Profilo VPN funzionante in Iphone

0

Sto usando un VPN sul mio iphone link

La loro politica sulla privacy afferma che possono ottenere dati ma non dice che installerà un certificato sul mio cellulare

La mia ipotesi per VPN è

Il mio cellulare --- > VPN --- > QUALSIASI SITO WEB voglio accedere

ora, nel caso di un sito non https, il server vpn sarà in grado di visualizzare tutto il traffico, tuttavia nel sito https, il server vpn può visualizzare il traffico solo se installa un certificato personalizzato sul mio computer

La mia domanda è

La mia ipotesi per il funzionamento di vpn è corretta? Come faccio a sapere in iPhone se il client VPN ha installato CERT o no? safari non ti fa nemmeno vedere il certificato? qualsiasi aiuto in tal senso sarà apprezzato grazie

    
posta Johnny 19.01.2018 - 21:42
fonte

2 risposte

4

La tua ipotesi di base è corretta, il tuo provider di VPN è letteralmente un MitM e può usare quella posizione per condurre tutti i discutibili tentativi di snooping e manomissione che un utente malintenzionato può normalmente fare. Come hai detto, se stai effettuando una connessione via HTTP, il provider VPN potrebbe facilmente intercettare tutto il tuo traffico e i tuoi dati e in base alla loro politica sulla privacy, molto probabilmente.

Detto questo, secondo il seguente articolo: link da iOS 10.3 in poi, un utente deve accettare / consentire manualmente un nuovo certificato di root da installare. Pertanto, è impossibile per questa app VPN installare un certificato di origine sul dispositivo senza l'autorizzazione dell'utente. Il che significa che anche se provano a farlo senza dirlo, tutte le pagine web visitate su HTTPS verranno contrassegnate dal browser come pericolose. In alternativa, se non accetti mai un certificato di origine e il tuo browser non ti avvisa dei cattivi certificati del traffico HTTPS, sembra che tu sia a casa gratis!

Spero che ti aiuti!

    
risposta data 22.01.2018 - 20:28
fonte
1

Is my assumption for vpn working is correct ? - sì

How do i know in iPhone if the VPN client has installed cert or not ? - se il tuo iphone non è jailbroken, tutti i certificati devono essere installati manualmente dall'utente.

Altre spiegazioni:

  1. Per HTTP: il provider vedrà tutto
  2. Per HTTPS - il fornitore ha 2 modi:
    • Installa cert su MITM tu
    • Utilizza alcune ispezioni HTTPS / decrittografia SSL senza certificato. In questo modo può essere molto dispendioso il consumo di risorse per il provider VPN, ma può comunque essere fatto.

Dovresti utilizzare la catena VPN per una maggiore sicurezza e anonimato

    
risposta data 26.01.2018 - 12:42
fonte

Leggi altre domande sui tag