להורדה | 🚀 VortexGate VPN – גלישה מאובטחת ופרטית
-
נראה לי ע"פ צילומי המסך שהוא מתבסס על softether vpn, שהוא פרוייקט שרתים חינמי של אוניברסיטה ביפן, מה שאומר שלגבי אבטחה ממכירת מידע, אין שום וודאות וגם בלתי אפשרי שתהיה.
(אגב נראה שלא כולם הבינו כהלכה את הקונספט של מכירת מידע: זה לא משנה כמה מליונים זורמים בשרת, כל מי שנכנס המידע שלו נמכר לחברות ענק בפרוטות ואולי גם לפושעים ואנשי עוקץ בקצת יותר. כל עוד הם מקבלים פרט אישי כלשהו, הם יכולים לנסות לפגוע בקורבן והם רק ישמחו ליותר קורבנות.)הסיכוי שבעלי שרתים מתנדבים ברשת VPN Gate יגנבו מידע רגיש (כמו סיסמאות או פרטי אשראי) הוא נמוך מאוד, אך הסיכון שהם יתעדו וימכרו את היסטוריית הגלישה שלך הוא קיים וממשי.להלן פירוט של רמות הסיכון השונות לגבי המידע שלך:1. גניבת סיסמאות ומידע רגיש (סיכוי נמוך מאוד)הגנת HTTPS: כמעט כל האתרים והאפליקציות החשובים כיום (בנקים, מיילים, רשתות חברתיות) משתמשים בהצפנת HTTPS משלהם.משמעות: גם אם בעל השרת זדוני ומנסה להאזין לתנועה שלך, ההצפנה של האתר (HTTPS) מונעת ממנו לראות את הסיסמאות, ההודעות או מספרי כרטיסי האשראי שלך. הוא יראה רק בליל של תווים מוצפנים.2. תיעוד ומכירת היסטוריית גלישה (סיכוי בינוני עד גבוה)מידע גלוי לשרת: מפעיל השרת יכול לראות בדיוק באילו אתרים אתה מבקר (למשל: google.com, ynet.co.il) ובאילו שעות, גם אם הוא לא יכול לראות מה עשית בתוך האתר.מדיניות היומנים (Logs): פרויקט VPN Gate מחייב רשמית את המתנדבים לשמור יומני רישום למשך שלושה חודשים לפחות כדי למנוע פעילות פלילית. מידע זה כולל את כתובת ה-IP האמיתית שלך ואת כתובות האתרים שבהם ביקרת.מכירת מידע: מאחר שכל אדם יכול להקים שרת ב-VPN Gate, חלק מהשרתים מופעלים על ידי גורמים עלומים. אותם גורמים יכולים לאסוף את נתוני הגלישה של המשתמשים (כתובות IP והרגלי גלישה) ולמכור אותם לחברות פרסום או לצדדים שלישיים לצורך הפקת רווחים: ג'מיני היקר
@שלץ
לא לא, השרתים מOPEN VPN בלבד
יש מלא מקורות, אני עובד עם זה בלבדאומר שוב, אקנה שרתים הרבה יותר חזקים ואמידים, אם בע"ה זה ילך טוב.
הבנתי את הדיעה שלכם, אבל מבחינת הסטטיטיקות ביחס לכל האפליקציות שלי, זה עובד די טוב לחצי יממה שזה ברשת - לעומתכם, אחרים כן מעוניינים בזה:
(כנראה שהרוסים אוהבים את זה חחח)

-
נראה לי ע"פ צילומי המסך שהוא מתבסס על softether vpn, שהוא פרוייקט שרתים חינמי של אוניברסיטה ביפן, מה שאומר שלגבי אבטחה ממכירת מידע, אין שום וודאות וגם בלתי אפשרי שתהיה.
