SSL, SSH, OPENVPN, ecc. quale?

4

Per cominciare non sono un professionista della sicurezza, infatti sono dall'altra parte dello spettro. Secondo le persone di questo sito, cosa sceglieresti per la navigazione in Internet sicura. Accederò a siti Web interattivi e effettuerò transazioni.

È assolutamente essenziale che il mio reale IP resti segreto e immune agli attacchi. Utilizzerò i siti che hanno adottato un atteggiamento aggressivo per bloccare determinate località geografiche e disporre di ingegneri e software che tentano di scoprire posizioni reali (oltre il semplice controllo IP).

Ho visto questa domanda posta su questo sito e vari altri, la maggior parte delle risposte ha dettagliato i pregi delle varie combinazioni VPS con SSH come esempio, mentre altri suggeriscono calze 5 con calza SSH con VPN.

Dopo un po 'inizia a sembrare cinese per me. Anche il numero di opzioni è schiacciante. Qualcuno potrebbe darmi un idea su cosa sceglierebbero personalmente per il problema sopra?

    
posta Dan 20.08.2011 - 02:04
fonte

1 risposta

9

Prima di tutto, devi capire che stai chiedendo l'anonimato e la riservatezza. Questi non vanno sempre insieme e se non tieni a mente entrambi gli obiettivi, finirai con la riservatezza (che è ciò per cui SSH, SSL e OpenVPN sono più progettati) ma perdi l'anonimato.

In secondo luogo, è davvero necessario leggere alcuni documenti su qualunque soluzione ti sia stata consigliata. Solo tu conosci i tuoi esatti requisiti e questa roba non è in realtà terribilmente difficile da capire se ti prendi il tempo per capirlo. Non oso darti consigli basati su un paragrafo di spiegazione quando sembra che potrebbero esserci delle conseguenze reali se le cose vanno male.

Detto questo:

Guarda Tor - link - per iniziare. C'è molta documentazione sul sito su cosa può e cosa non può fare. Ci sono anche molti principi di anonimato sul sito che saranno di buon ascolto per te.

Potresti anche consultare i proxy web anonimi, come Anonymizer e Proxyfy (declinazione di responsabilità: non li uso da anni). Di nuovo, leggi di loro.

Infine, renditi conto che l'anonimato è difficile da garantire. Se usi un servizio di anonimato i cui server si trovano in una giurisdizione che si prende cura di te (ad esempio, se sei americano e usi un proxy americano), il governo può semplicemente andare al proxy con una subpena e un ordine di bavaglio e tu ». Non lo scoprirò mai finché non sarà troppo tardi. La domanda sulla giurisdizione è più complessa di quanto non lo stia facendo anche io; devi considerare quali paesi sarebbero disposti a collaborare tra loro. Questo non è un argomento semplice.

Ci sono alcuni buoni articoli su Wikipedia sull'anonimato, ad es. link , con riferimenti collegati.

Infine, se davvero ti interessi tanto dell'anonimato quanto della strong riservatezza, probabilmente devi combinare tecniche di anonimizzazione con una VPN di qualche tipo, o con SSL se stai molto attento. È saggio aspettarsi che i proxy anonimi, Tor e il resto controllino e addirittura manomettano qualsiasi cosa tu faccia, quindi per qualsiasi cosa importante, utilizzerei sicuramente la crittografia. SSL è la soluzione più naturale, ma sii molto sicuro di convalidare i certificati correttamente, dal momento che là fuori ci sono proxy con lo snooping SSL che giocano con i certificati.

Se sei interessato a lanciare la tua soluzione e hai abbastanza denaro, potresti ottenere server virtuali virtuali in alcune giurisdizioni ortogonali diverse, con molta attenzione, e unire tra loro un tunnel openvpn o SSH da un capo all'altro. Ricorda che il traffico dall'ultimo hop ("exit node") alla destinazione finale sarà sempre non criptato e non anonimo, nel senso che può essere tracciato direttamente al nodo di uscita (ma non più lontano se tu ") stai attento)

Ripeterò ancora una volta - questo non è qualcosa che dovresti solo ottenere consigli da un post di stackexchange. Se questo è significativo per te (e sembra che tu sia preoccupato per conseguenze significative), dovresti passare il tempo necessario per familiarizzare con i problemi in questione.

    
risposta data 20.08.2011 - 06:04
fonte

Leggi altre domande sui tag