CryptoStorm Review

CryptoStorm


  • Prissättning

    Från $ 7.00
    / månad

ProPrivacy.com Göra
6 av 10

Sammanfattning

CryptoStorm är en "token-baserad, open source-publicerad, obegränsad användning, utan kompromiss, skrikmin-snabb online-säkerhet & sekretess [VPN] -tjänst. ”Som vi kommer att se i denna CryptoStorm-granskning är leverantören tung på buzzwords och självpromotering, men lyckas inte uppfylla sin egen hype.

CryptoStorms tokenbaserade prenumerationsmetod är intressant, men är inte så revolutionerande som fakturerad.

Snabbstatistik

  • Jurisdiktion
    Kanske Island, kanske inte
  • Samtidiga anslutningar
    4
  • Länder
    9

Besök CryptoStorm »

CryptoStorms prissättning och planer

CryptoStorms prisstruktur är något ovanligt. Baskostnaden är $ 6 USD per månad, med mindre besparingar för att köpa ett längre abonnemang. Att köpa ett årligt prenumeration sparar till exempel bara $ 6 för att betala varje månad.

1 månad

$ 7.00
per månad

Vad du köper en prenumeration gör emellertid är att öka antalet samtidiga anslutningar du har tillåtet. Till exempel låter du en årlig prenumeration ansluta till fyra enheter samtidigt.

Det är också möjligt att köpa paket med en månads prenumeration. Dessa buntar stämmer dock inte med de vanliga prenumerationsalternativen. Du kan till exempel köpa sex månader eller årsabonnemang, men paket med fem månader eller 11 månader.

Detta verkar vara ett avsiktligt försök att dölja det faktum att buntar kostar ungefär samma pris som prenumerationer, trots att de bara erbjuder en enda anslutning (till exempel $ 52/12 = $ 4.33, medan $ 48/11 = $ 4.36).

Det är också möjligt att betala 1,86 $ för en veckas prenumeration, vilket är praktiskt för att pröva tjänsten. Detta alternativ är speciellt välkommen eftersom CryptoStorm inte erbjuder en kostnadsfri prövning eller återbetalningsgaranti.

Förekomsten av en gratis "Cryptofree" -nod annonseras inte bra och var nyheter för mig när jag först körde klienten. Det finns inga datagränser på denna gratis server, men tjänsten går mycket långsamt (se hastighetstest senare i denna recension).

Betalning sker via CryptoStorms mycket hypade token-system (se nedan). Tokens kan köpas direkt från CryptoStorm-webbplatsen med PayPal eller tredje parts betalningsprocessor Stripe.

Stripe accepterar betalning med kredit- / betalkort, inklusive förbetalda betalkort. Det accepterar också betalning i Bitcoin. Om betalningar görs via Stripe kommer CryptoStorm inte att registrera vem som har betalat, även om Stripe kommer att göra det.

Tokens kan också köpas från återförsäljare från tredje part. Kom ihåg att oavsett hur anonym betalningsmetod som används, kommer CryptoStorm fortfarande att känna till din riktiga IP-adress.

CryptoStorms VPN-funktioner

CryptoStorm erbjuder följande funktioner:

  • Inga loggar
  • Betalning via tillfälliga hashade tokens som säljs av tredje parts återförsäljare (i teorin)
  • Upp till fyra samtidiga anslutningar (för ett års + prenumerationer)
  • DNSCypt- och DNSChain-stöd
  • Accepterar Bitcoin och förbetalda betalkort (via Stripe)
  • Randomiserat portval (endast Windows)
  • Servrar i nio länder
  • OpenVPN-protokoll
  • P2P-torrenting är tillåtet

Servrar finns huvudsakligen i Europa, men det finns också några i USA och Kanada. för mer information om torrenting, se vår bästa guide för VPN för torrentwebbplatser.

CryptoStorm Token-betalning

Den överlägset mest unika och hyped funktionen som erbjuds av CryptoStorm är möjligheten att betala med hashade tokens. I teorin kan dessa köpas via tredje part återförsäljare. Detta säkerställer att betalningarna är anonyma när det gäller CryproStorm. Som sådan är token inte associerade med ett konto. Varje token tillåter dig helt enkelt att använda tjänsten under en viss tid.

