CryptoStorm


  • Harga

    Dari $ 7.00
    / bulan

ProPrivacy.com Markah
6 daripada 10

Ringkasan

CryptoStorm adalah "keselamatan dalam talian yang berasaskan token, percuma, yang diterbitkan, tidak terhad, tanpa kompromi, screamin" & privasi [VPN]. "Seperti yang akan kita lihat dalam kajian Semula CryptoStorm ini, pemberi maklumat adalah sangat berat pada kata kunci dan promosi diri, tetapi gagal untuk memenuhi hype sendiri.

Kaedah langganan berasaskan token CryptoStorm menarik, tetapi tidak hampir seperti revolusioner seperti yang dibilkan.

Statistik Pantas

  • Bidang kuasa
    Mungkin Iceland, mungkin tidak
  • Sambungan serentak
    4
  • Negara
    9

Lawati CryptoStorm »

Harga dan Rancangan CryptoStorm

Struktur harga CryptoStorm agak luar biasa. Kos asas adalah $ 6 USD sebulan, dengan penjimatan kecil untuk membeli langganan yang lebih lama. Sebagai contoh, membeli langganan tahunan, menjimatkan hanya $ 6 untuk membayar secara bulanan.

1 bulan

$ 7.00
sebulan

Walau apa yang membeli langganan, bagaimanapun, meningkatkan bilangan sambungan serentak yang anda dibenarkan. Sebagai contoh, langganan tahunan membolehkan anda menyambung sehingga empat peranti pada masa yang sama.

Ia juga mungkin untuk membeli langganan langganan satu bulan. Bungkusan ini, bagaimanapun, tidak sesuai dengan pilihan langganan biasa. Sebagai contoh, anda boleh membeli enam bulan atau langganan tahunan, tetapi lima bulan atau 11 bulan bulanan.

Ini nampaknya merupakan percubaan yang sengaja untuk membantah fakta bahawa bundel mengenakan kos sekitar harga yang sama dengan langganan, walaupun menawarkan hanya satu sambungan (contohnya $ 52/12 = $ 4.33, sementara $ 48/11 = $ 4.36).

Ia juga mungkin untuk membayar $ 1.86 untuk langganan seminggu, yang berguna untuk menguji perkhidmatan. Pilihan ini adalah khusus yang dialu-alukan kerana CryptoStorm tidak menawarkan percubaan percuma atau jaminan wang balik.

Kewujudan nod "Cryptofree" percuma tidak diiklankan dengan baik dan menjadi berita kepada saya ketika pertama kali saya menjalankan klien. Tiada had data pada pelayan percuma ini, tetapi perkhidmatannya sangat perlahan (lihat ujian kelajuan di kemudian hari dalam kajian ini).

Bayaran dibuat menerusi sistem token yang sangat hyped CryptoStorm (lihat di bawah). Token boleh dibeli terus dari laman web CryptoStorm menggunakan PayPal atau jalur pemproses pembayaran pihak ketiga.

Stripe menerima pembayaran menggunakan kad kredit / debit, termasuk kad debit prabayar. Ia juga menerima bayaran dalam Bitcoin. Sekiranya pembayaran dibuat melalui Stripe maka CryptoStorm tidak akan mempunyai rekod siapa yang membuat pembayaran, walaupun Stripe akan.

Token juga boleh dibeli daripada penjual semula pihak ketiga. Ingat bahawa tidak kira betapa anonim kaedah pembayaran yang digunakan, CryptoStorm masih akan mengetahui alamat IP sebenar anda.

Ciri VPN CryptoStorm

CryptoStorm menawarkan ciri-ciri berikut:

  • Tiada log
  • Pembayaran melalui token tohed sementara yang dijual oleh penjual pihak ketiga (secara teori)
  • Sehingga empat sambungan serentak (untuk satu tahun + langganan)
  • Sokongan DNSCypt dan DNSChain
  • Menerima kad debit Bitcoin dan prabayar (melalui Stripe)
  • Pemilihan pelabuhan rawak (Windows sahaja)
  • Pelayan di sembilan negara
  • Protokol OpenVPN
  • Penghapusan P2P dibenarkan

Pelayan terutamanya terletak di Eropah, tetapi terdapat juga beberapa di AS dan Kanada. untuk mendapatkan maklumat lanjut mengenai torrenting, lihat VPN terbaik kami untuk panduan tapak torrent.