(אגב נראה שלא כולם הבינו כהלכה את הקונספט של מכירת מידע: זה לא משנה כמה מליונים זורמים בשרת, כל מי שנכנס המידע שלו נמכר לחברות ענק בפרוטות ואולי גם לפושעים ואנשי עוקץ בקצת יותר. כל עוד הם מקבלים פרט אישי כלשהו, הם יכולים לנסות לפגוע בקורבן והם רק ישמחו ליותר קורבנות.)הסיכוי שבעלי שרתים מתנדבים ברשת VPN Gate יגנבו מידע רגיש (כמו סיסמאות או פרטי אשראי) הוא נמוך מאוד, אך הסיכון שהם יתעדו וימכרו את היסטוריית הגלישה שלך הוא קיים וממשי.להלן פירוט של רמות הסיכון השונות לגבי המידע שלך:1. גניבת סיסמאות ומידע רגיש (סיכוי נמוך מאוד)הגנת HTTPS: כמעט כל האתרים והאפליקציות החשובים כיום (בנקים, מיילים, רשתות חברתיות) משתמשים בהצפנת HTTPS משלהם.משמעות: גם אם בעל השרת זדוני ומנסה להאזין לתנועה שלך, ההצפנה של האתר (HTTPS) מונעת ממנו לראות את הסיסמאות, ההודעות או מספרי כרטיסי האשראי שלך. הוא יראה רק בליל של תווים מוצפנים.2. תיעוד ומכירת היסטוריית גלישה (סיכוי בינוני עד גבוה)מידע גלוי לשרת: מפעיל השרת יכול לראות בדיוק באילו אתרים אתה מבקר (למשל: google.com, ynet.co.il) ובאילו שעות, גם אם הוא לא יכול לראות מה עשית בתוך האתר.מדיניות היומנים (Logs): פרויקט VPN Gate מחייב רשמית את המתנדבים לשמור יומני רישום למשך שלושה חודשים לפחות כדי למנוע פעילות פלילית. מידע זה כולל את כתובת ה-IP האמיתית שלך ואת כתובות האתרים שבהם ביקרת.מכירת מידע: מאחר שכל אדם יכול להקים שרת ב-VPN Gate, חלק מהשרתים מופעלים על ידי גורמים עלומים. אותם גורמים יכולים לאסוף את נתוני הגלישה של המשתמשים (כתובות IP והרגלי גלישה) ולמכור אותם לחברות פרסום או לצדדים שלישיים לצורך הפקת רווחים: ג'מיני היקר
@שלץ
בס"Sדוגרי אני אומר לך
אני במקומך הייתי מנתק את האינטרנט, כי מה שאתה אומר על יפני שלא מכיר אותך, בישראל יש אלפי מוני אחוזים שידעו מי אתה ויחפשו אותך...זה כמו שבנא"ד יאמר לעצמו "אני לא יוצא מהבית - בכדי שלא אתקל בקורקינט חשמלי" (אפי' לא ברכב...)) זה היחס לענ"ד.
אבל שוב, זה לא עניין לאבטח לך את הבנק וכו', כולם יודעים על זה
אני אישית מהבנקים מאבטח עם טלפון נייד, לא סומך על אף אחד, מתקשרים אליי, אפי' לא SMS (יש לי כשר) - הכי טוב ו 0% סיכון. -
@שלץ
בס"Sדוגרי אני אומר לך
אני במקומך הייתי מנתק את האינטרנט, כי מה שאתה אומר על יפני שלא מכיר אותך, בישראל יש אלפי מוני אחוזים שידעו מי אתה ויחפשו אותך...זה כמו שבנא"ד יאמר לעצמו "אני לא יוצא מהבית - בכדי שלא אתקל בקורקינט חשמלי" (אפי' לא ברכב...)) זה היחס לענ"ד.
אבל שוב, זה לא עניין לאבטח לך את הבנק וכו', כולם יודעים על זה
אני אישית מהבנקים מאבטח עם טלפון נייד, לא סומך על אף אחד, מתקשרים אליי, אפי' לא SMS (יש לי כשר) - הכי טוב ו 0% סיכון.@Yeshivisher
סתם מעניין
השרתים שיש באפליקציה זה בעצם באותו פרוטוקול של השרתים של פרוטון?
ואיך אתה השגת גישה לשרתים האלו? -
@Yeshivisher
סתם מעניין
השרתים שיש באפליקציה זה בעצם באותו פרוטוקול של השרתים של פרוטון?
