web-dev-qa-db-ja.com

あなたの本当のアイデンティティを知っているサイトとプライベートにしたいサイトの両方にVPN経由でアクセスする

目標1:実際のID、IP、または場所を提供したくない特定の「匿名」サイトにアクセスします。

目標2:銀行やFacebookなど、あなたの本当のアイデンティティを必要とする、または持っている「通常の」サイトにアクセスします。

すべてのサイトでHTTPSを介したエンドツーエンドの暗号化が使用されているため、パケットスニッフィングは問題になりません。

ログを保持しないと信頼できるVPNを使用していて、Five Eyesの外の管轄区域にいるとします。スプリットトンネリングを使用しない限り、allトラフィックはVPNを通過します-通常のサイトと匿名サイトの両方。

あなたの本当のアイデンティティを知っているサイトと知らないサイトの両方に同じVPNを介してアクセスするのは悪い考えですか?どのような種類の攻撃があなたの身元をa)匿名サイト、b)攻撃者に公開する可能性がありますか?

「通常の」サイトの1つが召喚された場合、それらはあなたのIPと、それらに接続するために使用したVPNのIPを引き渡すことができますが、VPNプロバイダーがログを保持しないと信頼している場合、これは問題ではないようです。そのVPN IPから接続したすべてのユーザーに対して匿名サイトが召喚された場合、VPNの外部IPが共有されているため、もっともらしい否認性があります。

4
Sam

あなたの本当のアイデンティティを知っているサイトと知らないサイトの両方に同じVPNを介してアクセスするのは悪い考えですか?

ハイパーパラノイドの観点からはい。両方のサイトで同じIPが表示される可能性があります。通常は他のユーザーがVPN IPに存在することを期待しますが、それでもリクエストのペアリングが容易になります。

どのような種類の攻撃があなたの身元をa)匿名サイト、b)攻撃者に公開する可能性がありますか?

2つの明らかなもの-

  • ブラウザのフィンガープリント。これは驚くほど正確です- https://amiunique.org/
  • パケットマッチング。つまりVPNを出入りするトラフィックへの有線アクセス権を持つユーザーは、統計的方法を使用して、VPNに送信するパケットとリモートサーバーのVPNを離れるパケットをペアにすることができます(逆も同様です)。
1
Hector