为何热点网络接入安全性至关重要:钱骡的案例

Chinese No Comments »

不久前,我们的一位团队成员去阿姆斯特丹参加了一场关于安全的会议。这场会议带来了大量信息,感触特别深的议题是东欧地区犯罪集团窃取信用卡、银行账户等的资金如何流动。我们认为这一”资金流动“会呈分散广泛、大笔金额的态势!

我们一直很忙没有足够时间来探讨这个现象,但最终并理所当然地我们谈到了。

前一段时间,我们发表了一篇关于使用VPN服务保护公众无线连接的文章:

 

http://blog.tuvpn.com/2010/01/why-do-i-need-a-vpn-3-protection-for-wifi-connections-hotels-airports/

 

正如我们在该文中已经指出的,公众无线接入互联网越来越普遍,人们是越来越习惯了在机场,酒店,酒吧和其他公共场所随时都可以总是连接网络。正如已经提到过的,这些新的习惯带来了新的风险。我们不熟悉我们总是变化的接入的网络连接是基于什么不同的技术不同的类型,以及不同等级的安全。这就带来搜集和窃取信息的新方法,就像我们在之前的文章中明确指出的(参考:虚假接入点)。

所有这些新的威胁都来自新型的、职业化组织/团体,他们专门搜集私人财务信息(银行帐户访问细节,信用卡等),并利用这些信息来窃取金钱。根据安全会议的演讲,这些犯罪机构等级,非常好,在整个欧洲的结构和运作的专业组织,并可能延长到世界各地。

我们不是危言耸听,却恰恰是'真实的世界'中关于犯罪组织及其运作方式的事实为依据的。

这里我们将着重关注某一群体的复杂运作,以及他们如何设法通过使用钱骡,简单却效率极高地,将一大笔钱从西欧转移到东欧。

 

很明显,第一步是要得到尽可能多的人的财务信息。他们将其外包给其他全球性网络诸如木马创造者,僵尸网络监控者,钓鱼大师,公众热点破坏者等。这些受雇的技术人员拥有技术资源来部署他们的工具,但他们不是通过此赚钱的,而是通过将私人敏感信息转换成真正的金钱。因此,在大多数情况下,他们将这些信息打包并转售给其他更专门的网络,就像我们现在谈的这个例子中其通过拥有的结构和资源来获取利润。

但他们是怎么做到的?

我们要在这里介绍我们的朋友 —— 钱骡。钱骡通常是指一个有经济需要并没有太多的选择的低收入的人。最重要的是,他/她拥有一个银行帐户

我们把钱骡比作杰克。杰克的朋友,或杰克的朋友的朋友,或者杰克的朋友的朋友获知通过一个正常的低风险的交易可以很容易地赚一大笔钱

详细过程:

 

  • 钱骡的操纵者被盗账户中交易多次资金转到杰克们的银行账户中(比方说1000次)。交易金额都不是很大,这样不会给杰克带来大麻烦(比方说1000欧元)。这样如果我们有1000个杰克,那么交易总金额就是1百万欧元。
  • 一旦到账后立即转移,位于西欧的杰克们交易1000次将款项转给位于东欧的几千个约翰们,每笔金额为950€。因此,杰克们从向被告知的每个约翰的账户交易中赚取了€50。这些钱并不少。
  • 很显然,不久款项就会到达约翰们的账户,他们将950€全部取出,钱骡操控者很高兴地从每一账户中拿到€900…给约翰们€50。

 

因此,到最后监控者赚取了90万欧元,警方想从中抓住任何人都极度困难,因为他们需要去调查2000个信息不完整的个人账户,同时资金交易量又这么小,而真正最终的目标他们互相又无关联

 

我们确信这完全就是一个真实世界的例子,它就是众多其他案例的一个'缩影'。

 

正是在这种背景和环境下,我们要加强意识,任何地方都要正确保护您的通信。特别是我们几乎通过各种无线网络依靠永久网络接入来进行各种活动,例如购物,查看银行账户,阅读公司邮件等等,以及使用大量设备(笔记本电脑,上网本,手机,ipad… )。

 

如我们解释的,正是基于这个原因,使用一个好的VPN服务商的VPN就会物超所值。我们不必再担心使用的网络连接是否安全。我们给自己加了保护(以加密通信的方式)!!

