有时我使用 VPN 连接到 Internet,以便能够访问被阻止的网站。我对此有几个问题:
- 我的重要数据(例如我的凭据)是否容易在 VPN 服务器上被窃听?如果我要连接的网站的协议是
HTTPS
什么?(如 gmail) - VPN 服务器的所有者是否能够通过此连接访问我计算机上的任何内容(文件和文件夹)?
- 如果上述任何一个问题的答案是肯定的,是否有任何应对措施来防止它?
任何意见,将不胜感激!
有时我使用 VPN 连接到 Internet,以便能够访问被阻止的网站。我对此有几个问题:
HTTPS
什么?(如 gmail)任何意见,将不胜感激!
您需要考虑连接到 VPN,就像走到物理网络并将您的计算机插入那里的交换机一样。所以:
如果您使用 HTTP,则所有内容都以纯文本形式发送。VPN 服务器可以读取所有内容。如果您使用 HTTPS,VPN 服务器将只知道服务器的域。HTTPS 会话的第一步是建立 SSL 连接,一切都从那里加密。
如果您的计算机上有开放端口(共享文件、音乐等),这将对 VPN 服务器可见。除此之外,什么也没有透露。同样,就像您连接到物理网络一样。VPN 服务器不会获得任何其他特权。
有一个例外,您使用的是什么 VPN 软件?你验证来源吗?如果您从可疑来源收到 VPN 软件,它可能包含允许外部攻击者访问您的计算机的木马。
你考虑过 Tor 或 Freenode 吗?这些可以自行运行,也可以与 VPN 一起运行,以便在访问标准 HTTP 网站时为您提供隐私。
Jonah 没有提到的一点是,即使您使用 https,VPN 服务器的所有者也可以拦截您的通信,除非您管理和监控您的证书。看到这个问题,尤其是@DWs第一句话,这是关键部分。
Tor 和 Freedom 为您提供了更大的抵御恶意节点的能力,但正如您所注意到的,它们确实会减慢连接速度,因为您和您的目的地之间有更多的跃点。