Come navigare in sicurezza su reti Wi-Fi aperte

Viviamo in un mondo in cui ci sono sempre più luoghi in cui vengono offerti Wi-Fi e connessione internet gratuiti. In ogni hotel, bar o caffè devi assicurarti che questi collegamenti siano sicuri, poiché di solito lo sono moglie aperta, senza alcuna protezioneIn questi casi, la connessione non è sicura, ma ovviamente hai ancora la necessità di connetterti e leggere le tue e-mail o condividere alcuni dei tuoi documenti. ¿Cosa fare: Ti esponi a un possibile furto di informazioni o non ti connetti direttamente? C'è un'altra alternativa? Sì, creare un tunnel SSH.


Esistono alcuni strumenti di base come SSH e Firefox (o quasi qualsiasi altro browser Internet) che possono aiutarti a creare una connessione sicura a un computer di cui ti fidi su Internet (ad esempio, il tuo server principale).

Per essere chiari: supponiamo che tu sia connesso a una rete pubblica o hotspot Wi-Fi. Ci sono molte persone intorno a te con la stessa connessione e non sai nulla su chi sia il provider di rete. Cosa puoi fare per ottenere una connessione sicura? Apri quello che viene chiamato un tunnel SSH su una macchina conosciuta (generalmente una macchina distante che possiedi) e invia tutto il traffico che stai generando con il tuo browser web attraverso questo tunnel.

È possibile farlo con il seguente comando ssh:

ssh -N -f -D 8080 nomeutente @ remote_ssh_server

Dove username è il nome utente con cui ti connetti solitamente tramite SSH a quella macchina e remote_ssh_server è l'IP o il nome della macchina remota. Ti consiglio di farlo uomo ssh per trovare ulteriori informazioni su questo comando.

Quello che fa il comando precedente è aprire la porta 8080 sulla nostra macchina locale (127.0.0.1) dove ascolterà tutte le richieste di navigazione nei siti web e le invierà alla macchina remota. Quindi la macchina remota inoltrerà tutti i pacchetti a Internet come se provenissero da lì. Pertanto l'IP pubblico del nostro browser è il server remoto e non la macchina da cui navighiamo.

Questo che suona come il cinese significa che hai appena abilitato una porta sulla tua macchina (nell'esempio, 8080) per inviare e ricevere il tuo traffico web in modo sicuro.

Non resta che configurare Firefox o il browser Web preferito per utilizzare quella porta e garantire che anche tutti i requisiti DNS vengano incanalati attraverso questa connessione sicura. Stiamo andando a Modifica> Preferenze> Avanzate> Rete> Connessione> Configurazione. Una volta lì, configura il nuovo proxy SOCKS.

Per configurare i requisiti DNS, ho digitato about: config nella barra degli indirizzi di Firefox e cerca la seguente variabile. Fare doppio clic su di esso per cambiarlo in vero.

network.proxy.socks_remote_dns; valore booleano predefinito true

Per abilitare / disabilitare facilmente l'uso di questo proxy è possibile scaricare estensioni per Firefox come Proxy rapido o FoxyProxy.

Per chiudere il port, devi solo terminare il processo ssh avviato con il comando indicato all'inizio di questo post. Ogni volta che vuoi avviare una connessione sicura devi eseguire quel comando ssh, introducendo le varianti che si adattano ai tuoi gusti ed esigenze (la porta può essere diversa, puoi passarle il parametro -C in modo che comprima tutte le informazioni, eccetera.)

Questo metodo non crittografa MSN, Skype o servizi simili se non abbiamo precedentemente configurato l'uso di un server proxy in questi programmi. Per crittografare assolutamente TUTTO, inclusi questi servizi, devi creare un file Virtual Private Network utilizzando Openvpn.

fonte: linuxaria & Sun Wiki