 

我们希望这对您有所帮助。

 

TUVPN.COM团队


Go to TUVPN.COM

Por qué la seguridad wireless es tan importante: Una historia sobre ‘money-mules’

Español 1 Comment »

Hace poco, uno de los miembros de nuestro equipo asistió a una conferencia sobre seguridad en Ámsterdam. Recabó bastante información, pero le impresionó especialmente una charla sobre cómo el dinero robado de tarjetas de crédito, cuentas bancarias…fluye hacia grupos criminales de Europa del Este (¡ nosotros diríamos que fluye en muchas direcciones!).

Hemos estado muy ocupados y no hemos podido dar tiempo suficiente a esta historia, pero por fin, y muy merecidamente, aquí la tenéis.

 

Hace algún tiempo, escribimos un artículo acerca de la protección de conexiones inalámbricas a través de servicios VPN:

http://blog.tuvpn.com/2009/11/para-que-quiero-una-vpn-3-proteger-conexiones-wifi-hoteles-aeropuertos-cafes/

 

Como ya indicamos entonces, el acceso público inalámbrico a Internet se está convirtiendo en algo cada vez más omnipresente, y la gente se está acostumbrando a estar siempre conectada, en aeropuertos, hoteles, bares y una multitud de sitios públicos. Como también indicamos entonces, estos hábitos nuevos conllevan riesgos nuevos. Ya no conocemos las redes a las que nos estamos conectando, puesto que cambian constantemente, son de tipos diferentes y tienen tecnologías y niveles de seguridad diferentes…y esto abre las puertas a nuevas formas de recoger y robar información, como hemos visto en el artículo citado arriba (puntos de acceso falsos…).

 

Estas nuevas amenazas vienen con organizaciones nuevas, muy especializadas, que se concentran en recoger información financiera privada (datos de acceso a cuentas bancarias, tarjetas de crédito…etc.) y en usarla, obviamente, para robar dinero. Estas organizaciones son jerárquicas, muy estructuradas y muy profesionales, y operan en toda Europa (en el caso de la charla), aunque pueden extender sus tentáculos a todo el mundo.

 

He de decir que esto no son historias de miedo, sino hechos muy reales sobre bandas que han sido desmanteladas, y sus métodos.

Vamos a concentrarnos en las sofisticadas operaciones de uno de estos grupos, y en cómo lograron mover cantidades de dinero muy elevadas desde Europa occidental hasta Europa del Este, usando “mulas” y procedimientos simples, pero efectivos.

 

 

 

Obviamente, el primer paso sería recopilar datos financieros sobre el mayor número de individuos posible. Para esta tarea se recurrió a otras redes globales (creadores de troyanos, pastores Botnet, maestros en robo de identidad, crackeadores de Hotspot…). Estos grupos de técnicos autónomos tienen la tecnología para desplegar sus armas, pero no tienen los recursos  para convertirlas en dinero, para convertir esta información sensitiva y privada en dinero real. Así que, en la mayoría de los casos, empaquetan esta información y la venden a otras redes más especializadas, como la red de la que estamos hablando, que tienen la estructura y los recursos para ganar mucho dinero con la misma.

 

Pero, ¿cómo se hace?

 

Aquí tenemos que introducir a nuestro amigo, la mula. Una mula sería típicamente un individuo con bajos ingresos con (al igual que todos nosotros) necesidades financieras que cubrir y no muchas opciones para hacerlo. Mucho más importante, él/ella tiene una cuenta bancaria.

 

En nuestro ejemplo, la mula se llamará Juan. Un amigo de Juan, o un amigo de un amigo de Juan, o un amigo de un amigo de un amigo de Juan, ha pensado en una manera muy fácil de ganar bastante dinero a través de un proceso razonablemente bajo en riesgos. Adivina:

 

  • Nuestro pastor de mulas realiza un gran número (digamos mil) de transferencias desde cuentas bancarias robadas a las cuentas de nuestros Juanes. Las cantidades nunca son muy grandes, para que nuestros Juanes no tengan muchos problemas (digamos que son de 1.000 €). Así que estamos hablando de 1 millón de Euros en transferencias, si tuviéramos mil Juanes.
  • Inmediatamente después de haber recibido la transferencia, nuestros Juanes de Europa occidental hacen mil transferencias a mil Pepes de Europa del Este, cada una por valor de 950€. Nuestros Juanes han ganado cada uno 50 € sólo por haber hecho una transferencia a un tal Pepe, según las instrucciones que han recibido; no está nada mal.
  • Obviamente, en cuanto nuestros Pepes reciben el dinero en sus cuentas, retiran 950 € de las mismas y los pastores de mulas recogen alegremente 900 € de cada uno (después de haberles dado 50 € bien ganados).

