id: Гость   вход   регистрация
текущее время 11:10 28/04/2024
Автор темы: filipp_85, тема открыта 29/08/2012 07:59 Печать
Категории: анонимность
создать
просмотр
ссылки

VPN


Всем привет!
Не знаю, обсуждалась эта тема или нет, в поиске искал, но именно такого не нашел. Так что не судите строго, да не судимы будете :)))
У меня свой VPS. На нем поднят OpenVPN. Кодирование AES-256. Длина ключа 2048.
Возможно ли будет противнику расшифровать мой заранее записанный трафик, если:
1) Он захватит мой пк и получит сертификаты со стороны клиента(допустим user1)
2) Он захватит мой пк и получит сертификаты со стороны клиента(user1), а также получит доступ к моему VPS, т.е. получит сертификаты с сервера.
3) Он захватит мой пк и получит сертификаты со стороны ДРУГОГО клиента (допустим user2), а также получит доступ к моему VPS, т.е. получит сертификаты с сервера.


Всем ответившим заранее спасибо.


 
Комментарии
— unknown (29/08/2012 09:50, исправлен 29/08/2012 10:03)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

1) нет
2) нет
3) нет


Согласование одноразовых сеансовых ключей ведётся по Диффи-Хеллману (DH) и никакие другие возможные настройки не нарушают условия наперёд заданной безопасности (Perfect Forward Security — PFS).

— Гость (29/08/2012 10:57)   <#>
Даже если противник получит доступ к серверу он не сможет расшифровать кто, что и куда отправил? А разве хозяева хостинга не могут установить программу или прибор определяющий IP назначения/получателя? Вроде бы сейчас во многих странах их обязывают делать такое. А потом просто сравнить время и размер сообщений.
— unknown (29/08/2012 11:40, исправлен 29/08/2012 11:41)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

так IP или содержимое трафика? Изначально VPN — не средство анонимности. Это средство закрытия контента (и то если его паттерны, такие как объём и пр. неизвестны заранее), но не точки назначения трафика.

разве хозяева хостинга не могут установить программу или прибор определяющий IP назначения/получателя?

Поднимут логи и все IP увидят конечно. Или вообще поставят троян на ваш VPN, или скопируют оттуда ключ и тогда они (или те, с кем они сотрудничают) смогут расшифровать весь трафик (включая содержимое), который будет записан после этого вмешательства.

— filipp85 (04/09/2012 08:48)   <#>
Спасибо за ответы !!!
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3