NSA Documents: Attacks on VPN, SSL, TLS, SSH, Tor 来源:《明镜》

2015-01-02 19:22:36 +08:00
 Luzifer

《明镜》 NSA Spying Scandal 公布了一些 TOP SECRET 的PDF
http://www.spiegel.de/international/world/nsa-documents-attacks-on-vpn-ssl-tls-ssh-tor-a-1010525.html

看完得压压惊, 管你什么 OpenVPN, PPTP, L2TP/IPSec, SSTP, SSL, TLS, SSH, 还是戴套啊. 各种技术在GFW面前不就成渣渣了么! 我根本就看不懂, 没看完...扯淡ing

question

我见识少, 德国人是不是对网络匿名有着超乎寻常地倔强和偏执(I2P,Whonix,JonDonym,n2n,... )?
为什么?

3112 次点击
所在节点    分享发现
41 条回复
kiritoalex
2015-01-02 19:30:34 +08:00
因为德国人非常注重隐私,不过NSA不是说了吗?仍然有一些混合匿名技术他们无法攻破
Luzifer
2015-01-02 19:36:55 +08:00
@kiritoalex 嗯, 这些文件也没有提到 OpenVPN 。
Heracles
2015-01-02 20:06:46 +08:00
我不怕nsa有什么突破,我怕gfw有了突破
rainy3636
2015-01-02 20:07:36 +08:00
zts1993
2015-01-02 20:10:22 +08:00
@Heracles +10086
a2z
2015-01-02 20:20:41 +08:00
别怕。
PPTP=100%搞定,NSA应该可以近实时解密。
IPSec VPN,NSA一般通过各种方法拿到路由器的配置文件里面的PSK或者爆破PSK,然后利用PSK破解事先抓包的链接。所以如果用证书的话还是NSA proof的。

TLS我怀疑也是通过各种方法窃取证书私钥(heartbleed之类的),然后用私钥破解已经抓包TLS/SSL的连接。snowden没出来前大家都没怎么要求有forward secrecy,所以通过私钥可以破解之前记录的连接。

SSH就真心不知道了,估计是硬件里的弱随机数后门?可能也不是很弱,比如64bit左右,但是可以被超级计算机穷举。

TOR,PGP,OTR,Openvpn还是安全的。
hljjhb
2015-01-02 20:31:28 +08:00
NSA引领GFW前进?

你们不觉得很讽刺吗 对双方而言
Luzifer
2015-01-02 20:58:34 +08:00
@a2z
NSA没攻破OpenVPN的AES,攻TLS 1.0 - 1.2(OpenSSL的), 成效显著。原文关了, 这些文件没提 OpenVPN 不代表 OpenVPN 就安全了, 文件都是很早的文件了, 我看的一部分都是2010-2012年.

TOR是早就不安全了吧。都 VPN+TOR了(不是为连上TOR), 蜜罐问题?
Luzifer
2015-01-02 21:04:25 +08:00
@hljjhb
@Heracles

NSA 针对匿名, GFW 侧重封锁。
我个人是觉得, 不管是审查监控面, 还是网络封锁面, 党国都走在前面

所以说看完得压压惊, 因为我觉得NSA能搞定的, 党国难道还搞不定。
Draplater
2015-01-02 21:09:22 +08:00
@Luzifer 党国发展中国家,估计比不过NSA
Luzifer
2015-01-02 21:20:54 +08:00
@Draplater 不能这么算哦, 得看他们在这方面放了多少资源。我也没数据
kiritoalex
2015-01-02 21:34:54 +08:00
@Luzifer 一部分是,还有一部分可能女巫攻击或者物理渗透,不过出口节点一直争议很大,知道这一点就行了,谁知道出口节点是谁开的(大ISP.树大招风,扛不住,你懂的)
miyuki
2015-01-02 21:56:17 +08:00
别怕。

现在还不是有一些没被攻破
zent00
2015-01-02 21:58:15 +08:00
首先,这里大多数人的网络活动不足以让 NSA 来抓捕我们,所以你说 NSA 云云跟我们没什么关系,只要 GFW 不能解密我们的数据就行了。
Luzifer
2015-01-02 22:00:17 +08:00
@zent00 嗯嗯
Heracles
2015-01-02 22:27:11 +08:00
@zent00 其实可以解密的。只要它想,你怎么折腾都翻不出去
9999999999999999
2015-01-02 22:32:29 +08:00
这种广告让人想吐
Luzifer
2015-01-02 22:40:10 +08:00
@9999999999999999 我的错, 让您恶心吐了。

purevpn 是有 Affiliates 的 , 我没放尾巴, 我也没推荐, "有用就自取, 没用就无视"

对不起啊
rainy3636
2015-01-02 22:41:27 +08:00
purevpn 速度怎么样?你是哪个运营商?

astrill不仅客服是屎,现在的速度也屎,过几天把邮箱改了,把号卖了
Luzifer
2015-01-02 22:44:14 +08:00
@rainy3636 真心不是广告贴

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/158669

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX