Nedavno sam se pretplatio na VPN uslugu za svoju osobnu upotrebu tako da je moja internetska veza od kuće potpuno šifrirana. Sa svim otkrićima špijuniranja i hakiranja koja se događaju ovih dana, ne smeta mi imati malo dodatnog osiguranja na svojoj strani za svaki slučaj. Nakon što sam instalirao softver na računalo i spojio se na VPN, činilo se da dobro radi koliko sam mogao vidjeti.
Međutim, budući da sam i sam tehničar, nisam mogao jednostavno prihvatiti da sve radi, a da zapravo ne provjerim je li enkripcija omogućena. Pa iako se nisam igrao s njuškalom paketa i analizatorom protokola, preuzeo sam mrežni uslužni program koji mi je omogućio da zapravo vidim podatke koji se prenose naprijed-natrag s mog računala.
Provjerio sam vezu kad nisam bio povezan s VPN-om i uhvatio neke pakete, a zatim učinio istu stvar kad sam bio povezan. Lako sam mogao vidjeti da su podaci koji se prenose zapravo šifrirani kada su poslani na VPN. U ovom ću vam članku pokazati kako možete provjeriti je li i vaša veza šifrirana.
Ako nemate tehničkog znanja, ne brinite. Sve što trebate učiniti je pritisnuti gumb za snimanje, listati kroz popis i provjeriti neki tekst. Možete zanemariti sve ostalo jer će to uglavnom biti besmislica osim ako ne znate nešto o računalima i umrežavanju. Na Macu ćemo koristiti CocoaPacketAnalyzer , a na PC-u ćemo koristiti Wireshark .
Provjerite enkripciju na Macu
Prvo, samo naprijed i preuzmite CocoaPacketAnalyzer na svoj Mac i pokrenite ga. Trebali biste vidjeti početni zaslon s četiri velika gumba.
Hvatanje je ono na što ćete kliknuti da biste započeli snimanje mrežnog prometa. Ako spremite sesiju snimanja, to se zove datoteka praćenja i možete je kasnije ponovo otvoriti pomoću drugog gumba. Međutim, za naše potrebe, samo želimo vidjeti da su podaci šifrirani i nećemo stvarno spremati nijedno od ovih snimljenih podataka.
Prije nego što izvršimo snimanje, samo naprijed i kliknite na Preferences da postavite kako ćemo uhvatiti podatke. Kliknite na Capture na vrhu i jedina postavka koju ovdje trebamo provjeriti je Capture Interface .
Prvo, svakako pritisnite mali gumb Osvježi koji se nalazi desno od okvira s popisom. Kada kliknete na okvir, vidjet ćete nekoliko opcija, a sve izgledaju zbunjujuće. Jedine između kojih ćete morati birati su one koje imaju IPv4 na popisu s nekim brojevima iza njega. Ne morate odabrati onaj koji ima 127.0.0.1. Htjet ćete odabrati onaj koji ima IP adresu za vezu koju trenutno koristite. To možete shvatiti tako da odete u System Preferences i zatim kliknete na Network .
Kliknite na vezu koja ima zelenu točku u okviru s popisom na lijevoj strani, a zatim provjerite polje IP adrese na desnom dijelu. Kao što vidite, piše 192.168.1.x, tako da odgovara opciji en0 – IP4 – 192.168.1.68 na padajućem popisu u programu. Sada samo naprijed i zatvorite prozor Postavke snimanja kako biste se vratili na glavni zaslon.
Samo naprijed i kliknite na Snimanje i sada ćete vidjeti novi dijaloški okvir u kojem možete odabrati nekoliko postavki i zatim započeti snimanje.
Ovdje ne morate ništa mijenjati za naše potrebe, tako da za početak trebate samo pritisnuti Start . Međutim, prije nego što to učinite, morate imati na umu neke stvari. Prvo, trebali biste pokušati zatvoriti sve pokrenute programe i programe programske trake i ostaviti otvoren samo prozor preglednika. Mreža hvata rekordne tone podataka, a čak i nekoliko sekundi rezultirat će s više od tisuća redaka podataka. Dakle, da bude jednostavno, prvo zatvorite sve i ubijte što više pozadinskih procesa, a zatim kliknite Start.
