Avatar billede hardwareguy15 Nybegynder
25. juli 2011 - 22:39 Der er 39 kommentarer og
1 løsning

Internet Sikkerhed.

Jeg er ved at prøve nogle programmer som ændrer IP adressen. Der bliver bla. brugt en kryptering som hedder Blowfish (aner ikke hvad det er) og 128-bit SSL secure encryption.

http://da.wikipedia.org/wiki/Virtual_Private_Network

Kryptering er vigtigt, når man ikke kender eller er usikker på sikkerheden gennem et eventuelt offentligt datanet som internettet.

---------------------------------------------------------

Nogle som vil være flinke og forklare mig nærmere omkring dette?
Avatar billede chalde Seniormester
25. juli 2011 - 22:41 #1
Hvilken del af det ønsker du forklaret?
Avatar billede hardwareguy15 Nybegynder
25. juli 2011 - 23:00 #2
#1 Det hele.
Avatar billede hardwareguy15 Nybegynder
25. juli 2011 - 23:03 #3
Det er fordi at programmet Hide-My-Ip giver mulighed for at kryptere min internet forbindelse med 128-bit SSL secure encryption.

Jeg ved ikke så meget om det men kan forstå at min internet traffik bliver krypteret via 128-bit kryptering som skulle gøre det mere sikkert.
Avatar billede hardwareguy15 Nybegynder
25. juli 2011 - 23:05 #4
Der er også noget der hedder Hide my User Agent og Hide my Referrer Header. Det er vidst et eller andet med at man kan se folks browser, operativ system,osv.?
Avatar billede hardwareguy15 Nybegynder
25. juli 2011 - 23:05 #5
Jeg går meget op i at den slags informationer bliver beholdt privat så hvis en person med viden inden for dette område kan hjælpe mig ville jeg være meget taknemmelig.
Avatar billede chalde Seniormester
25. juli 2011 - 23:12 #6
Læs: http://www.noah2900.dk/hgweb/pdf/Hvad_er_kryptering.pdf
Kort om hvad, hvorfor og hvordan.

Men kort sagt, ved kryptering over VPN gør du trafikken ulæseligt for evt. 3. part der sniffer din trafik.
Avatar billede hardwareguy15 Nybegynder
26. juli 2011 - 00:21 #7
#6 Jeg har læst første kapitel og som jeg forstår det så bliver alt min internet traffik krypteret til ulæselig tekst som f.eks %fd$jh hvilket gør det umuligt at læse for andre end mig og modtageren. Korrekt?
Avatar billede chalde Seniormester
26. juli 2011 - 08:34 #8
#7 Ja.
Men dertil skal du tage kryptoanalyse med i beregningen. Kryptoanalyse går ud på at knække kryptering. Så selvom der står at en evt. forbindelse er krypteret er det vigtigt at kigge på hvilken type kryptering der benyttes.
F.eks. er WEP til trådløs sikkerhed mulig at bryde allerede når der er fremsendt ca. 5000 pakker.
Blowfish er f.eks. en aldrende algoritme, men betragtes umiddelbart stadig som sikker.
Avatar billede hardwareguy15 Nybegynder
26. juli 2011 - 09:10 #9
Ok.

Og 128-bit SSL Secure Encryption, er det stadigvæk sikkert at benytte?
Avatar billede hardwareguy15 Nybegynder
26. juli 2011 - 09:11 #10
Der findes et VPN der hedder privatvpn.se som bruger Blowfish, og så findes der Hide-My-Ip som bruger 128-bit SSL secure encryption.

Hvilken af disse to bruger den sikreste kryptering?
Avatar billede chalde Seniormester
26. juli 2011 - 10:17 #11
#10 Man kan ikke helt sammenligne Blowfish og SSL.
Blowfish er en krypteringsalgoritme hvor SSL er en protokol som gør brug af bla. brug af krypteringsalgoritmer.
Så sikkerheden i SSL afhænger bla. af hvilken algortime den gør brug af.

Du kan se en oversigt her: http://en.wikipedia.org/wiki/Comparison_of_TLS_Implementations
Avatar billede hardwareguy15 Nybegynder
26. juli 2011 - 11:28 #12
Som jeg kan forstå så øger det sikkerheden at kryptere forbindelsen.