Bayaran Token CryptoStorm

Setakat ini ciri yang paling unik dan hyped yang ditawarkan oleh CryptoStorm adalah keupayaan untuk membayar menggunakan token hashed. Secara teori, ini boleh dibeli melalui penjual semula pihak ketiga. Ini memastikan bahawa, sehinggalah CryproStorm berkenaan, pembayaran itu tidak diketahui. Oleh itu, token tidak dikaitkan dengan akaun. Setiap token hanya memberi kuasa kepada anda untuk menggunakan perkhidmatan ini untuk masa yang tertentu.

Idea ini seolah-olah untuk token ini akan diniagakan, bertukar, dan dijual oleh penjual semula pihak ketiga. Secara teorinya ini bukanlah idea yang buruk, walaupun saya tidak melihat bagaimana ia lebih dikenali daripada VPN yang menerima pembayaran menggunakan kad atau wang tunai. Walau bagaimanapun, dalam amalan, sistem seolah-olah menjadi sesuatu yang kacau. Anda boleh membeli token terus dari laman web CryptoStorm, dan boleh melakukannya tanpa nama menggunakan Bitcoin.

Pautan Penjual semula di laman web utama, bagaimanapun, mencetuskan amaran sijil HTTPS. Sekiranya anda mengabaikan amaran, anda akan dibawa ke laman forum CryptoStorm yang menyenaraikan penjual semula. Tetapi banyak pautan di halaman ini sangat tua, dan tidak ada satu pautan penjual tunggal yang saya klik pada kerja (sesungguhnya mengklik pada banyak pautan tersebut juga menghasilkan amaran sijil).

Sesetengah jualan peribadi tanda-tanda individu kelihatan asli, walaupun saya, tentu saja, akan mempunyai sedikit atau tidak percaya membeli tanda melalui pihak ketiga di halaman ini kerana ini hanya jualan peribadi tanpa reputasi dan / atau escrow atau sistem yang sama di tempatnya.

DNSCrypt

Windows Widget v3 mempunyai sokongan DNSCrypt: "Sekarang pertanyaan DNS anda akan disembunyikan dari ISP anda sebelum anda menyambung ke CS, jadi kecuali mereka menjejaki semua IP DNSCrypt / DeepDNS kami (itulah sebabnya anda boleh memilih bukan -CS pelayan DNSCrypt dalam v3), mereka tidak akan tahu bahawa anda menyambung ke CS. "Kelebihan utama yang saya dapat lihat di sini adalah keupayaan untuk menyambung dengan selamat kepada pelayan DNS CryptoStorm. Hal ini dapat membantu mengatasi blok pada penyedia VPN yang berlokasi seperti China.

DNSChain

DNSChain adalah teknologi yang bertujuan untuk menyelesaikan masalah yang ada dengan sistem pengesahan sijil HTTPS. Ia sebaliknya menggunakan blok block Namecoin untuk mengesahkan sijil. Saya mempunyai artikel tentang perkara ini di sini. Ini adalah idea yang baik, tetapi untuk pengetahuan saya yang terbaik, ia masih kekal di peringkat perkembangan. Ini bermakna ia sudah tentu tidak bersedia untuk masa tunjuk.

Privasi CryptoStorm

CryptoStorm bil sendiri sebagai juara privasi, tetapi tidak ada maklumat mengenai syarikat itu boleh didapati di laman webnya. Seorang ahli kakitangan CryptoStorm mempertahankan pseudo-anonimiti syarikat dalam jawatan reddit lama ini, tetapi, secara peribadi, saya lebih suka syarikat-syarikat percayakan yang dikendalikan oleh individu yang bersedia untuk mengambil tanggungjawab peribadi untuk perkhidmatan yang mereka jalankan. Walau bagaimanapun, saya faham bahawa sesetengah orang mungkin menghargai pendekatan jubah dan keris.

Bidang kuasa

Ini bermakna, bagaimanapun, adalah mustahil untuk mengatakan dengan pasti di mana bidang kuasa CryptoStorm beroperasi Untuk apa yang bernilai, Douglas Spink adalah warga Amerika Syarikat, dan Baneki Privacy Computing Inc. didaftarkan di Kanada (lihat addendum).

Kami secara umumnya mengesyorkan untuk mengelakkan VPN Kanada atas dasar privasi, kerana Kanada adalah ahli bersemangat dari Five Eyes yang diketuai oleh NSA yang mengintip aliansi. Kajian ini (yang juga bercakap kepada jurucakap CryptoStorm) menyatakan bahawa CryptoStorm berpusat di Iceland.

Saya boleh, bagaimanapun, tidak ada pengesahan lain mengenai perkara ini. Iceland adalah baik untuk privasi, tetapi jika CryptoStorm memang berpusat di sana, maka sangat menarik untuk diperhatikan bahawa ia tidak menjalankan pelayan dari lokasi tersebut. Kemas kini: CryptoStorm telah memberitahu saya bahawa: "Negara manakah anda berdasarkan dari perspektif undang-undang? Iceland, sebenarnya kita tidak peduli." Hmm. Saya mesti mengatakan bahawa saya tidak begitu yakin. Ia juga patut diperhatikan secara ringkas di sini bahawa sambungan Spink telah membawa kepada spekulasi bahawa CryptoStorm adalah honeypot.

Lawati CryptoStorm »

Cryptostorm: Log

CryptoStorm mendakwa tidak menyimpan log sama sekali, walaupun ia memantau aktiviti pelayan dengan jelas dalam masa nyata: "Anda boleh menetapkan log utama dan status ke / dev / null untuk benar-benar melumpuhkan pembalakan, tetapi itu bermakna penyedia tidak akan mempunyai akses kepada statistik yang berguna seperti berapa banyak pengguna yang kini disambungkan ke suatu contoh (dan oleh itu, kepada setiap pelayan fizikal).

Kebanyakan mereka (termasuk kami) memerlukan maklumat itu untuk mengesan bagaimana sibuk pelayan tertentu, supaya kita tahu apabila kluster tertentu memerlukan nod tambahan.! "Agak lebih membimbangkan:

"Oleh kerana kami tidak menyukai gagasan IP sebenar yang muncul di mana-mana dalam log status, kami mengubah suai sumber OpenVPN supaya bilangan pengguna yang disambungkan masih boleh dilihat (bersama-sama dengan bait yang diterima / dihantar, disambungkan sejak, dan sebagainya) , tetapi alamat IP tidak lagi menjadi sebahagian daripada data tersebut. Kami mencipta patch UNIX .diff untuk sesiapa sahaja yang ingin melakukan perkara yang sama dengan OpenVPN, boleh didapati di sini (memohon dengan `patch -p1 < noip.diff`). "

Adakah idea yang baik untuk mengubah suai kod OpenVPN yang telah diuji, diuji, dan kini diaudit sepenuhnya dengan patch yang belum dipetik dan belum diaudit? Saya lebih suka semua log hanya dihantar ke / dev / null, sebagai penyedia seperti AirVPN tidak.

Adakah CryptoStorm selamat?

VryptoStorn menggunakan tetapan OpenVPN berikut:

Saluran kawalan: cipher AES-256. Parameter RSA dan SHA tidak ditentukan (tls-cipher TLS-DHE-RSA-DENGAN-AES-256-CBC-SHA), jadi saya akan mengandaikan enkripsi javascript OpenVPN RSA-2048 dan pengesahan hash HMAC SHA-1. Kerahsiaan yang sempurna (PFS) disediakan oleh pertukaran Diffie-Hellman (DHE).

Saluran data: cipher AES-256-CBC dengan pengesahan hash HMAC SHA-512. Tetapan ini baik-baik saja, walaupun hanya sebagai selamat sebagai tetapan OpenVPN lalai yang digunakan untuk saluran kawalan (yang harus dikatakan, selamat).

