id: Гость   вход   регистрация
текущее время 09:32 02/05/2024
Автор темы: Гость, тема открыта 06/02/2014 14:54 Печать
Категории: криптоанализ, анализ трафика, инфобезопасность, атаки
создать
просмотр
ссылки

Бесплатный VPN


Есть много сервисов без оплаты vpn – пароль лежит на сайте, доступен всем желающим. Если скажем наблюдатель снифает мой трафик через незащищенную WI-FI – знает пароль к vpn технология канала PPTP – насколько удобно ему будет расшифровать трафик, и каким образом? Есть какое либо ПО, доступное всем желающим для решения подобной задачи? Или нужны специальные манипуляции для расшифровки, недоступные простым пользователям? Шифрование в 128 бит.


 
На страницу: 1, 2 След.
Комментарии
— unknown (06/02/2014 16:13)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Окончательный взлом MS-CHAP: быстрая дешифровка Microsoft VPN и WEP2
— Гость (06/02/2014 16:23)   <#>
Бесплатный VPN, ветер северный...
— ressa (06/02/2014 16:42, исправлен 06/02/2014 16:46)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59

Бесплатный VPN, ветер северный..
Пингую из Твери – зла немеренно..
Слег VPN как тяжкий груз..
Бесплатный VPN, ветер северный..
Ведь сам я тупанул и намеренно,
Не DPI обычно губит, но к одинадцати – стук.. (в дверь)

— Гость (06/02/2014 21:40)   <#>
Вы так поёте, как будто платный впн чем-то лучше. Разве только самостоятельная покупка выделенного сервера (не виртуалку) и настройка самостоятельно, так споёте?
— ressa (06/02/2014 22:18, исправлен 06/02/2014 22:20)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59

Гость (06/02/2014 21:40)
Будешь удивлен, но даже я – спою, ну т.е. настрою. Изначально подразумеваю то, что нужно самостоятельно на своем серваке все поднимать и все-равно не исключать факт компрометации сервера.
Кстати, только недавно допер сделать аутентификацию SSH по ключам, к моему сожалению не задумывался об этом ранее – всем рекомендую. Хотя здешние гуру уж точно изначально по ключам SSH юзают.
По поводу VPN, может я чего-то недогоняю – но в чем сложность настройки? К тому же цены на серверные мощности под подобные нужды по-моему вполне демократичны.
Кстати, а почему не виртуалку? У самого сервак обычный, но думаю, что переплатил, т.к. брал у реселлера Hetzner по не оч. демократичным ценам..

— Гость (06/02/2014 22:39)   <#>
но в чем сложность настройки?

Можно где-нибудь накосячить и никогда не узнать об этом.

почему не виртуалку?

АНБ запустится в соседней виртуалке и все ключи приватные через побочные каналы вычислит.
— ressa (06/02/2014 22:59, исправлен 06/02/2014 22:59)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
Можно где-нибудь накосячить и никогда не узнать об этом.

Согласен, сам этого опасаюсь..

АНБ запустится в соседней виртуалке и все ключи приватные через побочные каналы вычислит.

А, т.е. даже, если хостер не продажный? А я думал, что там все гипервизор контролирует, который в свою очередь контролирует хостер, и в таком случае хоть сервер, хоть виртуалку – один хрен небезопасно...

— Гость (07/02/2014 03:56)   <#>
а как насчет того, что где массово там проще потерятся? кстати и тор касается. обсуждался здесь этот фактор ни раз.
— Гость (07/02/2014 16:10)   <#>
Пример годного бесплатного VPN – Cyberghost. У них есть платная подписка за вменяемые деньги, есть бесплатная (для Винды клиент). Качаешь клиент с их сайта и пользуешься парой десятков халявных серваков в десятке стран. OpenVPN, AES-256, DNS leak protection, отключение инета при падении впн-соединения, заявляются как не ведущие логов. Ограничения: реклама в клиенте, каждые 3 часа подключение обрубают, тогда надо вручную переподключаться. На каждом бесплатном сервере от 70 до 200 юзеров.

;)
— unknown (07/02/2014 16:29)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Ну, вы поняли?
— ressa (07/02/2014 16:34)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
заявляются как не ведущие логов.

Ну все, теперь я спокоен...
Ты угараешь что-ли?)
— Гость (07/02/2014 16:34)   <#>

Зачем теряться при пользовании впн?
— Гость (07/02/2014 22:46)   <#>
Никому не навязываю этот Cyberghost. SecurityKiss другое дело – всего 300 метров в день и десятидневные логи :)
— Гость (08/02/2014 14:55)   <#>
Раз у нас зашла речь о бесплатных VPN, можно обратить внимание и на триал-версии известных провайдеров. Если нужно ненадолго. Mullvad 3 часа бесплатно, AirVPN 3 суток. BolehVPN вроде 1 сутки. Но это всё вроде через их Win-клиенты.
— Гость (09/02/2014 05:10)   <#>
Нашел сервис с аутентификацией "пароль с сертификатами" – интересует этот способ хуже чем просто аутентификация по сертификатам? Интересует – передается ли в этом случае связка логин+пароль при создании соединения openvpn в открытом виде ?

http://ipic.su/img/img7/fs/vpn1.1391907711.png
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3