VPN falla di sicurezza

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

VPN falla di sicurezza

Messaggio da woddy68 »

Scopri la sconvolgente verità dietro la falla nelle VPN, potenzialmente sfruttata per anni! L'attacco TunnelVision mette in pericolo la tua sicurezza online. Guarda questo video per comprendere il rischio e scoprire soluzioni efficaci per proteggerti.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
PC ZERO
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 449
Iscrizione: sabato 26 febbraio 2011, 12:06
Desktop: Xfce
Distribuzione: Manjaro
Sesso: Maschile

Re: VPN falla di sicurezza

Messaggio da PC ZERO »

Buttata così sempre solo sponsor per altri prodotti che a detta loro dicono di avere la soluzione...
Boh...sul pc di casa se voglio totale anonimato il buon vecchio tor mi pare ancora a posto, mentre per il resto le vpn non le ho mai usate essendo che il provider della mia rete si occupa già di stè cose.
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
saxtro
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2980
Iscrizione: domenica 4 giugno 2006, 13:16
Distribuzione: Kubuntu 20.04

Re: VPN falla di sicurezza

Messaggio da saxtro »

Io la VPN l'ho sempre fatta a mano.
Noleggio di una VPS modesta in un paese remoto nel mondo, connessione SSH con apertura di un proxysock.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: VPN falla di sicurezza

Messaggio da woddy68 »

Mai usato una VPN, tuttavia non mi fido molto a prescindere dalla falla....
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
Alien321
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1390
Iscrizione: sabato 20 maggio 2006, 20:39
Desktop: KDE 5.16.4
Distribuzione: KDE Neon
Località: Venere

Re: VPN falla di sicurezza

Messaggio da Alien321 »

woddy68 ha scritto:
mercoledì 15 maggio 2024, 20:10
Mai usato una VPN, tuttavia non mi fido molto a prescindere dalla falla....
La falla è una mezza sola però, una notizia al limite della fake news, dato che per sfruttarla devi avere accesso alla rete interna a quel punto
ci sono problemi peggiori di una VPN

Posto un video che spiega meglio il problema, in pratica si basa su una funziona del DHCP server client che permette di impostare rotte quindi
è relativamente facile, se si ha una rete compromessa impostare una rotta che deanonimizza la connesione.

Specifico anche che se la VPN è intestata direttamente sul router ed è configurato per ruotare tutto il traffico in vpn
allora il problema non dovrebbe porsi.
Ultima modifica di Alien321 il mercoledì 15 maggio 2024, 20:44, modificato 1 volta in totale.
Spoiler
Mostra
Finalmente è finito carnevale, anche se vedo ancora gente in maschera
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: VPN falla di sicurezza

Messaggio da GjMan78 »

PC ZERO ha scritto:
mercoledì 15 maggio 2024, 19:47
[...] mentre per il resto le vpn non le ho mai usate essendo che il provider della mia rete si occupa già di stè cose.
Questa non l'ho capita... :mumble:
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
Alien321
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1390
Iscrizione: sabato 20 maggio 2006, 20:39
Desktop: KDE 5.16.4
Distribuzione: KDE Neon
Località: Venere

Re: VPN falla di sicurezza

Messaggio da Alien321 »

saxtro ha scritto:
mercoledì 15 maggio 2024, 19:51
Io la VPN l'ho sempre fatta a mano.
Noleggio di una VPS modesta in un paese remoto nel mondo, connessione SSH con apertura di un proxysock.
Ma non è lo scopo delle VPN commerciali, in quel caso lo scopo è l'anonimato, cosa che nel tuo esempio non hai
dato che l'ip della VPS è a tuo nome
Spoiler
Mostra
Finalmente è finito carnevale, anche se vedo ancora gente in maschera
saxtro
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2980
Iscrizione: domenica 4 giugno 2006, 13:16
Distribuzione: Kubuntu 20.04

Re: VPN falla di sicurezza

Messaggio da saxtro »

Alien321 ha scritto:
mercoledì 15 maggio 2024, 20:45
...
Ma non è lo scopo delle VPN commerciali, in quel caso lo scopo è l'anonimato, cosa che nel tuo esempio non hai
dato che l'ip della VPS è a tuo nome
Se la noleggi in un paese dove sei obbligato, e se sei costretto a utilizzare un metodo di pagamento tracciabile
Avatar utente
Alien321
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1390
Iscrizione: sabato 20 maggio 2006, 20:39
Desktop: KDE 5.16.4
Distribuzione: KDE Neon
Località: Venere

