¿Cómo puedo protegerme del operador de VPN cuando uso una VPN para obtener acceso gratuito a Internet?

2

Vivo en un país en el que el gobierno bloquea la mayoría de las formas de acceso a Internet sin censura (como el bloqueo de VPN pptp, l2tp). Afortunadamente, todavía hay algunos servicios muy rápidos disponibles como Kerio VPN.

Pero como descubrí, no parece ser muy seguro ya que la persona que ejecuta el servicio podría rastrear fácilmente su actividad.

Mi pregunta es: ¿Es posible que accedan a nuestra información, como los datos o contraseñas transferidos, y ...?

¿Hay algo que sugieras para evitar esto?

    
pregunta Mohamad 20.03.2014 - 20:35
fuente

2 respuestas

2

Una vez que te conectas a un servicio VPN, pueden grabar lo que deseen. Una forma potencial de evitar esto es VPN a la VPN, si el servicio lo permite (la mayoría no lo hace). Un método alternativo es conectarse a Tor desde dentro de la conexión VPN, si el servicio lo permite.

Las conexiones seguras, como https, deben estar cifradas, por lo que las contraseñas transmitidas de esa manera se registrarán, pero no de forma clara. El objetivo es mantener el mayor control posible para que pueda dificultar que su proveedor de VPN entienda lo que está pasando a través de su red.

    
respondido por el schroeder 20.03.2014 - 20:49
fuente
0

Cuando te conectas a una VPN, te estás conectando a una red privada, pero tu red solo es privada desde la red / Internet mayor. Dentro de la red, no tiene protecciones adicionales, no es privado de los demás miembros de la red.

Aún puede usar HTTPS / TLS / SSL para cifrar su conexión desde su PC al servidor al que desea conectarse, pero esto no necesariamente equivale a privacidad. Dependiendo de la configuración u otros factores, puede estar exponiéndose a más ataques MitM (como BEAST) porque la ruta ya no es su PC a su ISP a las interconexiones; ha agregado otra red en el medio. Incluso si no rompen el TLS, todavía hay metadatos sobre los sitios que está visitando y los servidores a los que se está conectando mientras está en la VPN que el propietario de la VPN puede tener (incluso si le dicen que no lo están, es difícil de verificar). ).

Siempre que sea posible, puede utilizar certificados para conectarse a un punto final en lugar de contraseñas. Esto es más difícil de interceptar. Podría colocar su VPNS en capas, pero la mayoría de las veces las personas recurrirán a sistemas como TOR u otras redes de anonimato. Las redes como Tor están descentralizadas y el lugar donde sale de la red no siempre es el mismo; sin embargo, si controla suficientes nodos TOR, la privacidad no está garantizada.

    
respondido por el Eric G 20.03.2014 - 20:56
fuente

Lea otras preguntas en las etiquetas