 

Por tanto, en total, nuestro feliz pastor se ha llevado 900.000 €, y será extremadamente difícil para la policía detener a cualquiera que esté relacionado con el asunto, puesto que se ha utilizado a dos mil individuos de bajo perfil que han recibido y procesado pequeñas cantidades de dinero, y ninguno de ellos conoce quién es el recipiente final.

 

Nos gustaría insistir que éste es un ejemplo completamente real de una operación mundial real, que compartiría el territorio con, asumimos, muchos más casos.

 

Es por esto por lo que insistimos en la importancia de proteger nuestras comunicaciones, desde CUALQUIER SITIO, correctamente. Mucho más cuando dependemos de acceso a internet casi permanente a través de todo tipo de redes inalámbricas relacionadas con todo tipo de operaciones (compras, servicios bancarios, correo corporativo…) y con una plétora de dispositivos (portátiles, netbooks, móviles, iPads…).

 

Es aquí cuando, como ya hemos explicado, una conexión VPN a un buen proveedor de VPN puede justificar el poco dinero que hayamos pagado por la misma. No tendremos que preocuparnos nunca más de la seguridad de la red a la que nos estamos conectando, puesto que traemos la seguridad (en forma de comunicaciones cifradas) con nosotros.

 

Esperamos haberte ayudado.

 

Equipo TUVPN.COM


Ir a TUVPN.COM

Why hot-spot security matters: A tale of a Money-Mule

English No Comments »

Not long ago, one of our team members attended a security conference in Amsterdam. He absorbed a lot of information, but was particularly impressed by a presentation about how money flows from stolen credit cards, bank accounts etc to criminal groups in Eastern Europe. This 'flow' seems to be in many directions and in large volumes we think!

We have been quite busy and couldn't give enough time to this tale, but finally and deservedly, here you have it.

 

Some time ago, we wrote a post about protecting public wireless connections using a VPN service :

http://blog.tuvpn.com/2010/01/why-do-i-need-a-vpn-3-protection-for-wifi-connections-hotels-airports/

 

As we already pointed out there, public wireless access to the Internet is becoming more and more ubiquitous and people is getting more and more used to being always connected whilst in airports, hotels, bars and a multitude of other public places. As already mentioned too, these new habits come with new risks. We no longer know about the networks that we are connecting to as these change all the time, are of different types over different technologies, and with different levels of security. This opens the door to new ways of  gathering and stealing information, as we clearly  pointed out in the aforementioned post (ref: fake access points).

 

All these new threats come from new, very specialised, organisations/entities that focus on gathering private financial information (bank account access details, credit cards etc) and using those to steal money. According to the security presentation, these criminal bodies are hierarchic, very well structured and professional organisations that operate throughout Europe, and possibly extend their reach worldwide.

 

We are not at all scaremongering but relaying very 'real world' facts about crimninal organisations and their modus operandi.

We will focus here on the sofisticated operations of one of these groups and how they managed to move very considerable amounts of money from Western Europe to Eastern Europe by using money mules, and simple yet very efficient procedures.

 

 

Obviously, the first step is to get the financial details from as many individuals as possible. This was outsourced to other global networks such as trojan creators, botnet sheperds, phishing masters, hot-spot crackers etc. These groups of self-employed techies have the technical resources to deploy their weapons, but not to monetize them, to convert this private sensitive information into real money. So in most cases, they package this information and resell it to other more specialised networks, like the one we are talking about in this example, who have the structure and resources to make good money out of it.

 

But how do they do it ?

 

We have to introduce here our friend the money mule. A money mule would typically be a low income individual with financial needs to cover and not many options to do it. Most importantly, he/she possesses a bank account.

 

In our example the money mule will be Jack.  A friend of Jack´s, or a friend of a friend of Jack ´s, or a friend of a friend of a friend of Jack´s has come to know a very easy way of making some good money through a reasonably low risk process.

