Реклама на сайте Advertise with us

Вопрос по VPN

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 12/11/05 в 21:21       Ответить с цитатойцитата 

De$igner писал:
Насколько я понял, ВПН - это фикция, иллюзия безопасности за деньги и расшифровывается толковым админом за относительно короткий промежуток времени.
Другое дело - ОпенВПН.



В точку.

0
 



С нами с 31.10.04
Сообщения: 1978
Рейтинг: 1884

Ссылка на сообщениеДобавлено: 12/11/05 в 23:47       Ответить с цитатойцитата 

Господа, а есть ли альтернатива OpenVPN?

InxyHost.com - Выделенные сервера || SpaceCDN - лучшие цены

0
 



С нами с 07.06.00
Сообщения: 3516
Рейтинг: 1802

Ссылка на сообщениеДобавлено: 13/11/05 в 04:46       Ответить с цитатойцитата 

De$igner писал:
ВПН... ВПН.... спаси свою задницу... бля :/

Не путай ПЛЗ... Задницу спасают в соседнем топике -- выбирают анальную смазку icon_smile.gif

Elitist Club и Adult Yellow Pages

0
 

Raman de Signer

С нами с 11.04.04
Сообщения: 2611
Рейтинг: 586

Ссылка на сообщениеДобавлено: 13/11/05 в 04:56       Ответить с цитатойцитата 

sAx писал:
Не путай ПЛЗ...
Задницу спасают в соседнем топике -- выбирают анальную смазку icon_smile.gif

smail101.gif Учитывая факт лёгкой дешифруемости ВПНа,
анальную смазку должны предоставлять бонусом каждому клиенту.

site on steroids

6
 

БешаныйСуслег

С нами с 16.06.04
Сообщения: 1322
Рейтинг: 1338

Ссылка на сообщениеДобавлено: 13/11/05 в 15:24       Ответить с цитатойцитата 

Насколько я понял, некоторые из присутствующих одной левой ногой раскриптовывают виндовый впн? Меня очень интересует практическая возможность осуществления этого процесса (софт, материалы).
Я пока не согласен с тем, что эту проблему может решить хороший админ, я бы сказал, что эту проблему может решить хороший криптограф.
Может кто-нибудь подкинет линки для осмысления? icon_smile.gif
p.s. про dns уязвимость знаю, она не в счёт.

6
 



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 14/11/05 в 02:02       Ответить с цитатойцитата 




А зачем его раскриптовывать ?
Достаточно перехватить соединение на стадии его установки на свой сервер. И все. Наступает момент наслаждения.

Так что криптографы тут совершенно не при чем.

6
 
+ + +


С нами с 26.09.05
Сообщения: 33
Рейтинг: 21

Ссылка на сообщениеДобавлено: 14/11/05 в 17:50       Ответить с цитатойцитата 

phantom писал:
А зачем его раскриптовывать ?
Достаточно перехватить соединение на стадии его установки на свой сервер. И все. Наступает момент наслаждения.
Так что криптографы тут совершенно не при чем.


Вы чо думаете, что если вначале установке соединения перехватите ключи, то это даст вам возможность расшифровать трафик? Это ещё никому не удавалась.

6
 

бывший адверт...

С нами с 25.07.05
Сообщения: 2598
Рейтинг: 1568

Ссылка на сообщениеДобавлено: 14/11/05 в 17:57       Ответить с цитатойцитата 

почитал вот комменты и такое впечатление сложилось, что этот ВПН вообще нафиг никому не нада.. мол выкинутые бабки что ли... хотя в одну цену, что ВПН что ОпенВПН - 10 баксов... а точнее 10 за оба... и какой тогда смысл вообще людям предоставлять такую услугу...

VPN, Proxy, OPENVPN Сервис Proxy4you.net

5
 



С нами с 31.10.04
Сообщения: 1978
Рейтинг: 1884

Ссылка на сообщениеДобавлено: 14/11/05 в 18:38       Ответить с цитатойцитата 

SergejS, phantom мдя ребята. а кто прав то?

werless: вот и мне интересно...зачем предоставлять услугу VPN, если траф знающему челу расшифровать нет проблем...

InxyHost.com - Выделенные сервера || SpaceCDN - лучшие цены

0
 



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 14/11/05 в 19:54       Ответить с цитатойцитата 

SergejS писал:
Вы чо думаете, что если вначале установке соединения перехватите ключи, то это даст вам возможность расшифровать трафик? Это ещё никому не удавалась.



Учимся читать с самого начала.
О каких ключах идет речь ?

6
 
+ + +


С нами с 26.09.05
Сообщения: 33
Рейтинг: 21

Ссылка на сообщениеДобавлено: 15/11/05 в 02:43       Ответить с цитатойцитата 

phantom писал:
Учимся читать с самого начала.
О каких ключах идет речь ?


Там не только можно ключи перехватить, но и сертификаты. А что вы имели ввиду, под фразой "Достаточно перехватить соединение на стадии его установки на свой сервер"? Что вы там собрались перехватывать, если вы да же и что то перехватите, это не даст возможность расшифровать трафик.

6
 



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 15/11/05 в 12:45       Ответить с цитатойцитата 

SergejS писал:
Там не только можно ключи перехватить, но и сертификаты. А что вы имели ввиду, под фразой "Достаточно перехватить соединение на стадии его установки на свой сервер"? Что вы там собрались перехватывать, если вы да же и что то перехватите, это не даст возможность расшифровать трафик.


Это значит авторизовать клиента на своем сервере.

6
 



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 15/11/05 в 12:46       Ответить с цитатойцитата 

Woot писал:
SergejS, phantom мдя ребята. а кто прав то?
werless: вот и мне интересно...зачем предоставлять услугу VPN, если траф знающему челу расшифровать нет проблем...


Да я не задавался целью определить кто прав, а кто нет.
Пишу о том что было проделано мною и не раз.

6
 



С нами с 31.10.04
Сообщения: 1978
Рейтинг: 1884

Ссылка на сообщениеДобавлено: 15/11/05 в 14:12       Ответить с цитатойцитата 

phantom: хорошо, а на вопрос ghood мог бы ответить?

InxyHost.com - Выделенные сервера || SpaceCDN - лучшие цены

0
 



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 15/11/05 в 15:53       Ответить с цитатойцитата 

Woot писал:
phantom: хорошо, а на вопрос ghood мог бы ответить?


Это про линки для осмысления ?
Если действительно хотите разобраться в вопросе - почитайте Opennet.ru
для того, что бы осмыслить как поднять сервер для pptp соединения.
А после того как поймете всю эту кухню, приплюсуете сюда начальные знания маршрутизации и все у вас получится.

6
 



С нами с 31.10.04
Сообщения: 1978
Рейтинг: 1884

Ссылка на сообщениеДобавлено: 15/11/05 в 16:38       Ответить с цитатойцитата 

всем +6.

phantom: за ссылку отдельное спасибо.

кто-нить еще полезную инфу подкинет по теме?

InxyHost.com - Выделенные сервера || SpaceCDN - лучшие цены

0
 

бывший адверт...

С нами с 25.07.05
Сообщения: 2598
Рейтинг: 1568

Ссылка на сообщениеДобавлено: 15/11/05 в 17:48       Ответить с цитатойцитата 

я вот взял ВПН у конторы опенвпн.биз, мне суппорт на вопрос: какая разница между ВПН и ОпенВПН и какие в них перспективы, скинул ссылки на их форум с объяснениями:
openvpn.biz/forum/viewtopic.php?t=15

VPN, Proxy, OPENVPN Сервис Proxy4you.net

0
 

БешаныйСуслег

С нами с 16.06.04
Сообщения: 1322
Рейтинг: 1338

Ссылка на сообщениеДобавлено: 15/11/05 в 20:10       Ответить с цитатойцитата 

phantom: повторю вопрос ещё раз.

У атакующего нету возможности получить доступ к серверу VPN.
У атакующего есть возможность прослушать траффик, который идёт от защищённого клиента к серверу.
Код:

Клиент <==============================> Сервер
             ^^^^^^^^^^^^^^^^^
              Атакующий слушает

Вопрос. Кто нибудь имеет информацию о реально существующем софте, который позволяет расшифровывать ms pptp? Именно расшифровывать.
В принципе коллекцию ссылок на мат. уязвимости я уже насобирал. но на мой взгляд брутфорс даже при использовании всех этих уязвимостей всё-таки достаточно трудоёмкое занятие. Any comments?

