• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Perfect Privacy Reloaded

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
Will ich eigentlich ja gar nicht. Ich hatte einfach immer den VPN-Manager so eingestellt, dass er sich automatisch einen DNS-Server aussucht. Und plötzlich lahmt es. Ich nutze PP inzwischen eine Weile. Dieses Problem ist allerdings recht neu. Und irgendwie fühle ich mich nicht so richtig wohl dabei, die google-DNS einzutragen. Ich zahle ja u.a. auch für den DNS-Leakschutz von PP. Insofern würde ich den eigentlich auch gerne wie gewohnt nutzen wollen.
 

Perfect Privacy

Neu angemeldet

Registriert
28 Juli 2013
Beiträge
265
  • Thread Starter Thread Starter
  • #202
Hallo,

es macht für dich eigentlich NULL unterschied welchen DNS-Server du nutzt. Du zahlst ja für den VPN-Zugang und wenn die DNS-Anfragen durch diesen gehen, dann ist das völlig Wurst.

Du kannst höchstens mal probieren verschiedene Locations im Manager einzustellen. Vielleicht hast du einfach nur 2 oder 3 Server mit blödem Routing und erwischst die in letzter Zeit nur zufällig immer wieder.

Aber wie gesagt: Im Zweifel die von Google nehmen. Deine Zweifel an den Server sind schliesslich absolut unbegründet ;)
 

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
Mir erschließt sich noch nicht so ganz, warum das so egal ist, welchen DNS-Server man nutzt. Dann müsste es ja auch egal sein, wenn man gar keinen einträgt und eure Server auch nicht nutzt? Auch diese Anfragen gehen ja über den VPN. Und ohne Schutz kommt es zum Leak.
 

Perfect Privacy

Neu angemeldet

Registriert
28 Juli 2013
Beiträge
265
  • Thread Starter Thread Starter
  • #207
Sorry, aber noch einfacher kann ichs gar nich erklären als in dem von Abul genannten Post :P
 

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
Sorry. Stand auf dem Schlauch. Nach dem dritten mal lesen, hab auch ich es endlich mal verstanden. :m
 

Perfect Privacy

Neu angemeldet

Registriert
28 Juli 2013
Beiträge
265
  • Thread Starter Thread Starter
  • #209
Paar Veränderungen in Kanada:

Wir haben einen Austausch von zwei VPN Servern in Kanada vorgenommen. Die Server Montreal1 und Montreal2 mit einer Bandbreite von je 100 MBit/s wurden hierbei durch einen neuen Server in Montreal ersetzt. Der neue Server ist mit einer Bandbreite von 1 GBit/s angebunden und verfügt zusätzlich zu 15 IPv4-Adressen auch über 15 IPv6-Adressen. Wie immer freuen wir uns, wenn ihr eure Eindrücke zu diesem Server in unserem Forum postet und dort mit uns diskutiert.

Mit freundlichen Grüssen,

Euer Perfect Privacy Team

und in Frankreich:

Wir haben einen Austausch von zwei VPN Servern in Frankreich vorgenommen. Die Server Paris2 und Paris3 wurden hierbei durch zwei neue Server in den Städten Straßburg und Calais ersetzt. Die Server sind jeweils mit einer Bandbreite von 1 GBit/s angebunden und verfügen je über neun IPv4-Adressen und neun IPv6-Adressen. Wie immer freuen wir uns, wenn ihr eure Eindrücke zu diesen Servern in unserem Forum postet und dort mit uns diskutiert.

Mit freundlichen Grüssen,

Euer Perfect Privacy Team
 

Gelöschtes Mitglied 1550

Guest

G
Bin gerade darüber am nachdenken, mir PP zuzulegen, stehe aber noch ein wenig auf dem Schlauch.

Im Büro habe ich z.B. keine Adminrechte auf dem PC, kann also PP nicht nutzen - korrekt? Ich könnte aber einen kleinen VPS mieten mit schlanker Linux-GUI und darüber per VNC or whatever surfen, exakt?
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
Die Frage ist halt, ob du dich vom Büro aus mit dem Server verbinden kannst. Bei uns im Büro sperrt die Firewall so ziemlich alles, was über E-Mail und Webseiten aufrufen hinausgeht (SSH z. B.). Daher müsste man hier tricksen, was je nach Admin und Geschäftsleitung oft weniger gut ankommt.
 

