ExpressVPN kan ikke overføre logfiler til tyrkisk politi, fordi det ikke har nogen

Tyrkiske myndigheder har beslaglagt en VPN-server, der drives af ExpressVPN, kun for at konstatere, at serveren ikke indeholder nogen logfiler.

Beslaglæggelsen var del af en efterforskning af mordet på den russiske ambassadør i Tyrkiet i 2016 i Andrei Karlov i 2016. Attentatet blev udført af politibetjent Mevlüt Mert Altıntaş, som den tyrkiske regering beskylder for at have forbindelser med den amerikansk-prædiker Fethullah Gülen.

På tidspunktet for mordet loggede personer eller personer, der ukendte, ind på Altıntaş 'Gmail- og Facebook-konti for at slette samtaler, der vedrører forbrydelsen. Tyrkiske myndigheder er forståeligt nok ivrige efter at spore, hvem der var ansvarlig for dette. De har dog ramt en blindgyde, fordi gerningsmanden brugte en VPN til at skjule hans eller hendes rigtige IP-adresse.

En VPN skjuler din rigtige IP-adresse

Myndighederne kunne derfor kun se, at gerningsmanden havde logget ind på Facebook og Gmail via en VPN-server, der drives af ExpressVPN. For at finde ud af mere information, raidede tyrkisk politi det datacenter, der indeholdt serveren, og beslaglagde den.

Troet ExpressVPNs løfter fandt myndighederne imidlertid ingen logfiler, der er gemt på det, der kunne bruges til at identificere gerningsmanden. De bad derefter ExpressVPN om hjælp. Som en talsperson for ExpressVPN forklarede os:

”Serverbeslaget skete, før de tyrkiske myndigheder endda kontaktede os. De kontaktede os for at finde ud af, om vi havde de logfiler, som de ikke kunne finde på selve serveren ... hvilket vi selvfølgelig ikke gjorde. ”

Som det klart fremgår af dets privatlivspolitik, fører ExpressVPN ingen logfiler, der kan bruges til at identificere, hvad dets brugere gør online:

”“ Vi opbevarer aldrig trafiklogfiler, og vi opbevarer heller ikke nogen logfiler, der muligvis giver nogen mulighed for at matche en IP og tidsstempel tilbage til en bruger. Vi arbejder fuldstændigt på basis af delte IP'er, hvilket betyder, at en enkelt IP ikke sporer tilbage til en individuel bruger. ”

ExpressVPN har offentliggjort en erklæring, der bekræfter, at den ikke var i stand til at hjælpe efterforskningen.

”Som vi sagde til de tyrkiske myndigheder i januar 2017, og har og har aldrig ExpressVPN haft nogen kundeforbindelseslogfiler, der ville gøre det muligt for os at vide, hvilken kunde der bruger de specifikke IP'er, der blev citeret af efterforskerne. Desuden kunne vi ikke se, hvilke kunder der fik adgang til Gmail eller Facebook i det pågældende tidsrum, da vi ikke opbevarer aktivitetslogfiler. Vi mener, at efterforskernes beslaglæggelse og inspektion af den pågældende VPN-server bekræftede disse punkter. ”

Det skal bemærkes, at Facebook ikke rent faktisk sletter samtaler. Du kan skjule dem for dig selv, men de er stadig gemt af Facebook. Det samme gælder sandsynligvis også for Google og slettede Gmail-meddelelser.

Det er derfor uklart, om Facebook og Google har nægtet at hjælpe de tyrkiske myndigheder, eller om myndighederne har opnået samtalerne og blot er på udkig efter, hvem der forsøgte at slette dem.

ExpressVPN er tro mod sit ord

VPN'er er nyttige til forskellige ting, men en af ​​deres vigtigste anvendelser er at give privatliv. At holde logfiler over, hvad brugere får op til online, er en trussel mod kundernes privatliv, så de fleste gode VPN'er lover ikke at opbevare nogen logfiler, der kan omfatte dette privatliv.

Hvordan kan vi vide, at VPN'er holder disse løfter? Nå, sager som dette viser tydeligt, at mange gør det. ExpressVPN skal hyldes varmt for at gøre nøjagtigt, som det siger, det gør - beskytte brugernes privatliv ved ikke at have nogen logfiler, der kan bruges til at identificere, hvad de får op til online.

Bemærk, at ExpressVPN opbevarer nogle anonyme brugsstatistikker, men uden nogen tidsstempel eller IP-logfiler udgør disse ingen privatlivstrusler for brugernes privatliv. ExpressVPN er indarbejdet i De Britiske Jomfruøer (BVI) og siger, at det kun vil svare på en juridisk bindende retsafgørelse udstedt af en BVI-domstol.

