Wat is 'vijf-ogen'-bewaking? VPN-gebruikers, pas op!
Als je ooit een VPN hebt gebruikt, of bezorgd bent over online privacy, ben je waarschijnlijk naar referenties gekomen “Vijf ogen,” “Negen ogen,” en “14 ogen.”
Maar wat doen deze bewakingsallianties precies? En kunnen ze de veiligheid van uw VPN-service beïnvloeden?
Wat is vijf ogen?
Five Eyes is een bijnaam voor de Overeenkomst tussen de Verenigde Staten en de Verenigde Staten van Amerika (UKUSA).
Ondanks de officiële naam bestaat de UKUSA-overeenkomst uit vijf landen. Ze zijn het VK, de VS, Canada, Australië en Nieuw-Zeeland. De deal vindt zijn oorsprong in een overeenkomst voor het delen van intelligentie in de Tweede Wereldoorlog tussen Groot-Brittannië en Amerika.
Five Eyes heeft de afgelopen jaren veel van de meest opvallende privacyschandalen gekweekt, waaronder PRISM, XKeyscore en Tempora.
Tegenwoordig zijn de bevoegdheden heel divers. Volgens de Electronic Frontier Foundation kunnen de vijf regeringen hen dwingen “communicatieserviceprovider” (inclusief ISP's, sociale-mediaplatforms, e-mailproviders, mobiele-telefoonnetwerken en meer) om:
- Plaats malware op de apparaten van zijn gebruikers.
- Negeer bestaande wetten in achtervolging van Five Eyes-richtlijnen.
- Interfereren met de gebruikerservaring van mensen.
- Voorzie overheden van nieuwe productontwerpen van tevoren.
- Verstrek gebruikersinformatie zoals gevraagd in geheime warrants.
Wat is negen ogen?
Nine Eyes is een andere overeenkomst voor het delen van informatie. Het is voortgekomen uit de oorspronkelijke Five Eyes-alliantie. Het omvat alle Five Eyes-leden, plus Denemarken, Frankrijk, Nederland en Noorwegen.
De bevoegdheden en toewijding voor het delen van informatie is in grote lijnen hetzelfde als de Five Eyes-overeenkomst.
Wat is 14 ogen?
De 14 Eyes-overeenkomst voegt nog eens vijf landen toe aan de lijst: Duitsland, België, Italië, Spanje en Zweden.
Interessant is dat zowel Frankrijk als Duitsland bijna volledige Five Eyes-leden zijn geworden in respectievelijk 2009 en 2013. Beide overeenkomsten vervielen om verschillende redenen.
Ten slotte is het belangrijk om Israël en Singapore te noemen. Israël heeft naar verluidt een waarnemersstatus bij de belangrijkste Five Eyes-groep, terwijl Singapore een partnerschap met de groep heeft aangegaan maar geen officieel lid is.
Wat betekent dit gemiddelde voor VPN's?
Gezien de enorme bevoegdheden die door de drie overeenkomsten worden verleend, welke impact heeft dit op uw VPN-service?
Het is allemaal een kwestie van jurisdictie. Wanneer u spreekt over het rechtsgebied van een VPN-provider, zijn er drie dingen die u moet overwegen:
- Lokale wetten: Sommige landen verbieden volledig VPN-gebruik.
- Bedrijfslocatie: De staat waarin de VPN-provider is geregistreerd en zijn fysieke kantoren heeft.
- Server locatie: VPN-providers bieden meestal servers aan in veel verschillende landen.
Vanuit een bewakingsperspectief zijn de twee zaken waar u zich zorgen over moet maken de bedrijfslocatie en de bedrijfsservers.
Een VPN-provider met een fysiek adres of servers in de vermelde landen kan worden gedwongen om alle informatie die deze heeft, zoals verbindingslogbestanden en browserverkeer, over te dragen. Het land kan zelfs het inkomende en uitgaande verkeer van een VPN-server controleren. Erger nog, de regeringen kunnen de aanbieder verbieden zelfs de getroffen klanten op de hoogte te stellen; u verliest de kans om te reageren op de inbreuk op de privacy.
En, natuurlijk, vanwege de aard van de overeenkomsten, als uw informatie door een land is verkregen, zit het in het systeem. Uiteindelijk kan het worden gedeeld met de andere landen als zij daarom vragen.
TFW, je bank heeft een hekel aan vrijheid en houdt je kaart vast in de TWEEDE dat je je vpn-service voor nog een jaar verlengt, omdat het (intelligent) gebaseerd is op Five Eyes-landen.
- Jessica K (@ Renessa47) 29 maart 2018
Als beveiliging uw hoofdprioriteit is, moet u geen VPN gebruiken die is gevestigd in een van de vijf, negen of 14 Eyes-landen. Evenmin moet u verbinding maken met servers in een van die landen met een VPN-provider van een niet-14 Eyes-lid.
Als u echt een VPN-provider van een van de vijf, negen of 14 Eyes-landen wilt gebruiken (bijvoorbeeld vanwege een unieke functie), zorg er dan voor dat u er een selecteert die expliciet geen logboeken bijhoudt. Maar zelfs dat kan je niet voldoende beschermen.