Seperti amalan biasa, semua IP dikongsi untuk meningkatkan privasi. Ingin mengetahui lebih lanjut? Sila periksa panduan penyulitan VPN saya dan 5 VPN yang paling selamat untuk 2017. CryptoStorm mengatakan bahawa ia menggunakan pelayan logam telanjang yang ditambal dengan keselamatan untuk keselamatan tambahan. Selain hakikat bahawa ada beberapa isu undang-undang mengenai lesen GPLv2 yang selamat, ini sangat baik.

Laman web Cryptostorm

Rasa berbeza-beza, tetapi bagi saya secara peribadi, laman web CryptoStorm adalah salah satu laman web yang paling keren dan paling tidak profesional yang saya lihat sejak 1990-an. Rumah Cryptostorm 2

Kebimbangan yang lebih besar adalah penggunaan berat kata-kata yang mengagumkan-bunyi yang kelihatannya sedikit dalam cara bahan. Ini tersembunyi dalam bahasa yang sama dan bahasa jargon-berat juga menguasai laman forum, yang merupakan pusat laman web CryptoStorm. Bimbang, banyak pautan di halaman utama membawa kepada sijil HTTPS.

Kesilapan asas sedemikian tidak banyak memberi inspirasi terhadap keupayaan teknikal perkhidmatan. Kini ... Saya seorang ketua teknologi, tetapi saya menghadapi masalah mengikuti banyak apa yang dikatakan di laman web dan forum. Jika ada apa-apa, saya dapati bahasa itu mengelirukan dan ia membocorkan apa yang dikatakan.

Keadaan ini tidak dapat membantu dengan fakta bahawa alat carian forum secara konsisten gagal untuk memulangkan hasil yang saya minta. Yang mengatakan, CryptoStorm nampaknya mempunyai pangkalan peminat setia yang aktif berpartisipasi dalam perbincangan forum. Oleh sebab itu, gaya posting CryprtoStorm harus menarik perhatian beberapa orang.

Sokongan CryptoStorm

Selain daripada melalui halaman forum, sokongan datang menerusi saluran perbualan IRC (berasaskan pelayar). Anda juga boleh menyiarkan soalan ke saluran Twitter CryptoStorm.

Halaman perkhidmatan pelanggan CryptoStorm

Walaupun saluran IRC agak sibuk, saya tidak mampu untuk mendapatkan jawapan yang memuaskan terhadap soalan saya. Di atas adalah satu-satunya tindak balas yang saya dapat, selepas itu saya mendapati diri saya berulang-ulang terputus. Kemas kini: Saya menerima respons Twitter 5 hari kemudian, yang menjawab soalan saya dengan memuaskan.

Proses ini

Sekali CryptoStorm telah menerima pembayaran, ia akan menghantar e-mel kepada anda kod token (dalam teori anda juga boleh membeli token dari penjual semula pihak ketiga). Oleh itu alamat e-mel perlu sah, tetapi akaun e-mel sekali pakai cukup.

CryptoStorm Windows "Widget" v3

Widget boleh dimuat turun dari laman utama laman web. Adalah baik untuk ambil perhatian bahawa Widget adalah sumber terbuka, tetapi walaupun md5 dan SHA hash tersedia, tandatangan PGP penuh tidak. Ini bukan bentuk yang baik untuk perisian sumber terbuka, kerana tidak ada jaminan ia tidak diganggu.

Klien tingkap CryptoStorm

Um ... bagaimana log masuk ke pelayan VPN dalam apa cara, bentuk, atau bentuk "Log masuk ke ..."?!! Ini adalah simptom dari jargon mengelirukan jenis yang terdapat di semua peringkat perkhidmatan ini.

Aplikasi Windows CryptoStorm

Saya telah melihat perisian yang cantik, tetapi ia mendapat kerja yang dilakukan.

Tingkap CryptoStorm

Anda boleh memilih mana-mana nombor port (UDP atau TCP) atau mengira pelabuhan. Opsyen terakhir dapat membantu mengatasi langkah-langkah penapisan VPN dan menggunakan VPN.

