Παρασκευή 8 Απριλίου 2011

OpenSSL vs openSSH, a different approach using CA authority


Strong, secure connections with OpenSSH

Πολλές φορές αναρωτιόμαστε πόσο ασφαλής είναι η περιαγωγή μας στο internet, ειδικά αν αυτή γίνεται από ασύρματα δίκτυα, hotspot σε καφετέριες, δημόσιους χώρους, ξενοδοχεία ή αεροδρόμια.
Η απάντηση σε αυτή την ερώτηση είναι ότι δε μπορούμε να ξέρουμε αν κάποιος καταγράφει τη κίνηση μας, αλλά μπορούμε να διασφαλίσουμε τη πληροφορία που ανταλλάσουμε με το internet με το νά είναι κρυπτογραφημένη. Αυτό μπορούμε να το πετύχουμε με τη τεχνική του ενδιάμεσου εξυπηρετητή (proxy server), μία από τις τεχνικές που μας προσφέρει το ανοιχτό λογισμικό openssh και πρόκειται για μια τεχνική εγκαθίδρυσης ασφαλούς καναλιού μεταξύ του σημείου που βρισκόμαστε και του απομακρυσμένου ενδιάμεσου.
Ουσιαστικά αυτό που θα κάνουμε είναι να συνδεόμαστε απομακρυσμένα στο internet μέσω του σπιτιού μας αρκεί να διαθέτει μια σταθερή σύνδεση και εγκατεστημένο το openssh, ανάλογη έκδοση για κάθε λειτουργικό συστήμα μπορούμε να βρούμε σε αυτό το σύνδεσμο
Στη πράξη, αν βρισκόμαστε σε ένα δημόστιο χώρο με πρόσβαση στο internet μέσω ασυρμάτου δικτύου, μπορούμε να διασφαλίσουμε την επικοινωνία, ενεργοποιώντας τον ενδιάμεσο εξυπηρετητή στο σπίτι μας τρέχοντας την εντολή από ένα παράθυρο εντολών ssh -D 8080 user@home, όπου user το όνομα του χρήστη με τον οποίο συνδεόμαστε στον απομακρυσμένο προσωπικό υπολογιστή μας και home η διέυθυνση ip του.
Για να δοκιμάσουμε αν όντως δουλέυει, αρκεί να πάμε στις επιλογές σύνδεσης δικτύου του αγαπημένου μας internet browser και να βάλουμε, στο σημείο που αναφέρει proxy server, localhost και port 8080.

Ένα ωραίο άρθρο γύρω από ασφαλή κανάλια φιλοξενεί το techrepublic.com το οποίο μπορούμε να βρούμε εδω    :)