Com navegar segur en les xarxes wifi obertes

Vivim en un món en què cada vegada hi ha més llocs on s'ofereix wifi gratuït i accés gratuït a internet. En cada hotel, bar o cafè tens que assegurar-te que aquestes connexions siguin segures, ja que en general es tracta de wifis oberts, sense cap tipus de protecció.En aquests casos, la connexió no és segura, però clar, seguiu tenint la necessitat de connectar i llegir els teus correus o compartir alguns dels teus documents. ¿Què fer: T'exposes a un possible robatori d'informació o directament no et connectes? És que hi ha una altra alternativa? sí, crear un túnel SSH.


Hi ha algunes eines bàsiques com el SSH i Firefox (o gairebé qualsevol altre navegador d'Internet) que et poden ajudar a construir una connexió segura a un equip de la teva confiança a Internet (per exemple, el teu propi servidor arrel).

Per ser més clars: diguem que estàs connectat a una xarxa pública o punt d'accés wifi. Hi ha molta gent al teu voltant amb la mateixa connexió i no saps res sobre qui és el proveïdor de la xarxa. Què pots fer per obtenir una connexió segura? Obrir el que s'anomena un túnel SSH a una màquina coneguda (generalment, una màquina distant que és de la teva propietat) i enviar tot el trànsit que estàs generant amb el teu navegador web a través d'aquest túnel.

És possible fer això amb la següent comanda ssh:

ssh -N -f -D 8080 nom_usuari @ servidor_ssh_remoto

On nom_usuari és el nom d'usuari amb el qual et connectes usualment via SSH a aquesta màquina i servidor_ssh_remoto és l'IP o nom de la màquina remota. Et recomano fer man ssh per buscar més informació sobre aquesta comanda.

El que fa la comanda anterior és obrir el port 8080 a la nostra màquina local (127.0.0.1) on escoltarà totes les peticions de navegació a llocs web i els enviarà a la màquina remota. Després la màquina remota re-enviarà tots els paquets cap al Internet com si estiguessin sortint des d'aquí. Per tant la IP publica del nostre navegador és el servidor remot i no la màquina des de la qual naveguem.

Això que sona a xinès vol dir que acabes d'habilitar un port a la teva màquina (en l'exemple, el 8080) per enviar i rebre la teva tràfic web amb seguretat.

Tot el que cal és que el Firefox o el teu navegador web preferit perquè utilitzi aquest port i assegurar que tots els requisits DNS també siguin canalitzats a través d'aquesta connexió segura. anem a Edició> Preferències> Avançat> Xarxa> Connexió> Configuració. Un cop allà, configura el nou servidor intermediari SOCKS.

Per configurar els requisits de DNS, vaig escriure about: config a la barra d'adreces de Firefox i buscá la següent variable. Hacé doble clic sobre ella per canviar-la a veritable.

network.proxy.socks_remote_dns; default boolean true

Per activar / desactivar fàcilment l'ús d'aquest intermediari pots descarregar extensions del Firefox com QuickProxy o FoxyProxy.

Per tancar el port, només has de matar el procés ssh iniciat amb la comanda que s'indica a l'començament d'aquest post. Cada vegada que vulguis iniciar una connexió segura has de córrer aquest ordre ssh, introduint-li les variants que s'ajustin als teus gustos i necessitats (el port pot ser un altre, pots passar-li el paràmetre -C perquè comprimeixi tota la informació, etc.)

Aquest mètode no xifra dels serveis de MSN, Skype, o similars si no hem configurat prèviament en aquests programes l'ús d'un servidor intermediari. Per xifrar absolutament TOT, incloent aquests serveis, cal crear una xarxa privada virtual usant OpenVPN.

font: Linuxaria & Sun Wiki


Afegir com a font preferida a Google