Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Принцип работы VPN, безопастность


Автор: lv151 10.12.2015, 21:15
Прочитал множество статей по VPN, но не нашёл ответ на следующие вопросы.

1. Допустим я зашёл в интернет по публичному WIFI. Далее, подключаюсь к своей VPN, включаю скайп. 
Вопрос. Трафик для скайпа будет идти таким образом:внутри сети VPN данные для скайпа идут в обычном для него виде, если кто то захочет перехватить его внутри публичной WIFI, 
то перехватит данные, зашифрованные ПО, с помощью которого я вхожу в VPN. Т.е. получается 2 слоя шифрования:Данные самого скайпа зашифрованы + шифрование VPN. Правильно я понимаю?

2. Если пункт 1 верен, то 2-ой вопрос.
Что обеспечивает безопастность VPN, почему он не подвержен атакам, аналогичным SSL/TSL?

3. Какое ПО для развёртывания VPN считается самым безопастным?

Автор: leniviy 11.12.2015, 11:34
Кто ты такой?

Этот ответ добавлен с нового Винграда - http://ru.vingrad.com/Printsip-raboty-VPN-bezopastnost-id5669c1ddae2015a8218b456d#findElement_E7045_566a8a86ae2015736c3b738a_0

Автор: lv151 11.12.2015, 16:24
Цитата(leniviy @ 11.12.2015,  11:34)
Кто ты такой?

Этот ответ добавлен с нового Винграда - http://ru.vingrad.com/Printsip-raboty-VPN-bezopastnost-id5669c1ddae2015a8218b456d#findElement_E7045_566a8a86ae2015736c3b738a_0

Это сложный филосовский вопрос на несколько часов разговора или несколько десятков печатных страниц. 
Давай лучше про VPN.

Автор: tzirechnoy 11.12.2015, 17:33
Цитата
Трафик для скайпа будет идти таким образом


Раз на раз не приходится. Обычно VPN преднаначены для соединения с неольшым сегментом доверенной сети, потому обычно нет. Но настроить VPN так, чтобы почти весь трафик заворачивлся в VPN чаще всего можно. Но, разумеется, для скайпа это как мёртвому припарка, поскольку после выхода с VPN endpoint и до абонента он идёт по публичным сетям, безопасность которых сопоставима с безопасностью публичного вайфая.

Цитата
почему он не подвержен атакам, аналогичным SSL/TSL?


Что ты несёшь? Какой ещё TSL? Каким ещё "атакам" в цэлом подвержэн TLS? Почему и в каком плане тебя это беспокоит?

Цитата
Какое ПО для развёртывания VPN считается самым безопастным?


Никакое. Малолетни раздолбай просрёт данные с любой технологией. 

Автор: lv151 11.12.2015, 19:45
Цитата(tzirechnoy @  11.12.2015,  17:33 Найти цитируемый пост)
Раз на раз не приходится. Обычно VPN преднаначены для соединения с неольшым сегментом доверенной сети, потому обычно нет. Но настроить VPN так, чтобы почти весь трафик заворачивлся в VPN чаще всего можно. Но, разумеется, для скайпа это как мёртвому припарка, поскольку после выхода с VPN endpoint и до абонента он идёт по публичным сетям, безопасность которых сопоставима с безопасностью публичного вайфая.


Я много видел совет, что именно VPN единственный безопастный способ передачи данных в публичных WIFI. Почему все жужжат про VPN?

Цитата(tzirechnoy @  11.12.2015,  17:33 Найти цитируемый пост)
Но, разумеется, для скайпа это как мёртвому припарка, поскольку после выхода с VPN endpoint и до абонента он идёт по публичным сетям, безопасность которых сопоставима с безопасностью публичного вайфая.

Да, но это всё же лучше чем голые данные скайпа, хоть и зашифрованные.

Цитата(tzirechnoy @  11.12.2015,  17:33 Найти цитируемый пост)
Что ты несёшь? Какой ещё TSL? Каким ещё "атакам" в цэлом подвержэн TLS?

Ссылка одна, но если погуглить найдётся масса информации.
https://ru.wikipedia.org/wiki/SSL#.D0.92.D0.B8.D0.B4.D1.8B_.D0.B2.D0.BE.D0.B7.D0.BC.D0.BE.D0.B6.D0.BD.D1.8B.D1.85_.D0.B0.D1.82.D0.B0.D0.BA

Цитата(tzirechnoy @  11.12.2015,  17:33 Найти цитируемый пост)
Почему и в каком плане тебя это беспокоит?

1) Интересует, возможно ли применять техники перехвата данных аналогичные SSL/TLS.
2) Нужен максимально защищённый способ передачи данных в публичных WIFI.
3) Определять попытки перехвата моих данных.

Автор: Akina 11.12.2015, 22:47
Цитата(lv151 @  11.12.2015,  20:45 Найти цитируемый пост)
Я много видел совет, что именно VPN единственный безопастный способ передачи данных в публичных WIFI. 

ОБС.


Автор: _zorn_ 12.12.2015, 03:27
Цитата(tzirechnoy @  12.12.2015,  00:33 Найти цитируемый пост)
Что ты несёшь? Какой ещё TSL? Каким ещё "атакам" в цэлом подвержэн TLS? Почему и в каком плане тебя это беспокоит?

MITM в публичном вайфае никто не отменял  smile 
И кто его знает, может у них есть сертификат на *  smile 

Цитата(lv151 @  12.12.2015,  02:45 Найти цитируемый пост)
3) Определять попытки перехвата моих данных.

А зачем ? Пойдешь с базукой к перехватчикам ?  smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)