ואיך אתה השגת גישה לשרתים האלו?@פראירי
בס"דלפי מה שאמרו - כן
רק שאצלי זה חינם נטו, ואצלי יש בורר שרתים אוטומאטי + יומן LOG + מודד מהירות ועוד... -
@פראירי
בס"דלפי מה שאמרו - כן
רק שאצלי זה חינם נטו, ואצלי יש בורר שרתים אוטומאטי + יומן LOG + מודד מהירות ועוד...@Yeshivisher
ואיך ייתכן שאצלך זה בחינם ובפרוטון זה בתשלום?
הרי זה עולה כסף להפנות את התעבורה לשרת אחר לא? -
@Yeshivisher
ואיך ייתכן שאצלך זה בחינם ובפרוטון זה בתשלום?
הרי זה עולה כסף להפנות את התעבורה לשרת אחר לא?@פראירי
בס"דמסביר לך, היתרון הגדול זה "הבורר שרתים"
אני לוקח מהנתונים הכי חזקים, מהCVS והוא בורר לך מה הכי טוב וזמין כעת. און ליין.
אני אמרתי, ואומר שוב, יש מצב לפי הסטטיסטיקות, שאקנה שרתים יציבים וחזקים יותר, אם אראה שארוויח מהפירסומות לכל הפחות את העלות של זה.
-
@פראירי
בס"דמסביר לך, היתרון הגדול זה "הבורר שרתים"
אני לוקח מהנתונים הכי חזקים, מהCVS והוא בורר לך מה הכי טוב וזמין כעת. און ליין.
אני אמרתי, ואומר שוב, יש מצב לפי הסטטיסטיקות, שאקנה שרתים יציבים וחזקים יותר, אם אראה שארוויח מהפירסומות לכל הפחות את העלות של זה.
@Yeshivisher
יש מצב לapk?
זה לא זמין בגוגל פליי -
@פראירי
בס"דמסביר לך, היתרון הגדול זה "הבורר שרתים"
אני לוקח מהנתונים הכי חזקים, מהCVS והוא בורר לך מה הכי טוב וזמין כעת. און ליין.
אני אמרתי, ואומר שוב, יש מצב לפי הסטטיסטיקות, שאקנה שרתים יציבים וחזקים יותר, אם אראה שארוויח מהפירסומות לכל הפחות את העלות של זה.
בס"ד
אמרתי יותר מידי, תן לי גם משהו לשמור לעצמי, שלא ארבה במתחרים
תראה עוד מפתח שלא הצליח לעשות את זה, התייעצתי עם מישהו, יצא לי המיץ עד שהצלחתי.
הוא אומר שהוא מצליח רק ידנית

-
@Yeshivisher
יש מצב לapk?
זה לא זמין בגוגל פליי@פראירי
בס"דזה בבדיקות כעת, מוזמן להצטרף ולהינות מזה ראשון:
הצטרפות לקבוצת הבודקים:
לחצו על הקישור הבא והצטרפו לקבוצה שלנו:
https://groups.google.com/g/yeshivisher777/הרשמה לתוכנית הבטא: https://play.google.com/apps/testing/com.Friends.VortexGateVPN
הורדת האפליקציה:
https://play.google.com/store/apps/details?id=com.Friends.VortexGateVPNלגבי APK:
העלתי, זה בהודעה הראשונה -
בס"ד
כעת יש גירסה 2, אני בקרוב מעלה לגוגלפליי/לכאן, גירסה 3
אשמח לשמוע על רעיונות ועיצות לייעול
כל טוב בינתיים :}
-
בס"ד
כעת יש גירסה 2, אני בקרוב מעלה לגוגלפליי/לכאן, גירסה 3
אשמח לשמוע על רעיונות ועיצות לייעול
כל טוב בינתיים :}
בס"ד
עשרות מליארדי חיבורים....

