如租赁协议中所述,房东将监视我的数据流量

信息安全 网络 隐私
2021-08-24 03:27:49

我要搬到德国,在我签署的合同中,我必须接受我所有的数据流量都可以/将由公寓所有者检查。合同规定:

Flatrate, aber hinter 30GB Tarif priorisiert, aslo etwas langsamer

Ja ich weiss, daß meine Daten überprüft werden。

翻译为:

使用 30GB 数据后,速度可能/将会变慢。

和关键:

是的,我知道我的数据已经过检查/调查

稍后在合同中可以阅读以下内容

Im Rahmen der gesetzlichen Bestimmungen (Anti-Terror-Gesetze und TKG) kann das Protokollieren der Daten erfolgen。Im Mietpreis ist eine FLAT-Rate enthalten, dabei können jedoch einzelne Ports gesperrt sein oder bestimmte Verbindungen mittels Traffic-Shapping bevorzugt oder verlangsamt werden。Bestimmte Geschwindigkeiten werden nicht zugesichert。Die Verbindung funktioniert nur, wenn DHCP eingeschaltet ist (zB bei Windows IP-adresse automatisch beziehen)。

翻译为:

根据法定要求(反恐法和 TKG)可以记录数据。固定费率是在租金金额中,但它可以阻止个别端口或某些化合物被流量整形优先或减慢。不保证某些速度。仅当启用 DHCP 时连接才有效(例如,当 Windows IP 地址相关时自动)。

因为我真的需要这间公寓,所以我被迫接受了。但是合同中没有任何地方说我不能让房东检查我的流量。

所以我的问题是:是否有可能让观看我的数据流量的人很难看到我在互联网上实际在做什么?正如你可能知道的那样,我在这个领域知之甚少。

互联网是通过 LAN 提供的,但我将使用 D-link dir-635 路由器。我正在运行 Linux Mint。

我不熟悉德国 4g/LTE 的价格,所以我不能说这是否是一种选择。我不认为我可以安装自己的互联网,而且由于互联网是在租金中提供的(无论我是否愿意),安装个人互联网感觉是多余的。

4个回答

最终(希望)更新:在所有非常有趣和有价值的讨论之后,在我看来,最初的想法似乎是正确的。从更新的问题来看,我想说这些限制对德国来说是相当标准的。

我的建议是您忽略噪音和顾虑,并简单地使用该服务。除非您有一些非常具体的安全需求,您还没有共享,否则尽可能使用 HTTPS(无论如何这是最佳实践)就足够了。

在任何情况下,讨论的其他选项都会增加您的流量开销,这将更快地用完您的 30GB 并减慢速度。


您可以做几件事。前提是他们同意使用条款和条件。

您没有说明您在哪个国家/地区,但您可能希望让律师检查使用条款,因为某些条款可能无论如何都不是法律允许的。

这里有四种主要方法可以保护您的 Internet 流量免受中间人的窥探。

  1. 确保您始终只连接到 HTTPS 站点

    当您使用 HTTPS 站点时,您和端点之间的流量会被加密。您的房东基础设施只能检查目标 IP 地址、端口和 DNS。特别是,银行和健康网站等将保持安全。

  2. 使用 VPN

    在这种情况下,VPN 是一种第 3 方服务,它加密您的机器和 VPN 主机之间的所有流量(不仅仅是 1 中的网络流量)。这完全可以防止对流量进行任何检查,并且看起来好像您只与 VPN 目的地通话。

    不幸的是,常见的 VPN 端点可能会被阻止,甚至可能使用智能安全系统来动态识别 VPN 流量并禁止它。仔细检查房东的使用条款。

  3. 托尔

    TOR 是一种混淆互联网连接的方法,通常与“暗网”相关联。但是,它也有合法用途。不幸的是,它会给流量增加相当大的开销,并且速度可能会慢得令人无法接受。通常 TOR 将用于网页浏览,其他网络流量不会受到影响。

  4. 使用移动网络

    如果您有幸生活在 a) 良好 (4G/LTE) 移动覆盖范围和 b) 负担得起的数据资费的地区。那么使用 4G/LTE 移动路由器可能是一种选择。您可以获得一些非常好的数据速率。

    但不要指望不受限制。许多资费不允许设备共享,您需要为移动数据制​​定特殊资费。您可能无法使用所有服务(例如 VPN),并且您更有可能受到国家级限制,例如英国的国家“防火墙”


不言而喻(所以我还是会这么说!)您应该确保您遵守当地法律和房东网络的合法使用条款。但是,只要您不使用它们进行非法活动,上述任何一项在大多数国家(无论如何在大多数西方国家)都不是非法的。TOR 和 VPN 可能是非法的,或者至少在某些国家/地区让您不受欢迎。


更新:毫无疑问,VPN 将提供最大的安全性。

但是,这只有在房东网络允许 VPN 流量时才有用。此外,VPN 也会带来开销,因此实时流量(例如 Skype 语音/视频)和在线游戏会受到相当大的影响。

此外,VPN 通常需要付费,尽管有一些折扣代码可能会有所帮助。

如果您在 Internet 上有一台服务器可以运行它,则可以设置您自己的 VPN。大多数 VPS 主机不会允许它,但只要您将其保密,有些主机就会允许。

真正的问题是——你真的需要被打扰吗?这就是我首先提到HTTPS的原因。由于这可以保护您在网站上的信息,并且所有体面的在线服务都已经使用 HTTPS,您可能会发现这是一场茶杯中的风暴。


更新 2:正如其他一些人指出的那样。VPN有很多种。商业服务将是最容易使用的,但您需要做好功课才能找到最适合您所在地区的服务。商业 VPN 也可以相对容易地被端点和流量检查阻止。某些 VPN 需要在网络上打开特定端口,而这些端口可能不可用。购买前进行测试。一般来说,那些提供基于 SSL 或基于 OpenVPN 的可能会提供更多选择,并且更容易通过任何障碍。

另一种形式的 VPN 是使用 SSH 客户端,例如 PUTTY(适用于 Windows)连接到 SSH 服务器(可能是您自己的或朋友的 VPS)。您可以加入一个本地 SOCKS 代理客户端,然后您将拥有一个非常可配置的私有 VPN 服务。如果您不了解术语,则设置起来并不容易。请注意,许多 VPS 服务甚至禁止将其用于私人 VPN。

另一件需要注意的事情是,安全基础设施有多种方法可以发现 VPN 流量并因此阻止它。商业服务的已知端点和 VPN 类型的已知端口是最简单的,但可以检查流量模式并计算出即使是明显的 SSL 流量(例如,如果将端口 443 用于 VPN)实际上也不是。

我不想写技术细节,因为我认为其他帖子已经明确定义了这些选项。但我想就法律问题发表一些想法。

免责声明:我不是律师,请理解我的以下文字是对德国法律的现成文本的翻译。在采取实际行动之前,我强烈建议咨询经验丰富的律师

在我看来,你的房东试图通过一张空白支票来读取你的流量是非法的。我会解释为什么。

德国有非常严格的保护私人数据的法律(Bundesdatenschutzgesetz aka BDSG)。它不仅禁止在未经相关人员同意的情况下收集任何数据,而且即使得到同意,它也显示了严格和合理的限制。

详细说明:§3a 要求“Datensparsamkeit”,这转化为收集任何数据时的紧缩。这意味着,任何想要收集与可识别人员相关的私人数据的人都必须将这种尝试限制在履行与相关人员签订的合同中的法律要求或义务所需的最低限度内。

这些都不适用于这里。您的房东没有存储或评估数据的法律义务。TKÜ (Telekommunikationsüberwachung = 电信拦截) 一直在德国的公共当局工作。引用 TKG 来暗示任何不同的东西是公然的谎言。

德国最高法院两次宣布所谓的 Vorratsdatenspeicherung(VDS,ISP 存储连接相关数据以供警方调查的义务)无效。修改版通过立法还很遥远。无论如何,该法律仅适用于 ISP,我怀疑您的房东可以被视为 ISP。此外,VDS 只会强制存储 IP 地址和连接时间,而不是任何内容。

剩下的相当困难的问题可能是所谓的“Störerhaftung”,它使每个通过自己的帐户让其他人访问互联网的人都对因给定访问权限造成的任何损害负责。但这个判例法样本已于 2016 年 6 月 1 日被德国联邦议院推翻。即使授予访问权限的责任仍然有效,它也只会授权您的房东存储 IP 地址和连接时间。

我建议如下:签署合同并将合同信息发送给负责的联邦办公室。(Bundesdatenschutzbeauftragter/Landesdatenschutzbeauftragter) 让有关部门严厉打击这个地主的白痴。

在德国,以这样的方式剥夺您的基本权利可以被视为“反公益行为”。签署这样的合同并不制裁非法部分。他们只是说空话。您甚至可以在法院获得临时限制令,禁止您的房东对您的连接执行任何监视任务。在此之前,您可以提交提醒,但您可能需要在该领域具有一定专业知识的律师。

附录

你们中的一些人可能会想,“为什么 Ariser 如此热衷于一个非常好的房东,它可以让你使用它的互联网上行链路。这只是一个合同,他们可以在里面写任何他们喜欢的东西,谁在乎他们什么时候能看到什么?伐木?”。

因为它基本上等于说:“为了防止我们的租户将用过的避孕套、抹布和卫生用品扔进马桶,他们同意我们在马桶里安装了一个摄像头”。你们很容易拒绝签合同,不是因为有人对防止下水道堵塞有问题,而是因为没人愿意在洗手时被盯着臀部或生殖器。想想看,我们在数字对话中脱裤子的频率是多少。在这种情况下,房东甚至有个人利益,因为水管工很贵。但我们也不会让他看。在原始情况下,房东没有什么可麻烦的。传输的内容与房东无关。

