如果我访问使用 https 的网站,使用 VPN 是否有意义?在咖啡店等互联网不安全的地方。因为我认为 https 已经加密了数据?
如果网站使用 HTTPS,你应该使用 VPN 吗?
信息安全
tls
虚拟专用网
2021-09-02 07:55:13
2个回答
一些 VPN 实际上是通过 SSL 建立连接。SSL 确实是您和服务器之间的一种 VPN,因此只要您不介意人们知道您正在与该服务器通话并且您不介意该站点知道您的 IP,那么您就可以访问它直接。
如果您想避免让任何人知道您正在与哪个系统交谈,或者您希望 VPN 充当代理来保护您的身份(来自您正在访问的站点),那么您仍然需要一个 VPN。
VPN 将提供另一层安全性。窃听您的 HTTPS 会话的本地人将能够捕获元数据(例如,您要去哪个网站)。如果您通过 VPN 进行隧道传输,他们将无法获取此元数据,因为整个数据包都被封装,从而隐藏了目标网站。
通过 VPN 还可以防止对 TLS / SSL 的一些本地攻击,例如最近披露的对您的 HTTPS 会话的 BREACH 攻击:参考:http ://breachattack.com/ 以及其他本地攻击,例如劫持您的初始 SSL握手协商,并用弱密码替换您的可用密码列表,从而降低会话的安全性。
有关这方面的更多阅读,我建议查看以下链接 http://en.wikipedia.org/wiki/Transport_Layer_Security#Security