¿Qué tan seguro es SSH, VPN, SSL, etc.?

Es posible evitar la censura en Internet, y usar esas tecnologías es la mejor manera de hacerlo.

Ninguno de los métodos que menciona (SSL, SSH o VPN) es realmente más seguro que cualquier otro: todos usan la misma tecnología subyacente, generalmente el cifrado RSA (aunque las implementaciones específicas de cada tecnología pueden usar un método de cifrado diferente).

Lo que logran estos métodos de anonimato
El uso de estas tecnologías generalmente impedirá que cualquiera vea su tráfico de Internet al otro punto final cifrado. Si es SSL, entonces al sitio web que está visitando, a VPN, al punto final del túnel VPN. Si está evitando la censura en el país, siempre que el destino final esté en un país en el que pueda confiar más, generalmente debe estar seguro.

Formas comunes en que se rompen estos métodos
No son infalibles. Es cierto que solo se pueden romper si tiene una clave de cifrado, pero eso no siempre es necesariamente difícil de obtener. Considere algunos métodos:

  • El pirata informático / gobierno instala un rastreador en su PC. Ahora el rastreador tiene tu clave. China intenta hacer esto con todas las PC vendidas en China. Los virus o servidores proxy o incluso los ISP también pueden forzar esto con cualquier cosa que requieran que instales en tu PC.
  • Falsos certificados de seguridad. Varios proveedores de certificados de Internet se vieron comprometidos en 2011, lo que permitió a los hackers pretender ser sitios importantes. Esto significa que podrías creer que te estás conectando para decir, Google, pero en realidad algún otro sitio que te rastrea.
  • Los piratas informáticos como el pirateo de RSA en 2011 pueden proporcionar a los grupos archivos semilla que rompen ciertas implementaciones comunes de cifrado. En ese caso, rompió VPN usando dos tokens RSA de factor.

Básicamente se reduce a la seguridad de su sistema, ya que los otros dos ataques son poco comunes y avanzados. No es algo de lo que deba preocuparse el usuario doméstico promedio.

Ser anónimo en línea
Evitar la censura es difícil, pero creo que es primordial. Tengo un artículo que describe varios métodos para permanecer en el anonimato en línea: http: //www.golemtechnologies.com…

SSH y SSL y similares son probablemente lo suficientemente seguros en sí mismos. Sin embargo, como señala la respuesta de Charlie Gol, estas herramientas son tan seguras como los puntos finales. Además de un pirata informático o un gobierno que instale un rastreador en su PC, también existe la posibilidad de que una parte infame piratee (o posea y opere directamente) cualquier proveedor de VPN o host SSH al que se esté conectando. En ese momento, pueden ver cualquier tráfico a medida que ingresa o sale de la puerta de enlace de cifrado, a menos que ese tráfico esté encriptado.

Probablemente aún esté razonablemente seguro si usa exclusivamente HTTPS en su VPN, aunque todavía es potencialmente vulnerable al DNS o al envenenamiento de certificados.

Si estuviera ejecutando el brazo de censura y rastreo de un gobierno represivo, sin duda estaría ejecutando un montón de servicios VPN en países extranjeros y haciendo los arreglos para que sean promovidos como seguros por mis chelines en el país. Mi suposición es que esto probablemente esté sucediendo en la vida real en este momento, aunque imagino que es una minoría de proveedores de VPN.

Dentro de una VPN, las computadoras reales en cada extremo del túnel encriptan la información que ingresa al túnel real y la desencriptan en el extremo opuesto para que su ISP simplemente obtenga una conexión segura protegida entre nuestras máquinas VPN de control remoto. No tendrán la capacidad de decidir sus acciones en línea y sentir su tráfico web, sin embargo, no casi todas las VPN son anónimas como podría desear. En realidad, algunos servicios VPN registran las direcciones IP de los usuarios con respecto a las semanas. Para descubrir exactamente qué tan seguro es su propio proveedor de VPN realmente, correctamente. de sus planes de registro, su posición hacia los visitantes que comparten archivos, y consideran que probablemente la VPN más segura para el Reino Unido es en realidad.