VPN'lerin uzak bir kullanıcı ile birincil ağı arasındaki iletişimi sağlamanın standart bir yolu olduğunu biliyorum, ancak bir kahve dükkanında veya havaalanında olduğu gibi açık bir kablosuz ağ kullanırken onlara güvenmekten asla rahat hissetmedim. Bağlantının şifreli olduğunu bilsem de, kolayca koklanabilmesi beni herhangi bir önemli sisteme bağlanmak için çok gerginleştiriyor.
Bu korku temelsiz mi, yoksa şifrelenmiş olsa bile hassas bilgilerin havadan yayılmasını önlemek iyi bir fikir mi?
Sonuç olarak, bir VPN aracılığıyla tünellendiği sürece bankanızın web sitesine bir kahve dükkanından giriş yapmakta rahat hissediyor musunuz? (Basitlik açısından, VPN'nin düzgün bir şekilde yapılandırıldığını, fiziksel güvenliğin bir sorun olmadığını vb. Varsayalım. Bu sorunun kapsamı sadece VPN'nin rolüdür).
Verilerin uzlaşmasına neden olan PPTP tabanlı VPN bağlantıları) açısından son gelişmeler dikkate alındığında, bir VPN altında Wifi kullanımı hala birçok nedenden dolayı oldukça güvenlidir.
Birincisi, İnternet Bankacılığı yapan sıradan bir kullanıcıysanız, istismar prosedürünü gerçekleştirmenin pratik yükü ve ardından yakalanan verilerin şifresini çözme oldukça önemlidir. Hiçbir yerel kahvehane korsanı bunu yapmazdı ve profesyoneller zamanını size geçirmekle ilgilenmezdi.
Güvenlik, işlemleriniz için kesinlikle kritikse, birkaç basit ekleme vardır:
Demek istediğim, bankacılık için, bir saldırganın bir VPN şifrelemesini kırabilme, sonra bir SSH tüneli söyleyin ve sonunda HTTPS web sayfası trafiğiniz son derece olanaksız =, çok gizli EOW verileri için bile.
Ve o zaman bile, bankacılık oturumları genellikle en fazla birkaç dakika sürer. Bazı kırık bilgilerin yanı sıra sizden para çalmak veya sizi kesmek için bunu kullanmanın temel güvenliğine sahip herhangi bir pratik bankacılık sisteminde yolu yoktur.
Evet, iyi şifreler ve protokoller kullanıldığı sürece. Ancak, en popüler VPN çözümü, PPTP), birkaç gün önce güvensiz olarak kabul edilir.
https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/
AES-256 ve sertifika kimlik doğrulaması ile OpenVPN kullanmanızı tavsiye ederim.