Co zastaví každý směrovač na internetu z čichání mého provozu?
Informace, které pošlete z počítače, ať už je to e-mail, okamžitá zpráva nebo požadavek na webovou stránku, prochází desítkami internetových směrovačů. Co jim brání v tom, aby vás sniffing celá vaše provoz?
Dnešní zasedání Otázky a odpovědi nás přichází s laskavým svolením SuperUser - podřízené rozdělení Stack Exchange, které je založeno na komunitě prostřednictvím skupin webových stránek.
Otázka
Čtečka SuperUser Naughty.Coder chce vědět:
Pakety procházejí interními sítěmi a využívají mnoho směrů přes internetové směrovače. Na každé trase, která předává dopravu jinému, dokud nedosáhne konečného cíle, to, co jim brání v prohlížení paketů, které obdrží / předá?
Nyní neříkáme, že existuje nějaká korelace mezi jeho uživatelským jménem a jeho zvědavostí ohledně toho, že mu lidé koučili jeho pakety, ale to je určitě naše oblíbená kombinace uživatelského jména a otázky SuperUser.
Odpověď
SuperUser Kwaio nabízí několik vhledů:
Krátká odpověď: vy nemůže zabránit jim sniffing provozu, ale můžete to udělat bezvýznamné pro ně pomocí šifrování.
Buď použijte šifrované protokoly (HTTPS, SSH, SMTP / TLS, POP / TLS apod.) Nebo použijte šifrované tunely pro zapouzdření nezašifrovaných protokolů.
Například pokud použijete HTTPS namísto HTTP, obsah webových stránek, které načtete, nebude čitelný z těchto směrovačů.
Nezapomeňte však, že mohou šifrované pakety zachovat a pokusit se je dešifrovat. Dešifrování není nikdy o "moci nebo nemůže", je to o "Kolik času to trvá". Takže použijte šifry a délky klíčů, které jsou vhodné pro míru soukromí, kterou potřebujete, a dobu vypršení dat, která chcete skrýt. (což znamená, že pokud je vám jedno, jestli to někdo dostane po týdnu po přenosu, použijte silný protokol. Je-li to hodinu, můžete zkrátit délku klíče)
Pokud vám tato dvojice dotazů a odpovědí vyvolala zvědavost o ochraně vašich komunikací, doporučujeme vám udělat něco úvodního čtení: VPN vs. SSH tunel: Který je bezpečnější? a proč většina webových služeb nepoužívá end-to-end šifrování.
Musíte něco přidat k vysvětlení? Vypadněte v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.