VPN e SSH all'estero

1

Ho interrotto i test di penetrazione e studiato la sicurezza della rete, per la maggior parte, quando "NSA Playset" è stato rilasciato anni fa. Quindi, ho una domanda IT da imporvi.

Sarò in viaggio all'estero e avrò bisogno di accedere a un sito Web e a un server in modo sicuro. Se mi collego, ad esempio un wifi in hotel in Tailandia, l'SSH può essere annusato e compromesso? Non ho mai letto nulla sulla rimozione della sicurezza da SSH, quindi questa è la mia preoccupazione principale.

SSLstrip può compromettere il traffico web, quindi avrò sicuramente bisogno di una VPN. Dovrei anche usare un proxy Sock privato? C'è una precauzione che posso prendere prima di collegarmi al wifi dell'hotel?

Sento che ho solo bisogno di una VPN, ma usare la connessione wifi in un hotel in un altro paese mi sta davvero offendendo. Qualcuno potrebbe potenzialmente snippare tutto il traffico sulle porte conosciute tutte pronte e utilizzando un meccanismo sconosciuto per filtrare il mio traffico.

Qualsiasi aiuto è molto apprezzato. Grazie per aver dedicato il tempo finora!

_Evan

    
posta Evan 06.01.2017 - 23:28
fonte

1 risposta

1

Per la parte SSH, finché avrai la chiave pubblica del server memorizzata in known_hosts del tuo computer (o modo per verificare in sicurezza l'impronta digitale), la connessione tra client e server non può essere intercettata, modificata né compromesso in alcun altro modo (dato che stai usando il protocollo SSH2 con algoritmi e chiavi attuali di dimensioni ragionevoli).

È possibile utilizzare anche il proxy SOCKS su SSH, ma la VPN con funzionalità complete è probabilmente un modo migliore per farlo. Ancora una volta, VPN fornisce un modo per autenticare il server sul client (certificato?) Così una volta che ci si connetterà al server, ma non sono così esperto in quest'area quindi lo lascerò per gli altri.

    
risposta data 07.01.2017 - 01:00
fonte

Leggi altre domande sui tag