Como navegar com segurança em redes Wi-Fi abertas

Vivemos em um mundo onde há cada vez mais lugares onde é oferecido acesso gratuito à internet sem fio e à Internet. Em cada hotel, bar ou café, você deve se certificar de que essas conexões são seguras, já que geralmente são wifis abertos, sem qualquer proteçãoNesses casos, a conexão não é segura, mas é claro, você ainda precisa se conectar e ler seus e-mails ou compartilhar alguns de seus documentos. ¿O que fazer: Você se expõe a um possível roubo de informações ou não se conecta diretamente? Existe outra alternativa? Sim, criar um túnel SSH.


Existem algumas ferramentas básicas como SSH e Firefox (ou quase qualquer outro navegador da Internet) que podem ajudá-lo a construir uma conexão segura com um computador confiável na Internet (por exemplo, seu próprio servidor raiz).

Para ser claro: digamos que você esteja conectado a uma rede pública ou ponto de acesso Wi-Fi. Há muitas pessoas ao seu redor com a mesma conexão e você não sabe nada sobre quem é o provedor de rede. O que você pode fazer para obter uma conexão segura? Abra o que é chamado de túnel SSH para uma máquina conhecida (geralmente uma máquina distante que você possui) e envie todo o tráfego que você está gerando com seu navegador da web através desse túnel.

É possível fazer isso com o seguinte comando ssh:

ssh -N -f -D 8080 nome de usuário @ remote_ssh_server

Onde nome de usuário é o nome de usuário com o qual você normalmente se conecta via SSH àquela máquina e remote_ssh_server é o IP ou nome da máquina remota. Eu recomendo que você faça homem ssh para encontrar mais informações sobre este comando.

O que o comando acima faz é abrir a porta 8080 em nossa máquina local (127.0.0.1), onde ouvirá todas as solicitações de navegação em sites e as enviará para a máquina remota. Em seguida, a máquina remota encaminhará todos os pacotes para a Internet como se estivessem vindo de lá. Portanto, o IP público do nosso navegador é o servidor remoto e não a máquina da qual navegamos.

Isso parece chinês significa que você acabou de habilitar uma porta em sua máquina (no exemplo, 8080) para enviar e receber seu tráfego da web com segurança.

Tudo o que resta é configurar o Firefox ou seu navegador preferido para usar essa porta e garantir que todos os requisitos de DNS também sejam canalizados por meio dessa conexão segura. Vamos a Editar> Preferências> Avançado> Rede> Conexão> Configuração. Uma vez lá, configure o novo proxy SOCKS.

Para configurar os requisitos de DNS, digitei about: config na barra de endereço do Firefox e procure a seguinte variável. Clique duas vezes nele para alterá-lo para verdadeiro.

network.proxy.socks_remote_dns; padrão booleano verdadeiro

Para ativar / desativar facilmente o uso deste proxy, você pode baixar extensões para Firefox, como Proxy Rápido o FoxyProxy.

Para fechar o port, basta matar o processo ssh iniciado com o comando indicado no início deste post. Cada vez que você deseja iniciar uma conexão segura, você deve executar aquele comando ssh, introduzindo as variantes que se adaptam aos seus gostos e necessidades (a porta pode ser diferente, você pode passar o parâmetro -C para ela para que comprima todas as informações, etc.)

Este método não criptografa o MSN, Skype ou serviços semelhantes se não tivermos configurado anteriormente o uso de um servidor proxy nesses programas. Para criptografar absolutamente TUDO, incluindo esses serviços, você deve criar um Rede Privada Virtual uso openVPN.

fonte: linuxária & Sun Wiki


Adicionar como fonte preferencial no Google