Idén verkar som att dessa symboler ska handlas, bytas och säljas av tredje part återförsäljare. I teorin är detta inte en dålig idé, även om jag inte ser hur det är mer anonymt än VPN som accepterar betalning med butikskort eller kontanter. I praktiken verkar systemet dock vara något av röran. Du kan köpa tokens direkt från en CryptoStorm-webbplats och kan göra det anonymt med Bitcoin.

Reseller-länken på huvudsidan utlöser emellertid en HTTPS-certifikatvarning. Om du ignorerar varningen fördes du till CryptoStorm-forumsida som påstås listar återförsäljare. Men många av länkarna på denna sida är väldigt gamla och inte en enda återförsäljarlänk som jag klickade på fungerade (verkligen klickade jag på många sådana länkar genererade även certifikatvarningar).

Vissa privata försäljningar av enskilda tokens verkar vara äkta, även om jag, säkert, skulle ha lite eller inget förtroende för att köpa en token genom tredje part på denna sida, eftersom dessa helt enkelt är privata försäljningar utan rykte och / eller escrow eller liknande system på plats.

DNSCrypt

Windows Widget v3 har stöd för DNSCrypt: "Nu kommer dina DNS-frågor att döljas från din ISP innan du ens ansluter till CS, så om de inte håller reda på alla våra DNSCrypt / DeepDNS IP: er (varför du kan välja en icke -CS DNSCrypt-server i v3), de vet inte ens att du ansluter till CS. ”Den största fördelen som jag kan se här är förmågan att säkert ansluta till DNS-servrar som inte är CryptoStorm. Detta skulle hjälpa till att övervinna blocken på VPN-leverantörer som län som Kina implementerar.

DNSChain

DNSChain är en teknik som syftar till att fixa befintliga problem med HTTPS-certifieringssystemet. I stället använder Namecoin blockchain för att verifiera certifikat. Jag har en artikel om det här. Det är en bra idé, men så vitt jag vet är det fortfarande mycket på utvecklingsstadiet. Detta innebär att den absolut inte är redo för showtid.

CryptoStorm Sekretess

CryptoStorm fakturerar sig själv som en sekretesschampion, men ingen information över företaget finns tillgänglig på sin webbplats. En anställd i CryptoStorm försvarade företagets pseudo-anonymitet i det här gamla reddit-inlägget, men jag föredrar personligen förtroende för företag som drivs av individer som är villiga att ta personligt ansvar för de tjänster de driver. Jag förstår emellertid att vissa kanske uppskattar kappan och dolkningen.

Jurisdiktion

Detta betyder dock att det är omöjligt att säga med säkerhet under vilken jurisdiktion CryptoStorm verkar. För vad det är värt är Douglas Spink en amerikansk medborgare, och Baneki Privacy Computing Inc. är registrerat i Kanada (se tillägg).

Vi rekommenderar i allmänhet att undvika kanadensiska VPN på integritetsskäl, eftersom Kanada är en entusiastisk medlem av den NSA-ledda Five Eyes som spionerar alliansen. Denna granskning (som också talar med en CryptoStorm-talesman) säger att CryptoStorm är baserat på Island.

Jag kan dock inte hitta någon annan bekräftelse på detta. Island är bra för privatlivet, men om CryptoStorm verkligen är baserat där, är det intressant att notera att det inte kör några servrar från den platsen. Uppdatering: CryptoStorm har sagt till mig att: "Vilket land är du baserad i från ett juridiskt perspektiv? Island, vi bryr oss faktiskt inte." Hmm. Jag måste säga att jag inte är mycket övertygad. Det är också värt att notera här kort att Spink-anslutningen har lett till spekulation om att CryptoStorm är en honeypot.

