網站和app啟用HTTPS 還有必要用VPN嗎? - 資安

Enid avatar
By Enid
at 2019-09-26T16:59

Table of Contents

※ 引述《likeus (James)》之銘言:
: 如果我們在公共網路上網(例如飯店、咖啡廳、車站等),過去基於安全,會建議大家使用可信任的VPN服務,讓自己的連線過程不會被監視和竄改,但現在網站強制啟用HTTPS已經成為趨勢了,很多網站如果手動改HTTP都會轉址到HTTPS。
: 想請問:假如網站/app的加密憑證沒有重大漏洞,也有強制加密,而且我的設備使用DNS over HTTPS,是不是就不太需要用VPN了?
: 我知道多用VPN一定更安全,只是能信任的VPN畢竟也是一筆支出,想了解從安全性和隱私來看,分別是否還有那麼大的效益,謝謝

小弟上班累累的 來提供一下廢物如我的一些想法



站在黑客的思維 來想想為什麼使用就可以了解使用 VPN 的時機

在你的電腦中

- 對外使用了哪些服務、內容是否有加密 (SSL、自定義等)
- 外部伺服器是否可以信任
- 想要被用 IP 人肉搜索、被國家單位人肉搜索嗎



如果只是不想要上網的內容被任意外面的人竊聽 那使用 HTTPs 相關技術差不多

但是如果想要做得更徹底一點 使用 VPN 的好處會是

- 大家都是同一個 IP 來源 (VPN) 所以分不出來誰是誰 (請參考八卦版)
- VPN 通常是 IP 層以上封裝、加密 可以應付 99.9% 的對外網路服務



----
話說有沒有主流 VPN 不是 IP 層以上加密的啊...

--
Tags: 資安

All Comments

Hedwig avatar
By Hedwig
at 2019-10-01T12:20
推推
Vanessa avatar
By Vanessa
at 2019-10-06T07:41
但是就算是VPN,在終端(server端)仍然會有被監控的可能
Ula avatar
By Ula
at 2019-10-11T03:02
而世界上超過三成的VPN服務都是中資在背後掌控的
Jack avatar
By Jack
at 2019-10-15T22:23
當然,不果有沒有中資,要用VPN服務還是稍微注意一下
Wallis avatar
By Wallis
at 2019-10-20T17:43
感謝說明
Tristan Cohan avatar
By Tristan Cohan
at 2019-10-25T13:04
SSLVPN算嗎
James avatar
By James
at 2019-10-30T08:25
SSL VPN 我覺得算..

網站和app啟用HTTPS 還有必要用VPN嗎?

Elvira avatar
By Elvira
at 2019-09-26T15:14
如果我們在公共網路上網(例如飯店、咖啡廳、車站等),過去基於安全,會建議大家使用可信任的VPN服務,讓自己的連線過程不會被監視和竄改,但現在網站強制啟用HTTPS已經成為趨勢了,很多網站如果手動改HTTP都會轉址到HTTPS。 想請問:假如網站/app的加密憑證沒有重大漏洞,也有強制加密,而且我的設備使用D ...

小公司的資安/端點、防毒、加密

Isla avatar
By Isla
at 2019-09-20T11:54
公司有滿多數位美術檔案還有一些deep learning研究資料 想要進行資安工作 經與一些SI公司討論後 方案一 Sophos防勒索病毒+Sophos XG135防火牆+SmartIT Desktop Manager(端點+資產+加密) 1.用Sophos + XG防火牆 做身份認證 (AD替代方案) ...

白帽菁英萌芽計劃II:嘉義場

Suhail Hany avatar
By Suhail Hany
at 2019-09-08T04:12
報名網址: https://reg.isda.org.tw/info.php?no=61 活動日期: 2019-09-28 13:00-18:00 開始報名: 2019-09-02 截止報名: 2019-09-27 活動地點: 國立嘉義大學新民校區(管理學院A棟D01-211階 ...

有推薦數位鑑識相關的書籍嗎

Queena avatar
By Queena
at 2019-09-06T18:29
如題 最近因為工作可能會需要用到 不過數位鑑識這科我也沒學過 自己大學的母校好像也沒有開過這門課 所以不知道有沒有比較推薦的教科書可以閱讀 謝謝 - ...

DEVCORE Conference 2019

Dorothy avatar
By Dorothy
at 2019-08-23T09:07
活動介紹 戴夫寇爾 DEVCORE 一直以來致力於研究攻擊技術及戰略,鑽研最刁鑽的攻擊手法、模擬 最真實的攻擊演練。在不斷推動國內紅隊演練及滲透測試的過程中,我們認知到攻防的資 訊不對稱才是易攻難守的主因。 唯有瞭解敵人,才能真正迎擊敵人。 今年是第一次試辦 DEVCORE Conference,一個純 ...