È risaputo che il Wi-Fi, o altre connessioni Internet, dovrebbero essere crittografati tramite una VPN per essere sicuri, e per nascondere il nostro vero indirizzo IP agli osservatori della rete intermedia. Tuttavia, non ci si può fidare del proprio provider VPN come punto di uscita per tutte le attività su Internet, poiché non tutti i siti Web supportano HTTPS e un provider VPN può osservare qualsiasi transazione HTTP. Ad esempio, sto postando questa domanda su HTTP ora.
Per risolvere questo problema, ho acquistato il mio VPS per eseguire la mia VPN. Un buon inizio, ma c'è ancora un problema.
In Cina, la maggior parte dei protocolli VPN è bloccata. L2TP, OpenVPN e SSH sono riconosciuti, e bloccati, dalla porta o dall'handshake che usano, e in aggiunta, alcuni di essi sono molto difficili da configurare su un server. Quindi mi piacerebbe provare un Tor Bridge personalizzato, perché è molto semplice da configurare, e il progetto Obfsproxy promette protezione contro DPI - quindi non può essere bloccato dagli ISP cinesi.
Le mie domande sono,
- Tor fornisce davvero funzionalità di sicurezza VPN simili a una connessione OpenVPN?
- È possibile utilizzare un server per fornire un proxy Tor o sono necessari server aggiuntivi?
- Posso davvero fidarmi di Tor Obfsproxy Bridge? Con ciò intendo, qual è il metodo di crittografia? Quale metodo di autenticazione è utilizzato?
Per me, sembra proprio un proxy che chiunque può utilizzare per eseguire un attacco man-in-the-middle, come con PPTP VPN.