Πώς να ελέγξετε εάν η σύνδεση VPN είναι στην πραγματικότητα κρυπτογραφημένη
Έχω προσυπογράψει πρόσφατα μια υπηρεσία VPN για προσωπική μου χρήση, έτσι ώστε η σύνδεση μου στο Διαδίκτυο από το σπίτι να είναι πλήρως κρυπτογραφημένη. Με όλες τις αποκαλύψεις κατασκοπείας και πειρατείας που συμβαίνουν αυτές τις μέρες, δεν μου πειράζει να έχω λίγο επιπλέον ασφάλεια από την πλευρά μου για κάθε περίπτωση. Μόλις είχα εγκαταστήσει το λογισμικό στον υπολογιστή και συνδεόταν με το VPN, φάνηκε να λειτουργεί ωραία όσο μπορούσα να πω.
Ωστόσο, ο ίδιος ο άνθρωπος Techie, δεν μπορούσα να αποδεχτώ ότι όλα δούλευαν χωρίς να βεβαιώνουν ότι η κρυπτογράφηση ήταν ενεργοποιημένη. Έτσι, παρόλο που δεν είχα παίξει γύρω μου με ένα πακέτο sniffer και αναλυτή πρωτόκολλο, πήγα μπροστά και έκανα ένα βοηθητικό πρόγραμμα δικτύου που με άφησε να βλέπω πραγματικά τα δεδομένα να μεταφέρονται εμπρός και πίσω από τον υπολογιστή μου.
Ελέγξαμε τη σύνδεση όταν δεν είχα συνδεθεί στο VPN και συνέλαβε κάποια πακέτα και στη συνέχεια έκανα το ίδιο πράγμα όταν συνδεόμουν. Εύκολα, κατάλαβα ότι τα δεδομένα που μεταφέρθηκαν κρυπτογραφήθηκαν στην πραγματικότητα κατά την αποστολή στο VPN. Σε αυτό το άρθρο, θα σας δείξω πώς μπορείτε να επαληθεύσετε εάν η σύνδεσή σας είναι κρυπτογραφημένη επίσης.
Αν δεν έχετε τεχνική εμπειρία, μην ανησυχείτε. Το μόνο που χρειάζεται να κάνετε είναι να πατήσετε ένα κουμπί εγγραφής, να μετακινηθείτε σε μια λίστα και να ελέγξετε κάποιο κείμενο. Μπορείτε να αγνοήσετε ό, τι άλλο, καθώς θα είναι ως επί το πλείστον άσχημα αν δεν ξέρετε κάτι σχετικά με τους υπολογιστές και τη δικτύωση. Στο Mac πρόκειται να χρησιμοποιήσουμε το CocoaPacketAnalyzer και στον υπολογιστή που πρόκειται να χρησιμοποιήσουμε το Wireshark.
Επιβεβαιώστε την κρυπτογράφηση σε Mac
Πρώτον, προχωρήστε και κατεβάστε το CocoaPacketAnalyzer στον Mac σας και τρέξτε το. Θα πρέπει να δείτε την οθόνη εκκίνησης με τέσσερα μεγάλα κουμπιά.
Η καταγραφή είναι αυτή που θα κάνετε κλικ για να ξεκινήσετε μια καταγραφή της κυκλοφορίας δικτύου. Εάν αποθηκεύσετε μια περίοδο λήψης, ονομάζεται αρχείο ανίχνευσης και μπορείτε αργότερα να ανοίξετε αυτά χρησιμοποιώντας το δεύτερο κουμπί. Ωστόσο, για τους σκοπούς μας, θέλουμε απλά να δούμε ότι τα δεδομένα είναι κρυπτογραφημένα και δεν θα αποθηκεύσουν κανένα από αυτά τα δεδομένα.
Πριν εκτελέσουμε μια σύλληψη, προχωρήστε και κάντε κλικ στο Προτιμήσεις να καθορίσουμε τον τρόπο με τον οποίο θα συλλέξουμε τα δεδομένα. Κάντε κλικ στο Πιάνω στην κορυφή και τη μόνη ρύθμιση που πρέπει να ελέγξουμε εδώ είναι Διεπαφή λήψης.