Widget Cryprostorm 3

Widget ini mempunyai perlindungan kebocoran DNS dan WebRTC (IPv6 DNS hanya dilumpuhkan). Seperti yang akan kita lihat di bawah, bagaimanapun, alamat IPv6 masih bocor melalui WebRTC. Saya membincangkan fungsi DNSCrypt di atas. Tiada suis membunuh.

Prestasi CryptoStorm (Kelajuan, DNS, WebRTC, dan Ujian IPv6)

Semua ujian dilakukan pada sambungan serat Virgin Virgin UK saya, menggunakan OpenVPN User Datagram Protocol (UDP). Mereka telah dilakukan di mesin Maya yang bersih dengan menggunakan sambungan Ethernet berwayar.

Grafik menunjukkan kelajuan tertinggi, terendah, dan purata untuk setiap pelayan dan lokasi. Lihat penjelasan ujian kelajuan penuh kami untuk maklumat lanjut, tetapi perhatikan bahawa saya telah beralih ke Speedtest.net Beta (HTML5) kerana saat ini menghasilkan hasil yang lebih konsisten daripada testmy.net.

Saya juga telah menambah purata hasil ping (latency) dalam kurungan kerana ini mencerminkan masa beban halaman dunia sebenar, dan oleh itu, kelajuan yang dirasakan. Cryptostorm Down 2Cryptostorm Up

Tidak perlu dikatakan, keputusan kelajuan muat turun sangat tidak mengesankan. "Kelajuan rangkaian yang mengagumkan setakat ini, ia menakutkan" ini tidak.

Hanya dari kepentingan, saya juga menguji pelayan "CryptoFree" dengan hasil berikut (purata): Muat turun 0.38 Mbps, Muat naik 0.89 Mbps, Ping: 654.2. Kelajuan ini, untuk semua niat praktikal, tidak dapat digunakan. Cryptostorm Ip Leak

Ujian kebocoran IP yang mudah menggunakan ipleak.net mendedahkan kebocoran WebRTC IPv6. Ini bermakna laman web dapat melihat alamat IP sebenar pengguna IPv6, yang gagal sepenuhnya untuk VPN. Untuk maklumat lanjut tentang kebocoran WebRTC sila lihat di sini. CryptoStorm tidak berfungsi sama ada dengan Netfix AS atau BBC iPlayer.

Platform Lain

"Widget" hanya tersedia untuk Windows, tetapi panduan persediaan manual disediakan untuk Linux (distro pelbagai), Android, iOS dan OSX (walaupun pautan OSX dalam mata pengantar e-mel ke arahan Linux). Apabila menggunakan perisian pihak ketiga anda boleh membuat kata laluan, dan nama pengguna adalah hash SHA512 kod token. Saya tidak 100% peratus pasti apa kelebihan yang diberikan ini hanya menggunakan kod itu sendiri, tetapi mungkin ada satu. Kalkulator SHA512 dimasukkan ke dalam laman web untuk membuat langkah ini mudah, walaupun sesetengah mungkin tidak menghargai hakikat bahawa ini memerlukan JavaScript untuk berfungsi.

Addendum: Douglas Spink

Tiada perbincangan tentang CryptoStorm boleh lengkap tanpa menyebut Douglas Spink. CryptoStorm adalah penjelmaan semula perkhidmatan VPN CryptoCloud, anak syarikat (atau mungkin rakan kerja yang rapat) dari Baneki Privacy Computing Inc. Bloomberg terus menyenaraikan Spink sebagai Ketua Pegawai Teknologi Baneki, dan telah dilaporkan secara meluas bahawa dia memiliki CryproStorm (sesuatu yang dia sendiri telah dirakam sebagai berkata). CryptoStorm, bagi pihaknya, selama bertahun-tahun terus menafikan bahawa Spink mempunyai sebarang gabungan semasa dengan syarikat itu. Ini menjadikan kenyataan berikut dikeluarkan setahun yang lalu agak pelik: "Dia kembali dan terlibat semula untuk masa yang singkat selepas pembebasannya, tetapi kemudian dia ditangkap sekali lagi, dan seluruh pasukan itu memisahkannya dan dikeluarkan / dicegah apa-apa akses kepada apa-apa. "Perlu diingat bahawa Spink mempunyai gaya penulisan yang sangat tersendiri yang meresapi laman web CryptoStorm. Sama ada atau tidak dia masih terlibat, beliau jelas merupakan panduan dalam penciptaan CryptoStorm.