-
משהו כאן מסריך... פשוט תענה על השאלות אם תוכל. אתה חייב להבין רשת זה דבר שאנשים חוששים שישבו עליו ורוצים שקט נפשי בזה תוכל לענות לנו אין צריך להסביר איך אם אתה חושש ממתחרים רק תגיד לנו מה לא איך עשית
- למה להם זה עולה כספ ולך לא 2)למה שאני יסמוך עלך מאשר על המקור? אין כזה דבר אם זה VPN זה היה עוקפ את הסינונים (למעט נטפרי) ברגע.
וכמובן אם אתה כזה רגוע תן לנו קוד מקור שלך (בלי דברים איישים כמו API וכו')
אשמח אם תענה על זה ברצינות ולא בציניות!
- למה להם זה עולה כספ ולך לא 2)למה שאני יסמוך עלך מאשר על המקור? אין כזה דבר אם זה VPN זה היה עוקפ את הסינונים (למעט נטפרי) ברגע.
-
לכל המגיבים והמדווחים על עקיפת סינונים:
מי שיש לו סינון (גם אם הוא מבוסס VPN) המאפשר להתקין VPN חילופי ולעקוף אותו, שידע שאין לו סינון...
כיום הסינונים חוסמים החלפת VPN (באמצעות MDM)
סינון ברמה של נטפרי לא ניתן לעקיפה באמצעות VPN !@יוסי-מחשבים לצערי הרב ישנם מס' סינונים שלא אנקוב בשמם שמי שיודע יכול להעיף אותם עם פורטים מסויימים של VPN גם בUDP!
-
משהו כאן מסריך... פשוט תענה על השאלות אם תוכל. אתה חייב להבין רשת זה דבר שאנשים חוששים שישבו עליו ורוצים שקט נפשי בזה תוכל לענות לנו אין צריך להסביר איך אם אתה חושש ממתחרים רק תגיד לנו מה לא איך עשית
- למה להם זה עולה כספ ולך לא 2)למה שאני יסמוך עלך מאשר על המקור? אין כזה דבר אם זה VPN זה היה עוקפ את הסינונים (למעט נטפרי) ברגע.
וכמובן אם אתה כזה רגוע תן לנו קוד מקור שלך (בלי דברים איישים כמו API וכו')
אשמח אם תענה על זה ברצינות ולא בציניות!
@הישבשר-המלומד
בס"ד
אינטרסים שלהם למחקר בעיקר
המקור - אין להם אפליקציה, אני רק יונק מהם את השרתים ובורר לך.
לא נותן לך קוד מקור, זה שאלה טיפשית מידי. - למה להם זה עולה כספ ולך לא 2)למה שאני יסמוך עלך מאשר על המקור? אין כזה דבר אם זה VPN זה היה עוקפ את הסינונים (למעט נטפרי) ברגע.
-
@הישבשר-המלומד
בס"ד
אינטרסים שלהם למחקר בעיקר
המקור - אין להם אפליקציה, אני רק יונק מהם את השרתים ובורר לך.
לא נותן לך קוד מקור, זה שאלה טיפשית מידי.@Yeshivisher כתב בלהורדה |
VortexGate VPN – גלישה מאובטחת ופרטית:המקור - אין להם אפליקציה
יש להם בעצמי הישתמשתי בהכמה פעמים.
@Yeshivisher כתב בלהורדה |
VortexGate VPN – גלישה מאובטחת ופרטית:לא נותן לך קוד מקור, זה שאלה טיפשית מידי.
למה? מה הבעיה בדיוק. הדגשתי ללא דברים איישים או מסחרים.
-
@Yeshivisher כתב בלהורדה |
VortexGate VPN – גלישה מאובטחת ופרטית:המקור - אין להם אפליקציה
יש להם בעצמי הישתמשתי בהכמה פעמים.
@Yeshivisher כתב בלהורדה |
VortexGate VPN – גלישה מאובטחת ופרטית:לא נותן לך קוד מקור, זה שאלה טיפשית מידי.
למה? מה הבעיה בדיוק. הדגשתי ללא דברים איישים או מסחרים.