Re: VPN falla di sicurezza

Messaggio da Alien321 »

saxtro ha scritto:
mercoledì 15 maggio 2024, 20:47
Alien321 ha scritto:
mercoledì 15 maggio 2024, 20:45
...
Ma non è lo scopo delle VPN commerciali, in quel caso lo scopo è l'anonimato, cosa che nel tuo esempio non hai
dato che l'ip della VPS è a tuo nome
Se la noleggi in un paese dove sei obbligato, e se sei costretto a utilizzare un metodo di pagamento tracciabile
Il che esclude tutti i provider che non accettano bitcoin come moneta, ne rimangono pochi sarei curioso di sapere che sono,
è per mio cugino sia chiaro
Spoiler
Mostra
Finalmente è finito carnevale, anche se vedo ancora gente in maschera
saxtro
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2980
Iscrizione: domenica 4 giugno 2006, 13:16
Distribuzione: Kubuntu 20.04

Re: VPN falla di sicurezza

Messaggio da saxtro »

Alien321 ha scritto:
mercoledì 15 maggio 2024, 20:53
...
Il che esclude tutti i provider che non accettano bitcoin come moneta, ne rimangono pochi sarei curioso di sapere che sono,
è per mio cugino sia chiaro
Quando mi occorre, inizio sempre da qua:
https://www.google.com/search?q=buy+ann ... s-wiz-serp

Il 90% delle volte sono VPS "cirilliche"
Avatar utente
PC ZERO
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 449
Iscrizione: sabato 26 febbraio 2011, 12:06
Desktop: Xfce
Distribuzione: Manjaro
Sesso: Maschile

Re: VPN falla di sicurezza

Messaggio da PC ZERO »

GjMan78 ha scritto:
mercoledì 15 maggio 2024, 20:39
PC ZERO ha scritto:
mercoledì 15 maggio 2024, 19:47
[...] mentre per il resto le vpn non le ho mai usate essendo che il provider della mia rete si occupa già di stè cose.
Questa non l'ho capita... :mumble:
La ditta che mi fornisce internet si occupa già della sicurezza della mia rete e di eventuali intromissioni che possono sorgere a monte.
L'unico fastidio che potrei avere è col wifi, che non uso mai, ma anche se lo usassi abitando in un paese in casa propria se uno vuole connettersi al mio wifi deve essere a 15m da casa mia ed a quel punto il pericolo era la sua incolumità fisica. :D

Poi come già detto, se il problema è il totale anonimato o il voler vedere la gara di moto/auto gratis perché in altri paesi si vedono e qui no, allora ci sono altri metodi.
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: VPN falla di sicurezza

Messaggio da GjMan78 »

PC ZERO ha scritto:
giovedì 16 maggio 2024, 9:07
La ditta che mi fornisce internet si occupa già della sicurezza della mia rete e di eventuali intromissioni che possono sorgere a monte.
Che è quello che dovrebbe fare qualsiasi ISP di questo mondo, nulla di più nulla di meno.

Ma la VPN si usa per avere più privacy il che significa anche nascondere il traffico di rete al proprio ISP...

Riguardo la presunta falla in oggetto se uno vuole può sempre usare sia TOR che una VPN. Se la VPN dovesse rivelare l'ip dell'utente arriverebbe a vedere al massimo l'IP della connessione TOR e non quello di partenza.

Incapsulando il traffico TOR in una VPN ha anche il vantaggio di poter superare i filtri imposti da alcuni siti che non permettono la connessione tramite TOR...
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
PC ZERO
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 449
Iscrizione: sabato 26 febbraio 2011, 12:06
Desktop: Xfce
Distribuzione: Manjaro
Sesso: Maschile

Re: VPN falla di sicurezza

Messaggio da PC ZERO »

GjMan78 ha scritto:
giovedì 16 maggio 2024, 10:11
Che è quello che dovrebbe fare qualsiasi ISP di questo mondo, nulla di più nulla di meno.
Si ma se poi tutti invitano ad usare VPN per essere più sicuri in caso ti freghino dati allora vuol dire che gli ISP non fanno il loro lavoro.
L'ultima vota che ci hanno provato col mio pc, me ne sono accorto e l'ho avvertito, si è scusato e hanno migliorato quello che dovevano migliorare visto che per entrare nel mio pc devi per forza bucare la loro rete.
Ma la VPN si usa per avere più privacy il che significa anche nascondere il traffico di rete al proprio ISP...
Quello per contratto non me lo può leggere quando gli pare e piace per il loro proprio tornaconto altrimenti rischia lui una bella sanzione.
Riguardo la presunta falla in oggetto se uno vuole può sempre usare sia TOR che una VPN. Se la VPN dovesse rivelare l'ip dell'utente arriverebbe a vedere al massimo l'IP della connessione TOR e non quello di partenza.

Incapsulando il traffico TOR in una VPN ha anche il vantaggio di poter superare i filtri imposti da alcuni siti che non permettono la connessione tramite TOR...
Si vabbé ma uno così se le deve proprio andare a cercare...
Quali sono i siti sono che non permettono la connessione con TOR e che sono così malevoli da volerti fregare l'IP o i tuoi dati?
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
Avatar utente
Filoteo
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1342
Iscrizione: venerdì 28 agosto 2015, 9:38
Desktop: Gnome
Distribuzione: Arch Linux

Re: VPN falla di sicurezza

Messaggio da Filoteo »

GjMan78 ha scritto:
giovedì 16 maggio 2024, 10:11
Incapsulando il traffico TOR in una VPN ha anche il vantaggio di poter superare i filtri imposti da alcuni siti che non permettono la connessione tramite TOR...

Se entri in Tor e esci con una VPN riduci l'efficacia di Tor. Piuttosto che uscire in ogni parte del mondo sulla base dell'exit node, rientri in un singolo server VPN facilitando così l'analisi del traffico.
PC ZERO ha scritto:
venerdì 17 maggio 2024, 8:09
Quello per contratto non me lo può leggere quando gli pare e piace per il loro proprio tornaconto altrimenti rischia lui una bella sanzione.

Tramite i consensi (dai una occhiata nella tua pagina cliente dell'ISP) IMHO potrebbero tranquillamente. In fondo sono già metadati di traffico che devono conservare per legge, tanto vale farli fruttare diranno...
Avatar utente
Hackecattivo
Prode Principiante
Messaggi: 115
Iscrizione: giovedì 9 marzo 2023, 0:12
Desktop: Ubuntu
Distribuzione: Ubuntu
Sesso: Maschile

Re: VPN falla di sicurezza

Messaggio da Hackecattivo »

saxtro ha scritto:
mercoledì 15 maggio 2024, 19:51
Io la VPN l'ho sempre fatta a mano.
Noleggio di una VPS modesta in un paese remoto nel mondo, connessione SSH con apertura di un proxysock.


Fatta a mano come?
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: VPN falla di sicurezza

Messaggio da GjMan78 »

Filoteo ha scritto:
venerdì 17 maggio 2024, 8:25
GjMan78 ha scritto:
giovedì 16 maggio 2024, 10:11
Incapsulando il traffico TOR in una VPN ha anche il vantaggio di poter superare i filtri imposti da alcuni siti che non permettono la connessione tramite TOR...

Se entri in Tor e esci con una VPN riduci l'efficacia di Tor. Piuttosto che uscire in ogni parte del mondo sulla base dell'exit node, rientri in un singolo server VPN facilitando così l'analisi del traffico.
Vero, in fondo la coperta è corta... o copri i piedi o copri la testa.

Nel caso specifico però entrando con Tor e uscendo con la Vpn proteggi la tua identità nel caso la VPN venga exploitata con la falla di cui si sta discutendo.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
PC ZERO
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 449
Iscrizione: sabato 26 febbraio 2011, 12:06
Desktop: Xfce
Distribuzione: Manjaro
Sesso: Maschile

Re: VPN falla di sicurezza

Messaggio da PC ZERO »

Filoteo ha scritto:
venerdì 17 maggio 2024, 8:25
Tramite i consensi (dai una occhiata nella tua pagina cliente dell'ISP) IMHO potrebbero tranquillamente. In fondo sono già metadati di traffico che devono conservare per legge, tanto vale farli fruttare diranno...
No che non possono, sta scritto nel contratto. :D
L'unico modo che hanno per usare i miei dati ed affini senza il mio consenso è se gli viene chiesto da polizia od affini per un'indagine dove sono indagato per vari reati che vanno dalla pedofilia al terrorismo.

Per quello ho detto di far fare il lavoro di sicurezza in primis ai vostri provider, e rompetegli le scatole per farlo senza spendere soldi per robe aggiuntive.
Perché mi offri un servizio ma se lo voglio anche sicuro devo pagare un sovrapprezzo?
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
Avatar utente
Hackecattivo
Prode Principiante
Messaggi: 115
Iscrizione: giovedì 9 marzo 2023, 0:12
Desktop: Ubuntu
Distribuzione: Ubuntu
Sesso: Maschile

Re: VPN falla di sicurezza

Messaggio da Hackecattivo »

Ma le vpn non dovevano essere sicure?
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: VPN falla di sicurezza

Messaggio da korda »

Hackecattivo ha scritto:
giovedì 23 maggio 2024, 9:35
Ma le vpn non dovevano essere sicure?
Chi te l'ha detto? :lol:
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
Hackecattivo
Prode Principiante
Messaggi: 115
Iscrizione: giovedì 9 marzo 2023, 0:12
Desktop: Ubuntu
Distribuzione: Ubuntu
Sesso: Maschile

Re: VPN falla di sicurezza

Messaggio da Hackecattivo »

korda ha scritto:
giovedì 23 maggio 2024, 9:50
Hackecattivo ha scritto:
giovedì 23 maggio 2024, 9:35
Ma le vpn non dovevano essere sicure?
Chi te l'ha detto? :lol:


Tu è i tuoi amici in altre discussioni.
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti