Ist ein VPN im Mobilfunknetz sinnvoll?
Guten Abend erst einmal. Ich habe nun eine ganze Weile damit verbracht zu lesen und habe irgendwie keine konkrete Antwort auf die obige Frage gefunden.
Vorerst eine Sache, ich bin mir bewusst, dass mein Internetanbieter ziemlich genau weiß, was ich online mache. Darum geht es mir hier aber nicht. Natürlich macht ein VPN auch im Mobilfunknetz Sinn, wenn ich nicht zurückverfolgt werden möchte. Ich meine das Ganze jedoch eher in Bezug auf Cyberangriffe, wie z.B. den Man-in-the-middle-Angriff oder vergleichbares. In öffentlichen WLAN-Netzwerken sind diese ja äußert gefährlich, aber wie ist das im mobilen Netzwerk? Sind meine Daten da verschlüsselt?
Soweit ich das jetzt im Internet nachgelesen habe, macht ein VPN bei 3G oder höher wegen der Verschlüsselung "von Haus aus" keinen Sinn. Wichtig wäre ein VPN-Tunnel nur bei z.B. 2G, wo er sich, wegen der langsamen Geschwindigkeit, aber nicht aufbauen/halten lässt. Habe ich das so richtig verstanden?
Ich danke im Vorraus für Eure Antworten :)
3 Antworten
ich bin mir bewusst, dass mein Internetanbieter ziemlich genau weiß, was ich online mache.
Und damit liegst du schonmal völlig falsch. 99 % der heutigen Websites bieten HTTPS an. Damit kann nur gesehen werden, wohin du dich verbindest, aber nicht, was du dort so treibst.
Natürlich macht ein VPN auch im Mobilfunknetz Sinn, wenn ich nicht zurückverfolgt werden möchte.
Wenn man gar nicht (oder nur sehr schwer) zurückverfolgt werden will, nutzt man punktuell den Torbrowser und schaltet sein eigenes Gehirn ein. Ein VPN bringt dir da nicht viel, wenn du mit demselben Normalo-Browser auf den Seiten unterwegs bist.
Ich meine das Ganze jedoch eher in Bezug auf Cyberangriffe, wie z.B. den Man-in-the-middle-Angriff oder vergleichbares.
Siehe HTTPS/SSL/TLS und "Web of Trust". Dieses Werbeargument ist in 2022 schlichtweg völliger Humbug.
In öffentlichen WLAN-Netzwerken sind diese ja äußert gefährlich
Wenn du über HTTP surfst, ja, das hast du in den letzten 5 Jahren wahrscheinlich aber gar nie mehr getan...
aber wie ist das im mobilen Netzwerk?
Nicht anders. Da sind die Verbindungen auch verschlüsselt.
Wichtig wäre ein VPN-Tunnel nur bei z.B. 2G, wo er sich, wegen der langsamen Geschwindigkeit, aber nicht aufbauen/halten lässt. Habe ich das so richtig verstanden?
Die Verbindungen von dir zu deinem Zielserver sind dank HTTPS und den anderen Verschlüsselungsmethoden so oder so verschlüsselt. Ob nun die Verbindung von dir zum Mast verschlüsselt ist, spielt keine grosse Rolle.
Fazit: Lass dich nicht von falschen Werbeversprechen täuschen. Der einzige valide Nutzen eines VPNs ist, um Geoblocking zu umgehen, mehr nicht. Aber du brauchst keinen VPN-Dienst.
Vorerst eine Sache, ich bin mir bewusst, dass mein Internetanbieter ziemlich genau weiß, was ich online mache.
Eigentlich nicht, denn der Datenverkehr ist ja verschlüsselt. Er sieht nur mit welchen Servern du dich verbindest, aber nicht was du dort genau machst.
den Man-in-the-middle-Angriff oder vergleichbares. In öffentlichen WLAN-Netzwerken sind diese ja äußert gefährlich,
Eigentlich nicht, denn der Datenaustausch erfolgt fast immer auf Basis von Zertifikaten. Da kann sich niemand mit Man in the Middle dazwischenschalten, da die Zertifikatskette unterbrochen wird und daher der Browser oder andere Applikationen warnen würden.
Soweit ich das jetzt im Internet nachgelesen habe, macht ein VPN bei 3G oder höher wegen der Verschlüsselung "von Haus aus" keinen Sinn. Wichtig wäre ein VPN-Tunnel nur bei z.B. 2G, wo er sich, wegen der langsamen Geschwindigkeit, aber nicht aufbauen/halten lässt. Habe ich das so richtig verstanden?
Das Mobilfunk-Protokoll entscheidet nicht, ob die Kommunikation mit dem Server verschlüsselt werden oder nicht. Das macht keinen Unterschied. Es gibt ab 3G nur eine verpflichtende ZUSÄTZLICHE verpflichtende Verschlüsselung der Kommunikation zw. Handy und Sendemast (bei 2G war diese optional). Wenn aber ohnehin verschlüsselte Daten übertragen werden, dann ist der Sicherheitsgewinn für dich endenwollend.
Der einzige wesentliche Unterschied bei 2G für dich, hier authentifiziert sich der Sendemast nicht bei dir, dadurch könnte sich dein Gerät auf einen falschen Sendemasten verbinden (sogenannte IMSI Catcher nutzen diese Protokollschwachstelle) und so deinen Standort herausfinden. Aber auch hier kann die verschlüsselte Kommunikation zw. Handy und Webserver nicht aufgebrochen werden.
dass mein Internetanbieter ziemlich genau weiß, was ich online mache
So alles weiß der auch nicht. Oder auch nicht mehr, als der VPN-Anbieter dann wüsste, wenn man seinen Dienst nutzt.
Und generell macht ein VPN für die Wenigsten Sinn, die hier danach fragen.
Cyberangriffe dies das gibt es natürlich ... aber in der Regel nur bei Menschen, bei denen es was zu holen gibt. Und das wird wohl bei 90 % der Nutzer hier nicht der Fall sein, was mich dann wieder zu dem Punkt bringt, dass sich ein VPN kaum für jemanden der hier danach fragt lohnt.
Einen VPN-Verbindung ins Heimnetzwerk aufzubauen ist ja prinzipiell etwas Anderes, als das, wonach hier die Meisten fragen.
Ich habe auch die permanente Verbindung per VPN in mein Heimnetzwerk, um meinen Werbeblocke PiHole bzw. AdGuard Home auch unterwegs nutzen zu können.
Aber Leute denen es um sowas geht, müssen hier auch keine Fragen stellen.
Leute die wissen was sie wollen und brauchen, müssen hier auch keine Fragen stellen ob sich irgendwas lohnt.
Drum meistens wenn man fragen muss ob man etwas braucht, bzw. ob sich dies das für einen lohnt, dann lohnt es sich für diese Person nicht.
Merkste hoffentlich selber ....
Ein VPN muss nicht immer mit einer Geldausgabe verbunden sein. Viele Router bieten z.B. bereits die Möglichkeit eine sichere Verbindung ins Heimnetz herzustellen. Zur Aufrechterhaltung dieser wird jedoch mehr Handy-Akku verbraucht und da frage ich mich, ob es dies Wert ist.
Außerdem ist die Aussage, dass es sich für die meisten nicht lohne, ziemlich pauschalisiert. VPN-Anbieter sind eine individuelle Wahl, welche mit viel Vertrauen verbunden ist. Ob man bereit ist, dieses aufzubinden sollte man immer noch selbst abwägen.