我知道 VPN 是保护远程用户与其主网络之间通信安全的标准方式,但在使用开放式无线网络时(例如在咖啡店或机场),我从来没有完全放心地依赖它们。尽管我知道连接是加密的,但它很容易被嗅探的事实让我太紧张以至于无法连接到任何重要的系统。
这种恐惧是没有根据的,还是避免在空中传输敏感信息是个好主意,即使它是加密的?
我想底线是,只要通过 VPN 建立隧道,您是否愿意从咖啡店登录银行网站?(为简单起见,假设 VPN 配置正确,物理安全不是问题等……这个问题的范围只是 VPN 的作用)。
我知道 VPN 是保护远程用户与其主网络之间通信安全的标准方式,但在使用开放式无线网络时(例如在咖啡店或机场),我从来没有完全放心地依赖它们。尽管我知道连接是加密的,但它很容易被嗅探的事实让我太紧张以至于无法连接到任何重要的系统。
这种恐惧是没有根据的,还是避免在空中传输敏感信息是个好主意,即使它是加密的?
我想底线是,只要通过 VPN 建立隧道,您是否愿意从咖啡店登录银行网站?(为简单起见,假设 VPN 配置正确,物理安全不是问题等……这个问题的范围只是 VPN 的作用)。
考虑到最近在基于 PPTP 的 VPN 连接方面的发展会导致数据泄露,出于多种原因,在 VPN 下使用 Wifi 仍然是高度安全的。
首先,如果您是执行网上银行的临时用户,执行漏洞利用程序然后解密捕获的数据的实际开销是相当大的。没有当地的咖啡店黑客会这样做,专业人士也不会有兴趣花时间在你身上。
如果安全性对您的交易绝对至关重要,那么还有一些简单的补充:
我的观点是,对于银行业来说,攻击者能够突破 VPN 加密,然后是 SSH 隧道,最后是您的 HTTPS 网页流量的可能性极小,即使对于高度机密的 EOW 数据也是如此。
即便如此,银行会话通常最多持续几分钟。除了某些损坏的信息之外,任何具有基本安全性的实际银行系统都无法使用它来窃取您的资金或入侵您。
是的,只要使用好的密码和协议。然而,最流行的 VPN 解决方案,带有 MS-CHAPv2(Windows 兼容 PPTP)的 PPTP,从几天前开始被认为是不安全的。
https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/
我建议使用带有 AES-256 和证书身份验证的 OpenVPN。