A VPN protege o tráfego da web? Ou: uma VPN doméstica impedirá ataques de Firesheep?

2

Eu uso o Wi-Fi público constantemente quando estou longe de casa / escritório. Estou pensando em configurar uma VPN em casa, com a qual meu ipod touch e laptop poderiam se comunicar via VPN para proteger meus pedidos de olhares indiscretos, seja através do proprietário do wifi público ou algum script kiddie rodando firesheep.

Sendo um pouco ignorante de VPNs, estou querendo saber se eles, por padrão, rotear todas as solicitações através da VPN?

Ou seja, se eu me conectar ao wifi público, conectar-me à vpn e visitar um site no navegador, esperaria que minha solicitação fosse roteada pelo túnel VPN e, em seguida, minha rede doméstica fizesse a solicitação e retornasse o resultado? Ou o tráfego HTTP passa pelo Wifi público e somente o POP, etc., é seguro?

Alguma recomendação para uma VPN doméstica boa / fácil?

Obrigado!

    
por Justin 06.02.2011 / 00:58

3 respostas

7

Você pode configurar um cliente VPN para encaminhar todo o tráfego pela VPN. Este é o padrão em alguns clientes VPN.

Como @David, eu recomendo o OpenVPN. Muitos roteadores de baixo custo capazes de executar o OpenWRT (ou outros tipos de Linux embarcado como o DD-WRT) podem atuar como terminais do OpenVPN.

Para o seu iPod Touch, você estará preso no jailbreak para usar o OpenVPN. PPTP, L2PT, ou IPSEC são suas únicas escolhas lá fora da caixa. Eu acredito que o DD-WRT vem com um servidor PPTP, então isso pode ser uma boa opção também.

"Firesheep" foi sobre a interceptação de credenciais em redes Wi-Fi. Criptografar seu tráfego quando ele estiver passando por uma rede wifi insegura ajudará nesse ataque.

O problema fundamental, no entanto, sendo as credenciais aprovadas "in clear" (ou cookies em posição de credenciais) na rede não é resolvido por uma VPN. Você está apenas empurrando o tráfego não criptografado para um caminho entre o servidor VPN e o site remoto.

A rede wifi não criptografada pode ser um dos lugares mais fáceis de farejar o tráfego, portanto, usar uma VPN não é uma medida completamente inútil. Não é o único lugar onde o tráfego pode ser detectado.

A Resposta Real TM é executar todo o tráfego entre o cliente e o servidor da Web por HTTPS. Você não pode controlar isso, no entanto. Isso vai acontecer com os operadores do site para acordar e fazer a coisa certa.

    
por 06.02.2011 / 02:35
1

As VPNs criptografam TUDO, se implementadas adequadamente. Eu recomendo o OpenVPN - ele passa pelos roteadores NAT e criptografa tudo usando a criptografia padrão do OpenSSL.

    
por 06.02.2011 / 01:06
1

Existem serviços de VPN baratos que provavelmente fornecem um servidor em seu país.

Como todo mundo usa o OpenVPN e isso protegerá contra o firesheep, já que ele não pode ler as informações criptografadas.

lugares como vpnsecure.me

Funcionará como um encanto.

    
por 09.02.2011 / 02:11

Tags