Hamachi - на сколько безопасен данный VPN?

t0wer

BlackHerald
Регистрация
24 Июн 2008
Сообщения
743
Реакции
440
Собственно сабж.

Что имеем:
Hamachi – программа, предназначенная для построения сети VPN. Приложение позволяет при помощи интернета создать собственную защищённую сеть из компьютеров, как будто они соединены в одну физическую локальную сеть.

Встроенная система безопасности
  • Шифрование передаваемых данных. Безопасность связи через публичные и частные сети обеспечивается 256-битным шифрованием AES.
  • Централизованное управление доступом. Контролируйте доступ к сети и ее использование, включая управление паролями, сетевую проверку подлинности, блокировку, а также текущих участников сети.
  • Управление конфигурацией сетей и клиентов. Настраивайте стандартные параметры для отдельных сетей и клиентов с поддержкой режимов полного, ограниченного и минимального интерфейса клиента.
Что желаю получить:
Информацию от людей, кто пользовался данной программой и оценкой на сколько безопасна ее работа? Желательно увидеть здесь мнение тех, кто ее использовал в своих нуждах или испытывал систему безопасности.
 
насколько мне помнится, в хамачи туннель проходит через их сервер. о какой тогда безопасности может идти речь?
не проще арендовать простенький VPS и на нем поднять себе VPN, все секурнее будет.
 
Мы, помниться, использовали Хамаши, чтобы подключиться извне к офисному серверу, притом, что IP нам пров, как и всем простым смертным, выдавал каждое подключение – новым (динамический IP). Полгода юзали, нареканий не было.
 
Увы, проверить это сложно...
На самом деле, любой сервис, предоставляющий подобные услуги, может перехватывать трафик в любую секунду. Тут даже речь идёт не о разработчиках, а об уязвимостях. В программах такого уровня может быть уязвимость, позволяющая перенаправлять трафик в любую точку света, проксировать его там, парсить и отправлять на Ваш сервер. ТАким образом, проверить это Вы сможете только по трасеровке и то не уверен, что сможете - там могут быть скрытые хосты ;)

Единственный безопасный метод - использовать DDNS совместно с собственным VPN-сервером. Причём сам сервер лучше всего поднимать на линуксе (А у Вас маршрутизатор под виндой? Тогда хакеры идут к Вам ;) ). В идеале, если сам роутер имеет такую возможность. К примеру, премиум-роутеры, да и все роутеры ASUS, умеют поднимать на себе VPN-сервер и способны работать с DDNS. Данный вариант медленнее, создаёт нагрузку на роутер, но тем не менее, это куда безопаснее.

В идеале использовать роутеры Ideco или Cisco - для них такой VPN не является нагрузкой, а процессор способен поддерживать до 500 клиентов он-лайн, но цена таких решений далеко не бюджетна. Бюджетной будет сборка: кор2дуо + Ideco + 2 сетевые карты + хаб для локальной сети. При этом, если в сети всего 5 компьютеров - можно пользоваться бесплатной версией от Ideco. Вроде даже 10 для домашнего сейчас сделали...
 
Назад
Сверху