El usuario accede a las VPN con credenciales para que la información esté cifrada. Hay credenciales que descarga para permitir esto. Dado que no lo hace físicamente, en persona obtiene las credenciales del proveedor de VPN que tienen que descargarse, lo que significa el uso de Internet. Ahora sé que se usa HTTPS pero HTTPS es débil en el mejor de los casos. Las organizaciones gubernamentales pueden ver los datos de HTTPS y tampoco tienen que hacerlo de inmediato. Su ISP está registrando su tráfico web de todos modos, incluso si está cifrado, podrían romperlo en el futuro. ¿Cómo puede asegurar la clave / certificado de seguridad real que está recibiendo de su VPN ...
Me doy cuenta de que esto podría no ser posible sin un intercambio físico en persona, pero ¿no es este un asesino de seguridad para VPNs? Esto lo protegerá de las redes públicas no protegidas no autorizadas, pero su ISP y las agencias gubernamentales podrán obtener las credenciales de VPN que descargó a través de HTTPS.
¿Hay alguna manera de evitar esto? ¿Existen otras técnicas que combatan esto?