Besök CryptoStorm »

Cryptostorm: Loggar

CryptoStorm påstår sig inte ha några loggar alls, även om det tydligt övervakar serveraktiviteten i realtid: "Du kan ställa in huvudloggen och statusloggarna till / dev / null för att verkligen inaktivera loggning, men det kommer att innebära att leverantören inte har tillgång till användbar statistik som hur många användare som för närvarande är anslutna till en instans (och därmed till varje fysisk server).

De flesta av dem (inklusive oss) behöver den informationen för att hålla reda på hur upptagen en viss server är, så att vi vet när ett visst kluster behöver en ytterligare nod.! ”Något mer oroande:

”Eftersom vi inte gillar tanken på att riktiga IP-adresser kommer att visas någonstans i statusloggarna ändrade vi OpenVPN-källan så att antalet anslutna användare fortfarande kan ses (tillsammans med byte som mottagits / skickats, anslutna sedan, etc.) , men IP-adressen är inte längre en del av den informationen. Vi skapade en UNIX .diff-patch för alla andra som vill göra samma sak med OpenVPN, tillgänglig här (tillämpas med `patch -p1 < noip.diff`).”

Är det verkligen en bra idé att modifiera den beprövade, testade och nu helt granskade OpenVPN-koden med en otestad och oreviderad korrigering? Jag skulle mycket föredra att alla loggar helt enkelt skickades till / dev / null, som leverantörer som AirVPN gör.

Är CryptoStorm säkert?

VryptoStorn använder följande OpenVPN-inställningar:

Kontrollkanal: en AES-256-chiffer. RSA- och SHA-parametrar är odefinierade (tls-chiffer TLS-DHE-RSA-MED-AES-256-CBC-SHA), så jag kommer att anta standard OpenVPN RSA-2048-handskakning och HMAC SHA-1 hash-autentisering. Perfekt framåtriktad sekretess (PFS) ges med tillstånd av ett Diffie-Hellman-utbyte (DHE).

Datakanal: en AES-256-CBC-chiffer med HMAC SHA-512-hashverifiering. Dessa inställningar är bra, även om de bara är lika säkra som standardinställningarna för OpenVPN som används för kontrollkanalen (som är säkert säkra).

Som är vanligt delas alla IP: er för ökad integritet. Vill veta mer? Kolla in min VPN-krypteringsguide och 5 säkraste VPN för 2017. CryptoStorm säger att den använder bara metallservrar som är korrigerade med säkerhet för extra säkerhet. Utöver det faktum att det finns några juridiska frågor angående GPLv2-licensen för säkerhet, låter detta bra.

Cryptostorm webbplats

Smakarna varierar, men för mig personligen är CryptoStorm-webbplatsen en av de styggaste och mest oprofessionella snygga webbplatserna jag har sett sedan 1990-talet. Cryptostorm Home 2

Av större oro är den tunga användningen av imponerande klingande buzzwords som verkar ha lite i vägen för substans. Detta snygga men ändå på något sätt samtidigt ordskräckande och jargontunga språk dominerar också forumets sidor, som är hjärtat på CryptoStorm-webbplatsen. Det är oroande att många av länkarna på hemsidan leder till HTTPS-certifikat.

Sådana grundfel gör lite för att inspirera till förtroendet för tjänstens tekniska kapacitet. Nu ... Jag är teknisk chef, men jag har problem med att följa mycket av det som sägs på webbplatsen och forum. Om något, jag tycker att språket är förvirrande och att det döljer vad som sägs.

Denna situation stöds inte av det faktum att forumets sökverktyg konsekvent misslyckades med att returnera de resultat jag bad om. Som sagt verkar CryptoStorm ha en lojal fanbas som aktivt deltar i forumdiskussioner. CryprtoStorms bokningsstil måste därför vädja till vissa.

CryptoStorm Support

Utöver forumetsidorna kommer support via en (webbläsarbaserad) IRC-chattkanal. Du kan också skicka frågor till Twitter-kanalen CryptoStorm.

CryptoStorm kundtjänst sida

Trots att IRC-kanalen var ganska upptagen kunde jag inte få tillfredsställande svar på mina frågor. Ovan är det enda svaret jag fick, varefter jag upptäckte mig själv upprepade gånger. Uppdatering: Jag fick ett Twitter-svar 5 dagar senare, vilket svarade på mina frågor tillfredsställande.

