Sto utilizzando un provider VPN in Occurance TunnelBear e ho deciso oggi di eseguire Wireshark in parallelo e ho scoperto che le risoluzioni DNS stanno accadendo non crittografate usando la risoluzione dei nomi predefinita del sistema operativo, ad es. tramite gli indirizzi IP del server DNS impostati in Windows.
In poche parole TunnelBear è un plug-in che aggiunge Chrome e suppone che instradi tutto il traffico web incluso il DNS crittografato attraverso la loro rete.
Questo mi ha allarmato parecchio, e mi chiedo solo di confermare ulteriormente, se non avessi attivato alcuna configurazione speciale di decrittografia dei pacchetti in Wireshark, ciò significa veramente che qualsiasi cosa vedessi su Wireshark non avrebbe potuto essere crittografato in origine e decodificato da Wireshark, è corretto?