@הישבשר-המלומד
בס"ד
לגבי הרישא, לא שידוע לי - אבל יש מלא ממאי נפשך
לגבי הסיפא - לא -
@הישבשר-המלומד
בס"ד
לגבי הרישא, לא שידוע לי - אבל יש מלא ממאי נפשך
לגבי הסיפא - לא@Yeshivisher כבר בדקתי את הקוד...
-
@Yeshivisher כתב בלהורדה |
VortexGate VPN – גלישה מאובטחת ופרטית:המקור - אין להם אפליקציה
יש להם בעצמי הישתמשתי בהכמה פעמים.
@Yeshivisher כתב בלהורדה |
VortexGate VPN – גלישה מאובטחת ופרטית:לא נותן לך קוד מקור, זה שאלה טיפשית מידי.
למה? מה הבעיה בדיוק. הדגשתי ללא דברים איישים או מסחרים.
@הישבשר-המלומד כתב בלהורדה |
VortexGate VPN – גלישה מאובטחת ופרטית:בעצמי הישתמשתי בהכמה פעמים.
איך? הרי אמרת שאי אפשר לעשות בסינון..
-
@הישבשר-המלומד כתב בלהורדה |
VortexGate VPN – גלישה מאובטחת ופרטית:בעצמי הישתמשתי בהכמה פעמים.
איך? הרי אמרת שאי אפשר לעשות בסינון..
פוסט זה נמחק! -
@לכולם פרקתי את האפליקציה ושלחתי את הקוד לקלוד זה מה שיש לו להגיד
דוח אבטחה מלא — VortexGateVPN
פרטי האפליקציה
שם חבילה: com.Friends.VortexGateVPN
גרסה: 2
גודל: 35MB
SDK מינימלי: Android 7 (API 24)
SDK יעד: Android 16 (API 36)
שפת פיתוח: Kotlin/Java
הצפנת קוד: אין — הקוד קריא לחלוטין, שמות קבצים ומשתנים מלאים וברורים
חתימה: v1 (ישנה, לא v3/v4)טכנולוגיית ה-VPN
האפליקציה משתמשת בספרייה de.blinkt.openvpn (OpenVPN לאנדרואיד, קוד פתוח) ומתחברת לשרתים ציבוריים של פרויקט VPNGate האקדמי מאוניברסיטת צוקובה, יפן. השרתים נמצאים ב:יפן — 3 שרתים
קוריאה — 3 שרתים
תאילנד — 2 שרתיםכתובות השרתים תחת הדומיין opengw.net, למשל vpn104717671.opengw.net. אלו שרתים ציבוריים שכל אחד יכול לראות את התעבורה העוברת דרכם.
בעיה 1 — איסוף מיקום ורשת מלא
רמת חומרה: קריטית
בקובץ IPModel.java (ראיה ישירה מהקוד המפורק) מוגדרת מחלקה שאוספת 16 שדות מידע על המשתמש:
שדהמה זה אומר ip כתובת IP אמיתית city עיר country מדינה countryCode קוד מדינה region אזור regionName שם האזור zip מיקוד lat קו רוחב — מיקום מדויק lon קו אורך — מיקום מדויק timezone אזור זמן i spספק האינטרנט שלך org שם הארגון/ספק as מספר AS של הרשת query שאילתת IP גולמית status סטטוס הבקשה loc מיקום משולב
המידע נשלח ל-ipinfo.io/json ול-ip-api.com — שתי שירותי מיפוי IP חיצוניים. שני הדומיינים האלו מוגדרים מפורשות ב-network_security_config.xml כדומיינים מורשים לתעבורה HTTP לא מוצפנת.בעיה 2 — שלוש רשתות פרסום
רמת חומרה: גבוהה
האפליקציה מכילה SDK מלא של שלוש חברות פרסום:
Google AdMob — רשת הפרסום הגדולה בעולם. אוספת נתוני שימוש ומציגה פרסומות.
Unity Ads — רשת פרסום של חברת Unity. מכילה מנגנון SCAR signals לאיסוף אותות מכשיר.
Firebase Analytics — מערכת ניתוח של Google. עוקבת אחרי כל אירוע בתוך האפליקציה.