Here it is:

 

  • Our money mule's shepherd does a large number (let's say a thousand) of transfers from stolen bank accounts to our Jacks´ bank accounts. Transfer amounts are never really big, so as not to create serious trouble for Jack (let's say €1000). So that would be €1 million  worth of transfers if we were to have a thousand Jacks.
  • Immediately after receiving the transfer, our 'Jacks' in Western Europe do a thousand transfers to some thousand Johns in Eastern Europe each for 950€. So our Jacks have made €50 just for doing a transfer to some John they have been told about. Not too bad.
  • Obviously, no sooner our Johns have got the money in their accounts, they all take the 950€ out of the account and the money mules shepherd happily collects €900 from each of them… giving away €50 more to the Johns.

 

So, all in all, €900,000 have made their way to our happy sheperd and it will be extremely difficult for the police to grab anyone related to it as they have two thousand low profile individuals that have received and processed small amounts of money while the real final target is unknown to all of them.

 

We would like to insist that this is a completely real world example that would be sharing  'the landscape' with, we assume, plenty of others.

 

It is in this context and environment that we insist on the importance of correctly protecting your communications from EVERYWHERE. Particularly when we rely on quasi permanent internet access through all types of wireless networks to do all kinds of operations  e.g buying stuff, checking bank accounts, reading corporate mail etc, and using a plethora of devices (laptops, netbooks, mobile phones, iPads …).

 

It is here where, as already explained, a VPN connection to a good VPN provider can show itself to be worth the few bucks we have spent on it. We don't have to worry any more about the security of the network we are connecting to. We are bringing in the security (in the form of encrypted communications) with us!!

 

We hope this has been helpful.

 

TUVPN.COM Team


Go to TUVPN.COM

独立IP和共享IP VPN服务比较

Chinese No Comments »

该文我们来谈不同于VPN服务的另一特征 ——  分配给你的IP类型(独立或共享)以及每种选择的优势和劣势。

独立IP VPN服务’ 是什么意思?这种服务类型将映射到您的VPN帐户一个独立IP地址,也就是说,只为你和你的活动保留的一个IP地址
 
那什么是‘共享IP VPN服务'?这种情况您和所连接VPN服务器的所有其他VPN用户共享相同的IP(或一个小型的IP地址集)。因此,所有用户的所有活动看起来都源于同一个IP

独立IP(顾名思义)最大的好处就是该IP专属于你。那这有什么好处呢?:

  • 独立IP不会被任何网络服务禁止/拦截/列入黑名单,而共享IP服务则有时会碰到这种情况。
  • 所有端口都会对分配给你的独立IP开放。没有像共享IP环境中的远程端口转发。因为你有自己的IP,所有连接到该独立IP的所有端口会被打开,因此你可以运行任何想在该IP上操作的服务(网络服务器,远程访问您的计算机等…)
     
  • 此外,如果你想提供的服务表面看似是从某一特定国家提供的但实际你的服务器在其他地方,这一定更有意思。例如,你有一个在美国的服务器,并希望提供一些互联网服务看似你的服务器是在西班牙。你只需使用一个VPN独立IP西班牙服务,在你的服务器上设置它就大功告成。

那为什么还要使用共享服务呢?这就是答案:

  • 一般来说使用独立IP服务就可以访问指定国家的指定VPN服务器。例如,如果你购买美国独立VPN服务,那么你只可以通过给定的独立IP连接到给定的美国VPN服务器。而相反,使用共享IP VPN服务(一般来说),你可以访问更大范围的世界各地的VPN服务器。如果使用某一特定服务器有问题,你可以参考下面。一个特定的服务器你可以移动到下一个问题。
     
  • 此外,非常重要的,使用共享IP VPN服务匿名性更好。因为你的访问活动是混在数百或数千其他用户的活动中,这理所当然你的匿名性更好。因此如果你更关注隐私和匿名上网,共享的IP VPN服务是一个更好的选择。

简而言之, 你需要了解你的需求以及VPN服务的优势,这样你就可以轻松决定选择哪种服务。

希望对你有益。

TUVPN.COM团队
 

¿Servicios VPN de IP dedicada o compartida?

Español No Comments »

En este post vamos a examinar otra característica que diferencia a los Servicios VPN, el tipo de IP que se te asigna (dedicada o compartida) y las ventajas/inconvenientes de cada opción.

 

¿Qué significa tener un “Servicio VPN con IP dedicada”? Este tipo de servicio asignará a tu cuenta de VPN una dirección de IP dedicada, es decir, una dirección IP reservada exclusivamente para ti y para tus actividades.

