隨著網(wǎng)絡的普及,使用網(wǎng)絡的人越來越多,而利用網(wǎng)絡侵犯別人的因隱私而犯罪的比例也是逐年上升,平時也不少做海淘的朋友問使用VPN會不會有安全風險,信用卡會不會被盜刷,我們的上網(wǎng)隱私逐漸引起了大家的重視。特別是對于企業(yè)而言,網(wǎng)絡安全的重要性更是不言而喻。
這個問題其實需要辯證來看,互聯(lián)網(wǎng)上沒有絕對的安全,VPN也是,如果使用到某些居心不良商家提供的VPN,仍有可能被窺探信息數(shù)據(jù)的風險。當然想要破解也不是這么容易的,這里只是補充一下理論上的可能。
如果你經(jīng)常需要使用VPN登陸像網(wǎng)銀、郵箱這類敏感信息,建議還是選擇信譽比較好的VPN使用,比如飛魚鏈vpn這類的老牌商家。至于那些免費VPN就見仁見智了,用來刷刷普通網(wǎng)頁還可以,如果要進行敏感通信的話,還是使用付費VPN相對靠譜,至少VPN提供者不會想著從其它方面“回收”成本。當然,這樣想可能是有些多慮了,不過多點安全考慮也不是壞事。
還有一個問題大家比較關心的,VPN連接是不是加密的?的確,VPN連接本身是加密的,這也是VPN的一個特點。這也是為什么說連接VPN一定程度上能提高安全性的原因。一般像我們訪問http這樣的網(wǎng)站,它傳輸過程中是明文的,使用某些數(shù)據(jù)包抓取工具是有可能截取到通訊信息,包括用戶名密碼之類。
傳統(tǒng)的VPN采用何種加密技術依賴于VPN服務器的類型,可以分為兩種情況:
1. 對于PPTP服務器,將采用MPPE加密技術MPPE可以支持40位密鑰的標準加密方案和128位密鑰的增強加密方案。
2. 對于L2TP服務器,將使用IPSec機制對數(shù)據(jù)進行加密IPSec是基于密碼學的保護服務和安全協(xié)議的套件。IPSec可用的加密包括56位密鑰的數(shù)據(jù)加密標準DES和56位密鑰的三倍DES(3DES)。
這些加密技術都一定程度的解決了vpn的安全性,但是隨著個人技術的發(fā)展,以及GFW的越來越強大,傳統(tǒng)的vpn正受到極大的安全性和shadowsocks新技術vpn的挑戰(zhàn)。
新技術代表商家飛魚鏈是用的就是shadowsocks技術,最高采用的是AES-256-CFB,也就是256位加密技術。
小編經(jīng)過幾天的測試,發(fā)現(xiàn)shadowsocks-libev加密方式RC4-MD5速度確實很快,電信寬帶可以看youtube720P,1080P但是丟包斷流現(xiàn)像嚴重,甚至會被完全阻斷通信,停止十分鐘再上又正常,特別是1080P大數(shù)據(jù)流量丟包斷流特別頻繁,改AES-256-CFB加密就沒有丟包斷流現(xiàn)像,移動,聯(lián)通寬帶稍好,個人猜測GFW已經(jīng)攻破RC4-MD5加密,小編建議不要使用,還是使用默認AES-256-CFB加密吧!
如對本文有疑問,請?zhí)峤坏浇涣髡搲瑥V大熱心網(wǎng)友會為你解答?。?點擊進入論壇