Processen

När CryptoStorm har fått betalning kommer det att skicka e-post till dig en tokenkod (i teorin kan du också köpa tokens från tredje parts återförsäljare). E-postadressen måste därför vara giltig, men ett engångs-e-postkonto räcker.

CryptoStorm Windows “widget” v3

Widgeten kan laddas ner från webbplatsens hemsida. Det är bra att notera att widgeten är öppen källkod, men även om md5- och SHA-hashes är tillgängliga, är en fullständig PGP-signatur inte. Detta är inte bra form för öppen källkodsprogramvara, eftersom det inte finns någon garanti för att det inte har manipulerats.

CryptoStorm windows client

Um ... hur loggar du in på en VPN-server på något sätt, form eller form "Loggar in i darknet ..."?!! Detta är symptomatiskt av den typ vilseledande jargong som finns på alla nivåer av denna tjänst.

CryptoStorm Windows-app

Jag har sett snyggare programvara, men det får jobbet gjort.

CryptoStorm-fönster

Du kan välja valfritt portnummer (UDP eller TCP) eller randomisera porten. Det senare alternativet kan hjälpa till att övervinna VPN-censuråtgärder och dämpa VPN-användning.

Cryprostorm Widget 3

Widgeten har DNS- och WebRTC-läcksskydd (IPv6 DNS är helt enkelt inaktiverat). Som vi kommer att se nedan, läcker dock IPv6-adresser fortfarande via WebRTC. Jag diskuterar DNSCrypt-funktionen ovan. Det finns ingen kill-switch.

CryptoStorm-prestanda (hastighet, DNS, WebRTC och IPv6-test)

Alla tester utfördes på min Virgin Media UK-fiberanslutning med hjälp av OpenVPN User Datagram Protocol (UDP). De utfördes i en reninstallerad virtuell maskin med en trådbunden Ethernet-anslutning.

Graferna visar de högsta, lägsta och medelhastigheterna för varje server och plats. Se vår fullständiga hastighetstestförklaring för mer information, men observera att jag har bytt till Speedtest.net Beta (HTML5) eftersom det för närvarande ger mer konsekventa resultat än testmy.net.

Jag har också lagt till genomsnittliga pingresultat (latens) inom parentes eftersom det bäst återspeglar sidans belastningstider och därmed upplevd hastighet. Cryptostorm Down 2Cryptostorm Up

Naturligtvis är nedladdningshastighetsresultaten väldigt imponerande. ”Häpnadsväckande nätverkshastighet så långt framåt, det är skrämmande” det är det inte.

Bara av intresse testade jag också “CryptoFree” -servern med följande resultat (i genomsnitt): Ladda ner 0,38 Mbps, ladda upp 0,89 Mbps, Ping: 654,2. Dessa hastigheter är, i praktiken, obrukbara. Cryptostorm Ip Leak

Enkla IP-läckagetest med ipleak.net avslöjade en WebRTC IPv6-läcka. Detta innebär att webbplatser kan se IPv6-användares verkliga IP-adress, vilket är en fullständig misslyckande för en VPN. För mer information om WebRTC-läckor, se här. CryptoStorm fungerade inte med varken US Netfix eller BBC iPlayer.

Andra plattformar

"Widget" är bara tillgänglig för Windows, men manuella installationsguider finns tillgängliga för Linux (olika distros), Android, iOS och OSX (även om OSX-länken i den inledande e-posten pekar på Linux-instruktioner). När du använder programvara från tredje part kan du skapa lösenordet, och användarnamnet är SHA512-hash för tokenkoden. Jag är inte 100% procent säker på vilken fördel detta ger över att bara använda själva koden, men det kan finnas en. En SHA512-kalkylator ingår på webbplatsen för att göra detta steg enkelt, även om vissa kanske inte uppskattar det faktum att detta kräver JavaScript för att fungera.

