作者CMJ0121 (不要偷 Q)
看板NetSecurity
标题Re: [问题] 网站和app启用HTTPS 还有必要用VPN吗?
时间Thu Sep 26 16:59:30 2019
※ 引述《likeus (James)》之铭言:
: 如果我们在公共网路上网(例如饭店、咖啡厅、车站等),过去基於安全,会建议大家使用可信任的VPN服务,让自己的连线过程不会被监视和窜改,但现在网站强制启用HTTPS已经成为趋势了,很多网站如果手动改HTTP都会转址到HTTPS。
: 想请问:假如网站/app的加密凭证没有重大漏洞,也有强制加密,而且我的设备使用DNS over HTTPS,是不是就不太需要用VPN了?
: 我知道多用VPN一定更安全,只是能信任的VPN毕竟也是一笔支出,想了解从安全性和隐私来看,分别是否还有那麽大的效益,谢谢
小弟上班累累的 来提供一下废物如我的一些想法
站在黑客的思维 来想想为什麽使用就可以了解使用 VPN 的时机
在你的电脑中
- 对外使用了哪些服务、内容是否有加密 (SSL、自定义等)
- 外部伺服器是否可以信任
- 想要被用 IP 人肉搜索、被国家单位人肉搜索吗
如果只是不想要上网的内容被任意外面的人窃听 那使用 HTTPs 相关技术差不多
但是如果想要做得更彻底一点 使用 VPN 的好处会是
- 大家都是同一个 IP 来源 (VPN) 所以分不出来谁是谁 (请参考八卦版)
- VPN 通常是 IP 层以上封装、加密 可以应付 99.9% 的对外网路服务
----
话说有没有主流 VPN 不是 IP 层以上加密的啊...
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 106.1.229.215 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1569488372.A.171.html
1F:推 st1009: 推推 09/26 19:03
2F:→ deadwood: 但是就算是VPN,在终端(server端)仍然会有被监控的可能 09/27 12:22
3F:→ deadwood: 而世界上超过三成的VPN服务都是中资在背後掌控的 09/27 12:24
4F:→ deadwood: 当然,不果有没有中资,要用VPN服务还是稍微注意一下 09/27 12:25
5F:推 likeus: 感谢说明 09/27 17:07
6F:推 comp2468: SSLVPN算吗 09/27 22:53
7F:→ CMJ0121: SSL VPN 我觉得算.. 09/30 08:52