web-dev-qa-db-ja.com

ブラウザVPNは実際には何をしますか?

まず、これがこの質問をするのに適切なフォーラムかどうかわからないので、そうでない場合はお詫びします。私が知りたいのは、VPNブラウザープラグイン(zenmateなど)が実際に何をするのか、そしてそれらはどの程度安全なのか、です。

安全な別のサーバーを経由してインターネットトラフィックを再ルーティングしているため、追跡や傍受が難しいと聞きましたが、実際には何が起こっているのですか?

また、ブラウザープラグインのテーマを続けて、これらのVPNはすべてのネットワークトラフィックを再ルーティングしますか、またはブラウザーを介して転送されるデータのみを再ルーティングしますか?

3
Ben

ブラウザベースのプロキシは、ブラウザのコンテキストでのみ機能します。他のすべての非プロキシアクション(Skypeなど)は、ISPのコンテキストで実行されます。

これはより良い説明です:

  1. Webサーフィンにはブラウザベースのプロキシを使用します。サーフィン中に、VPNが実際に正しく機能している場合は、プロキシアドレスとして表示されます。例えば、 overflow.my.buffalos-proxy.co.uk
  2. 他のものへの接続にプロキシを使用しません。 ISPが指定したとおりに表示されます。例えば、 c-13-333-33-37.hsd1.ca.comcast.net(偽アドレス)ゲームをプレイするとき/ Skyping /その他.

安全な別のサーバーを経由してインターネットトラフィックを再ルーティングしているため、追跡と傍受が困難であると理解していますが、実際には何が起こっているのですか?

これは何が起こっているのかわからないバージョンです:

  1. 暗号化された接続を介して要求を送信する前に、VPNに接続します。
  2. VPNは暗号化されたコンテンツを受信し、復号化します。 HTTPSを使用している場合は保持されます。あちこちでデータを暗号化しているだけです。中間者攻撃が可能です
  3. VPNがWebサイトに接続し、要求した要求を送信します。
  4. WebサイトはデータをVPNに返します。
  5. VPNはトラフィックを暗号化し、あなたに送り返します。

プロキシの後ろに隠れることで保護されますか?

ブラウザベースのVPNプラグインを使用すると、Flash、Java、またはその他のプラグインがインストールされている場合に裏切られる可能性があります。ファイルシステムへの読み取り/書き込みアクセスを取得できるものはすべて、存在を裏切ることになります。

また、VPNプロバイダーであるプライベートインターネットアクセスのユーザーに影響を及ぼした 最近発見されたエクスプロイト もあります。

たとえあなたがたくさんのプロキシの後ろにいるとしても、あなたをオンラインで追跡することはそれほど難しくありません。どうして?

  1. ブラウザのフィンガープリント
    • これにより、ブラウザフィンガープリントデータベースにアクセスできるすべてのユーザーが、サーフィンの習慣を追跡できます。ifJavascript、Java、Flashが有効になっているか、プラグインを使用していない場合ページの読み込み時に値をランダム化します。これらの値をランダム化するプラグインを使用しても、FlashとJavaはあなたを裏切ることになります。JavaScriptも同様ですが、JavaとFlashが行うことができます。
  2. JavaScriptを有効にしたサーフィン
    • Javascriptは悪用されていることで悪評が高く、常に新しい脆弱性が出現しています。システムでリモートコードを実行できるものは危険です。 D
  3. フラッシュを有効にしたサーフィン
  4. Javaエクスプロイト、または正当なJavaプログラムです。
    • ネットワークインターフェースやコンピュータのハードウェア情報を明らかにするには、いくつかの方法があります。デバイス上の一意のシリアル番号は重要です。これは、Microsoftが違法コピーを阻止するために試みた方法の1つであり、正当なユーザーにのみ影響を及ぼします。
  5. 匿名でサーフィンしながら、通常使用するサービス/アカウントにサインインします。
    • たとえば、Steam、Skype、または他の何かを実行したままにしたり、Windowsで更新をチェックしたりすることもできます!これらは巨大なパントレイルを残します。
  6. 読み取り/書き込みアクセスでブラウザプラグインを使用します。
  7. 最近のアクティビティの接続ログを分析しています。
    • X時にプロキシAに接続したユーザーA。
    • Y時にXに近いプロキシBに接続されたプロキシA。
    • Z時刻にY時刻に近いプロキシCに接続されたプロキシB。
  8. 不都合なときにVPNによって切断され、実際のIPですべてのサービスへの接続が再確立されました。

また、ブラウザープラグインのテーマを続けて、これらのVPNはすべてのネットワークトラフィックを再ルーティングしますか、またはブラウザーを介して転送されるデータのみを再ルーティングしますか?

ブラウザープラグインは、一般にのみブラウザーの要求との間のトラフィックを再ルーティングします。それでおしまい。ブラウザベースのゲームをプレイしているのであれば、その理由はわかりません。

ブラウザのプラグインがこれを実行するアプリケーションをデスクトップにインストールするなんらかの変なtomfooleryを実行しない限り、デスクトップゲームはリダイレクトされません。

3
Mark Buffalo

安全な別のサーバーを経由してインターネットトラフィックを再ルーティングしているため、追跡と傍受が困難であると理解していますが、実際には何が起こっているのですか?

通常、http://www.example.comをロードすると、コンピューターはwww.example.comに接続し、Webページをロードして表示します。 VPNを使用している場合、要求は最初にVPNプロバイダーのVPNサーバーを経由し、次にwww.example.comに送信され、VPNサーバーに戻ってから、コンピューターに送信されます。コンピューターと適切に構成されたVPNサーバー間のリンクは暗号化されているため、ISPやネットワーク上の誰もが閲覧しているものの詳細を見ることができません。

これらのVPNは、すべてのネットワークトラフィックを再ルーティングするのですか、それともブラウザーを介して転送されるデータだけを再ルーティングするのですか?特に、オンラインでプレイされるデスクトップゲームなどからのトラフィックもリダイレクトするのですか?

VPNサービス/ソフトウェアはそれぞれ異なるため、あなたが言及した特定のVPNサービス/ソフトウェアについて説明します。 Zenmate's FAQ から:

ブラウザ拡張機能は、デバイス上の他のプログラムを通過するトラフィックに影響を与えないことに注意してください。完全なデスクトップセキュリティをお探しの場合は、WindowsおよびMac OS X向けの完全なデスクトップVPNクライアントをご覧ください。

したがって、Zenmateブラウザー拡張機能は、VPN経由のブラウザートラフィックのみを暗号化し、コンピューター上の他のアプリからのトラフィックは暗号化しません。ただし、フルコンピュータソリューションを利用できるようです。

プロキシサーバーは、ブラウザがアクセスするサーバーであり、プロキシによって通信を処理します。つまり、プロキシサーバーが代行します。
あなたはあなたのブラウザに言う:私はGoogleに行きたいあなたのブラウザはプロキシサーバーに言う:私はGoogleに行きたいです。プロキシサーバーはGoogleにアクセスし、結果を送信します。 SSL/TLSや認証に入ると、少し面倒になる可能性がありますが、それは長所と短所です。

0
micjustin33