Tillägg: Douglas Spink

Ingen diskussion om CryptoStorm kan vara fullständig utan att nämna Douglas Spink. CryptoStorm är en reinkarnation av VPN-tjänsten CryptoCloud, ett dotterbolag (eller eventuellt nära samarbetspartner) till Baneki Privacy Computing Inc. Bloomberg fortsätter att lista Spink som Chief Technology Officer för Baneki, och det har rapporterats allmänt att han äger CryproStorm (något han själv har gått på rekord som att säga). CryptoStorm, å sin sida, har under åren fortsatt att förneka att Spink har någon aktuell anknytning till företaget. Detta gör följande uttalande som gick ut för bara ett år sedan ganska konstigt: ”Han kom tillbaka och engagerades igen en kort tid efter att han släpptes, men sedan arresterades han igen, och resten av teamet demonterade honom och tog bort / förhindrade varje tillgång från hans till någonting. ”Det är värt att notera att Spink har en mycket distinkt skrivstil som genomsyrar CryptoStorm-webbplatsen. Oavsett om han fortfarande är involverad eller inte, han var helt klart den ledande handen i CryptoStorms skapelse.

Så Who the Hell Is Spink?

  • Spink var en framgångsrik amerikansk entreprenör och adrenalinjunkie som förlorade sina miljoner och ansökte om konkurs 2002.
  • Han är också en uttalad förespråkare för zoofili.
  • 2005 dömdes han för att ha smugglat 375 kilo kokain (uppskattat till 34 miljoner dollar). Trots att han dömdes till 17 års fängelse, släpptes Spink efter bara tre år efter "efter sitt omfattande samarbete med utredare."
  • 2010 arresterades han för att driva en bestialitetsgård i Kanada. Det verkar som om detta resulterade i att han skickades tillbaka till fängelse i ytterligare tre år
  • När han släppte 2013 "sprang han nästan omedelbart av domstolen genom att kringgå domarens förordningar om att hålla sig borta från Internet, där Spink driver flera webbplatser och bloggar för bestialitet."
  • 2014 var han involverad i en polisundersökning i Port Stanley om en saknad hund, och visade sig "gå ombord på hästar på en närliggande fastighet under ett antaget namn." Spink arresterades men släpptes senare.
  • I augusti 2015 arresterades Spink i London och "hölls kvar på en arresteringsorder för att hoppa över en 90-dagars dom för djurens grymhet i Washington State." Han släpptes av "misstag."
  • I november 2017 återvände Spink till Port Stanley och arresterades efter en avstängning med polisen efter en förändring med den före detta grannen som är hunden som han anklagades för att stjäla. Som ett resultat av denna förändring brann hans tidigare grannhus ned.
  • 2016 deporterades han från Kanada för att ta ut enastående avgifter för djurens grymhet i USA.

Cryptostorm Review: Slutsats

Genom att ignorera Spink-anslutningen är CryptoStorm en mycket användbar VPN-tjänst med en bra central idé - tokens. I teorin tillåter dessa mycket skillnad mellan din betalning för tjänsten och din verkliga identitet. Men eftersom CryptoStorm helt enkelt inte är populärt nog för att det finns en blomstrande marknad för människor som köper och säljer dessa symboler "anonymt", är de flesta fördelarna rent teoretiska. Det finns också ett starkt argument att att betala med butikskort eller till och med kontanter (Mullvad och ProtonVPN) är ännu mer anonymt. Det är också värt att komma ihåg att oavsett hur anonym din betalningsmetod så kommer din VPN-leverantör alltid att känna din riktiga IP-adress. CryptoStorm ska berömmas för att det inte finns några loggar, men förutom detta är tjänsten långsam och erbjuder mycket långsamt stöd. Kryptering är okej, men som med de flesta andra saker som annonseras av CryptoStorm, är ingenstans så bra som hype antyder. På tal om hype verkar emellertid CryptoStorm ha en entusiastisk användarbas som tydligt uppenbarar den trassliga jargongtunga skrivstil som kännetecknar sin webbplats och forumsidor (Spink?).

Besök CryptoStorm »

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me