”Vi ville kun videregive oplysninger om en af ​​vores brugere, hvis de er tvunget til at gøre det ved en juridisk gyldig retsafgørelse fra BVI. Det faktum, at vi lejer servere fra datacentre i mange lande over hele verden, betyder, at vi har nexus i andre jurisdiktioner. Når myndigheder i sådanne jurisdiktioner kontakter os for at forhøre os om, hvilken ExpressVPN-bruger, der havde oprettet forbindelse til en bestemt IP-adresse eller var ansvarlig for bestemt netværksaktivitet, fortæller vi dem, at vi mangler viden til at besvare sådanne spørgsmål, da vi ikke har forbindelseslogfiler eller aktivitetslogfiler. ”

Selv selv hvor det på en eller anden måde tvang til at udlevere logfiler (det gjorde det ikke), ville det ikke have været i stand til at udlevere noget, det ikke har.

Farerne ved VPN-servere i flere lande

ExpressVPN har brugt hændelsen til at fremhæve farerne i forbindelse med leasing af VPN-servere fra datacentre, hvor de kan beslaglægges:

”VPN-udbydere er baseret i jurisdiktioner overalt i verden, nogle værre end andre. Men når det kommer til serverbeslag, betyder det ikke noget, hvor VPN-firmaet er baseret; hver udbyder er lige i fare. VPN-brugere skal være opmærksomme på at vælge en velrenommeret udbyder, der investerer i at beskytte sine kunders privatliv og anonymitet. Det inkluderer at sikre, at intet stykke personligt identificerbare oplysninger nogensinde rammer en disk. ”

For at sikre integriteten af ​​brugernes data i fremtiden driver ExpressVPN ikke længere fysiske servere i Tyrkiet, der kan overfaldes. Den tilbyder i stedet virtuelle servere, der leverer en tyrkisk IP-adresse, men i virkeligheden er baseret i Holland.

"Hos ExpressVPN har vi lagt en stor indsats i ikke kun at beskytte brugere mod lækager, men også til at beskytte kundernes privatliv i værste fald scenarier, f.eks. Når servere fysisk bliver grebet eller på anden måde kompromitteret af regeringsaktører."

Værdien af ​​privatlivets fred

Nogle kan muligvis gøre indsigelse mod, at denne sag beviser de værste beskyldninger, der er blevet kastet mod VPN'er - at de er værktøjer, der bruges af kriminelle til at skjule deres uærlige aktiviteter. Men dette er netop poenget - de er værktøjer og undskyldte nyttige ved det. Men ligesom alle værktøjer kan de bruges til et dårligt formål. Som ExpressVPN bemærker:

”Attentatet på ambassadør Andrey Karlov var en tragisk forbrydelse. Vi kondonerer absolut ingen forsøg på at blande os i efterforskningen af ​​hændelsen. ExpressVPNs servicevilkår kræver, at kunder accepterer at ikke bruge ExpressVPN til andet end lovlige formål. ”

Privatliv er dog en grundlæggende menneskerettighed. Det giver os plads til at diskutere ideer og formulere vores egne meninger om tingene uden frygt for regeringer at se over vores skuldre.

Som George Orwell kun for godt forstod, er der en grund til, at enhver undertrykkende regering siden civilisationens begyndelse har forsøgt at invadere sine borgeres privatliv. Privatliv understøtter begrebet frihed,

Dette gør det faktum, at den allestedsnærværende tæppe regeringens overvågning af næsten alle aspekter af vores liv er ved at blive normen til et virkelig skræmmende perspektiv. Og når det ikke er regeringer, er det kommercielle enheder, der invaderer dit privatliv for at sælge dig ting.

Vi har brug for værktøjer som VPN'er til at bevare vores frihed i lyset af masseovervågning. At de lejlighedsvist kan (og bliver) misbrugt er i form af ethvert værktøj, men at fokusere på dette er at spille i hænderne på dem, der ville undertrykke os.

Søgningen fortsætter

Tyrkisk politi ønsker at få adgang til en iPhone, der tilhører Altıntaş, men har også haft lidt held i denne retning. Alle nye iPhones er krypteret fra ende til ende, så Apple måtte informere de tyrkiske myndigheder om, at det ikke var i stand til at yde hjælp.

Forsøg på at ansætte et privat firma til at bryde ind i telefonen i stedet har fundet grund af høje omkostninger uden garanteret, at forsøget ville blive en succes.

Anklagemyndigheden håber nu, at en undersøgelse af levende optagelser, der er taget af statskringkasteren TRT fra scenen på tidspunktet for mordet, vil give yderligere ledetråde. En rapport fra Hurriyet Daily News oplyser, at 33 mistænkte har vidnet i forhold til skyderiet, og fire er blevet anholdt.

Konklusion

Det er på mange måder uheldigt, at VPN-udbyders krav om beskyttelse af personlige oplysninger først virkelig sættes på prøve, når nogen misbruger deres tjeneste. Ikke desto mindre beviser denne sag, at ExpressVPN kan have tillid til at passe på dit privatliv.

Billedkredit: Af Urban Reporter / Shutterstock.
Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me