Πρώτα, βεβαιωθείτε ότι έχετε πατήσει το μικρό κουμπί Ανανέωσης που βρίσκεται στα δεξιά του πλαισίου λίστας. Όταν κάνετε κλικ στο κουτί, θα δείτε μερικές επιλογές, οι οποίες μοιάζουν μπερδεμένες. Οι μόνοι που θα χρειαστεί να επιλέξετε είναι αυτοί που έχουν καταχωρηθεί με IPv4 με ορισμένους αριθμούς μετά από αυτό. Δεν χρειάζεται να επιλέξετε εκείνο που έχει 127.0.0.1. Θα θέλετε να επιλέξετε εκείνο που έχει τη διεύθυνση IP για τη σύνδεση που χρησιμοποιείτε αυτήν τη στιγμή. Μπορείτε να το καταλάβετε με τη μετάβαση Επιλογές συστήματος και στη συνέχεια κάντε κλικ στο Δίκτυο.
Κάντε κλικ στη σύνδεση που έχει την πράσινη κουκκίδα στο πλαίσιο λίστας στα αριστερά και, στη συνέχεια, ελέγξτε το πεδίο διεύθυνσης IP στο δεξιό τμήμα. Όπως μπορείτε να δείτε, λέει 192.168.1.x, έτσι ώστε να ταιριάζει με το en0 - ΙΡ4 - 192.168.1.68 στην αναπτυσσόμενη λίστα του προγράμματος. Τώρα προχωρήστε και κλείστε το παράθυρο Προτιμήσεις λήψης για να επιστρέψετε στην κύρια οθόνη.
Συνεχίστε και κάντε κλικ στο Καταγραφή και θα δείτε τώρα ένα νέο παράθυρο διαλόγου όπου θα μπορείτε να επιλέξετε μερικές ρυθμίσεις και στη συνέχεια να ξεκινήσετε τη σύλληψη.
Εδώ δεν χρειάζεται να αλλάξετε τίποτα για τους σκοπούς μας, οπότε για να ξεκινήσετε απλά πρέπει να πατήσετε Αρχή. Προτού να το κάνετε, ωστόσο, πρέπει να σημειώσετε ορισμένα πράγματα. Πρώτον, θα πρέπει να προσπαθήσετε να κλείσετε όλα τα προγράμματα προγραμμάτων και των γραμμών εργασιών που τρέχουν και να κρατήσετε μόνο το παράθυρο του προγράμματος περιήγησης ανοιχτό. Το δίκτυο καταγράφει τους τόνους δεδομένων και ακόμη και μερικά δευτερόλεπτα θα οδηγήσει σε περισσότερες από χιλιάδες σειρές δεδομένων. Για να το κρατήσετε απλό, κλείστε τα πάντα και πρώτα καταστρέψτε όσο το δυνατόν περισσότερες διαδικασίες φόντου και, στη συνέχεια, κάντε κλικ στο κουμπί Έναρξη.
Αφού κάνετε αυτό, τοποθετήστε αμέσως έναν ή δύο ιστότοπους και μετά κάντε κλικ Να σταματήσει. Θέλετε μόνο να συλλάβετε για λίγα δευτερόλεπτα και τίποτα περισσότερο. Μπορεί ακόμη και μια καλή ιδέα να έχουν οι διευθύνσεις web ήδη πληκτρολογηθεί σε καρτέλες στο πρόγραμμα περιήγησής σας και στη συνέχεια μπορείτε απλά να πατήσετε το πλήκτρο Enter για να φορτώσετε τις σελίδες μόλις ξεκινήσετε τη λήψη.
Μόλις πατήσετε Stop, θα δείτε ένα παράθυρο που μοιάζει με αυτό:
Τώρα αυτό μπορεί να μοιάζει με απόλυτη άγνοια, αλλά αυτό είναι εντάξει. Το μόνο που χρειάζεται να κάνετε είναι να μετακινηθείτε στη λίστα που βρίσκεται στην κορυφή, η οποία είναι σε μορφή πίνακα και να δείτε τα δεδομένα που βλέπετε στο πλαίσιο που βρίσκεται στην κάτω δεξιά πλευρά, την οποία επεσήμανα παραπάνω. Εφόσον υπάρχουν πιθανώς χιλιάδες σειρές, μπορείτε απλά να κρατάτε πατημένο το πλήκτρο βέλους γρήγορα και να εξετάζετε την αλλαγή δεδομένων στο κάτω μέρος.
Εάν η σύνδεσή σας VPN είναι στην πραγματικότητα κρυπτογραφημένη, κάθε γραμμή στην οποία μετακινηθείτε πρέπει να εμφανίζει δεδομένα που μοιάζουν με τα δεδομένα στην παραπάνω εικόνα. Δεδομένου ότι είναι δυσανάγνωστο και απλά μια δέσμη τυχαίων χαρακτήρων, είναι κρυπτογραφημένο. Με μια κρυπτογραφημένη σύνδεση, τίποτα δεν πρέπει να είναι αναγνώσιμο για οποιαδήποτε σειρά σε όλες αυτές τις χιλιάδες σειρές. Τώρα επιτρέψτε μου να σας δείξω τι θα δείτε σε μια μη κρυπτογραφημένη σύνδεση, όπως όταν δεν είστε συνδεδεμένοι σε VPN:
Όπως μπορείτε να δείτε παραπάνω, μπορώ να διαβάσω πολλά πράγματα τώρα που δεν υπάρχει κρυπτογράφηση. Βλέπω επισκέφθηκα το aseemkishore.com χρησιμοποιώντας ένα Mac και Safari και πολλά άλλα δεδομένα. Δεν είναι κάθε πακέτο αυτό να είναι αναγνώσιμο σε μια μη κρυπτογραφημένη σύνδεση, αλλά για τα περισσότερα πακέτα θα μπορείτε να βλέπετε τα πραγματικά δεδομένα, τον κώδικα HTML, τις κεφαλίδες πρωτοκόλλων κλπ. Όπως ανέφερα προηγουμένως, σε μια κρυπτογραφημένη σύνδεση, ούτε ένα πακέτο θα είναι κατανοητό.
Επιβεβαιώστε την κρυπτογράφηση σε έναν υπολογιστή
Η διαδικασία ελέγχου σε έναν υπολογιστή είναι σχεδόν η ίδια με αυτή που έχω δείξει παραπάνω, εκτός από το ότι χρησιμοποιείτε ένα διαφορετικό πρόγραμμα που ονομάζεται Wireshark. Μόλις το κατεβάσετε, ξεκινήστε το και η αρχική οθόνη θα πρέπει να είναι ως εξής:
Όπως και στο Mac, το πρώτο πράγμα που πρέπει να κάνετε είναι να επιλέξετε τη διασύνδεση (διεπαφή δικτύου) για την οποία θέλετε να καταγράψετε τα δεδομένα. Κάντε κλικ στη Λίστα διεπαφών και θα δείτε τη λίστα των διεπαφών δικτύου. Μου αρέσει το Wireshark λίγο καλύτερα, επειδή μπορείτε πραγματικά να δείτε πόσα δεδομένα μεταφέρονται σε κάθε διεπαφή, γεγονός που καθιστά εύκολο να δείτε ποια είναι η πρωταρχική σύνδεση.
Πηγαίνετε μπροστά και ελέγξτε το πλαίσιο δίπλα στην κατάλληλη διεπαφή και στη συνέχεια κάντε κλικ στο κουμπί Κοντά. Τώρα το μόνο που έχετε να κάνετε είναι να κάνετε κλικ στο κουμπί Start (κάτω από το κουμπί List Interface) και θα είναι καλό να πάτε. Δεν χρειάζεται να αλλάξετε άλλες επιλογές ή οτιδήποτε άλλο για τους σκοπούς μας. Αφού ολοκληρώσετε μια σύλληψη, θα πρέπει να δείτε μια οθόνη όπως αυτή:
Μπορεί να χρειαστεί να επεκτείνετε το παράθυρο σε πλήρη οθόνη και, στη συνέχεια, να προσαρμόσετε τους κάτω και επάνω πίνακες ανάλογα, αλλά όπως μπορείτε να δείτε τα δεδομένα είναι στην ίδια ακριβώς μορφή με το CocoaPacketAnalyzer στο Mac. Μετακινηθείτε στον κατάλογο στην κορυφή και βεβαιωθείτε ότι η ενότητα δεδομένων είναι πλήρης, η οποία σημαίνει ότι η σύνδεσή σας είναι κρυπτογραφημένη. Αν μπορείτε να διαβάσετε λέξεις ή κείμενα, σημαίνει ότι τα δεδομένα δεν είναι κρυπτογραφημένα. Βεβαιωθείτε ότι περιηγείστε τουλάχιστον μερικές εκατοντάδες σειρές χρησιμοποιώντας γρήγορα τα πλήκτρα βέλους.
Ας ελπίσουμε ότι αυτή η θέση θα βάλει το μυαλό σας άνετα μόλις ξέρετε ότι η σύνδεσή σας VPN είναι στην πραγματικότητα ασφαλώς κρυπτογραφημένη! Ξέρω ότι με έκανε να αισθάνομαι πολύ καλύτερα. Εάν έχετε οποιεσδήποτε ερωτήσεις σχετικά με τα προγράμματα ή αντιμετωπίζετε δυσκολίες στην ερμηνεία των αποτελεσμάτων, δημοσιεύστε ένα σχόλιο και θα προσπαθήσω να βοηθήσω. Απολαμβάνω!