2015-12-16, 18:20
  #1
Medlem
Om någon snappar upp mitt lösenord till min vpn, t.ex säpo, t.ex de som vpn:en hyr bandbredd av, t.ex min isp, t.ex via Man in the middle attack, eller lång rad andra knep... då är det väl direkt KÖRT? All min trafik kan ju nu dekrypteras i realtid, varje gång?

Hur kommer man runt detta?
Citera
2015-12-16, 18:53
  #2
Medlem
Pratar du om OpenVPN eller? Vart har du läst att lösenord skickas öppet?

Har man en någorlunda vettig config så används TLS för att skydda inloggningar.
Citera
2015-12-16, 18:59
  #3
Medlem
Din information är ju okrypterad så fort den lämnar din VPN-provider och vidare ut på internet. Varför ska man då offra massa tid o energi på att försöka knäcka den krypterade biten när man kan ge sig på den okrypterade sträckan?
Citera
2015-12-16, 19:18
  #4
Medlem
Citat:
Ursprungligen postat av Myztico
Pratar du om OpenVPN eller? Vart har du läst att lösenord skickas öppet?

Har man en någorlunda vettig config så används TLS för att skydda inloggningar.

Jag är inte insatt i hur exakt (vet du?) en säker förbindelse etableras mellan mig och min VPN provider när jag väljer lösenord första gången? Det går ju via NÄTET, och därmed borde det väl gå att roffa åt sig mitt lösenord i detta begynnelse skede? Och därmed för all framtid kunna veta att det är jag som använder ett visst konto hos en viss vpn?

Jag menar, hur ska min VPN provider ens själva veta säkert om mitt lösenord snappats upp på vägen till dem? Bästa vore ju eg att få den i person överlämad?

Citat:
Ursprungligen postat av nilserikkk
Din information är ju okrypterad så fort den lämnar din VPN-provider och vidare ut på internet. Varför ska man då offra massa tid o energi på att försöka knäcka den krypterade biten när man kan ge sig på den okrypterade sträckan?

Hm, bra poäng, men jag tänker att om mitt lösenord kommer på vift omgående, eftersom t.ex FRA och NSA som förmodligen scannar i realtid ALL trafik via de ISP leverantörer som min VPN leverantör hyr bandbredd av? Min VPN kan ju omöjligt veta om deras trafik, som de ju HYR, snokas i realtid av FRA och NSA? Iså fall är ju alla mina lösenord omgående i deras händer, och de kan i realtid se att det är JAG som använder ett visst konto på en viss vpn, genom att bara snoka i den hyrda internetleverantörsdelen?
Citera
2015-12-16, 19:24
  #5
Medlem
Du använder TLS vid kommunikationen, dvs den är krypterad under transport.
Citera
2015-12-16, 19:33
  #6
Medlem
Citat:
Ursprungligen postat av Barnkalaset
Jag är inte insatt i hur exakt (vet du?) en säker förbindelse etableras mellan mig och min VPN provider när jag väljer lösenord första gången? Det går ju via NÄTET, och därmed borde det väl gå att roffa åt sig mitt lösenord i detta begynnelse skede? Och därmed för all framtid kunna veta att det är jag som använder ett visst konto hos en viss vpn?

Jag menar, hur ska min VPN provider ens själva veta säkert om mitt lösenord snappats upp på vägen till dem? Bästa vore ju eg att få den i person överlämad?



Hm, bra poäng, men jag tänker att om mitt lösenord kommer på vift omgående, eftersom t.ex FRA och NSA som förmodligen scannar i realtid ALL trafik via de ISP leverantörer som min VPN leverantör hyr bandbredd av? Min VPN kan ju omöjligt veta om deras trafik, som de ju HYR, snokas i realtid av FRA och NSA? Iså fall är ju alla mina lösenord omgående i deras händer, och de kan i realtid se att det är JAG som använder ett visst konto på en viss vpn, genom att bara snoka i den hyrda internetleverantörsdelen?

Fast du skickar inte lösenord i klartext, det är krypterat.
Det känns tveksamt att NSA skulle ha så mycket datorkraft att de skulle kunna knäcka världens VPN-anslutningar i realtid.
Citera
2015-12-16, 19:35
  #7
Medlem
Citat:
Ursprungligen postat av nilserikkk
Fast du skickar inte lösenord i klartext, det är krypterat.
Det känns tveksamt att NSA skulle ha så mycket datorkraft att de skulle kunna knäcka världens VPN-anslutningar i realtid.

Det har de dock, för en stor del av trafiken. Detta beroende på en svag Diffie-Hellmanimplementation många tillverkare använt.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in