 

Ahora, ¿qué significa tener un "Servicio VPN con IP compartida"? En este caso, estás compartiendo la misma dirección IP (o un pequeño grupo de direcciones IP) con todos los demás usuarios del servidor VPN al que estás conectado. De modo que todas las actividades de todos los usuarios parecen originar desde la misma dirección IP.

La mayor ventaja de tener una dirección IP dedicada (como su nombre implica) es que sólo tú usas esa IP. Y ahora vas a decir, ¿cuáles son las ventajas de esto? :

  • No hay riesgo de que tu IP sea prohibida/bloqueada/puesta en una lista negra por cualquier servicio de Internet, como puede pasar a veces con servicios de IP Compartida.
  • Todos los puertos están abiertos hacia la IP Dedicada que tienes asignada. No hay necesidad de Remote Port Forwarding (Redirección Remota de Puertos), como en entornos de IP Compartida. Como tienes una IP para ti, todas las conexiones a todos los puertos estarán abiertas para esa IP Dedicada, así que podrás ejecutar cualquier servicio que quieras en esa IP (un servidor de web, acceso remoto a tu ordenador, etc.).
  • Además, es muy conveniente si quieres ofrecer un servicio como si estuvieras en un país determinado, pero teniendo el servidor en otro lugar; por ejemplo, tienes el servidor en los EE.UU. y quieres ofrecer un servicio de Internet como si tu servidor estuviera en España. Sólo tienes que obtener una IP Dedicada de un servicio de VPN español, configurarlo en tu servidor, ¡y ya está!

 

Entonces, ¿por qué querría yo usar un servicio Compartido? Bueno, pues también hay respuestas para esta pregunta:

  • Por regla general, con un servicio de IP Dedicada, sólo puedes acceder a un servidor VPN determinado en un país determinado; por ejemplo, si contratas un servicio VPN de IP Dedicada en América, sólo podrás conectarte a un determinado servidor VPN americano, que es quien te asignará tu IP Dedicada. Por otro lado, con un servicio VPN de IP Compartida (en general), tendrás acceso a una mayor selección de servidores VPN en todo el mundo que puedes usar. Si tienes problemas con un servidor en particular, puedes cambiar a otro.
  • Además, y esto es muy importante, tendrás mucho más anonimato usando un Servicio VPN de IP Compartida. Como tus actividades están mezcladas con las actividades de cientos o miles de otros usuarios, por supuesto tú serás mucho más anónimo. Así que, si te preocupa la privacidad y mantener el anonimato en línea, un Servicio VPN de IP Compartida es la mejor opción.

 

Para resumir, necesitas tener muy claro cuáles son tus necesidades y prioridades a la hora de contratar un servicio VPN, y entonces podrás decidir fácilmente entre estas dos opciones.

 

Equipo TUVPN.COM


Ir a TUVPN.COM

Dedicated vs Shared IP VPN Services

English No Comments »

In this blog post we will examine another feature that differentiates VPN Services - the type of IP that you are assigned (dedicated or shared) and the advantages / disadvantages of each option.

 

What does a 'Dedicated IP VPN Service' mean? This type of service will map to your VPN account a dedicated IP address, that is, an IP address that is reserved just for you and your activities.

 

Now, what is a 'Shared IP VPN Service'? Here you are sharing the same IP (or a small set of IPs) with all the other VPN users of the VPN server your are connected to. So all the activities of all users seems to come from the same IP.
 

The biggest advantage of having a Dedicated IP (as the name implies) is that the IP will be used just by you. And now you would say, what are the advantages of this ? :

  • There is no risk of your IP being banned/blocked/blacklisted by any Internet service as some times can happen with Shared IP services.

  • All the ports are open to the Dedicated IP that you have been assigned. There is no need for Remote Port Forwarding as in Shared IP environments. Because you have one IP for yourself, all the connections to all the ports will be open for that Dedicated IP, so you can run any service that you want in that IP (a web server, remote access to your computer etc …).

  • Further, it is interesting if you want to offer a service as if it was provided from a given country but you have your server somewhere else e.g. you have a server in the USA and want to offer some Internet service as if your server was in Spain. You just get a VPN Dedicated IP Spanish service, set it up in your server and that's all.

 

So, why I would like to use a Shared service then? Well, there are also answers to this question :

  • Generally with a Dedicated IP service you just get access to a given VPN server in a given country i.e. if you buy an American Dedicated VPN Service, then you can just connect to a given American VPN server that will provide you with your assigned Dedicated IP. On the other hand, with a Shared IP VPN service (in general) you have access to a wider set of VPN servers worldwide that you can use. So if there is an issue with a particular server you can just move to the next.

