VyprVPN (da GoldenFrog.com) continua stranamente a inviare dati sospetti non autorizzati anche dopo la disinstallazione [chiuso]

0

Aggiornamento:

Controlla la risposta dello sviluppatore dell'app di VyprVPN di seguito, sembra che questo sia corretto e un nuovo programma di disinstallazione sia aggiunto alle nuove versioni per prevenire tali problemi.

originale:

Stavo lavorando con VyprVpn alcuni mesi fa, non ho mai lavorato di nuovo con loro,

Oggi ho installato LittleSnitch (un OS X Firewall e Network Monitor),

Notando il problema

I noticed weird outgoing data to domains like: goldenfrog.com, dl.succentric.com , dl.bondwidth.org , dl.4titude.net , dl.trajectore.com etc Every few seconds...

There is no mention of this kind of activity on their website, they didn't come clear, also the support staff seems to be unaware

Poi ricevo Whois per questi domini, tutti registrati su Tucows e con DNS * .DATAFOUNDRY.COM

Ma Goldenfrog è registrato con informazioni valide e gli altri sono tutelati whois per la privacy ...

Unistalling

Poi ho disinstallato l'applicazione VyprVPN con AppCleaner che cerca tutti i file e le cartelle correlate e li elimina anche.

Anche dopo la disinstallazione

Il traffico in uscita verso tutti questi domini stava ancora accadendo ogni pochi secondi,

Please note there was no process with the name of Vypr... or Goldenfrog... in the Activity Monitor

Ho cercato molto e ho anche usato sudo launchctl unload /Library/PrivilegedHelperTools/vyprvpnservice per scaricare il loro helper, mettere il loader nel cestino, riavviare e svuotare il cestino

E finalmente non stava succedendo più

Domande

  1. Questo tipo di attività è normale nei provider VPN? sono società legalmente registrate, rivendicano il rispetto della privacy ...

  2. Sono autorizzati a inviare tali dati senza farcelo sapere al momento dell'ordine, o senza farlo con un processo chiamato sotto?

  3. Nel complesso useresti il loro servizio dopo questo? nessun altro servizio sta facendo questa cosa

Chiedo perché voglio essere sicuro e avvisare i miei amici di smettere di usare Vypr perché è pericoloso

    
posta Ara 17.05.2015 - 13:24
fonte

2 risposte

1

Is this kind of activity normal in VPN providers? they are legally registered company, claim that respect privacy...

Che i nomi di dominio iniziano su dl. (abbreviazione di "download") sembra che stiano verificando aggiornamenti, file di configurazione o altro. Che lo facciano ogni secondo sembra uno spreco con Risorse, ma penso che lo facciano in quel modo invece di avere molte richieste di supporto "Ho cambiato X nel mio account, perché non funziona" o "Recentemente ho rinnovato il mio account, perché non può connettersi? ", e il supporto dovrebbe rispondere sempre" Devi aspettare X ore prima che le modifiche abbiano effetto ".

Invece, l'hanno fatto in modo che eseguisse il polling del server ogni pochi secondi, eseguendo il polling degli aggiornamenti e dei file di configurazione, in modo che le modifiche avessero effetto immediato.

Tuttavia, tali dati non hanno implicazioni sulla privacy. Ricorda che VyprVPN ha accesso al normale IP tramite il normale server VPN, quindi se hanno accesso ad esso tramite il loro dl. i domini non fanno alcuna differenza. E se volessero rubare segretamente dei dati da te, potrebbero farlo facilmente riempendo lo spazio inutilizzato nei tuoi normali pacchetti con i loro dati che vogliono rubare, e fare in modo che il server VPN togli i dati rubati, rendendo impossibile rilevarli.

Quindi, se volevano essere dannosi, potrebbero esserlo, senza fare questi dl. Connessioni a tutti.

Are they allowed to send such data without letting us know about it when ordering, or without doing it with a process named under themself?

Sì. Non è possibile che inviino nient'altro che il nome utente e la possibilità di token di autorizzazione, password con hash o altro, per poter recuperare i file di configurazione VPN e gli aggiornamenti dell'applicazione.

Overall would you use their service after this? no other service is doing such thing

Come ho detto, quelle connessioni non sono pericolose. TUTTI i provider VPN possono rubare dati da te, SENZA fare questi collegamenti. Potrebbero nascondere facilmente i dati che vogliono rubare all'interno dei normali pacchetti che invii durante la navigazione e così via, e non avresti modo di scoprirlo, perché i pacchetti sono crittografati con la loro chiave pubblica.

Tutti i provider VPN che utilizzano un'applicazione per connettersi invece di impostare una connessione con una versione normale di OpenVPN o PPTP, hanno la possibilità di fare cose pericolose. Ma l'approccio "applicazione" è semplicemente per rendere più facile per i neofiti che non vogliono confondersi con le chiavi OpenVPN e i file di configurazione, o le impostazioni di configurazione PPTP.

    
risposta data 18.05.2015 - 03:54
fonte
3

Ciao sono lo sviluppatore che ha scritto VyprVPN per Mac. Sembra che tu abbia ancora installato uno dei nostri componenti software. Le applicazioni Macintosh che devono modificare il tuo sistema, incluso VyprVPN, utilizzano qualcosa chiamato "strumento di supporto privilegiato", ovvero un demone di sistema, installando uno strumento di supporto con il permesso dell'utente, utilizzando l'API Apple appropriata per questo scopo, che viene eseguita in background e fa cose come configurare la VPN, gestire le regole di kill switch, ecc. Questo è il componente che sta eseguendo le operazioni che stai vedendo.

Nelle versioni recenti del nostro software, includiamo un programma di disinstallazione su .dmg. Monta il file .dmg e scorri verso il basso e troverai un'app chiamata "Disinstalla VyprVPN.app". Eseguilo. Rimuoverà lo strumento di supporto privilegiato.

    
risposta data 18.05.2015 - 18:00
fonte

Leggi altre domande sui tag