Nakon što to učinite, odmah učitajte jedno ili dva mjesta i zatim kliknite Zaustavi . Želite snimiti samo nekoliko sekundi i ništa više. Možda bi čak bila dobra ideja imati web-adrese već upisane u kartice u vašem pregledniku, a zatim možete samo pritisnuti Enter za učitavanje stranica nakon što započnete snimanje.
Nakon što pritisnete Stop, vidjet ćete prozor koji izgleda ovako:
Sada ovo može izgledati kao apsolutna besmislica, ali to je u redu. Sve što trebate učiniti je listati kroz popis na vrhu, koji je u obliku tablice i pogledati podatke koje vidite u okviru u donjem desnom kutu, koji sam gore istaknuo. Budući da vjerojatno postoje tisuće redaka, možete samo nastaviti brzo pritiskati tipku sa strelicom prema dolje i gledati promjenu podataka na dnu.
Ako je vaša VPN veza stvarno šifrirana, svaki redak kroz koji se pomičete trebao bi prikazivati podatke koji izgledaju kao podaci na gornjoj slici. Budući da je nečitljiv i sadrži samo hrpu nasumičnih znakova, šifriran je. Sa šifriranom vezom ništa ne bi trebalo biti čitljivo za bilo koji red u svim tim tisućama redaka. Sada ću vam pokazati što ćete vidjeti na nekriptiranoj vezi, primjerice kada niste spojeni na VPN:
Kao što možete vidjeti gore, mogu čitati puno više stvari sada kada nema enkripcije. Vidim da sam posjetio aseemkishore.com koristeći Mac i Safari i puno drugih podataka. Neće svaki paket biti ovako čitljiv na nekriptiranoj vezi, ali za većinu paketa moći ćete vidjeti stvarne podatke, HTML kôd, zaglavlja protokola itd. Kao što sam već spomenuo, na šifriranoj vezi, niti jedan paket bit će razumljivo.
Provjerite enkripciju na računalu
Proces provjere na osobnom računalu gotovo je isti kao što sam pokazao gore, osim što koristite drugačiji program koji se zove Wireshark. Nakon što ga preuzmete, pokrenite ga i početni zaslon trebao bi izgledati ovako:
Kao i na Macu, prva stvar koju morate učiniti je odabrati sučelje (mrežno sučelje) za koje želite snimati podatke. Pritisnite Popis sučelja i vidjet ćete popis mrežnih sučelja. Wireshark mi se malo više sviđa jer zapravo možete vidjeti koliko se podataka prenosi na svakom sučelju, što olakšava vidjeti koje je primarno povezivanje.
Samo naprijed i potvrdite okvir pored odgovarajućeg sučelja, a zatim kliknite Zatvori . Sada sve što trebate učiniti je kliknuti na gumb Start (ispod gumba Popis sučelja) i spremni ste. Ne morate mijenjati nikakve druge opcije ili bilo što drugo za naše potrebe. Nakon što završite snimanje, trebali biste vidjeti ovakav zaslon:
Možda ćete morati proširiti prozor na cijeli zaslon i zatim prilagoditi donje i gornje okno u skladu s tim, ali kao što vidite podaci su u potpuno istom formatu kao CocoaPacketAnalyzer na Macu. Pomičite se kroz popis na vrhu i provjerite je li odjeljak s podacima potpuna besmislica, što znači da je vaša veza šifrirana. Ako možete pročitati bilo koju riječ ili tekst, to znači da podaci nisu šifrirani. Provjerite jeste li brzo pregledavali barem nekoliko stotina redaka pomoću tipki sa strelicama.
Nadamo se da će vas ovaj post umiriti nakon što saznate da je vaša VPN veza zapravo sigurno šifrirana! Znam da sam se zbog toga osjećala puno bolje. Ako imate bilo kakvih pitanja o programima ili imate problema s tumačenjem rezultata, ostavite komentar i pokušat ću vam pomoći. Uživati!