{"id":3675,"date":"2013-05-19T09:23:27","date_gmt":"2013-05-19T08:23:27","guid":{"rendered":"https:\/\/www.kolja-engelmann.de\/blog\/?p=3675"},"modified":"2013-06-10T12:22:17","modified_gmt":"2013-06-10T11:22:17","slug":"avast-secureline-eine-vpn-losung-vom-antivirenhersteller-mit-haken","status":"publish","type":"post","link":"https:\/\/www.kolja-engelmann.de\/blog\/2013\/05\/avast-secureline-eine-vpn-losung-vom-antivirenhersteller-mit-haken\/","title":{"rendered":"Avast Secureline &#8211; Eine VPN L\u00f6sung vom Antivirenhersteller mit Haken?"},"content":{"rendered":"<p>Da staunte ich nicht schlecht, als ich heute ein Update meines Virenscanners machte und den Men\u00fcpunkt &#8222;<strong>Secure VPN<\/strong>&#8220; vorfand. Den Dienst gibt es von Avast f\u00fcr mobile Endger\u00e4te schon l\u00e4nger (so z.B. f\u00fcr <a href=\"http:\/\/www.avast.com\/de-de\/secureline-ios\" target=\"_blank\">iOS<\/a>), aber auf dem PC fiel er mir erst heute auf.<\/p>\n<p>Auf einen Klick hin kann man sich einen von neun Serverstandorten (Dallas, Miami, New York, Seattle, Amsterdam, Frankfurt, London, Prag, Singapur) ausw\u00e4hlen und eine VPN-Verbindung dorthin aufbauen lassen. Da Avast Internet Security sowieso alle Netzwerkverbindungen kontrolliert, ist es f\u00fcr die Software nat\u00fcrlich ein Leichtes sie dann auch gleich umzuleiten und \u00fcber einen VPN zu senden. Ein netter Mehrwert, oder?<\/p>\n<div id=\"attachment_3676\" style=\"width: 310px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-serverstandorte.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-3676\" class=\"size-medium wp-image-3676\" alt=\"Avast Securelin Serverstandorte\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-serverstandorte-300x190.png\" width=\"300\" height=\"190\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-serverstandorte-300x190.png 300w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-serverstandorte-500x316.png 500w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-serverstandorte.png 900w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><p id=\"caption-attachment-3676\" class=\"wp-caption-text\">Avast Secureline Serverstandorte<\/p><\/div>\n<p>Vor die Anonymit\u00e4t hat Avast jedoch die Preisschranke gesetzt. Die ist allerdings mit ~36$ pro Jahr sehr human f\u00fcr einen unlimitierten Dienst.<\/p>\n<div id=\"attachment_3677\" style=\"width: 310px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-preise.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-3677\" class=\"size-medium wp-image-3677\" alt=\"Avast Secureline Preise\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-preise-300x200.png\" width=\"300\" height=\"200\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-preise-300x200.png 300w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-preise-500x334.png 500w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-preise.png 682w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><p id=\"caption-attachment-3677\" class=\"wp-caption-text\">Avast Secureline Preise<\/p><\/div>\n<p>Auch an einen 24 Stunden Trial hat man gedacht. Diesen nutze ich auch gerade, um diese Zeilen \u00fcber den Amsterdamer Server zu schreiben.<\/p>\n<div id=\"attachment_3679\" style=\"width: 510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-speed.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-3679\" class=\"size-large wp-image-3679\" alt=\"Avast Secureline Speed, um ca. 21:00, Server Amsterdam\" src=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-speed-500x48.png\" width=\"500\" height=\"48\" srcset=\"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-speed-500x48.png 500w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-speed-300x29.png 300w, https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/avast-secureline-speed.png 699w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><p id=\"caption-attachment-3679\" class=\"wp-caption-text\">Avast Secureline Speed, um ca. 21:00, Server Amsterdam<\/p><\/div>\n<p>Am Interessantesten f\u00fcr einen solchen Dienst sind nat\u00fcrlich die inneren Werte. Also wie schnell ist er, welche Technologie steckt dahinter, wie sicher ist diese, was besagen die AGB&#8230; Hier habe ich jedoch nur zwiesp\u00e4ltiges gefunden. Zun\u00e4chst einmal mag gro\u00dfz\u00fcgig erscheinen, dass der VPN Zugang unlimitiert (das machen nur weniger VPN Anbieter), relativ g\u00fcnstig und au\u00dferdem recht flott ist, allerdings schr\u00e4nkt Avast die Nutzung dennoch etwas ein (verst\u00e4ndlich) indem sie ihre Nutzer \u00fcber eine\u00a0<a href=\"http:\/\/www.avast.com\/de-de\/acceptable-use-policy\" target=\"_blank\">Acceptable-Use-Policy<\/a>\u00a0dazu auffordern sich vern\u00fcnftig zu verhalten, den Dienst nicht als Download-Anonymisierer zu verstehen und schon gar nicht illegale Dinge zu tun. So weit &#8211; so klar, doch gerade ein Satz in dieser Policy st\u00f6rt mich massiv:<\/p>\n<blockquote><p>[&#8230;]\u00a0So please don\u2019t use our service to send or receive pirated movies or music, send defamatory material or do something bad like that . <strong>If we see anything that is over the line, we are obligated to turn it over to the authorities and we may have to shut off your access.