Maka siapa neraka itu adalah spin?

  • Spink adalah usahawan Amerika yang berjaya dan peminat adrenalin yang kehilangan jutaannya dan memfailkan kebankrapan pada 2002.
  • Beliau juga merupakan penyokong lantang untuk zoofilia.
  • Pada tahun 2005, dia disabitkan dengan penyeludupan 375 paun kokain (bernilai $ 34 juta). Walaupun dijatuhi hukuman 17 tahun penjara, Spink dibebaskan selepas hanya 3 tahun selepas berlakunya "kerana kerjasama luasnya dengan penyelidik."
  • Pada tahun 2010, dia ditangkap kerana menjalankan ladang kerjayanya di Kanada. Nampaknya ini menyebabkan dia dihantar kembali ke penjara selama 3 tahun lagi
  • Pada pembebasannya pada tahun 2013, dia "hampir dengan segera melarikan diri dari mahkamah dengan mengelakkan perintah hakim bahawa dia menjauhkan diri dari Internet, di mana Spink menjalankan beberapa laman web dan blog bestiality."
  • Pada tahun 2014, beliau terlibat dalam siasatan polis Port Stanley terhadap anjing yang hilang, dan didapati "menunggang kuda di sebuah kawasan berhampiran di bawah nama yang diandaikan." Spink ditangkap tetapi kemudian dibebaskan.
  • Pada bulan Ogos 2015, Spink ditangkap di London dan "mengadakan waran tangkap kerana melepaskan hukuman selama 90 hari atas kekejaman haiwan di Washington State." Dia dibebaskan oleh "kesilapan".
  • Pada bulan November 2017, Spink kembali ke Port Stanley dan ditahan selepas kebuntuan dengan polis berikutan penghinaan dengan bekas jiran yang anjingnya dituduh mencuri. Hasil daripada perbalahan ini, rumah mantan jirannya terbakar.
  • Pada tahun 2016 dia dihantar pulang dari Kanada untuk menghadapi tuduhan kekejaman haiwan yang luar biasa di Amerika Syarikat.

Kajian Cryptostorm: Kesimpulan

Mengabaikan sambungan Spink, CryptoStorm adalah perkhidmatan VPN yang sangat berpengalaman dengan satu pusat idea yang baik - token. Secara teori, ini membolehkan banyak pemisahan antara pembayaran anda untuk perkhidmatan dan identiti sebenar anda. Tetapi kerana CryptoStorm hanya tidak cukup popular untuk menjadi pasaran yang berkembang maju orang-orang yang membeli dan menjual semula token ini "secara tanpa nama," kebanyakan faedah adalah teori semata-mata. Terdapat juga hujah yang kuat bahawa membayar dengan kad kedai atau wang tunai (Mullvad dan ProtonVPN) bahkan lebih tanpa nama. Anda juga perlu mengingati bahawa tidak kira betapa anonim kaedah pembayaran anda, pembekal VPN anda akan sentiasa mengetahui alamat IP sebenar anda. CryptoStorm patut dipuji kerana tidak menyimpan log, tetapi selain itu, perkhidmatan itu perlahan dan menawarkan sokongan yang sangat perlahan. Penyulitannya baik-baik saja, tetapi seperti kebanyakan perkara lain yang diiklankan oleh CryptoStorm, tidak ada tempat yang bagus dan sebagainya. Bercakap mengenai gembar-gembur, bagaimanapun, CryptoStorm nampaknya mempunyai asas pengguna yang bersemangat yang jelas bersemangat dalam gaya penulisan jargon-berat yang menggambarkan laman web dan halaman forumnya (Spink?).

Lawati CryptoStorm »

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me