0
 



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 15/11/05 в 22:39       Ответить с цитатойцитата 

Зачем ему доступ то ?
Не нужен он.
Если это действительно кому-то надо, и он имеет доступ к вашему трафу - то логично предположить что он имеет доступ к таблице маршрутизации на том самом узле где он это видит. Что он делает ?
Да все просто - на соседнюю машину прописывает ip адрес вашего VPN сервера, поднимает на нем VPN сервер, поправляет роутинг - и все ваши пакеты предназначенные для какого то далекого VPN сервера идут к этому админу.
В итоге устанавливая соединение VPN вы соединяетесь не со своим сервером VPN а с лже-сервером. И соответственно на нем весь ваш траф открыт. Что и требовалось.

Если каждый раз проверять какие вам адреса выдаются, да с каких адресов вы в инете сидите через VPN - есть все шансы заметить эту подставу.

Но если человек грамотный - он одновременно с этой подставной машины поднимет сессию на ваш честный VPN сервер, и тогда вы точно ничего не заметите.

Замечу что это самое простое, самое безгеморойное и самое надежное решение.

0
 



С нами с 07.05.03
Сообщения: 4644
Рейтинг: 223

Ссылка на сообщениеДобавлено: 16/11/05 в 23:30       Ответить с цитатойцитата 

Woot писал:
Господа, а есть ли альтернатива OpenVPN?

есть. IPSec

$$$

0
 



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 17/11/05 в 00:16       Ответить с цитатойцитата 

Лейла писал:
есть. IPSec


Я бы назвал эту альтернативу довольно сомнительной.
Все упирается в процесс настройки клиентской части, и надо заметить для обычного человека это ой как непросто. Плюс полное отсутствие гибкости. С точки зрения негибкости - это скорее альтернатива pptp, нежели OpenVPN-у.

0
 



С нами с 05.03.04
Сообщения: 181
Рейтинг: 175

Ссылка на сообщениеДобавлено: 17/11/05 в 00:20       Ответить с цитатойцитата 

Раз уж сюда пришла лейла - подскажи связку VPN клиент-сервера для работы через GPRS с PocketPC (Win mobile 2003 SE). Интересуют любые варианты, с учетом того что это GPRS со всеми вытекающими в виде зарезаных портов.

0
 



С нами с 20.02.06
Сообщения: 14

Ссылка на сообщениеДобавлено: 20/02/06 в 12:59       Ответить с цитатойцитата 

Люди, что происходит, когда через vpn создается SSL соединение с каким нибудь сайтом и вводятся секретные данные. Эти данные остаются закрытыми для vpn провайдера ? Т.Е. не опасно ли пользоваться подобными услугами ? Одно дело обыкновенный официально открытый провайдер, а другое дело закрытые люди которые занимаются впном. У провайдера море клиентов, там ты как иголка в море, а у впнщиков... . Одним словом, не получится ли, что подписавшись под впншиков, ты оповещаешь всех хакеров и ментов, что на тебя стоит обратить внимание ?

0
 



С нами с 14.07.03
Сообщения: 75
Рейтинг: 68

Ссылка на сообщениеДобавлено: 20/02/06 в 13:13       Ответить с цитатойцитата 


vpn провайдер видит весь трафик проходящий через vpn.
ssl никак не связан в vpn, соответственно vpn провайдер видит трафик зашифрованный.
ssl можно смело пользоваться и без всяких vpn'ов icon_smile.gif

0
 



С нами с 20.02.06
Сообщения: 14

Ссылка на сообщениеДобавлено: 20/02/06 в 13:54       Ответить с цитатойцитата 

Спасибо за ответ на первую, часть вопроса. надеюсь на ответ по второй.

P.S: ясное дело, что ssl можно прользоваться без vpn, лишь бы после того как ssl соединеие пройдет через vpn шлюз, мы с админом vpn не стали бы пользоваться тем же ssl соединеним с одними и теми же паролями. icon_smile.gif

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »