Mit mondtál, hogyan böngészhetsz biztonságosan otthonról?
Az erre a hétre vonatkozó kérdésre adott válaszok azt mutatják, hogy csak azért, mert távol van otthonától, nem jelenti azt, hogy lemondania kell az otthoni hálózat által biztosított biztonságról és adatvédelemről.
A hét elején arra kérték, hogy ossza meg a böngészést az otthoni biztonsági tanácsoktól és trükköktől, és kötelezze őket. A JC az otthoni böngészés egyik legérdekesebb meséjét kínálja:
A közelmúltban egy csomó minket maradt Mexikóban egy csúcskategóriás üdülőhelyen. Az internet szolgáltatást fizetőeszközként szolgáltatták, körülbelül 80 dollár / hét / eszköz. Figyelembe véve, hogy körülbelül 12 wifi készülékünk van közöttünk (néhány geek), úgy döntöttem, hogy előre tervezem. WRT54G-t állítok be WiFi kliensként, vpn-vel vissza a házamba és a NAT-be. Állítson be egy második vezeték nélküli hozzáférési pontot jelszóval, és csatlakoztassa az elsőhez.
A helyszínen beállítjuk az eszközöket, és egy fizetett számla (a MAC-címhez kötve) csatlakozik a vezeték nélküli hálózathoz. Mindenki csatlakozott a másik eszközhöz a vezeték nélküli eléréshez, és az összes otthoni hálózaton keresztül titkosított.
Legközelebb egy WAN-oldali proxyt fogok használni, hogy az eszközök hozzáférhessenek a WiFi-hálózathoz, ne regisztráljanak a hozzáférési átjárón, és alapértelmezett átjáróként használja a proxy-t. Így a vezeték nélküli hálózatot bárhol az üdülőhelyen használhatjuk, nem csak a szobánkban.
Paranoid, nem igazán (Kubában paranoiás voltam). Én csak olcsó vagyok, paranoiás volt az olcsó kiegészítés.
A Fu rávilágít arra, hogy a Wi-Fi hotspot a legjobb erőfeszítései ellenére meg tudja akadályozni:
A gyors elérés érdekében egy ssh SOCKS proxy az otthoni szervereimhez.
Hosszabb igényekhez, mint például egy este egy szállodában, az OpenVPN.
Ha nem tudok egyiket sem dolgozni, itt az ideje, hogy megüt a hotel bárjában, vagy nézzünk egy csövet.
Az elmúlt 3 hónapban maradt 7 hotel közül csak 2 engedélyezte a VPN / ssh hozzáférést. A szállodák láthatatlan webes proxykat telepítenek a sávszélesség-hogok megelőzésére. Ezek nem kompatibilisek az ssh vagy openVPN-vel. Megdöbbentem a fantasztikus szállodák számát, amelyeknek nincs szobai wifi is. Mindig egy apró, usb-meghajtású, wifi-útválasztót hozok.
A proxyk valódi probléma.
Hisa megpróbálta az alagút- és VPN-megoldásokat, amelyeket mások kiemeltek, de nem találták meg őket:
Megpróbáltam az alagutakat és a VPN-eket, de soha nem tudtam átjutni a teljesítmény-problémákra. Szóval, mielőtt a Sprint hotspot-ot okostelefonokhoz kötném, megkötöztem. Most, amikor szükségem van rá, használom a hotspotot. Ez a hónap 30 dollár, de ha nem használod a teljes hónapot, a Sprint csak azokra a napokra terheli, amiket használ. És azt is biztosítani tudod, hogy senki más ne kösse be az utat. Ha különösen paranoiásnak érzem magam, a TOR-t is használom. A teljesítmény nagy, még a Sprint szolgáltatási területen kívül is (köszönhetően a barangolásnak - a minimális díjak megéri, ha a munkája attól függ). Egy ideig volt AT&T, és hasonló funkciójuk volt, bár egy kicsit drágább, de még mindig megéri.