HTTPS、TOR 和 VPN 都已经提到过。然而,还有另外两种可行的解决方案:代理和普通隧道(非 VPN 隧道)。

代理

代理只是您连接的服务器,它将您的连接中继到实际目的地。如果您使用允许代理和您之间的流量处于 TLS(例如 HTTPS)下的代理,那么从房东的角度来看,您始终连接到同一台服务器。

警告:TLS 代理(在某种程度上)容易受到 sslstrip 的攻击,因为您始终使用 HTTPS 连接到同一个地方。没有 TLS 的代理对隐藏流量毫无用处。

普通隧道

这是我最喜欢的。假设您有一个服务器(或只是一个简单的 VPS)在您的房东的场所之外(例如在某些数据中心)运行,您可以在您的机器和该服务器之间建立 SSH 隧道流量。与 VPN 相比,这有两个优点:

  • 没有人会抱怨您通过 SSH 连接到您的服务器。
  • 在您和您的服务器之间的途中不需要路由器提供任何特殊的东西。

假设 *nix 操作系统,你可以做一个简单的:

ssh -Y user@server firefox

并浏览互联网(或使用聊天程序或其他),而您的房东只能看到 SSH 流量。

为了更好的安全性,明智的做法是使用 RSA 密钥执行 SSH 登录(而不是每次都输入密码),并在known_hosts. 没有 sslstrip 问题,因为您没有使用 CA。

警告:这在世界某些地方可能会稍微贵一些(亚洲和大洋洲的 VPS 很贵,你需要服务器离你很近才能有合理的速度);这比除 TOR 之外的所有其他选项都稍慢,因为您通过网络发送 X11 更新而不是普通的 HTTP(S)。


额外说明

  • 这两种可能性都非常相似。您正在连接到中继流量的单个点。您甚至可以通过在您的 VPS 上运行自己的代理来组合它们(以提高速度)。

  • 可以使用ssh -D <port>sshd在服务器端将充当 SOCKS 代理)制作一个简单的 SOCKS 代理。这对于普通浏览很有用,但您需要配置浏览器以使用代理。您需要将代理设置配置为调用 localhost中使用的端口。Ask Ubuntu 对来自call的代理配置有很好的回答ssh -Dssh -D

  • 请记住将 DNS 配置为通过代理。这通常不是默认设置(至少它不在 Firefox 中)。允许 DNS 通过正常网络将向您的房东透露您的浏览习惯。

一般的

确保在您居住的地方混淆和加密您的互联网流量不是非法的。

HTTPS

这不是解决方案。不仅因为您必须访问未通过 SSL 保护的网站,还因为即使使用 HTTPS,您的房东仍然可以看到您正在连接的服务器。

无论如何,您的房东可能不会查看您的互联网流量的内容,而只会查看您连接的服务器。HTTPS 并不能保护您免受他们这样做。您的房东仍然可以看到您连接到哪些服务器。

托尔

Tor 很棒,你的房东不知道你连接到哪些服务器,但是如果你通过 TOR 访问它们,你必须一直解决许多网站的验证码。这很快就会变得烦人。此外,您的电子邮件提供商可能会阻止您通过 TOR 访问您的电子邮件。

VPN

这是您正在寻找的解决方案。

许多路由器通过 VPN 提供到 Internet 的隧道连接。您可以注册 VPN 服务,其中一些服务不需要您提供个人详细信息,甚至可以让您以比特币等方式付款。这通常每月花费几欧元。

在您的路由器上进行设置是最好的解决方案,因为这样可以确保您的房东看不到您的数据传输内容。但是,他们仍然可以看到它们正在发生、何时发生以及传输了多少数据。但是他们无法阅读内容,他们无法弄清楚您正在与哪些服务器交谈。从他们的角度来看,您将始终与 VPN 服务提供商交谈。

如果您的路由器不支持 VPN,可以购买一个新的。我花了 40 欧元买了一个,它支持通过 VPN 传输所有流量。我又买了一个 250 欧元的,但不支持。

如果您的路由器不支持它并且您不想购买新的,请检查它的替代固件。

如果连这都不可能,您应该在您的计算机和手机上使用 VPN。请注意,必须为您打算混淆其互联网流量的每台设备执行此操作,如果您重新安装操作系统或安装不同的操作系统,则必须再次设置 VPN,而在路由器上设置 VPN 会混淆互联网您所有设备的流量,因此少做错事。

在大多数桌面操作系统上设置 VPN 应该非常容易。大多数 Linux 发行版上已经安装了必要的软件。

如果使用 OpenVPN,请快速操作

sudo apt-get install openvpn

VPN 被人们用来访问他们工作场所的服务器,它也可能很容易为 Windows 和 OSX 设置。它可以在 Android 上使用,但您可能必须安装一个应用程序才能这样做。