effettuare transazioni online tramite proxy

1

Quindi ho discusso un sacco di argomenti qui e su internet .. ma non riesco ancora a capire completamente questo problema. Quanto sono sicuri i servizi come proxy, VPN o VPS?

La VPN viene promossa ovunque come sicura. I proxy hanno diversi livelli di anonimato.

Ma c'è la possibilità che un provider VPN abbia qualcosa come Wireshark in esecuzione sulla macchina per tracciare tutto il traffico? Saresti attento a utilizzare uno dei servizi sopra indicati per i pagamenti online (paypal, carta di credito)?

Capisco che (se configurato correttamente) le possibilità di un 'uomo nel mezzo' possono essere piuttosto basse. Ma come ho detto, cosa succede se il provider stesso è interessato a violare la privacy dell'utente?

    
posta Mike94 30.10.2014 - 00:49
fonte

2 risposte

0

Hai assolutamente ragione, non esiste un vero modo per sapere con certezza che il provider non ti sta monitorando. Questo potrebbe essere intenzionale o dovuto a un compromesso inosservato. Un servizio VPN che registra il tuo traffico non sarebbe in grado di interrompere necessariamente la crittografia utilizzata per una pagina web. Possono man in mezzo il tuo traffico, ma a meno che non possano sfruttare una debolezza nel protocollo o nella crittografia, non sono in grado di vedere i dati crittografati. Saprebbero che sei andato sul sito, ma non sarai in grado di vedere la tua password o altri dettagli.

    
risposta data 30.10.2014 - 02:31
fonte
0

Ciò che protegge le transazioni finanziarie (o altre transazioni sensibili) che fai sul Web non è un VPN o un proxy, ma HTTPS e TLS. Questi, utilizzati correttamente, proteggono la trasmissione dei dati lungo il canale dal browser Web al server Web e viceversa. Nessuno nel mezzo, compreso il tuo provider VPN dovrebbe essere in grado di accedere o modificare questo traffico. (A meno che non si installi un certificato radice attendibile dal provider VPN sul proprio computer, nel qual caso tutte le scommesse sono disattivate.)

Ciò che una VPN fa per te è proteggere il traffico altrimenti crittografato (traffico HTTP, ad esempio) tra il client VPN (il tuo computer) e il provider VPN. Non solo il provider VPN può monitorare questo traffico se lo desidera, ma chiunque lo può monitorare tra il provider VPN e il server con cui stai comunicando questo.

Quindi, in generale, non è necessario preoccuparsi del traffico HTTPS, indipendentemente dal fatto che si stia utilizzando una VPN o meno. È necessario preoccuparsi del traffico non sicuro se è sensibile, indipendentemente dal fatto che si stia utilizzando una VPN o meno. Tutta la VPN ti compra è un canale sicuro per il traffico tutto dal tuo client alla rete, non oltre.

    
risposta data 30.10.2014 - 17:46
fonte

Leggi altre domande sui tag