Como a VPN contribui para a segurança ao navegar em WiFi público?

1
  1. Se eu estiver usando um site seguro & https, por que o vpn é importante aqui se eu estou usando apenas navegação & Eu não tenho nada a esconder. Apenas meu e-mail e amp; contas relacionadas a ele (& its já ssl). Então, por que eu tenho que usá-lo?

  2. Como posso saber se o aplicativo está usando conexão segura ou não? Eu estou falando sobre o aplicativo no ios & Android. Como mobilers, twitter, plume, leitor do Google. Etc

  3. O que acontecerá se eu estiver usando a Internet no wifi público sem vpn, porque estou realmente confuso sobre isso. & Eu estou pensando que a vpn é realmente útil em casos onde eu não quero que meu provedor me rastreie. Então, é por isso que eu não entendo a idéia em público wifi & Espero conhecer melhor.

por Q8Y 23.02.2013 / 18:38

1 resposta

3

A resposta curta é "não, mas idealmente você deve usar uma VPN se assim mesmo".

A versão mais longa

1) Se você estiver usando sites seguros e https, suas comunicações serão criptografadas. Dito isto,    sua segurança pode cair devido a um ataque man-in-the-middle ou ataque XSS se você não estiver    Vigilância. (Você provavelmente receberá avisos, mas há alguns truques muito inteligentes para    subverter este processo até certo ponto). Se você usa uma VPN, você tem um grau maior de    certeza de que as comunicações não são interceptadas e que menos tráfego é vazado    o claro.

2) Embora seja possível, não sei de maneira fácil. Uma maneira seria usá-lo em uma rede    você controla e fareja o tráfego na saída da rede para ver se está criptografado.    Eu aposto que em muitos casos a maioria não é - alguns desses provedores têm investido    interesses contra o uso de SSL e o SSL desacelera o desempenho (cache do provedor)    de seus sites - então eles são menos propensos a pagar por algo que não beneficia    eles.

3) VPN não é apenas sobre o seu ISP rastreando você, é sobre sua informação privada    vazou ou foi doado. E não é só o seu ISP que está seguindo você - dependendo    onde você está no mundo e para onde vai, existem governos    e o ISP do seu ISP possivelmente olhando e provavelmente minerando seus dados. (Certamente o    governos dos EUA e da China demonstraram interesse em todo o país / mundo    dados - basta procurar "Great Firewall of China" e "Echylon" como ponto de partida

Deixem-me encerrar fornecendo um único ataque plausível que pode ser feito contra você em uma rede pública - sem dúvida muitos outros -

  1. Você pula para uma rede pública.
  2. Alguém intercepta seu fluxo de comunicação. (Enquanto isso poderia ser o provedor de rede ou qualquer ISP entre você e onde você está se comunicando, pode ser outro usuário sem fio, se eles forem inteligentes, dependendo da configuração)
  3. Você decide comprar algo on-line e deseja pagar por Paypal.
  4. Você faz login no site, coloca o item em seu carrinho (não seguro) e, em seguida, passa para paypals servidor seguro para pagar.
  5. Neste ponto, você pode estar recheado. Alguém poderia reescrever os sites no caminho para você, de modo a não enviar-lhe um link http ou um https de aparência muito semelhante link - com certificado válido e tudo, e então man-in-the-middle seu ataque e você paga com o Paypal pensando que você está seguro, mas seus detalhes foram comprometidos. (Existem conhecidos nos ataques selvagens que fazem isso - "Moxie Marlinspike" escreveu ferramentas bem conhecidas [por exemplo, sslstrip] e produziu palestras sobre como fazer isso). É uma conversa longa, mas se você quer que seus olhos se abram em segurança, veja link
por 23.02.2013 / 19:54