Re: [問題] 網站和app啟用HTTPS 還有必要用VPN嗎?

看板NetSecurity (資安 資訊安全)作者 (不要偷 Q)時間4年前 (2019/09/26 16:59), 編輯推噓3(304)
留言7則, 5人參與, 4年前最新討論串2/3 (看更多)
※ 引述《likeus (James)》之銘言: : 如果我們在公共網路上網(例如飯店、咖啡廳、車站等),過去基於安全,會建議大家使用可信任的VPN服務,讓自己的連線過程不會被監視和竄改,但現在網站強制啟用HTTPS已經成為趨勢了,很多網站如果手動改HTTP都會轉址到HTTPS。 : 想請問:假如網站/app的加密憑證沒有重大漏洞,也有強制加密,而且我的設備使用DNS over HTTPS,是不是就不太需要用VPN了? : 我知道多用VPN一定更安全,只是能信任的VPN畢竟也是一筆支出,想了解從安全性和隱私來看,分別是否還有那麼大的效益,謝謝 小弟上班累累的 來提供一下廢物如我的一些想法 站在黑客的思維 來想想為什麼使用就可以了解使用 VPN 的時機 在你的電腦中 - 對外使用了哪些服務、內容是否有加密 (SSL、自定義等) - 外部伺服器是否可以信任 - 想要被用 IP 人肉搜索、被國家單位人肉搜索嗎 如果只是不想要上網的內容被任意外面的人竊聽 那使用 HTTPs 相關技術差不多 但是如果想要做得更徹底一點 使用 VPN 的好處會是 - 大家都是同一個 IP 來源 (VPN) 所以分不出來誰是誰 (請參考八卦版) - VPN 通常是 IP 層以上封裝、加密 可以應付 99.9% 的對外網路服務 ---- 話說有沒有主流 VPN 不是 IP 層以上加密的啊... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.1.229.215 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1569488372.A.171.html

09/26 19:03, 4年前 , 1F
推推
09/26 19:03, 1F

09/27 12:22, 4年前 , 2F
但是就算是VPN,在終端(server端)仍然會有被監控的可能
09/27 12:22, 2F

09/27 12:24, 4年前 , 3F
而世界上超過三成的VPN服務都是中資在背後掌控的
09/27 12:24, 3F

09/27 12:25, 4年前 , 4F
當然,不果有沒有中資,要用VPN服務還是稍微注意一下
09/27 12:25, 4F

09/27 17:07, 4年前 , 5F
感謝說明
09/27 17:07, 5F

09/27 22:53, 4年前 , 6F
SSLVPN算嗎
09/27 22:53, 6F

09/30 08:52, 4年前 , 7F
SSL VPN 我覺得算..
09/30 08:52, 7F
文章代碼(AID): #1TZ7tq5n (NetSecurity)
文章代碼(AID): #1TZ7tq5n (NetSecurity)