Så jeg ville hæve sikkerhedsniveauet ved at bruge "use 128-bit SSL secure encryption" når jeg surfer på nettet, ikke sandt?
Avatar billede hardwareguy15 Nybegynder
26. juli 2011 - 15:07 #13
Eller kryptering gør måske så internet udbyderen ikke kan se trafikken? Jeg er lidt lost..
Avatar billede chalde Seniormester
26. juli 2011 - 18:26 #14
Ja, kryptering gør sikkerheden bedre. Men der vil altid være tradeoffs, og med kryptering vil det gå ud over hastigheden. Hvor meget afhænger af hvad hastigheden er og hvad forbindelsen bruges til.

Og ja, i princippet skjuler du det for din udbyder. De vil ikke kunne se indeholdet af trafikken uden at være i besiddelse af nøglen (eller bryde den).
Men husk på at udbydere af diverse VPN tjenester godt kan se indholdet (idet der dekrypteres hos dem), og de vil være underlagt de logningsbekendtgørelser der er gældende for det land tjenesten udbydes i.
Avatar billede hardwareguy15 Nybegynder
26. juli 2011 - 20:00 #15
Ok mange tak for info. Har man mulighed for at kryptere forbindelsen uden et VPN eller kan det kun gøres via et VPN?
Avatar billede chalde Seniormester
26. juli 2011 - 23:15 #16
#15 Det kommer an på protokollen eller applikationen.
Mange protokoller og applikationer benytter kryptering. Tænk på når du bruger netbank, handler på nettet osv.. (https).
Avatar billede laffa Nybegynder
27. juli 2011 - 10:05 #17
Brug BeeVPN.com

De kører 2048 SSL kryptering = det som banker, og militær bruger...
Jeg kører selv med det, og har aldrig oplevet noget downtime
Avatar billede hardwareguy15 Nybegynder
27. juli 2011 - 16:33 #18
Når man kryptere forbindelsen med f.eks BeeVPN hvor mange oplysninger får de så lov til at læse?

Læser de alt hvad man skriver? Får de også adgang til ISP'ens kundekartotek?

Ovejer stærkt et VPN eller lign. da jeg er træt af at mine oplysninger som by,isp,ip,osv. bliver vist over det hele hvor end jeg færdes.
Avatar billede chalde Seniormester
27. juli 2011 - 16:55 #19
#18 De ved lige så meget som din ISP ville, idet din VPN terminerer hos dem og din trafik routes videre der fra.
De har ikke adgang til din ISP's kundekartotek, men de er lige som alle andre udbydere underlagt logningsbekendtgørelsen i det land de opererer fra (umiddelbart ser det ud til at være Danmark, men deres servere kan være placeret i andre lande, hvor der så gælder lokal lov for logning).
Så i princippet vil du få anonymitet over for de sider du besøger i form af at de vil se du kommer fra <VPN's placering>. Men begår du noget kriminelt vil de være forpligtet til at udlevere informationer på dig, samt din trafik (alt afhængig af lovgivning i det land de opererer fra).
Avatar billede hardwareguy15 Nybegynder
27. juli 2011 - 17:23 #20
#19 Det vil sige at de (VPN udbyderen) har adgang til mit fulde navn, adresse,m.m. som jeg er registreret med hos min ISP?

Med andre ord, lige så snart jeg kobler forbindelse til VPN'et så har de adgang til at se navn,telefon nummer, adresse,osv. ?
Avatar billede chalde Seniormester
27. juli 2011 - 17:51 #21
#20 nej. Men de har eventuelle kundeoplysninger du udleveret. Og ellers har de det bedste visitkort: din reelle IP.
Avatar billede hardwareguy15 Nybegynder
27. juli 2011 - 17:57 #22
#21 Der er ingen kundeoplysninger på de VPN som jeg har kigget på. Det eneste det krævede er/var et brugernavn, login, og email adresse, og ikke andet.

Det vil sige at dem bag VPN'et kan se min email,min ip, og min traffik, og ikke andet. Er dette korrekt?

Beklager alle de spørgsmål men det er åbenbart ikke bare ligetil. Det eneste jeg reelt ønsker er at skjule/fjerne ip,by,isp,osv.
Avatar billede chalde Seniormester
27. juli 2011 - 18:57 #23
#22 Dem bag VPN'en kan kun se det du selv oplyser dem.
Men heriblandt oplyser du dem jo din IP. Og da VPN udbyderen er underlagt lovgivning om logning (alt efter hvilket land det befinder sig i), så vil du ikke være anonym overfor eventuelle myndigheder ved lovbrud.

Men overfor menigmand kan du til en vis grad være anonym på via VPN/proxy osv...
Men i sidste ende: Anonym på nettet - glem det
Avatar billede hardwareguy15 Nybegynder
28. juli 2011 - 15:17 #24
#23

Det vil sige at hvis man registrere sig på et VPN og kun registrere brugernavn og email, så kan de reelt kun se disse to oplysninger samt den rigtige IP, og ikke de oplysnigner som jeg registrerede mig med hos min udbyder (navn,adresse,telefonummer,m.m.) korrekt?

Hos nogle VPN udbydere står der at de ikke beholder logfiler (sletter dem) så bryder de vel lovgivningen om logning? Eller det vairere måske fra land til land?
Avatar billede chalde Seniormester
28. juli 2011 - 23:11 #25
Det vil sige at hvis man registrere sig på et VPN og kun registrere brugernavn og email, så kan de reelt kun se disse to oplysninger samt den rigtige IP, og ikke de oplysnigner som jeg registrerede mig med hos min udbyder (navn,adresse,telefonummer,m.m.) korrekt?
- Korrekt

Hos nogle VPN udbydere står der at de ikke beholder logfiler (sletter dem) så bryder de vel lovgivningen om logning? Eller det vairere måske fra land til land?
Såfremt deres service er placeret i et land hvor der findes lov om logning på et niveau hvor deres service vil være omfattet, så ja, så bryder de loven.
Og så kan du selv regne på om de vil lyve for kunden eller tage skraldet i form af hhv. bøde samt reelt være den der hæfter for eventuelle lovbrud kunden begår :)
Avatar billede hardwareguy15 Nybegynder
29. juli 2011 - 01:05 #26
Mange tak for informationen. Som jeg forstår det, så kryptere man forbindelsen så trafikken foregår uden om ISP'en og direkte hen til folkene bag VPN'et.

De vil ikke have mulighed for at se andre oplysninger end brugernavn, email, ip og traffik.

Ved besøg på en hjemmeside vil rigtige detaljer som by,isp,ip,osv. blive skjult og erstattet med falske oplysninger for at beskytte de rigtige.

Hide my User Agent og Hide my Referrer Header. Hvad gør disse?
Avatar billede hardwareguy15 Nybegynder
31. juli 2011 - 17:14 #27
Nogen som ved hvad Hide my User Agent og Hide my Referrer Header gør?
Avatar billede chalde Seniormester
31. juli 2011 - 17:47 #28
#27 Husk hvad vi talte om ang. google :)
http://en.wikipedia.org/wiki/User_agent
http://en.wikipedia.org/wiki/HTTP_referrer

Flere informationer ved at søge på google.
Avatar billede hardwareguy15 Nybegynder
31. juli 2011 - 21:01 #29
Ok jeg er med.

1. User agent. Den skjuler oplysninger som f.eks hvilken webbrowser man bruger og hvilket operativ system man bruger.

2. HTTP referrer. Den skjuler hvilken hjemmeside man kommer fra.

Hvis man vælger ikke at kryptere sin forbindelse, kan VPN udbyderen så stadigvæk få adgang til logfiler/se aktivitet?
Avatar billede chalde Seniormester
31. juli 2011 - 21:21 #30
#29 Krypteringen er forbindelsen mellem dig og VPN-udbyderen.
Dvs. andre end dig og VPN-udbyderen vil se trafikken som volapyk hvis den krypteres. Uden krypterng kan trafikken sniffes og analyseres.
Avatar billede hardwareguy15 Nybegynder
01. august 2011 - 00:33 #31
Så hvis jeg kryptere forbindelsen, bruger Hide my User Agent og Hide my Referrer Header er jeg så 100% anonym?

Ved du om man kan game på et VPN?
Avatar billede chalde Seniormester
01. august 2011 - 07:40 #32
#31 Nej, igen #23+25

Ja i princippet bør man kunne spille over VPN, men forvent at din latency ligger i den kedelige ende, idet din trafik routes længere væk samt kryptering koster hastighed.
Dertil har jeg også været ude fra at visse pakker kan blive ødelagt over VPN.
Avatar billede hardwareguy15 Nybegynder
01. august 2011 - 13:41 #33
Jeg prøvede lige for sjovt at tilmelde mig et VPN ved hjælp af en gratis prøvetid, og de servers der kom frem på steam lå allesammen omkring 175+ ping og opefter. Normalt når jeg ikke gamer på et VPN så ligger de helt ned til 25-30 stykker.

Man kunne sagtens game, men der var mærkbat delay, så hver gang jeg fyrte et skud af gik der lige en forsinkelse før det blev registreret. Så det er ikke så godt.
Avatar billede hardwareguy15 Nybegynder
01. august 2011 - 23:40 #34
Programmet Hide-My-Ip giver mulighed for følgende:

Skjule IP adressen og erstatte den med en udenlandsk. Dette betyder, at alle detaljer som kan ses via. IP adressen bliver fjernet.

Skjule User Agent, som viser informationer om webbrowser,operativsystem,m.m.

Skjule Referrer, som viser hvilken hjemmeside man sidst besøgte (ret mig hvis ejg tager fejl)

128-bit kryptering som giver øget sikkerhed idét det gør tekstent ulæselig for en eventuel tredjepart.

Det lyder meget fint, det eneste jeg ikke bryder mig om, er at dem der ejer softwaren/serverne får adgang til at læse alt min traffik. Hvordan løses dette?
Avatar billede chalde Seniormester
01. august 2011 - 23:47 #35
#34 Du undgår at bruge applikationer der sender i plaintext.
Dvs. at de applikationer der kommunikerer over nettet ligeledes benytter (en fornuftigt) kryptering.
Avatar billede hardwareguy15 Nybegynder
01. august 2011 - 23:48 #36
Jeg stoler nemlig langt mere på min egen internet udbyder end jeg gør på udbyderen af denne software. Jeg ved jo ikke hvem der ejer VPN'et/softwaren eller om de er troværdige. Nogle VPN udbydere skriver at de *ikke* overvåger traffik og alle logs bliver slettet, hvilket jo egentligt gør det til en no-brainer for så er alle problemer afklaret, men skal man stole på dem?
Avatar billede chalde Seniormester
01. august 2011 - 23:52 #37
#36 Personligt ville jeg aldrig stole blindt på den slags selskaber. De scorer kassen på paranoide brugere, men i sidste ende har man ingen anelse om hvad de gør med ens data.
Avatar billede hardwareguy15 Nybegynder
02. august 2011 - 01:19 #38
Det er lidt noget rod. Jeg ønsker at fjerne de oplysninger som min IP oplyser, men jeg ønsker ikke at et selskab som dem får adgang til min internet traffik. Finder der et kompromi? Kan man evt. skjule IP adressen uden at trafikken navigeret hen til selskabet og derved forbliver hos ISP'en?
Avatar billede hardwareguy15 Nybegynder
02. august 2011 - 18:38 #39
Det ser ikke ud som om at der kan høstes mere viden omkring dette emne så der lukkes. Jeg siger mange gange tak for hjælpen til chalde.
Avatar billede chalde Seniormester
02. august 2011 - 23:03 #40
Så lidt :)

Hvis du gerne vil lære mere, så kan følgende bøger anbefales:
Security Engineering: A Guide to Building Dependable Distributed Systems, Ross Anderson, ISBN: 978-0-470-06852-6

Security in Computing, Charles P. Pfleeger, ISBN:0132390779

Nogle af kapitlerne fra Ross Andersons kan findes her, samt 1. edition: http://www.cl.cam.ac.uk/~rja14/book.html
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester