Announcement

Collapse
No announcement yet.

Безопасный и анонимный доступ в интернет у вас дома. Для домашних девайсов.

Collapse

Forum Topic List

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    И смех и слезы...
    Маруська, не хотите позвонить в свой банк и сообщить им что вы честный человек и вам скрывать нечего, и чтобы конкретно для вас отменили шифрованное соединение между между вашим компьютером и сервером банка, когда вы заходите в свой онлайн банк, вам же скрывать нечего, вы же законопослушный гражданин...

    Comment


    • #17
      Originally posted by Vadimvadim View Post

      Интереснейшая мысль. Вы никогда не пустите свой некриптованый трафик через какой-то впн тунель, но пустите его через своего провайдера.. А в чем собственно разница? В том что у вас с вашим провайдером есть договор, в котором он обязуется быть на страже ваших персональных данных и в случае чего предоставлять их кому-либо только по судебному решению? Неплохая позиция, но имеет свои слабые стороны.

      Прокси? Бесплатный впн? Опять таки - свои плюсы и минусы. И те и другие существенны. Это если говорить про безопасность. Если про техническую реализацию, то, прокси прописывается для каждого приложения отдельно на компьютере. Ну или почти для каждого. Ну или указывается в одном месте, а остальным приложениям надо галочку поставить "работать через прокси". ВПН подключение - несколько проще. НО:
      1. Многие впн сервисы предлагают свою программу-клиент, в которой зашиты все необходимые настройки. А что еще в нее защито? Или вы все еще верите своему антивирусу, за который вы платите ежегодную подписку?
      2. Устанавливая впн соединение со своего компьютера, у вас оказывается два шлюза в таблице маршрутизации. И да, вы можете принудительно направить весь трафик, например, по умолчанию через шлюз полученный при впн соединении. Или даже вы можете разрулить при помощи ручной таблицы маршрутизации через какой из двух шлюзов идти за какими подсетями. Но ведь оба шлюза находятся именно на вашем компьютере.. и как будет досадно, когда окажется что какое-то приложение сидит себе и тихо работает каким-то волшебным образом не через тот шлюз.
      3. Тот самый волшебный момент, когда вдруг по какой-то причине отключилось впн соединение, а вы этого не заметили. И уже как полчаса работаете не через ту сеть, которую надо. С моим устройством такого не бывает. Если оно и потеряет связь с впн сервером, оно не будет натить вашу внутреннюю подсеть в паблик интернет. Вы или попадаете в интернет посредством через ВПН соединение, которое держит мое устройство, либо не попадаете в интернет.
      4. Фактически, устройство является wifi роутером, работающим через впн соединение. То есть вы можете подключить к нему любое (разумное) количество устройств. По wifi или кабелем. Пожалуй, куда проще подключиться по вайфай, чем на каждом девайсе который надо периодически выводить в инет через впн, делать подключение, подключать и отключать его, смотреть за статусом.
      5. Пожалуй самый маловажный момент, хотя для кого - как.. Впн у вас на компьютере - это утилизация ресурсов вашего компьютера.
      Да я это всё прекрасно понял. Дело в том что мой ник не Fancy Bear и если вдруг на полчаса, час, день или даже неделю, месяц, год я буду выходить в инет через свой собственный IP от меня не убудет. Это относится к 99.999% населения.
      А насчет доверия интернет провайдеру - да, оно на порядки больше доверия к вам, человеку непонятно откуда, который при желании сможет получить доступ ​​​​​ко всем моим финансовым транзакциям, получить банковские счета, номера кредитных карточек и пароли к финансовым вебсайтам. Нет, спасибо.
      К тому же мне страшно подумать что произойдет с лейтенси и, наверное, бэндвидз тоже всего моего интернет траффика.
      Last edited by Baba Yaga; 04-22-2017, 10:08 PM.

      Comment


      • #18
        Разумные доводы.
        Два момента.
        1. не 99.9999%.
        2. Ваша финансовая и прочая информация бегает по защищенному протоколу https, который собственно и криптует тот самый трафик за который вы переживаете.

        Comment


        • #19
          Originally posted by Vadimvadim View Post
          2. Ваша финансовая и прочая информация бегает по защищенному протоколу https, который собственно и криптует тот самый трафик за который вы переживаете.
          Ну это классический пример Man-in-the-Middle атаки. Вы говорите с клиентом на одном конце и сервером на другом, причем выполняете декрипт-энкрипт информации, создав ложный сертификат. Браузер предупредит юзера о ложном сертификате, но часть юзеров просто не обратит внимание и кликнет продолжить, да и у браузеров дырки есть которые можно использовать чтобы предупреждение убрать.

          Comment


          • #20
            Я говорю об "идеальной" ситуации.

            Comment


            • #21
              Originally posted by Vadimvadim View Post
              Я говорю об "идеальной" ситуации.
              Это та в которой вы оказываетесь честным человеком? Возможно так оно и есть, просто лично я проверять на себе не собираюсь, да и не нужно мне это.

              Comment

              Working...
              X