<\/strong>[&#8230;]<\/p><\/blockquote>\n<p>Bedeutet dies etwa, dass Avast sich genau ansieht, was da \u00fcber ihre Server l\u00e4uft? Analysieren sie den Traffic, um proaktiv potentiell illegale Aktivit\u00e4ten zu erkennen und zu melden? Das finde ich doch alles andere als erbaulich. Ein Dienst, der sich auf die Fahne schreibt vor unsicheren WLAN-Netzen zu sch\u00fctzen, die Sicherheit gro\u00df schreibt und dann jedoch genau darauf achtet was die zahlenden Sch\u00e4flein so treiben? Sicher muss man sich dar\u00fcber im Klaren sein, dass jeder VPN-Serverbetreiber stets die M\u00f6glichkeit dazu hat, den durch ihn hindurch laufenden Traffic zu analysieren, aber die Ansage Avasts dies bereits bei Verdachtsf\u00e4llen zu melden ist haarstr\u00e4ubend. Nach welchem Gesetz geht man hier vor? Dem Deutschen? Dem Amerikanischen? Frei Schnautze? Lest ihr gleich auch noch meine Mails, wenn ihr schon mal da seid?\u00a0\u00a0<em>(Update s. unten)<\/em><\/p>\n<p>Hinzu kommt, dass mit keiner Silbe erw\u00e4hnt wird mit was f\u00fcr einer VPN Technik gearbeitet wird. Ist das ein OpenVPN Derivat? PPTP? L2TP, usw. usf? Oder ist das eine Eigenentwicklung? Mittels TCPView konnte ich keinen der f\u00fcr VPN bekannten Ports ausmachen, w\u00fcsste aber doch gerne welcher Technologie ich mich anvertraue. Hier fehlt ganz klar ein Statement des Unternehmens, denn behaupten, dass Daten sicher sein kann jeder. <em>(Update s. unten)<\/em><\/p>\n<p>Liebes Avast Team, SecureLine ist eine tolle Idee, besonders die Einfachheit der Nutzung k\u00f6nnte es auch f\u00fcr jeden Otto-Normal-Nutzer zu einer sinnvollen Investition machen, aber so lange ich nicht wei\u00df wie ihr arbeitet, was ihr untersucht und welche Technologie ihr verwendet kriecht mir nur ein kalter Schauer \u00fcber den R\u00fccken und ich muss dankend ablehnen.<\/p>\n<h3>Nachtrag: R\u00fcckfrage bei Avast<\/h3>\n<p>Ich habe einmal bei Avast direkt angefragt welche Technologie verwendet wird und wie sie zu meinem Vorwurf der proaktiven Nutzerkontrolle stehen. W\u00e4hrend letztere Frage noch in der Rechtsabteilung herumkreiselt, wurde mir die Frage nach dem &#8222;Wie&#8220; bereits beantwortet. Avast SecureLine verwendet <strong>OpenVPN<\/strong> als Basis f\u00fcr ihre L\u00f6sung. Ist ja schonmal ein Anfang, jetzt schauen wir doch mal, was die Juristen zu melden haben \ud83d\ude42<\/p>\n<h3>Nachtrag zwei, Antwort der Rechtsabteilung:<\/h3>\n<p>Und jetzt erhielt ich auch die Antwort der Rechtsabteilung, die wieder zur\u00fcckrudert und alles etwas relativiert.<\/p>\n<blockquote><p>[&#8230;] Avast, like any other provider of VPN services, must ensure that our customers do not use our services to violate the law, for instance, by downloading copyrighted materials without permission of the copyright owner. We cannot and do not actively monitor for this. However, if we receive a complaint about misuse (for instance, from a copyright owner), we will investigate and take action if the complaint is correct. This is standard procedure for reputable providers of VPN services. [&#8230;]<\/p><\/blockquote>\n<p>Nat\u00fcrlich wird mit keinem Wort erw\u00e4hnt was denn alles gespeichert wird, damit eine Untersuchung auf Anfrage den notwendigen Erfolg bringt. Aber mit dieser Aussage kann ich zumindest ganz gut leben und k\u00f6nnte den Dienst auch meiner Mutter guten Gewissens installieren.<\/p>","protected":false},"excerpt":{"rendered":"<p>Da staunte ich nicht schlecht, als ich heute ein Update meines Virenscanners machte und den Men\u00fcpunkt &#8222;Secure VPN&#8220; vorfand. Den Dienst gibt es von Avast f\u00fcr mobile Endger\u00e4te schon l\u00e4nger (so z.B. f\u00fcr iOS), aber&#46;&#46;&#46;<\/p>\n","protected":false},"author":1,"featured_media":3678,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[9],"tags":[78,104],"class_list":["post-3675","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-openvpn","tag-vpn"],"jetpack_featured_media_url":"https:\/\/www.kolja-engelmann.de\/blog\/wp-content\/uploads\/2013\/05\/icon-vpn.jpg","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts\/3675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/comments?post=3675"}],"version-history":[{"count":0,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/posts\/3675\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/media\/3678"}],"wp:attachment":[{"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/media?parent=3675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/categories?post=3675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kolja-engelmann.de\/blog\/wp-json\/wp\/v2\/tags?post=3675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}