id: Гость   вход   регистрация
текущее время 10:37 27/04/2024
Автор темы: Гость, тема открыта 14/02/2014 22:17 Печать
Категории: инфобезопасность
создать
просмотр
ссылки

Поясните про впн


Не сильно разбираюсь в шифровании, есть бесплатные впн,с файлами ключей доступными всем. Вот про этот сервис например http://www.vpngate.net/en/ – конфиги с файлами ключей лежат открыто, означает ли это что имея эти ключи (из конфига) расшифровать мой трафик через этот впн?


 
Комментарии
— SATtva (15/02/2014 11:27)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Разумеется, да. В зависимости от настроек сервера, это может потребовать либо пассивного перехвата, либо активного MITM (если на сайте лежит ключ аутентификации сервера).
— Гость (15/02/2014 13:12)   <#>
ммм... а разве там не пара открытый-закрытый ключ? Если так-то катастрофа...
— SATtva (15/02/2014 13:21)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Сайт приведённого выше vpngate работает только через открытый HTTP. Как убедиться, что полученные оттуда ключи аутентичны?
— Гость (15/02/2014 13:33)   <#>
Назначение этого ВПН все-таки иное, чем потенциальная защита трафика.
А вообще о каких ключах речь? ТС вы о конфигах openvpn? Если да, то посмотрите содержимое одного из них. Разве проблема?
— Гость (15/02/2014 15:11, исправлен 15/02/2014 15:22)   <#>

Вот ключи в конфигурации – и приватный кей. Значит не подходит этот способ для маскировки от просмотра провайдером и гебней? Приватный ключ должен быть только мне известен, или все три файла?


— Гость (15/02/2014 15:12)   <#>
Поправьте пожалуйста, не вижу как убрать это под спойлер
— Гость (15/02/2014 19:27)   <#>

Приватного ключа для сервера не видно.

Но это не меняет того факта, что получение сертификата идёт через небезопасный канал, и сам vpngate не позиционирует себя как защита от полицейского ордера. У них в правилах записано, что каждый сервер фиксирует не только факт подключения клиента, но и заголовки для всех пакетов который через него проходят. Сервис предназначен только для преодоления цензуры, при условии что вас и вашу семью не отправят за это в концентрационный (трудовой) лагерь. Пользоваться в РФ, на нынешнем этапе, безопасно только если за вами ещё не следят или вы лишь читаете заблокированные блоги.

Про этот сервис уже есть тема на форуме.
— Гость (15/02/2014 20:50)   <#>
А это не приватный ключ –
BEGIN RSA PRIVATE KEY
?
— Гость (15/02/2014 21:42)   <#>


Это приватный ключ для клиента.

# In some implementations of OpenVPN Client software
# (for example: OpenVPN Client for iOS),
# a pair of client certificate and private key must be included on the
# configuration file due to the limitation of the client.
# So this sample configuration file has a dummy pair of client certificate
# and private key as follows.



Внезапно, конечно, может оказаться, что этот же ключ использован в серверном сертификате. Но пока об этом ничего не говорит.
— Гость (16/02/2014 00:16)   <#>

Вдруг где-то в тайном месте, о котором знают только местные постояльцы, хранится подпись этих конфигов PGP-ключами владельца VPN-сервиса?
— Гость (16/02/2014 13:28)   <#>
Ничего не понятно. Спрошу попроще – Может ли провайдер/снифер незащещенного вайфая имея файлы из конфигурации прослушать траф?
— Гость (16/02/2014 21:47)   <#>

Может, причём сниферу для этого знать ничего не надо, никаких файлов конфигурации. Это же касается и защищённого вайфая через WEP или WPA. К шифрованию WPA2 тоже были претензии, но до практического взлома вроде бы ещё не дошло. Впрочем, там такой сложный комбайн в WPA2 и столько опций, что не факт, что это заключение касается всех из них. В некоторых WPA2, например, всем клиентам надо доставить безопасным образом файлы сертификатов и прописать их в клиентских настройках.
— Гость (17/02/2014 00:59)   <#>
Погодите, ведь ключи что я привел выше шифруют весь мой трафик который проходит по туннелю впн. Трафик Уже Зашифрован. Пускай вайфай открытый, но впн шифрует трафик. И как понимаю, шифрует при помощи тех ключей, что я выложил.

а)Имея эти ключи можно расшифровать трафик?
— Гость (17/02/2014 05:58)   <#>

Вы получили ответ ровно на тот вопрос, который задавали. В этом вопросе нет ничего про VPN:

Может ли провайдер/снифер незащещенного вайфая имея файлы из конфигурации прослушать траф?


Вайфай ничем не отличается от обычного узла в сети, который будет пропускать ваш VPN-трафик. Зачем вы его сюда вообще приплели?


Вы читаете то, что вам пишут?
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3