从技术angular度来看,使用像SecurityKiss这样的公共VPN时,我的数据是否不安全?

我不知道我是否了解VPN。 我连接到SecurityKiss,他们提供了一个TunnelBlickconfiguration列表。 为了你连接他们的VPN。 (TUnnelBlick是基于OpenVPN的)。

我是对的:你的知识产权被掩盖了。 好。 如果您 – farrer – 连接一个匿名代理,则再次被屏蔽。 myMachine – > VPN SecurityKiss – >匿名代理在香港。

但在每个“节点”( – >),服务器所有者都可以监听您的数据,对吧?

(只是一个问题,没有真正的需要)。

我是对的:你的知识产权被掩盖了。

有点蒙面。 对于基本的HTTP或FTP请求,它似乎来自VPN服务器地址,但有些东西像完整的电子邮件标题,Javascript和网站上的iFrames,取决于configuration,有些服务器可能会看到或工作你的IP。

VPN公司可能会泄露你的IP,如果他们是恶意的(例如插入到每个HTTP头)。

但在每个“节点”( – >),服务器所有者都可以监听您的数据,对吧?

是。 您正在让VPN人员担当您的互联网服务提供商。 除非通过HTTPS或SSH进行端到端encryption,否则他们可以完全访问连接上发生的所有事情。

假设一个完整的隧道configuration ,您的数据在您的计算机和VPN服务之间受到保护,并且从网站的angular度来看,您的stream量似乎源自VPN提供商。

但是,您现在对VPN服务非常信任。 他们确实拥有对您所有stream量的未encryption访问权限。 另外,从VPN服务上网的任何人都可以访问您的stream量(即,这不会帮助您隐藏NSA)。

一个值得信赖, 信誉良好的 VPN服务对于咖啡店这样的地方非常有用,在这些地方你会遇到未encryption的无线networking,而且店里的其他人都可以轻松地听你的stream量。 在这里,VPN将在通过WiFinetworking传输时encryption该通信量,一直到VPN提供商。

我还需要提到OpenVPN也支持拆分隧道连接。 分离隧道连接意味着VPN链路仅用于访问VPNnetworking本身的资源。 拆分隧道对于在工作场所访问资源等事情非常有用,而不必强制所有常规的Internet浏览stream量通过工作区WAN连接两次。