[SOLUCIONADO] Que tan efectivas son las VPN contra los sniffers

Iniciado por cracktool, Mayo 27, 2013, 02:03:54 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Mayo 27, 2013, 02:03:54 AM Ultima modificación: Agosto 18, 2014, 08:05:47 PM por Expermicid
hola queria preguntar que tan efectivas son las VPN contra los sniffers? o no sirven?

Bueno la tecnología VPN proporcionan los 3 niveles de seguridad recomendados (Integridad, confidencialidad y Disponibilidad) y para este caso estaría entrando en acción la confidencialidad de los datos, esto lo logra mediante protocolos de encriptación con diferentes longitudes de bits como AES, DES, 3DES, etc. Por lo tanto  al realizar la captura de paquetes debería mostrar todos los datos crifrados, según el algoritmo.

SALUDOS  ;)

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno la tecnología VPN proporcionan los 3 niveles de seguridad recomendados (Integridad, confidencialidad y Disponibilidad) y para este caso estaría entrando en acción la confidencialidad de los datos, esto lo logra mediante protocolos de encriptación con diferentes longitudes de bits como AES, DES, 3DES, etc. Por lo tanto  al realizar la captura de paquetes debería mostrar todos los datos crifrados, según el algoritmo.

SALUDOS  ;)

No todas las soluciones de VPN brindan cifrado.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno la tecnología VPN proporcionan los 3 niveles de seguridad recomendados (Integridad, confidencialidad y Disponibilidad) y para este caso estaría entrando en acción la confidencialidad de los datos, esto lo logra mediante protocolos de encriptación con diferentes longitudes de bits como AES, DES, 3DES, etc. Por lo tanto  al realizar la captura de paquetes debería mostrar todos los datos crifrados, según el algoritmo.

SALUDOS  ;)

No todas las soluciones de VPN brindan cifrado.

Totalmente de acuerdo contigo ya que existen VPNs como GRE, túneles para la transicion de IPv4 sobre redes IPv6, pero te pregunto algo ¿Expondrías tus datos en una red insegura o pública como Internet?.

Saludos ;)

Marzo 14, 2014, 05:12:37 PM #4 Ultima modificación: Marzo 14, 2014, 05:16:42 PM por s3cur1tyr00t
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno la tecnología VPN proporcionan los 3 niveles de seguridad recomendados (Integridad, confidencialidad y Disponibilidad) y para este caso estaría entrando en acción la confidencialidad de los datos, esto lo logra mediante protocolos de encriptación con diferentes longitudes de bits como AES, DES, 3DES, etc. Por lo tanto  al realizar la captura de paquetes debería mostrar todos los datos crifrados, según el algoritmo.

SALUDOS  ;)

No todas las soluciones de VPN brindan cifrado.

Totalmente de acuerdo contigo ya que existen VPNs como GRE, túneles para la transicion de IPv4 sobre redes IPv6, pero te pregunto algo ¿Expondrías tus datos en una red insegura o pública como Internet?.

Saludos ;)

GRE no es exactamente para la transición de IPv4 sobre redes IPv6. GRE es simplemente un protocolo para el establecimiento de túneles a traves de internet.

Para la transición de IPv4 a IPv6 existen diferentes métodos;

1.- Pila dual
2.- Túneles (este es al que haces referencia ya que  permiten a un elemento IPv6 aislado comunicarse con otras redes IPv6 sobre la infraestructura IPv4 existente. Para establecer esta "configuración" se requiere que los nodos extremos soporten el prímero que mencione (Pila dual)).
3.- Traducción de Protocolo.

Respecto a tu última pregunta; No me queda claro el objetivo ni el sentido de la misma. De todas formas te diría que estamos expuestos todos los días. A diario consumimos aplicaciones que no usan conexiones cifradas y estamos exponiendo nuestros datos (muchas veces información sensible). Tu navegas por un túnel cifrado todos los días, a toda hora?. No lo creo... NO es el objetivo generar una discusión sobre la pregunta que me hiciste ni tampoco "desvirtuar" el tema del topic.

Tampoco es cierto que una VPN ofrece integridad, confidencialidad y disponibilidad. El primero y el tercero no tiene absolutamente nada que ver con VPN, sino que va ligado a la infraestructura sobre la que corre el terminador de VPN.

Respecto al algorítmo de cifrado que implementan las VPN de hoy en día, muchos de ellos son crackeables de forma medianamente sencilla.

Salutes,

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno la tecnología VPN proporcionan los 3 niveles de seguridad recomendados (Integridad, confidencialidad y Disponibilidad) y para este caso estaría entrando en acción la confidencialidad de los datos, esto lo logra mediante protocolos de encriptación con diferentes longitudes de bits como AES, DES, 3DES, etc. Por lo tanto  al realizar la captura de paquetes debería mostrar todos los datos crifrados, según el algoritmo.

SALUDOS  ;)

No todas las soluciones de VPN brindan cifrado.

Totalmente de acuerdo contigo ya que existen VPNs como GRE, túneles para la transicion de IPv4 sobre redes IPv6, pero te pregunto algo ¿Expondrías tus datos en una red insegura o pública como Internet?.

Saludos ;)

GRE no es exactamente para la transición de IPv4 sobre redes IPv6. GRE es simplemente un protocolo para el establecimiento de túneles a traves de internet.

Para la transición de IPv4 a IPv6 existen diferentes métodos;

1.- Pila dual
2.- Túneles (este es al que haces referencia ya que  permiten a un elemento IPv6 aislado comunicarse con otras redes IPv6 sobre la infraestructura IPv4 existente. Para establecer esta "configuración" se requiere que los nodos extremos soporten el prímero que mencione (Pila dual)).
3.- Traducción de Protocolo.

Respecto a tu última pregunta; No me queda claro el objetivo ni el sentido de la misma. De todas formas te diría que estamos expuestos todos los días. A diario consumimos aplicaciones que no usan conexiones cifradas y estamos exponiendo nuestros datos (muchas veces información sensible). Tu navegas por un túnel cifrado todos los días, a toda hora?. No lo creo... NO es el objetivo generar una discusión sobre la pregunta que me hiciste ni tampoco "desvirtuar" el tema del topic.

Tampoco es cierto que una VPN ofrece integridad, confidencialidad y disponibilidad. El primero y el tercero no tiene absolutamente nada que ver con VPN, sino que va ligado a la infraestructura sobre la que corre el terminador de VPN.

Respecto al algorítmo de cifrado que implementan las VPN de hoy en día, muchos de ellos son crackeables de forma medianamente sencilla.

Salutes,

La conexión VPN solo se usaría para ciertos escenarios que la empresa requiera, no se.. VPN para la conexión para los usuarios a larga distancia (clientes remotos) o para interconectar distintos sites. Yo me baso a implementaciones VPN con el framework de IPSec. Sobre lo del tunel para la transición de IPV4 a IPv6 en ningún momento dije que era sobre GRE.

Y se puede mejorar los mecanismos de cifrado,autenticidad e integridad de datos colocando tecnologías mas robustas, claro.. no siempre se puede tomar algo como "Seguro", ya que los métodos de crack o explotación de vulnerabilidades aumentan día a día.

Gracias por comentar
Saludos.