LINUX.ORG.RU

Безопасность VPN и PPTP

 


0

1

Друзья, хотелось бы услышать ваше мнение по поводу разных вариантов VPN. Сейчас все в основном советуют использовать OpenVPN или IPSec из за проблем с безопасностью у PPTP. Но меня интересует вопрос, если VPN соединение используется только для просмотра web-сайтов (которые сейчас почти все используют https) имеет ли смысл так сильно заморачиваться с дырами в PPTP, если внутри него весь траффик все-равно будет шифроваться https?

если тебе надо просматривать только сайты, то используй proxy - попрощеее и эффективнеее.
безопасность по вкусу.

pfg ★★★★★
()

Ууууу, опасносте подстерегают на каждом шагуууу. Щас какой-нибудь вася, имеющий техническую возможность вклиниться между тобой и сервером, кааак перехватит твой трафик, кааааак ломанет твой пароль и кааааааааак... Подключится к твоему впн-серверу с твоей учеткой, и на этом всё. Ужас.

(а если у тебя PEAP, то этого не будет).

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)
Ответ на: комментарий от pfg

Подключение нужно не всем и не всегда, и нужна поддержка разных браузеров. VPN в этом плане проще - подключился / отключился, а с proxy придется устанавливать плагины для разных браузеров (включая ИЕ) для быстрого включения выключения прокси. Хотя в других случаях это возможно действительно лучший вариант.

Ignis-z
() автор топика

если VPN соединение используется только для просмотра web-сайтов (которые сейчас почти все используют https)

все используют https

Не так давно на этом сайте была опубликована ссылка на форум, который принципиально не поддерживает https, и этих мест дофига.

Слабовички не могут https, они до сих печатные машинки используют. Пздц. Уверен, что они и обереги используют от COVID’a, как Песков.

Используй максимум доступной для тебя безопасности, никогда не знаешь за что тебя по этапу отправят. Ещё свежо предание как пользователя Лора сдали в этап, и даже помогать ему никто не захотел, почти никто.

anonymous
()
Ответ на: комментарий от thesis

подстерегают на каждом шагу

Да. Мужик убирал снег с машины около подъезда, а ему бетонная плита с крыши в машину вписалась. По сути, он просто вышел из дома, из обычной девятиэтажки.

anonymous
()
Ответ на: комментарий от thesis

Проклятый PPTP!

Проклятый белый шум от очередного звездатого!

anonymous
()
Ответ на: комментарий от thesis

Проклятый PPTP!

Поясняю для звездатого, мужику показали вместо сайта с прогнозами падающих на голову блоков рекламу от провайдера, по итогу до нужного сайта он не добрался, вот и выхватил.

anonymous
()
Ответ на: комментарий от anonymous

мужику показали вместо сайта с прогнозами падающих на голову блоков рекламу от провайдера

Внутри pptp-туннеля. А также другие удивительные приключения, не переключайтесь.

thesis ★★★★★
()
Ответ на: комментарий от Ignis-z

да ты шо ?? этож какой древний ослик иа должон быть, чтобы не поддерживал прокси ??
поддержка прокси в браузерах емнип была еще лет двадцать назад в нативном коде браузера, без всяких плагинов и современных медиапонтов.

pfg ★★★★★
()
Ответ на: комментарий от pfg

Ну ты вспомни как прокси в ИЕ настраивается и подумай как это сочетается с его быстрым включением/отключением.

Ignis-z
() автор топика
Ответ на: комментарий от Ignis-z

зачем сосюзать гуй когда можно написать скрыпт и по условию реквестуемого домена слать запросы через прокси али нет
хых даже имя технологии ентой вспомнил https://en.wikipedia.org/wiki/Proxy_auto-config

к ослику иа в свое время был скрипт на вижуал-васике (скриптовый язык, встроен в винду еще во времена царя гороха) для быстрого включения, выключения и изменения прокси.
в общем, гугл-поиск спасет отца русской демократии.

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)

Проблема с pptpd в том что он дыряв сам по себе, его не мейнтенят и при этом запускается с повышенными привилегиями и торчит в публичную сеть, его даже из реп 8й центоси выкинули. Плевать на то что тебе плевать на безопасность твоей vpn-виртуалки, важно чтобы находясь в общей сети ты поддерживал гигиену и не плодил ноды для зомби-сетей и прочего треша.

cobold ★★★★★
()

Проверь BlufVPN

Здравствуй друг!

Пользуюсь BlufVPN - в самом приложении можно выбирать OpenVPN или IPSec, так что пользуйся! Я использую Open - более качественная ситсемка - ща кстати можно взять https://blufvpn.com/black-friday

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.