飞牛这次漏洞有没有搞头

7 小时 41 分钟前
 leang521

从这次飞牛漏洞,想到我很久前就有的一个想法。 为啥不搞个自带 VPN 的浏览器。 本次大面积漏洞的核心就是 web 服务被击穿。全内网的都还安好。 那么如果有一款浏览器,自带 VPN 功能。只通过 VPN 访问内网服务,是不是就安全的多。

1981 次点击
所在节点    NAS
28 条回复
zhengfan2016
7 小时 38 分钟前
既然都要下客户端了,为啥不用 wg
gosling
7 小时 34 分钟前
搜了个关键字,发现很多设备存在这个问题..
ntedshen
7 小时 34 分钟前
版面上就有哥们连这次啥问题都没看完就在那猛猛点更新,然后被卡了就开始暴躁的。。。
你指望他会装你一个第三方?
那你抗压或者关 issue 得选一个。。。
leang521
7 小时 29 分钟前
@zhengfan2016 首先客户端不安全,其次目前的反代和 VPN 都需要额外工作,本身复杂度就高,还影响客户端的本地网络。
leang521
7 小时 27 分钟前
@ntedshen 其实不光飞牛不安全,现在的大部分国内 NAS 都不见得安全。但是国产 NAS 能火起来的关键就是自建隧道。所以如果能有个自带隧道的浏览器,然后内网通过 DOCKER 做个服务。这样即简单又方便,用户量还大。
baobao1270
7 小时 19 分钟前
你说的是 TOR 吗
而且,都浏览器了,为什么不用 ZeroTrust 呢
cloverzrg2
7 小时 15 分钟前
没有搞头, 成熟的方案很多
leang521
7 小时 1 分钟前
@cloverzrg2 举个例子,我是找不到,AI 也找不到
leang521
7 小时 0 分钟前
@baobao1270 类似,但是定位不一样。TOR 是隐藏自己,这个是安全隧道。
cloverzrg2
6 小时 53 分钟前
@leang521 #8
1. VPN: 使用 tailscale/zerotier 等,这些是系统级的, 效果比浏览器好太多,我用的是这个
2. 内网穿透: frp 等
stinkytofux
6 小时 42 分钟前
你在说这个?

bobryjosin
6 小时 30 分钟前
浏览器装个 SmartProxy ,本地搭个 https 代理服务器,差不多的功能吧,其实还不如直接用 wg 连回去
PrinceofInj
6 小时 26 分钟前
浏览器是一个很个性化的软件,如果把 VPN 作为唯一的卖点,很难让人长期使用下去。
Joeyreg
6 小时 23 分钟前
其实可以学深信服,打开 app 就自动 vpn 拔号到服务器,再进行链接,关了 app 就会自动断开 vpn 。很多银行证券内部 app 都是这套机制
yinmin
5 小时 40 分钟前
最易用的方式是部署 mtls (双向证书认证),在客户端系统上安装客户端证书,浏览器访问 mtls 的网站时选择使用客户端证书,用起来很方便,无需第三方软件,支持 windows 、mac 、ios 、android 浏览器。
AkinoKaedeChan
5 小时 37 分钟前
自带 VPN 的浏览器,之前那个争议很大的红芯浏览器好像就有……
Cambrian07
5 小时 33 分钟前
内网打洞,不仅 web 服务,还有其他的内网服务都可以
yeh
5 小时 3 分钟前
关健字 1:指纹浏览器
关健字 2: chrome webstore 里 代理插件 太多了
关健字 3: 不如自己写回家规则,搭配客户端什么 mihomo clash surge 啥的都行。 类似的还有 wireguard 之流的组网技术,直接和家里拉成局域网
01802
4 小时 43 分钟前
wg 完全足够了
leang521
4 小时 34 分钟前
@Joeyreg 对,就这个意思。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1190213

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX