Windows VPN ปลอดภัยหรือไม่


15

ฉันใช้โซลูชั่น VPN มาสองสามปีแล้ว ส่วนใหญ่ยากต่อการติดตั้ง, ช้าในการเชื่อมต่อและ / หรือค่อนข้างประพฤติตัวไม่ดี (แทนที่ไดรเวอร์ระบบ, รบกวนกันและกัน ฯลฯ )

ทางออกหนึ่งที่ฉันไม่เคยใช้มาก่อนคือโซลูชันที่มีอยู่ใน Windows ส่วนใหญ่เป็นเพราะคนโครงสร้างพื้นฐานมักปฏิเสธที่จะใช้เพราะพวกเขาอ้างว่ามัน 'ไม่ปลอดภัย'

ตอนนี้ฉันมีโอกาสได้ใช้มันแล้ว (บน Windows 7) และว้าวมันเป็นเรื่องง่ายมาก! ติดตั้งง่ายประพฤติดีเชื่อมต่อได้เกือบจะในทันทีรับรองความถูกต้องโดยอัตโนมัติด้วยข้อมูลประจำตัวในการเข้าสู่ระบบของฉันและทำงานร่วมกับ UI ได้อย่างยอดเยี่ยม ฉันต้องบอกว่าถ้าไม่ปลอดภัยจริง ๆ ฉันจะดีใจถ้าไม่ต้องใช้ผลิตภัณฑ์ VPN อีกเลย

ฉันรวบรวม Windows VPN ที่เคยใช้กับ PPTP ซึ่งไม่ถือว่าปลอดภัย แต่ใน Windows 7/2008 รองรับ L2TP / IPSec, SSTP และ IKEv2 และรับรองความถูกต้องด้วย EAP หรือ CHAP / CHAPv2 ดูเหมือนว่าจะเป็นเรื่องที่ทันสมัยสำหรับฉัน

แต่ฉันเป็นเพียงนักพัฒนาต่ำต้อย ใครบางคนในความรู้ที่ให้ฉันลดลงในเรื่องนี้?

คำตอบ:


17

เช่นเดียวกับการรักษาความปลอดภัยทุกสิ่งมันขึ้นอยู่กับวิธีที่คุณกำหนดค่า

สามารถตั้งค่าให้มีความปลอดภัยมาก เมื่อถึงจุดหนึ่ง (ประมาณ Win98) มันมีปัญหา ตั้งแต่นั้นมา MS ก็ซ่อมมัน (ประมาณปี 1999) มีการเข้ารหัสของมันที่นี่ ; บรรทัดล่างรหัสผ่านผู้ใช้คือลิงค์ที่อ่อนแอที่สุด (อย่างที่ควรเป็น)

ปัญหารหัสผ่านผู้ใช้บางส่วนสามารถบรรเทาได้โดยใช้ใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์ หากคุณมีโครงสร้างพื้นฐาน PKI ที่ดีอยู่แล้วคุณอาจออกใบรับรองไคลเอ็นต์ (คอมพิวเตอร์) โดยอัตโนมัติ PPTP สามารถใช้สิ่งเหล่านี้เพื่อพิสูจน์ว่าคอมพิวเตอร์ควรได้รับอนุญาตให้ลองใช้ชื่อผู้ใช้และรหัสผ่านคู่กัน ไม่จำเป็นต้องใช้ใบรับรองอย่างไรก็ตาม PPTP จะยังคงปลอดภัยเหมือนรหัสผ่านของคุณ

MS ให้บทความเกี่ยวกับวิธีการติดตั้งPPTP (รวม EAP / TLS)เช่นเดียวกับL2TP (L2TP ไม่ต้อง Certs / PKI) ทั้งสองอย่างนี้มีไว้สำหรับ Win2003 แต่พวกเขาก็มีมากพอที่จะรับทราบสิ่งที่ต้องการ และมีเอกสารประมาณปี 2008 ตามที่ระบุไว้ในความคิดเห็นการเปลี่ยนแปลงใด ๆ ของ PAP และ CHAP นั้นไม่ปลอดภัย (เพราะพวกมันสามารถถูกบังคับให้ใช้ทรัพยากรที่น่ารำคาญ)

หากฝ่ายไอทีของคุณกำลังบอกคุณว่า PPTP ไม่ปลอดภัยพวกเขาอาจจะไม่ได้ติดตามปัญหา (ตั้งแต่ <1999) หรือพวกเขากำลังใช้ "ความไม่มั่นคง" เป็นตัวคัดออกเนื่องจากเหตุผลอื่น


1
MSCHAPv2 เสีย สามารถบังคับสัตว์เดรัจฉานในชั่วโมง คุณต้องทำ EAP-TLS เพื่อตรวจสอบสิทธิ์ที่นี่ จากนั้นก็มี RC4 ...
Michael Hampton

7

ในขณะเดียวกันคำตอบของคริสล้าสมัยแล้ว PPTP ไม่ปลอดภัยขณะที่การพิสูจน์โดยMoxie Marlinspike ดังนั้นควรใช้เฉพาะ L2TP / IPSec, IPSec กับ IKEv2 หรือ OpenVPN


ใช่นั่นคือสิ่งที่เกิดขึ้นเมื่อเวลาผ่านไป ...
Chris S

ไม่ต้องพูดถึงสงคราม แต่ ... computerworld.com/article/2864800/…
Nick Kavadias

แต่ทำไม PPTP ถึงยังอยู่ใน windows 10
Sleeper Smith
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.