בנוסף, האפליקציה מבקשת הרשאה מפורשת: com.google.android.gms.permission.AD_ID — זהו Google Advertising ID, מזהה ייחודי שמקשר את כל הפעילות שלך לפרופיל פרסום אישי שעוקב אחריך גם באפליקציות אחרות.בעיה 3 — הפעלה אוטומטית ברקע
רמת חומרה: גבוהה
שני רכיבים (BroadcastReceiver) רשומים להאזנה לאירוע BOOT_COMPLETED:de.blinkt.openvpn.OnBootReceiver — מפעיל את שירות ה-VPN
com.onesignal.notifications.receivers.BootUpReceiver — מפעיל את OneSignalהמשמעות: כל פעם שאתה מדליק את המכשיר מחדש, האפליקציה מתחילה לרוץ ברקע אוטומטית, בלי שביקשת. גם אם לא פתחת אותה מעולם מאז ההתקנה.
בנוסף, האפליקציה מחזיקה WAKE_LOCK — מונעת מהמכשיר להיכנס לשינה עמוקה כדי להמשיך לפעול ברקע ולנצל סוללה.בעיה 4 — OneSignal (מעקב התנהגות)
רמת חומרה: גבוהה
SDK מלא של OneSignal מוטמע באפליקציה. OneSignal הוא שירות שעושה:Push Notifications — שליחת הודעות לטלפון
Session Tracking — כמה זמן השתמשת באפליקציה
Influence Tracking — אילו פרסומות השפיעו על ההתנהגות שלך
Identity Management — מזהה ייחודי לכל משתמש
In-App Messaging — הצגת הודעות בתוך האפליקציהכל הנתונים האלו עוברים לשרתי api.onesignal.com.
בעיה 5 — הגדרות אבטחה בעייתיות
רמת חומרה: בינונית
android:allowBackup="true" — כל נתוני האפליקציה, כולל קונפיגורציות VPN ונתוני משתמש, מגובים אוטומטית לחשבון Google שלך.
android:usesCleartextTraffic="true" — האפליקציה מורשית לשלוח תעבורה לא מוצפנת (HTTP רגיל, לא HTTPS).
android:requestLegacyExternalStorage="true" — מבקש גישה לאחסון חיצוני בשיטה ישנה ורחבה יותר.
חתימת v1 בלבד — שיטת חתימה ישנה שפחות מאובטחת.בעיה 6 — שרתי VPN ציבוריים לא אמינים
רמת חומרה: בינונית
השרתים הם שרתים ציבוריים של מתנדבים אנונימיים. כל מי שמפעיל שרת VPNGate יכול לראות את התעבורה שלך. אין שום ערובה לזהות מפעיל השרת, למדיניות הפרטיות שלו, או למה הוא עושה עם הנתונים.מה לא נמצא
אין גישה ל-SMS או יומן שיחות
אין גישה לאנשי קשר
אין גישה למיקרופון או מצלמה
אין keylogger
אין שליחת קבצים מהמכשיר
אין שרתי שליטה חשודים (C&C)
אין הצפנת קוד או ניסיון להסתיר פעילותמסקנה סופית
האפליקציה אינה malware קלאסי — היא לא תגנוב סיסמאות, לא תצפה עליך במצלמה, לא תפגע במכשיר.
אבל היא סותרת את עצמה באופן מהותי: VPN שנועד להגן על הפרטיות שלך, בפועל אוסף את המיקום המדויק שלך, ספק האינטרנט, זהות הפרסום, והתנהגות השימוש — ומוכר הכל לשלוש חברות פרסום גדולות. המחיר של ה"חינמי" הוא הפרטיות שלך.המלצה
מחק את האפליקציה. חלופות חינמיות ושקופות:Proton VPN — גרסה חינמית, מדיניות no-log מוכחת, קוד פתוח
Windscribe — 10GB חינם בחודש, שקוף
Mullvad — בתשלום אבל מהאמינים ביותר בעולםבגדול הוא אומר שזה לא משהו ממש חשוד כמו משהו שיגנוב משהו וכו' אז טעיתי ומבקש סליחה!