Gelöschtes Mitglied 1550

Guest

G
@mathmos: SSH, RDP und VNC laufen problemlos nach außen. Da wird nix geblockt - ich möchte einfach nur beim Surfen meine "Ruhe" haben. :D

--- [2016-06-24 12:50 CEST] Automatisch zusammengeführter Beitrag ---

Hab's nun so gemacht, dass ich mir einen kleinen VPS mit Windows 10 installiert hab, den PP-Client draufgehauen und den RDP-Port weiterleite im PP-Interface. Funktioniert dufte.
 

Perfect Privacy

Neu angemeldet

Registriert
28 Juli 2013
Beiträge
265
  • Thread Starter Thread Starter
  • #214
@Virtus Nein, immer mit Ipv4. Alles andere macht wenig Sinn.

@ALL

Gibt jetzt bei uns komplette IPsec IKEV2 Configs mit "On-Demand", also das VPN dauerhaft aktiviert ist....

Kleiner Hinweis von mir: Natürlich sollte man dabei auf den Strombedarf unter iOS achten, da dieser natürlich merklich höher ist, da jedesmal wenn iOS irgendwas im Internet macht vorher VPN aufgebaut wird.

https://www.perfect-privacy.com/german/2016/07/19/vpn-ohne-software-unter-ios-mac/

Ab sofort stehen bei Perfect Privacy IPSec-Konfigurationen bereit, die es ermöglichen, VPN auf Ihrem iPhone/iPad oder Mac ganz ohne zusätzliche Software einzurichten. Daneben bietet das von Apple eingebaute VPN folgende Vorteile:

Sie können damit eine VPN-Verbindung mit einem Klick auf- und abbauen. Und dazu wird keine zusätzliche Software benötigt – die VPN-Funktionalität ist in iOS bzw MacOS direkt integriert.

Sie brauchen lediglich die Perfect-Privacy-Konfiguration herunterladen und den VPN-Zugang einmalig konfigurieren. Zusätzlich haben Sie die Möglichkeit das VPN als „On-Demand“ zu konfigurieren: Dann wird eine VPN-Verbindung automatisch aufgebaut, wenn eine Applikation Internetzugang benötigt.

In unserem Anleitungsbereich finden Sie detaillierte Informationen zur Einrichtung von IPSec VPN auf iOS and MacOS:

IPSec VPN auf dem iPad and iPhone
IPSec VPN auf dem Mac
 

Perfect Privacy

Neu angemeldet

Registriert
28 Juli 2013
Beiträge
265
  • Thread Starter Thread Starter
  • #215
Hier mal ein anderes nicht wirklich lustiges Windows_Problem. Das sollte sich jeder Windows-Nutzer mal ansehen und prüfen, ob er von dem Problem betroffen ist:

https://www.perfect-privacy.com/german/2016/08/01/sicherheitsproblem-leakt-windows-login-daten/

Ein Sicherheitsproblem in allen Windows-Systemen ermöglicht einem Angreifer, die Windows-Login-Daten (Nutzername/Passwort) zu erlangen. Das ist besonders kritisch, wenn man einen Microsoft-Account für den Windows-Zugang benutzt, weil dieses auch den Zugang zu vielen anderen Diensten ermöglicht. Darunter fallen:

Microsoft OneDrive (Cloud-Speicher)
Microsoft Outlook (E-Mail-Konto)
Skype account (Wenn mit Microsoft-Konto registriert)
Xbox Live network
Microsoft Office
MSN account (Instant Messaging)
Windows Mobile account (Zugriff auf Mobiltelefon)
Microsoft Bing account (Zugriff auf Browser-Suchverlauf)
[​IMG]
Grundsätzlich kann ein erfolgreicher Angriff alle Dienste kompromittieren, die mit einem Microsoft-Account registriert wurden. Wenn der Rechner Logins von außerhalb zuläßt, kann zusätzlich beliebiger Code ausgeführt werden.

Wir wurden über dieses Problem von ValdikSS vom russischen VPN-Provider ProstoVPN informiert. Sie finden weitere Informationen dazu auf seinem Blog.

Sie können überprüfen, ob Sie für dieses Problem anfällig sind, indem Sie unsere Test-Seite aufrufen. Wenn dieser Test Ihren Windows-Nutzernamen und Passwort oder Passwort-Hash anzeigt, sollten Sie umgehend Ihr Passwort ändern und auf eine der vorgeschlagenen Lösungen am Ende dieses Blog-Posts zurückgreifen.

Zum Windows Test » https://msleak.perfect-privacy.com/
Details:
Um die Schwachstelle auszunutzen, muss der Angreifer eine Netzwerk-Freigabe aufsetzen und das Opfer dazu bringen, eine IP-Adresse dieser Freigabe aufzurufen. Das kann mittels eines eingebundenen Bildes auf einer Website geschehen, wenn das Opfer Internet Explorer oder Edge benutzt (Chrome und Firefox sind nicht anfällig). Eine weitere Möglichkeit ist, die Freigabe-IP in eine E-Mail einzubinden. Wenn das Opfer Microsoft Outlook verwdendet, werden seine Login-Informationen ebenfalls geleakt.

Genauer formuliert führt ein erfolgreicher Angriff dazu, dass der Windows-Nutzername und der NTLM-Hash des Passworts einsehbar sind. Diese Hashes können allerdings relativ einfach geknackt werden, bei einem schwachen Passwort in wenigen Sekunden. Generell sollte man davon ausgehen, dass das Windows-Passwort kompromittiert ist, wenn der Hash nach außen gelangt ist.

Es handelt sich hierbei übrigens weder um ein neu entdecktes Problem noch um eine anerkannte Sicherheitslücke: Zum ersten Mal wurde dieses Problem bereits in 1997 von Aaron Spangler entdeckt. Außerdem gab es 2015 einen Talk auf der jährlichen Blackhat-Konferenz darüber. Allerdings wurde dies bislang nicht als großes Problem angesehen, solange der Angriff nur die Zugangsdaten zum lokalen Windows-Rechner preisgibt (im Normalfall kann man sich von außen nicht mit diesen Zugangsdaten einloggen). Aber seit Windows 8 ermöglicht Windows es, sich mit dem Microsoft Account zu authentifizieren und seit Windows 10 ist das der Standard. Wie eingänglich erwähnt, kompromittiert das jeden Dienst, bei dem man sich mit seinem Microsoft-Account einloggt, inklusive E-Mail, Skype und XBox Live.

Zwar handelt es sich hierbei um kein VPN-spezifisches Problem, doch kann dies auch VPN-Verbindungen betreffen: Wenn man IPSec für die VPN-Verbindung verwendet und dieser Angriff stattfindet, so werden statt der Windows-Zugangsdaten der Nutzername und das Passwort der VPN-Verbindung preisgegeben. Dadurch wird zwar nicht direkt die Sicherheit der Verschlüsselung des VPN-Tunnels beeinträchtigt, jedoch durch den Zugang möglicherweise die Anonymität des VPN-Nutzers kompromittiert. Auch Zugriffsdaten für VPN Zugänge von Firmen (z.B. für Außendienst-Mitarbeiter) können Angreifern so in die Hände fallen.

Selbst wenn dieses Sicherheitsproblem keine Auswirkungen auf VPN-Verbindungen hätte, sehen wir uns trotzdem in der Verantwortung, unsere Nutzer vor solch offensichtlichen Sicherheitslücken zu schützen. Wir haben daher unseren Windows VPN-Client aktualisiert, so dass Anfragen an Netzwerk-Freigaben über das Internet blockiert werden.

Abhilfen:
Benutzen Sie keine Microsoft-Software, die über das Internet auf Netzwerk-Freigaben zugreifen (Internet Exlorer, Edge, Outlook, etc.).
Benutzen Sie keinen Microsoft-Account, um sich in Ihren Windows-Rechner einzuloggen.
Wenn Sie den Perfect Privacy benutzen, sind Sie vor diesem Angriff geschützt. Zumverhindert der VPN Manager, dass Anfragen an Netzwerk-Freigaben über das Internet gesendet werden. Zusätzlich ist Port 445 auf den Perfect-Privacy-Servern blockiert.
 

Perfect Privacy

Neu angemeldet

Registriert
28 Juli 2013
Beiträge
265
  • Thread Starter Thread Starter
  • #217
Hallo,

Heute möchten wir uns für Eure langjährige Treue und Unterstützung bedanken, indem wir die Preise für alle unsere Pakete deutlich senken. Ab sofort kosten alle Perfect-Privacy-Accounts zwischen 15 und 20 Prozent weniger (anhängig von der Dauer).

Dieser Schritt war möglich, weil wir in den vergangenen Jahren unsere Nutzerbases stetig ausbauen konnten. Das lag vor allem an zahlreichen neueen Features und Funktionen, um die wir unseren VPN-Dienst erweitert haben: IPv6 support, neue Client-Funktionen und Beta-Clients für Linux, MacOs und Android, um nur einige Erweiterungen zu nennen. Mehr dazu erfahrt Ihr in unserem Blog-Post.
 

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
Und ich dachte, dass wäre nur ein befristetes Angebot und hab gleich mal drei Monate statt sonst einem Monat gebucht. :)

Cooler Zug von euch. Schön, dass mal was nicht teurer sondern günstiger wird. Gab´s eigentlich noch irgendwelche Infos bzgl. der Serversache in Holland, die ihr geben könnt? Wahrscheinlich dürft ihr nichts sagen, oder?
Ist bei euch evtl. noch ein besserer Android-Support geplant? Ich finde die Nutzung da noch etwas fummelig. V
 

Perfect Privacy

Neu angemeldet

Registriert
28 Juli 2013
Beiträge
265
  • Thread Starter Thread Starter
  • #219
Hallo,

ich arbeite das mal der Reihenfolge nach ab :D

1. Kohle: Nein das war durchaus dauerhaft gemeint. Also zurück nach oben geht nicht mehr :)

2. Holland: Nein leider nicht. Es kursieren zwar im Netz paar Theorien das wäre wegen KiPo gewesen, allerdings wissen wir den Grund selber noch nicht und von daher ist das Gerede erstmal als Bullshit zu behandeln. Mal wieder die typischen Verschwörungstheorien. Ist schon unglaublich was beim Thema VPN so alles für Mist erzählt wird, obwohl die Leute keinen Plan von gar nix haben :)

3. Google Dings: In unserem Forum findest du schon länger eine App für Android, die wir demnächst auch als Stable auf die Seite packen werden. Solche Configs wie unter iOS fände ich zwar besser, ist aber unter Android leider nicht möglich.
 

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
Okay- Ich hab´s ne Weile nicht angeschaut. Nur diesen Protokollimport. Aber wie gesagt, dass war irgendwie umständlich. Deswegen nutze ich´s selten. Bin aber auch nahezu nie über öffentliche WLAN online, sonder einfach über den Datenfunk. Da brauche ich die Verschlüsselung nicht zwingend. Kannst Du mir evtl. einen Link zu der App zukommen lassen? Würde die gerne mal testen. Gut 30 € für 3 Monate find ich aber okay. Werde den Rhythmus wohl jetzt beibehalten, statt vorher jeden Monat. P/L passt und man hat lange genug Ruhe.

Eine Andere frage hätte ich noch. Habe jetzt länger nicht geschaut, ob sich was getan hat. Anfangs hatte ich aber mal versucht, PP direkt über die Fritzbox laufen zu lassen, statt nur über den Softwareclienten am Rechner. Geht das inzwischen evtl.? Ich habe es leider noch nicht lösen können. Habe eine 7490 in der aktuellen Version und den großen Repeater dazu, falls die Info relevant zur Beantwortung der Frage ist.

Grüße
 
Oben