  • Further, and very importantly, you get much much more anonymity using a Shared IP VPN Service. As your activities are mixed with the activities of hundreds or thousands of other users, then of course you become much more anonymous. So if you are concerned about privacy and anonymity online, a Shared IP VPN Service is a better option.

 

So in short, you need to be clear about which are your needs and priorities for a VPN service and then you will be able to easily decide on either of these two options.

 

We hope this has been helpful.

 

TUVPN.COM Team


Go to TUVPN.COM

¿OpenVPN o PPTP?

Español No Comments »

Los usos principales de un servicio VPN son proporcionar ANONIMATO, al ocultar tu dirección de IP, y mantener tu PRIVACIDAD, enviando datos cifrados a través de Internet. Hay varios tipos de conexiones VPN disponibles, pero en general muchos proveedores de servicios VPN ofrecen conexiones PPTP y OpenVPN por su simplicidad y eficiencia. Los dos proporcionan diferentes niveles de cifrado, además de anonimato.

PPTP

El Protocolo de Tunelización Punto a Punto (PPTP) es un método de implementación de redes privadas virtuales. PPTP usa un canal de control sobre TCP y un túnel GRE que encapsula paquetes PPP.

OpenVPN

OpenVPN es una aplicación de software de fuente libre y abierta que implementa soluciones de redes privadas virtuales (VPN) para crear conexiones de punto a punto o de sitio a sitio en configuraciones de enrutador o de puente y facilidades de acceso remoto. Usa seguridad SSL/TLS para el cifrado y es capaz de pasar a través de traductores de dirección de red (NATs) y firewalls.


 

PPTP frente a OpenVPN

Uno de los mayores problemas que influye nuestra elección entre PPTP y OpenVPN, y que no podemos controlar, es que a veces nuestro ISP bloquea las conexiones PPTP. No se puede hacer nada al respecto, y en estos casos, nuestra única alternativa sería usar OpenVPN. Aunque PPTP tiene puede tener ventajas, cambiar a OpenVPN podría ser una buena idea.

PPTP funciona con casi todo tipo de sistemas operativos y, en la mayoría de casos, su uso no requiere de ningún software adicional. También funciona con muchos sistemas móviles, como Iphone, Ipad y Windows Mobile, y es fácil de configurar. En contraste, la configuración de OpenVPN puede ser un poco más complicada comparada con la de PPTP, pero con las instrucciones adecuadas, cualquiera podría configurar la conexión sin mayor dificultad. Hay que destacar que OpenVPN no funciona en aparatos móviles.

El método de cifrado de PPTP usa una contraseña como clave y su datastream lleva una contraseña hash recuperable. Si alguien del exterior interceptara tu tráfico y crackeara el cifrado (que aunque no sea fácil de hacer, es posible), podría descifrar tu tráfico. Sin embargo, OpenVPN usa un método de cifrado (blowfish por defecto) muy seguro. Incluso si alguien consiguiera interceptar tu tráfico, no podrían hacer nada con el mismo. Esto hace que OpenVPN sea más seguro que PPTP. Para leer más sobre la seguridad del cifrado de OpenVPN, haz clic en este enlace.

 

¿Cuál es mejor?

Si estás buscando alta seguridad y lo que más te importa es que la transferencia de datos sea segura, deberías usar OpenVPN. Si prefieres una configuración fácil O poder usarlo en aparatos móviles, entonces lo tuyo es PPTP. Hay otros protocolos disponibles, como L2P o IpSec, pero no son tan fáciles de usar ni tan rentables.

 

Equipo TUVPN.COM


Ir a TUVPN.COM

加密强度:128位,1024位,2048位,4096位 …怎样?

Chinese No Comments »

人们对加密强度VPN提供商如何看待它有一种误解和歪曲。事实上我们会认为他们大部分不知道他们在说什么,或者即使有,他们试图在欺骗可能的用户,使其相信他们提供的VPN服务比其他任何都安全……

让我们拿一些现在的VPN站点为例:

vpn strength, vpn security, vpn encryption level, vpn bit, vpn 1024bit, vpn 2048bitvpn strength, vpn security, vpn encryption, vpn encryption level


2048位加密连接
是什么意思?128 - 2048位安全又是怎么回事?让我们简明扼要地来阐述…。当谈到加密时这本身就有挑战性! :D. 我们会尽力而为。

首先,加密强度是有关服务的类型。因此,我们必须知道我们正在谈论的是PPTPL2TPOpenVPNSSH。一旦我们知道了服务类型,我们就可以更好地评估VPN提供商提供给我们的关于强度的信息。
 

PPTP

因此首先来关注PPTP……它可以(也应该)提供128位的最大强度PPTP加密技术通过提供使用微软点对点加密(MPPE)协议,可以处理40位,56位和128位会话密钥。因此当说道PPTP时,不要上当:128位是你可以得到的最大强度。

无论如何,为安全起见,PPTP的最大问题不是其密钥的长度(还有其他类似密钥长度的安全协议),而是其潜在的一些执行缺陷。你可以在这里详细了解。
 

OpenVPN

 

尽管OpenVPN有几种配置方法,让我们关注很多VPN提供商都有提供的最典型的一个。

在这种典型的配置中,首先是加入沟通的同行(你和你试图连接的VPN服务器)将互相验证对方。一旦这项工作完成,VPN隧道建立成功,加密数据流和你的电脑将开始加密数据的输入和输出。

认证过程通常使用公钥加密和/或用户名和密码。当你碰到有关2048位密钥,或4096位密钥或像类似情形,那你就是在阅读通信身份验证阶段的密钥
 

但是一旦认证开始,因为身份验证公钥算法非常OpenVPN将切换到对称加密法,实际上在你与VPN服务器间传递的加密数据。该加密技术使用了对称算法(AES, Blowfish, Twofish …)和给定的密钥长度(128位,192bit,256位,448bit …)。

多数情况下,对于VPN提供商使用的算法类型你会更加担心其最后一个密钥的长度。正如你可以看到的,这些对称密钥长度根本没有接近一些VPN提供商所宣传的2048位或者4096位密钥。

性能成本上来讲,拥有更长的对称密钥增加安全(或多或少取决于选定的安全算法)。一切都取决于我们是如何妄想的以及VPN服务提供商提供哪些服务。

 
希望这是您豁然开朗!

TUVPN.COM团队

 

互联网审查制度 — 曼延的威胁

Chinese No Comments »

互联网已经彻底改变了我们的生活,并随着时间的推移我们越来越依赖于通过其生存成长。它可以促进政府机构和大兴企业振兴,独立发展,让许多人认为因特网可以使世界成为一个自由自在的新世界。现在我们有理由再次相信这一点……

 

我们发送电子邮件,博客,聊天,理财,组织旅行,参与社会网络,享受各种形式的娱乐等等无止境的活动。

虽然我们说我们畅游地生活在互联网时代,但我们需要意识到存在的威胁,并采取措施保护我们的其他信息诸如身份,隐私和通信。 VPN服务提供商在因特网上保护你的生活方面起着至关重要的作用。我们曾在以前的博客文章中讲述过。

除来自个人有犯罪意图的险恶的威胁外,我们想更详细地探讨来自政府行为的阻碍网络自由发展的且已日益严重的这种威胁。我们都知道诸如中国和伊朗等国家阻止其公民自由连接互联网。但在所谓的自由民主国家也存在着一种曼延的威胁。

显然这是负责任的政府为保护其公民免受伤害的一种行为。但是这种趋势已变得让人不安,强权逐渐被用来限制互联网上的个人自由。我们看到主要的问题不是针对现在‘互联网过滤系统’需要过滤什么内容,而是如何才能变相并运用到未来… … ..谁会掌握密钥?收集信息用来做什么事情?会在哪里存放?如何存储才安全?

英国数字经济法案(Digital Economy Bill)于2010年4月10日晚在议会上急速通过。就等待上议院的批准就可以实行了。简言之,它赋予政府权力迫使互联网服务供应商阻止其认为必要的任何接入服务,并完全封锁个人的网络连接。具有讽刺意味的是,国会议员已经受到全球媒体公司相当大的压力以推动这项立法的通过。但这项法案更广泛的含义是可怕的。

