Nemrég előfizettem egy VPN-szolgáltatásra személyes használatra, így az otthoni internetkapcsolatom teljesen titkosított. Napjainkban a kémkedés és hackelés leleplezései mellett nem bánom, hogy minden esetre egy kis plusz biztonságot adok az oldalamon. Miután telepítettem a szoftvert a számítógépre, és csatlakoztam a VPN-hez, úgy tűnt, hogy jól működik, amennyire meg tudtam állapítani.
Mivel azonban magam is technikus vagyok, nem tudtam elfogadni, hogy minden működik anélkül, hogy ellenőriztem volna, hogy a titkosítás engedélyezve van-e. Tehát bár nem játszottam a csomagszimulálóval és a protokollelemzővel, letöltöttem egy hálózati segédprogramot, amely lehetővé tette, hogy lássam a számítógépemről oda-vissza átvitelt.
Ellenőriztem a kapcsolatot, amikor nem csatlakoztam a VPN-hez, és rögzítettem néhány csomagot, majd ugyanezt tettem, amikor csatlakoztam. Könnyen láthattam, hogy az átvitt adatok valóban titkosítva voltak, amikor elküldték a VPN-hez. Ebben a cikkben megmutatom, hogyan ellenőrizheti, hogy a kapcsolata titkosított-e.
Ha nem rendelkezik műszaki szakértelemmel, ne aggódjon. Mindössze annyit kell tennie, hogy megnyom egy felvétel gombot, görgeti a listát, és ellenőrizze a szöveget. Minden mást figyelmen kívül hagyhatsz, mivel ez többnyire halandzsa lesz, hacsak nem tudsz valamit a számítógépekről és a hálózatokról. Macen a CocoaPacketAnalyzert , PC-n pedig a Wiresharkot fogjuk használni .
Ellenőrizze a titkosítást Mac számítógépen
Először is töltse le a CocoaPacketAnalyzer programot Mac számítógépére, és futtassa. Látnia kell az indítóképernyőt négy nagy gombbal.
A rögzítés az az, amire rákattint a hálózati forgalom rögzítésének megkezdéséhez. Ha ment egy rögzítési munkamenetet, azt nyomkövetési fájlnak nevezik, és később újra megnyithatja a második gombbal. Céljaink szempontjából azonban csak azt szeretnénk látni, hogy az adatok titkosítva vannak, és nem igazán fogjuk elmenteni ezeket a rögzítéseket.
A rögzítés végrehajtása előtt lépjen tovább, és kattintson a Beállítások elemre , hogy beállítsa, hogyan fogjuk rögzíteni az adatokat. Kattintson a Capture elemre a tetején, és az egyetlen beállítás, amelyet itt ellenőriznünk kell, a Capture Interface .
Először feltétlenül nyomja meg a kis Frissítés gombot, amely a listamező jobb oldalán található. Ha rákattint a dobozra, megjelenik néhány lehetőség, amelyek mindegyike zavarónak tűnik. Csak azok közül kell választania, amelyeknél az IPv4 szerepel néhány számmal utána. Nem kell azt választanod, amelyiknek 127.0.0.1 van. Azt kell választania, amelyik rendelkezik a jelenleg használt kapcsolat IP-címével. Ezt úgy találhatja meg, hogy lépjen a Rendszerbeállításokba , majd kattintson a Hálózat elemre .
Kattintson arra a kapcsolatra, amelynél a zöld pont látható a bal oldali listamezőben, majd ellenőrizze az IP-cím mezőt a jobb oldalon. Amint látja, a 192.168.1.x értéket írja ki, tehát ez megegyezik az en0 – IP4 – 192.168.1.68 opcióval a program legördülő listájában. Most folytassa, és zárja be a Capture Preferences ablakot, hogy visszatérjen a főképernyőre.
Menjen tovább, és kattintson a Rögzítés lehetőségre , és megjelenik egy új párbeszédpanel, ahol kiválaszthat néhány beállítást, majd elindíthatja a rögzítést.
Itt nem kell semmit módosítanunk a mi célunk érdekében, így a kezdéshez csak meg kell nyomni a Start gombot . Mielőtt azonban megtenné, néhány dolgot meg kell jegyezni. Először is, próbáljon meg minden futó programot és tálcaprogramot bezárni, és csak a böngészőablakot kell nyitva tartania. A hálózat rengeteg adatot rögzít, és néhány másodperc is több mint ezer adatsort eredményez. Tehát az egyszerűség kedvéért először zárjon be mindent, és ölje meg a lehető legtöbb háttérfolyamatot, majd kattintson a Start gombra.
