torstai 6. huhtikuuta 2017

Freedome voi estää sivuja toimimasta

F-Securen Freedome on liikkuvalle käyttäjälle mainio ohjelma. Ilman sen luomaa salattua VPN-yhteyttä ei kannata kytkeytyä maailmalla avoimiin wlan-verkkoihin. Myös IP-osoitteen siirto toiseen maahan voi joskus olla tarpeen.

96 haittasivua estetty, mutta mitä ne olivat?
Käytän Freedomea Macissä, joka on reissukoneeni. Ohjelma sanoo suojanneensa 105 gigatavua verkkoliikennettä, estäneensä 96 haittasivustoa ja 111704 seurantaevästettä. Mistään ei kuitenkaan käy ilmi, mitä haittasivut olivat.

Useimmat haittasivut näkyvät selaimen antamina varoituksina, jolloin Freedome on päästänyt ne läpi. Muutaman kerran Freedome on estänyt asiallisen sivun, kuten tämän kolaritilaston, sekä pari pilasivua:
Ovatko kolaritilastot haitallisia?
Ainoa selvästi haitallinen estetty sivu oli AMS Antiviruksen lataussivu. Arvoitukseksi jää, mitä ovat noin 90 muuta estettyä sivua, joista ei ole tullut ilmoitusta. Ne voivat liittyä sivulle upotettuihin linkkeihin tai osiin, jotka noutavat sisältöä toisista osoitteista. Joka tapauksessa olisi kiva tietää.

Seurantaevästeitä voi tarkastella 24 tunnin ajalta kytkemällä päälle erillisen valvonnan. Jostain syystä tämä ominaisuus ei toimi Mac-versiossa. Tilastoja ei synny eikä painike tee mitään.

Android-puhelimessani Tracker Mapper toimii kuten pitää. Tuloksena on hauska graafinen näyttö, jota on kuitenkn vaikea tulkita. Lähinnä se kertoo, että Freedome on tehnyt... no, jotain. Miksi evästepallot leijuvat ilmassa? Eikö niitä voisi listata allekkain ihan normaaliin tapaan lukemisen helpottamiseksi?

Ilmeisesti Freedome osaa erotella turhat ja tarpeelliset evästeet, koska palvelut näyttävät toimivan entiseen tapaan estosta huolimatta... ainakin melkein.

Android-versiossa evästenäyttö toimii.
Ihmettelin pitkään, miksi PC Magazinen uutiskirje ei auennut selaimeen sen paremmin Macissä kuin Samsung S7-puhelimessakaan. Ikkuna aukesi, mutta jäi tyhjäksi:
Freedomen kanssa tuloksena tyhjä ikkuna.
Kun sammutin Freedomen, sivu aukeni normaalisti:
Freedome sammutettuna toimii.
Ilmeisesti jokin seurantaeväste kannattaisi sittenkin päästää läpi - tai ainakin ilmoittaa asiasta. Nyt käyttäjä jää epätietoiseksi ongelman syystä.

Vielä yllättävämpi ongelma oli Finnairin sivulla: Plus-saldo ei avaudu Freedomen ollessa päällä. Odotusta kuvaava animaatio jää pyörimään ruudulle:
Saldo ei näy.
Jos käytät Freedomea ja huomaat sivuilla epämääräisiä ongelmia, kokeilepa ohjelman sammuttamista tai ainakin eväste-eston poiskytkemistä.

Lisäys 8.10.2017: Google Home asennus epäonnistui ja päättyi aina samaan virheilmoitukseen:

Google Home asennus ei onnistu.
Erikoinen virheilmoitus "Varmista myös, että tukiaseman eristäminen on pois käytöstä Wi-Fi-reitittimessä" aihettui harmaita hiuksia. Mikä ihme tässä oli ongelma?

Lopulta huomasin sammuttaa älypuhelimen Freedomen, minkä jälkeen asennus sujui normaalisti. Dokumentoin ongelman tähän siltä varalta, että joku muukin törmää samaan ja löytää sivun Google-haulla.

5 kommenttia:

  1. Vastaavia ongelmia sivustojen kanssa on nykyään myös usein AdBlockereiden ja Ghosteryn kaltaisten tracker blockereiden kanssa.

    Tässä mielessä on mukavampi pitää VPN-palvelu, adblockerit, tracker-blockerit ja muut selaintason palvelut erillään.

    VastaaPoista
  2. Mitä uhkia avoimissa wlan-verkoissa on? Ymmärrän, että VPN:n avulla kaikki liikenne voidaan salata. Nettipalvelut kyllä käyttävät yleensä salausta (https) jo itsessään.

    Evästeet aiheuttaa toisen tason ongelman, ja nykyisin tilanne huonontuu sikäli, etteivät evästeet ole käytännössä enää domain-kohtaisia. Selailijan pitäisi käyttää eri ip:tä eri sivustolla. Tai vähintään eri evästeprofiilia.

    VastaaPoista
  3. Suojattujenkin yhteyksien osoitteet näkyvät, vaikka sisältö on salattu. DNS-kyselyt, evästeet ym. voidaan kaapata ja manipuloida tai selain ohjata valesivulle, jne. Kun kerran katsoo avoimen wlan-tukiaseman liikennettä analysaattorilla ymmärtää, miksi oma liikenne kannattaa aina tunneloida!

    VastaaPoista
  4. Ostin Freedomen vajaa vuosi sitten turvaamaan maailmanympärireissun epämääräisiä surffailupaikkoja ja pääosin on toiminut hyvin, mutta nyt tästä tuli mieleen, että olisikohan aiheuttanut eilisen MacOS paypal-loggautumisen ongelman eBayssä. Seuraavalla kerralla pitää muistaa testata ilmankin.

    VastaaPoista