澳大利亚政府最近表示将通过立法来阻止访问某些网站。被禁止的内容包括儿童色情,兽交,乱伦,“高冲击”的暴力图片,促进或提供犯罪或暴力的任何内容,使用违禁药物的详细说明指示,以及支持对无可救药的人或绝症病人主张死亡权的网站的教你自杀信息。悉尼先驱晨报(Sydney Morning Herald)调查显示,96%反对,2%反对。这当然不是支持禁止网站清单的结果,而是对威胁未来的信息和言论自由的系统的严重谴责。

Wikileaks曾报道一份泄露名单,是关于应该列在澳大利亚过滤计划的网站。它们包括在线扑克网站,YouTube链接,特定的同性恋和异性恋色情网站,维基百科链接等。
 

新西兰,政府已悄然推出了互联网过滤器,并对互联网服务供应商施加压力让其使用。据说过滤器将于2010年2月1日正式使用。大卫 萨内蒂,Tech Liberty发言人,曾有过精辟的洞察,“它确立了一项原则,那就是政府可以无需参考任何法律就可以任意设定一个新审查计划来选择阻止哪些内容”。

欧盟于2000年6月8日颁布了一项关于电子商务的指令揭露了言论自由的第一威胁,通过使互联网服务供应商为其网站内容负责,并要求他们阻止任何他们认为存在非法行为的网页访问。在2004年4月29日,欧洲议会批准了知识产权执法指令。该指令涵盖了对违反知识产权的情况下的补救措施。不幸的是,该指令在欧盟成员国中引发了新的法律,为互联网自由带来了巨大威胁。例如,瑞典IPRED法于2009年4月1日生效,要求互联网服务供应商存储个人用户流量数据。虽然不是审查制度,但它很可能为欧盟互联网自由发展方向做了令人担忧的风向标。

目前的制度和法律已经为审查制度提供基础,他们为最终侵蚀我们的人权和个人自由播下了种子。他们将一直被滥用和误用。

杰里米

边沁(1748 - 1832)是一位英国哲学家。他预言他的这些话将在未来某一天成为现实;

“关于审查制度所带来的恶果,我们无法衡量它,因为我们无法知道它的尽头。”

我们都重视互联网审查制度下您的想法和更新。

 

TUVPN.COM团队

选择PPTP还是OpenVPN?

Chinese No Comments »

使用VPN服务最主要就是通过隐藏你的IP地址实现匿名,以及在网络中发送加密数据提供隐私。目前有各种各样的VPN连接,但是一般来说,VPN提供商提供PPTPOpenVPN连接方式,原因就在于二者的使用简易和效率高。除匿名外,他们都提供不同级别的加密技术

 

PPTP

点对点隧道协议(PPTP)是一种实现虚拟专用网络的方法。 PPTP使用用于封装PPP数据包的TCP及GRE隧道控制通道

OpenVPN

OpenVPN是一免费开源软件,以路由器或桥接配置和远程访问设备方式实现虚拟专用网络(VPN)创建安全的点对点或站对站连接的解决方案。它使用SSL / TLS安全加密,具有穿越网络地址转换(NATs)和防火墙的功能。

 

PPTP与OpenVPN之比较和选择 ?

在PPTP和OpenVPN二者之间做出选择的一个重要考虑因素,也是我们无法控制的因素,就是有时互联网服务供应商会阻止PPTP连接。次情况下我们无计可施,只能选择使用OpenVPN。 PPTP具有一些独特优势,但此刻用OpenVPN会是不错的选择。

PPTP可以应用到几乎所有的操作系统软件,无需安装任何软件。它也兼容许多移动设备,如iphone,ipad和Windows移动,安装简易。相比之下,OpenVPN的安装比PPTP要复杂一点,但只要按照正确的指示安装则无太大困难。请注意OpenVPN不兼容移动设备。

PPTP加密技术使用密码作为密钥,它的数据流载有可获取的混编密码。如果中间有人拦截到了数据流并且破译了密码(尽管可能但很难),那么他就可以破译你的信息。然而OpenVPN使用非常强大的加密Blowfish技术。即使有人拦截你的数据流,他们也无计可施。这使得OpenVPN比PPTP安全得多。要进一步阅读有关OpenVPN的安全加密密钥请点此链接
 

如何抉择

如果你希望得到高安全性以及更加关注数据安全传输问题,那么你应该使用OpenVPN。如果您为了简便或者想在移动设备上使用VPN那么PPTP适合你。还有其他协议,例如L2P或IPSec,但他们在用户友好或成本上没有优势。
 

WP Theme & Icons by N.Design Studio
Entries RSS Comments RSS Log in