Nedávno jsem si předplatil službu VPN pro své osobní použití, takže moje internetové připojení z domova je zcela šifrované. Se všemi odhaleními špehování a hackerů, které se v těchto dnech dějí, mi nevadí mít na své straně pro každý případ trochu extra zabezpečení. Jakmile jsem nainstaloval software do počítače a připojil se k VPN, zdálo se, že funguje dobře, pokud jsem mohl říct.
Jelikož jsem však sám technický odborník, nemohl jsem se smířit s tím, že vše funguje, aniž bych si skutečně ověřil, že je šifrování povoleno. Takže i když jsem si nehrál s paketovým snifferem a analyzátorem protokolů, šel jsem do toho a stáhl jsem si síťový nástroj, který mi umožnil skutečně vidět data přenášená tam a zpět z mého počítače.
Zkontroloval jsem připojení, když jsem nebyl připojen k VPN a zachytil nějaké pakety a poté udělal to samé, když jsem byl připojen. Snadno jsem viděl, že přenášená data byla při odesílání do VPN skutečně zašifrována. V tomto článku vám ukážu, jak můžete ověřit, zda je vaše připojení také šifrováno.
Pokud nemáte žádné technické znalosti, opravdu se nebojte. Vše, co musíte udělat, je stisknout tlačítko záznamu, procházet seznam a zkontrolovat nějaký text. Všechno ostatní můžete ignorovat, protože to bude většinou blábol, pokud nevíte něco o počítačích a sítích. Na Macu budeme používat CocoaPacketAnalyzer a na PC Wireshark .
Ověřte šifrování na Macu
Nejprve si stáhněte CocoaPacketAnalyzer na svůj Mac a spusťte jej. Měli byste vidět úvodní obrazovku se čtyřmi velkými tlačítky.
Zachycení je to, na co kliknete, chcete-li zahájit zachycování síťového provozu. Pokud uložíte relaci zachycení, nazývá se trasovací soubor a můžete je později znovu otevřít pomocí druhého tlačítka. Pro naše účely však chceme pouze vidět, že jsou data zašifrována a ve skutečnosti nebudeme ukládat žádné z těchto zachycení.
Než provedeme zachycení, pokračujte a klikněte na Předvolby a nastavte, jak budeme data zaznamenávat. Klikněte na Capture nahoře a jediné nastavení, které zde musíme zkontrolovat, je Capture Interface .
Nejprve nezapomeňte stisknout malé tlačítko Refresh, které se nachází napravo od pole se seznamem. Když kliknete na políčko, uvidíte několik možností, z nichž všechny vypadají matoucí jako sakra. Jediné, ze kterých si budete muset vybrat, jsou ty, které mají IPv4 uvedeno s nějakými čísly za ním. Nemusíte vybírat ten, který má 127.0.0.1. Budete chtít vybrat ten, který má IP adresu pro připojení, které aktuálně používáte. Můžete to zjistit tak, že přejdete na Předvolby systému a poté kliknete na Síť .
Klikněte na připojení, které má zelenou tečku v seznamu vlevo, a poté zaškrtněte pole IP adresa v pravé části. Jak vidíte, říká se 192.168.1.x, takže to odpovídá možnosti en0 – IP4 – 192.168.1.68 v rozevíracím seznamu v programu. Nyní pokračujte a zavřete okno Předvolby snímání, abyste se vrátili na hlavní obrazovku.
Pokračujte a klikněte na Capturing a nyní uvidíte nové vyskakovací dialogové okno, ve kterém můžete vybrat několik nastavení a poté spustit nahrávání.
Zde pro naše účely nemusíte nic měnit, takže pro začátek stačí stisknout Start . Než to však uděláte, je třeba si povšimnout několika věcí. Nejprve byste se měli pokusit zavřít všechny spuštěné programy a programy na hlavním panelu a nechat otevřené pouze okno prohlížeče. Síť zachycuje rekordní tuny dat a dokonce i několik sekund bude mít za následek více než tisíce řádků dat. Aby to bylo jednoduché, nejprve vše zavřete a ukončete co nejvíce procesů na pozadí, poté klikněte na Start.
