiv überrascht und darum auch geblieben.
Technisch sehr versiert und ich hatte verstanden aus welchen Gründen und aus welcher Situation heraus PP generell gegründet wurde. :cool:

Bin mir nicht mehr sicher wo es war und wer genau, vllt. IRC Channel mit Mr.Nice von dem anderen .to Laden damals.
Ich kenne niemanden der irgendwelche "Probleme" hatte die letzten 10 Jahre wegen PP bzw. Behördensachen.

Der Fehler saß wenn dann immer vor dem Bildschirm.

Und Ja man sollte natürlich ab und an auch mal die Verbindung Neu aufbauen und unterschiedliche Länder nutzen und nicht jeden Tag die selben Server und dann 100 Stunden Dauerconnection.

Und bei NeuroRouting empfiehlt es sich auch Kaskaden zu verwenden, mindestens 2

Was kann man sonst sagen. Danke für 10 Jahre. Danke das Ihr PP nicht auch an einen Investor verkauft habt. Und ich denke die Angebote waren gewaltig und finanziell äusserst atraktiv, wenn man sich andere Unternehmen anschaut.

Man konnte man sich immer auf PP verlassen und man kann sich nur wünschen das das auch so bleibt. 💙

Auf die nächsten 10 Jahre? 👑
 
Kurze Frage dazu: bedeutet das, dass ich sorglos die "Zugriff auf lokales Netz blockieren" Funktion (weiß gerade nicht wie die Option genau heißt) im PP Client deaktivieren kann (also den Zugriff lokal zuzulassen) und trotzdem safe vor TunnelCrack bin, auch wenn ich in einem solchen präparierten Access Point unterwegs wäre? Oder bin ich nur sicher wenn ich den Zugriff auf lokale Geräte blockiere?

Da ich viel mit NAS arbeite wäre es natürlich wesentlich komfortabler die Funktion einfach deaktiviert zu lassen. Dass es prinzipiell sicherer ist die zu aktiveren ist mir klar, es geht mir nur um diesen speziellen Fall jetzt.
 
Ich frage mich, wie viele der Leute, die Meckern, wirklich Ahnung haben? VPN heißt nicht, installer starten, Standartinstallation und alles läuft. Man stellt es sich immer so leicht vor (erinnert mich an die Schulzeit. Die Freunde haben immer gesagt, was denn an PC neu installieren schlimm ist? Boot-CD rein, festplatte formatieren, Win installieren und dann kannst du das Spiel drauf hauen. Wenn ich gefragt habe "Äh, und alle aktuellen Treiber laden, Virenscanner laden, Save-games und alle einstellungen machen. Win einstellungen machen. Software wie Dateimanager, aktuelle DirectX Version, aktueller browser, Bildbetrachter, Videoplayer, Videocodecs. Updates für die Spiele Suchen und laden usw..., dann hat man mich angeschaut als hätte man ein Alien gesehen). Ist halt das aktuelle Win und alle launcher Schuld. Installieren, der macht alles automatisch, fertig.

Was es für Arbeit und Wissen ist, alles ohne automatischen Launcher zu installieren, Konfigurieren, keinen Mist bauen, entscheidungen treffen usw. wissen viele nicht mehr.

Und du musst Server aufsetzen, das alles mehr als Wasserdicht ist, auch gegen Zukünftige Angriffe. Alles bedenken. Du musst für X-Betriebssyteme in Y-Verschiedenen Versionen/Updates einen Clienten entwickeln der überall alles kann und viel mehr. Selbst wenn beim Endkunden absoluter Totalschaden herrscht (DAU vor dem PC).

Und du musst schauen das dich selber keiner Kompromittiert. Und neue Angriffsvektoren finden und vorzubeugen.

Und wenn ich Müll höre wie "Service-Dienstleister", "...habt versprochen...", "Vertraglich verpflichtet" usw...
Macht IHR das überall? Fangen wir bei der Arbeit an. Jeder macht seine Arbeit aber wenn ICH das Millimeterpapier anlege passt es an allen Ecken und Enden nicht (die meisten wissen ja nichtmal genau, was im Vertrag drinnen steht und wie deren Arbeit exakt mit allem dazu gehörigem auszusehen hat). Wenn ich mir den Straßenverkehr anschaue, dann verstehe ich, wieso man den Führerschein nicht auffrischen muss; und wieso Fahrradfahrer so verhasst sind. Wenn ich mir die Behörden anschaue, sagt Ihr einem Beamten was und wie er es zu tun hat mit seinen Gesetzlichen Verpflichtungen (z. B. Sie sind Polizist, sie dürfen keine Lügen erzählen, oder Sie sind xyz, Sie haben zusätzlich zu Ihrem Job eine Vorbildsrolle, aber was Sie machen ist eine Schande und noch viel mehr für den Titel und Vorbild. Wenn ja, in wie vielen Behörden hat man dich schon aus dem Gebäude entfernt? 😈) Und bei der Werbung? Und bei eueren Freunden? Und bei den Leuten im Bus/Bahn/Disco/Trödelmarkt/Demo mit gewaltbereiten Teilnehmern deiner Wahl/Politikveranstaltung usw. (Wer hat alles seinen Autohersteller verklagt, da sein Auto mehr Benzin [lassen wir Diesel mal weg] als im Werbeblättchen geschrieben verbraucht? pic or it didn't happen)

Nein? Und wieso macht Ihr das dann hier? Da Ihr durch das Internet geschützt seid? Bei den anderen macht Ihr das ja auch nicht.

Ich habe echt Respekt, wer trotz dieser Umstände noch nicht gekündigt hat. Aber Ihr habt schon lange Urlaub, das hätte ich auch gerne.
 
@Nul wie Recht Du doch hast. Sprichst meine Gedanken aus.
Klar, PP müsste noch einiges tun, aber wer seit Jahren zufriedener Kunde ist - weiß das es besser wird.
Immerhin sind die Kernkompetenzen gegeben und Unschlagbar: Sicherheit, Privatsphäre und Vertrauen! Das bietet kaum bis keiner der Mitbewerber.

Und Ja, mit der Installation ist es allein nicht getan. Man muß halt an verschiedenen Stellen nachjustieren und das ist bei allen Dingen im Leben so.
 
Last edited:
Hallo @PP Christian,
was ich nicht ganz verstanden habe, ist, ob man von Tunnel Crack auch auf alle Betriebssysteme, Protokolle und Einstellungen bei PP geschützt gewesen ist?
MfG
Freibuerger
 
was ich nicht ganz verstanden habe
Man ist nur geschützt gewesen wenn man unsere VPN-Manager dafür verwendet hat, da die Zugriff auf die Firewall haben. Das ist auch einer der Gründe warum wir immer von zusätzlicher Firewall-Software abraten, da es da zu Konflikten kommen kann.
 
Man ist nur geschützt gewesen wenn man unsere VPN-Manager dafür verwendet hat, da die Zugriff auf die Firewall haben. Das ist auch einer der Gründe warum wir immer von zusätzlicher Firewall-Software abraten, da es da zu Konflikten kommen kann.
Meine Frage zielte mehr darauf ab, ob man von dem Crack auch bei der Nutzung von iOS/IKEv2 geschützt gewesen ist?

MfG
Freibuerger
 
Back
Top