VPN и провайдер

Discussion in 'Безопасность и Анонимность' started by Dread, 3 Mar 2009.

  1. Dread

    Dread Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    может ли провайдер снифовать VPN трафик?? вообще возможно ли это!?
     
  2. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Тот что идет к впн проходит через прова так что он все видит))) а то что идет от впн он уже невидит. Вроде так)
     
  3. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Может, кури тип атак: MitM


    2zifanchuck - не верное понимание... или непонятное обьяснение! Тоже кури доки :)
     
    #3 spider-intruder, 3 Mar 2009
    Last edited: 3 Mar 2009
  4. Dread

    Dread Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    отрывок из wikipedia.org
    -----------------------------------------
    Принцип атаки

    Предположим, объект A планирует передать объекту B некую информацию. Объект C обладает знаниями о структуре и свойствах используемого метода передачи данных, а также о факте планируемой передачи собственно информации, которую С планирует перехватить. Для совершения атаки С «представляется» объекту А как В, а объекту В — как А. Объект А, ошибочно полагая, что он направляет информацию В, посылает её объекту С. Объект С, получив информацию, и совершив с ней некоторые действия (например, скопировав или модифицировав в своих целях) пересылает данные собственно получателю — В; объект В, в свою очередь, считает, что информация была получена им напрямую от А.



    Реализация и противодействие

    Подобный тип атак используется в некоторых программных продуктах для прослушивания сети, например Ettercap.

    Для избежания атак подобного типа абонентам A и B достаточно с помощью достоверного канала передать друг другу цифровые подписи публичных ключей шифрования. Тогда при сравнении подписей ключей в сеансах шифрования можно будет установить, каким ключом шифровались данные и не произошла ли подмена ключей.
    ----------------------------------------

    Тоесть если создать статические ключи в точке А и точке B можно защитить свой трафик от снифования провайдером?
     
  5. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    Отснифать - это одно, а получить инфу из него - это другое.
    Если траф шифрованный, то снифать смысла не будет. Читай про настройки IPsec