¿Con qué modos de ataque protege una VPN a través de https?

3

Supongamos que todo mi tráfico sensible se maneja a través de una conexión https. Además, supongo que no me interesa ocultar qué sitios que visito solo quiero ocultar los contenidos confidenciales. es decir, si un adversario sabía el hecho de que hice una búsqueda en dns para foobar.com que no me afecta.

¿Existe alguna ventaja especial al usar una VPN?

Quiero decir que hay una distinción entre anonimato y seguridad, ¿verdad? Si quiero el anonimato podría usar algo como tor.

Si quiero acceder al contenido restringido geográficamente (por ejemplo), entonces podría ver por qué usaría una VPN que hace que mi tráfico parezca originado por una IP de EE. UU. incluso si estoy ubicado en (por ejemplo) Arabia Saudita.

O si quiero acceder a un software heredado que solo funciona en la intranet de la oficina y es bastante simple hacer que parezca que mi computadora portátil remota está virtualmente dentro de la intranet de la oficina en lugar de modificar todo el software heredado individualmente.

Pero, aparte de estos casos de uso, ¿hay algún beneficio fundamental al usar una VPN a través de solo https?

    
pregunta curious_cat 19.02.2017 - 07:49
fuente

1 respuesta

2

Si todo lo que hace es navegar por la web y todo lo que está haciendo ya está protegido con https y solo le interesa cifrar el tráfico, pero no le importa que alguien pueda ver qué sitios visita y cuándo puede hacerlo. Asegúrese de que su https no sea interceptado por algún antivirus local, malware / adware local o algún firewall empresarial o no le importa, entonces es suficiente usar https.

Si alguna de estas condiciones no se cumple, una VPN podría tener sentido dependiendo de lo que haga. Y tenga en cuenta que una VPN no reemplaza a https: https proporciona protección de extremo a extremo, mientras que VPN no ofrece protección después de que el tráfico abandona el punto final de VPN, que generalmente no es el punto final de la conexión.

    
respondido por el Steffen Ullrich 19.02.2017 - 08:00
fuente

Lea otras preguntas en las etiquetas