Poté okamžitě načtěte jeden nebo dva weby a poté klikněte na Zastavit . Chcete zachytit jen pár sekund a nic víc. Může být dokonce dobré mít webové adresy již zadané do záložek ve vašem prohlížeči a poté stačí stisknout Enter, aby se stránky načetly po zahájení snímání.
Jakmile stisknete tlačítko Stop, zobrazí se okno, které vypadá takto:
Teď to může vypadat jako absolutní blábol, ale to je v pořádku. Vše, co musíte udělat, je procházet seznamem nahoře, který je ve formátu tabulky, a podívat se na údaje, které vidíte v rámečku vpravo dole, který jsem zvýraznil výše. Nyní, protože pravděpodobně existují tisíce řádků, můžete jen rychle stisknout šipku dolů a podívat se na změnu dat ve spodní části.
Pokud je vaše připojení VPN skutečně šifrované, měl by každý řádek, kterým procházíte, zobrazovat data, která vypadají jako data na obrázku výše. Vzhledem k tomu, že je nečitelný a je to jen hromada náhodných znaků, je zašifrovaný. U šifrovaného připojení by nemělo být nic čitelné pro žádný řádek ze všech těch tisíců řádků. Nyní vám ukážu, co uvidíte na nešifrovaném připojení, například když nejste připojeni k VPN:
Jak můžete vidět výše, nyní mohu číst mnohem více věcí, když neexistuje žádné šifrování. Vidím, že jsem navštívil aseemkishore.com pomocí Macu a Safari a spousty dalších dat. Ne každý paket bude takto čitelný na nešifrovaném připojení, ale u většiny paketů budete moci vidět skutečná data, HTML kód, hlavičky protokolů atd. Jak jsem již zmínil, na šifrovaném připojení ani jeden paket bude srozumitelné.
Ověřte šifrování na PC
Proces kontroly na PC je v podstatě stejný, jak jsem ukázal výše, kromě toho, že používáte jiný program s názvem Wireshark. Jakmile si ji stáhnete, spusťte ji a domovská obrazovka by měla vypadat takto:
Stejně jako na Macu, první věc, kterou musíte udělat, je vybrat rozhraní (síťové rozhraní), pro které chcete zaznamenávat data. Klikněte na Seznam rozhraní a zobrazí se seznam síťových rozhraní. Wireshark se mi líbí trochu víc v tom, že můžete skutečně vidět, kolik dat se přenáší na každém rozhraní, což usnadňuje zjištění, které z nich je primární připojení.
Pokračujte a zaškrtněte políčko vedle příslušného rozhraní a poté klikněte na Zavřít . Nyní stačí kliknout na tlačítko Start (pod tlačítkem Seznam rozhraní) a můžete začít. Pro naše účely nemusíte měnit žádné další možnosti ani nic jiného. Po dokončení snímání by se měla zobrazit obrazovka podobná této:
Možná budete muset rozbalit okno na celou obrazovku a poté podle toho upravit spodní a horní panel, ale jak vidíte, data jsou ve stejném formátu jako CocoaPacketAnalyzer na Macu. Procházejte seznamem nahoře a ujistěte se, že datová sekce je úplná nesmyslná, což znamená, že vaše připojení je šifrované. Pokud jste schopni přečíst jakákoli slova nebo text, znamená to, že data nejsou šifrována. Ujistěte se, že pomocí kláves se šipkami rychle procházíte alespoň několik stovek řádků.
Doufejme, že tento příspěvek vás uklidní, jakmile budete vědět, že vaše připojení VPN je skutečně bezpečně šifrováno! Vím, že jsem se díky tomu cítil mnohem lépe. Pokud máte nějaké dotazy ohledně programů nebo máte potíže s interpretací výsledků, napište komentář a pokusím se vám pomoci. Užívat si!