U hoeft bijvoorbeeld niet verder te kijken dan de ooit populaire Amerikaanse e-mailprovider Lavabit.
Toen de FBI ontdekte dat Edward Snowden de dienst had gebruikt, vroeg het de logboeken van het bedrijf. Het bedrijf heeft geen logboeken bijgehouden, dus heeft de FBI een dagvaarding afgegeven voor de SSL-sleutels. De sleutels zouden de FBI toegang hebben gegeven tot metadata en niet-versleutelde inhoud voor alle Lavabit-gebruikers.
In plaats van de informatie over te dragen, heeft Lavabit ervoor gekozen om af te sluiten waarom e-mail niet kan worden beschermd tegen overheidstoezicht waarom e-mail niet kan worden beschermd tegen overheidstoezicht “Als u wist wat ik over e-mail weet, kunt u het ook niet gebruiken,” zei de eigenaar van beveiligde e-mailservice Lavabit zoals hij onlangs heeft afgesloten. "Er is geen mogelijkheid om versleuteld te doen ... Lees meer Je kunt niet zo zeker zijn dat je VPN-provider even bereid zou zijn om op zijn zwaard te vallen.
VPN's in surveillancelanden: wat te vermijden
Een verrassend aantal reguliere VPN-providers hebben hun hoofdkantoor in een van de deelnemende landen. Hier zijn een paar populaire om op te letten:
- Hotspot Shield
- StrongVPN
- Privé-internettoegang
- LiquidVPN
- IPVanish
- HideMyAss
- SaferVPN
- VPNSecure
- Getflix
- UnoTelly
- Mullvad
- PrivateVPN
Om nogmaals te zeggen, deze diensten zijn niet per se slecht. Als uw belangrijkste reden voor het gebruik van een VPN is om geoblocking op Netflix en andere online services te omzeilen, heeft u misschien geen andere keuze dan u aan te melden.
Als u echter een VPN wilt voor de beveiligingsvoordelen, moet u elders zoeken.
Welke VPN's adviseren wij?
Als u een VPN-bedrijf wilt vermijden dat zich in een territorium van vijf, negen of 14 ogen bevindt, beveelt MakeUseOf ExpressVPN of CyberGhost aan.
ExpressVPN
Express VPN is gevestigd op de Britse Maagdeneilanden en valt dus niet onder een van de drie overeenkomsten voor het delen van bewakingen.
Andere belangrijke functies zijn een automatische kill-switch (om te voorkomen dat VPN lekt), split-tunneling, service-brede codering, zero-knowledge DNS en 148 serverlocaties in 94 landen.
Gebruik deze link om tot 49% korting op ExpressVPN te krijgen!
CyberGhost
CyberGhost is een Roemeens bedrijf en valt daarom ook niet onder de 14 Eyes-vereisten voor het delen van informatie.
U hebt toegang tot onbeperkte bandbreedte en verkeer, DNS- en IP-lekbescherming, 256-bits AES-codering, ondersteuning voor OpenVPN-, L2TP-IPsec- en PPTP-protocollen en gelijktijdige verbindingen op maximaal zeven apparaten tegelijkertijd.
Beide providers hebben servers in de VS en het VK, wat betekent dat u ze nog steeds kunt gebruiken voor toegang tot gelokaliseerde websites en services. Vergeet niet om terug te schakelen naar een niet-14 Eyes-land zodra u geen toegang meer nodig hebt tot de geo-geblokkeerde inhoud.
Gebruik deze link om een speciale korting te krijgen voor CyberGhost!
Meer informatie over VPN's
Als je één ding uit dit artikel weghaalt, leer dan het belang van grondig onderzoek te waarderen. Veel VPN-providers beweren snel hoe geweldig ze zijn; als je naar de homepage van elke provider kijkt, zul je het moeilijk vinden om de verschillen te achterhalen. Graaf echter een beetje dieper en u zult snel ontdekken dat sommige providers veel veiliger zijn dan andere.
Als je meer wilt weten voordat je je aanmeldt voor een VPN-provider, bekijk dan onze artikelen over de beste VPN's voor Kodi 3 gratis VPN's voor Kodi (maar de beste VPN voor Kodi is betaald) 3 gratis VPN's voor Kodi (maar de beste VPN voor Kodi is betaald) Voor beveiliging, privacy en een betere streamingervaring, wil je een VPN op je Kodi-apparaat. Maar welke VPN moet je kiezen? Lees meer, de beste VPN's volgens Reddit De beste VPN volgens Reddit De beste VPN volgens Reddit Maar met zoveel VPN's op de markt, hoe bepaal je welke je wilt gebruiken? We hebben de beste subreddits en threads van Reddit gecontroleerd om de beste VPN-aanbevelingen te krijgen. Meer lezen en de beste VPN's voor Chrome De 7 beste gratis VPN's voor Google Chrome De 7 beste gratis VPN's voor Google Chrome Gratis VPN's zijn zeldzaam, maar als u de Chrome-browser gebruikt, kunt u geluk hebben. Bekijk deze beste gratis VPN's voor Chrome. Lees verder .
Beeldcredits: antonprado / Depositphotos
Ontdek meer over: Online Privacy, Surveillance, VPN.