Ezt követően azonnal töltsön be egy vagy két webhelyet, majd kattintson a Leállítás gombra . Csak néhány másodpercet szeretne rögzíteni, és semmi több. Még az is jó ötlet lehet, ha a webcímeket már beírta a böngésző lapjaira, majd az Enter billentyűt lenyomva betöltheti az oldalakat a rögzítés megkezdése után.
Miután megnyomta a Stop gombot, megjelenik egy ablak, amely így néz ki:
Ez most abszolút halandzsának tűnhet, de ez így van jól. Nem kell mást tennie, mint görgetni a felül található listát, amely táblázatos formátumban van, és megnézni a jobb alsó mezőben látható adatokat, amelyeket fent kiemeltem. Mostantól, mivel valószínűleg több ezer sor van, egyszerűen folyamatosan nyomva tarthatja a lefelé mutató nyilat, és megnézheti az adatváltozást az alján.
Ha a VPN-kapcsolat valóban titkosított, akkor minden görgetett sorban olyan adatoknak kell megjelenniük, mint a fenti képen látható adatok. Mivel olvashatatlan, és csak egy csomó véletlenszerű karakter van, titkosítva van. Titkosított kapcsolat esetén semmi sem lehet olvasható egyetlen sorban sem abban a több ezer sorban. Most pedig hadd mutassam meg, mit fog látni egy titkosítatlan kapcsolaton, például ha nem csatlakozik VPN-hez:
Amint fentebb látható, sokkal több dolgot tudok olvasni most, hogy nincs titkosítás. Látom, felkerestem az aseemkishore.com webhelyet Mac és Safari és sok más adat használatával. Nem minden csomag lesz ennyire olvasható titkosítatlan kapcsolaton, de a legtöbb csomag esetében láthatja a tényleges adatokat, a HTML-kódot, a protokollfejléceket stb. Ahogy korábban említettem, titkosított kapcsolaton még egyetlen csomagot sem érthető lesz.
A titkosítás ellenőrzése számítógépen
A PC-n történő ellenőrzés folyamata nagyjából ugyanaz, mint amit fentebb bemutattam, kivéve, hogy egy másik, Wireshark nevű programot használ. Miután letöltötte, indítsa el, és a kezdőképernyőnek így kell kinéznie:
A Machez hasonlóan először ki kell választania azt a felületet (hálózati interfészt), amelyhez az adatokat rögzíteni szeretné. Kattintson az Interfész lista elemre, és megjelenik a hálózati interfészek listája. A Wiresharkot egy kicsit jobban szeretem, mert valójában láthatja, hogy mennyi adatot továbbítanak az egyes interfészeken, így könnyen látható, hogy melyik az elsődleges kapcsolat.
Folytassa, és jelölje be a megfelelő felület melletti négyzetet, majd kattintson a Bezárás gombra . Most már csak a Start gombra kell kattintania (az Interfészlista gomb alatt), és már mehet is. Nem kell megváltoztatnia semmilyen más opciót vagy bármi mást a céljaink érdekében. A rögzítés befejezése után a következő képernyőt kell látnia:
Előfordulhat, hogy ki kell bontania az ablakot a teljes képernyőre, majd ennek megfelelően be kell állítania az alsó és felső ablaktáblát, de amint láthatja, az adatok pontosan ugyanabban a formátumban vannak, mint a CocoaPacketAnalyzer Mac rendszeren. Görgessen végig a tetején található listán, és győződjön meg arról, hogy az adatszakasz teljesen halandzsa, ami azt jelenti, hogy a kapcsolat titkosítva van. Ha bármilyen szót vagy szöveget el tud olvasni, az azt jelenti, hogy az adatok nincsenek titkosítva. Győződjön meg róla, hogy gyorsan böngészhet legalább néhány száz sort a nyílbillentyűkkel.
Remélhetőleg ez a bejegyzés megnyugtatja a fejét, miután megtudja, hogy VPN-kapcsolata valóban biztonságosan titkosított! Tudom, hogy ettől sokkal jobban éreztem magam. Ha kérdése van a programokkal kapcsolatban, vagy problémái vannak az eredmények értelmezésével, írjon megjegyzést, és megpróbálok segíteni. Élvezd!