Shadowsocks è un proxy SOCKS5 sicuro che utilizza vari codici (default AES-256-cfb) per proteggere il traffico in transito.
Shadowsocks utilizza la crittografia simmetrica e, in base al sito il server non restituisce alcun messaggio al client se il segreto condiviso non è corretto.
Quindi se il mio ISP voleva eseguire un attacco MITM avrebbe bisogno di compilare una nuova versione di Shadowsocks che accetta qualsiasi segreto condiviso (dato che non sanno quale sia il mio segreto condiviso) e quindi falsificare l'IP del server originale Mi stavo connettendo a, in modo da catturare il mio traffico.
Il mio pensiero è corretto? Questo significa che tutti i flussi di rete simmetricamente criptati sono mitmabili?