پروکسی – سرور VPN می تواند اطلاعات کاربر را پنهان کند؟

من سعی می کنم برای دسترسی به برخی از سرور با استفاده از VPN (یا به طور کلی می گویند، پروکسی). اما گاهی اوقات سرور می تواند تشخیص دهد که من پشت پروکسی هستم (و گاهی اوقات نه).

بنابراین من تعجب می کنم که چه اطلاعاتی می تواند منتشر شود تا سرور بتواند تعیین کند که یک پروکسی وجود دارد.

من سعی کردم موارد زیر:

  1. کوکی ها
  2. کش مرورگر
  3. ورود DNS

تا آنجا که من می دانم، یک VPN می تواند تمام اطلاعات کاربر را مخفی کند، بنابراین هیچ اطلاعاتی وجود نخواهد داشت که بتوان آن را برای شناسایی کاربر واقعی استفاده کرد

اشتباه می کنم؟

PS: من باید سرور را وارد کنم، بنابراین سرور هنوز هم می تواند اطلاعاتی را در جلسه نگه دارد. اما نمیتواند توضیح دهد که چرا گاهی اوقات سرور نمیتواند پروکسی من را شناسایی کند.

PPS: من مطمئن نیستم که این سایت صحیح برای پرسیدن این سوال است، اگر اشتباه میکنم، لطفا به من اطلاع دهید.

خطراتی که داده های شما به طور دقیق هدف قرار می گیرند، زیرا شما سعی می کنید آن را پنهان کنید؟

من در تلاش هستم در مورد اطلاعات شخصی خود مراقب باشم، که قصد دارم از سرویس ذخیره سازی آنلاین امن استفاده کنم.
من به چندین سرویس رمزگذاری شده نگاه می کنم که یک جایگزین بسیار بهتر از گوگل درایو است.

با این حال، احساس می کنم که اگر من این مسیر را می گیرم، می توانم خدمات ذخیره سازی را با برخی از بدبختی ها به اشتراک بگذارم، و [19459004ممکناست این توجه ناخواسته را از دولتها به محتوای بسیار معمولی و خصوصی من (به عنوان مثال: "اوه، اجازه دهید این سرویس را هک کنیم و همه داده ها را از آن بیرون کنیم، پس افراد بد را فیلتر می کنیم").

آیا شما فکر می کنید دقیق بودن آن به اشتباه هدف قرار داده شده است، زیرا شما بعضی مراحل را برای سخت تر شدن اطلاعات خود دنبال می کنید؟ آیا خطرناک است که یک همسایه سرور از مافیاهای جهان باشد؟

آیا شما می توانید دچار مشکل شوید دقیقا به این دلیل که سعی می کنید به گوگل و دولت های جهان مبهم تر باشد؟

رمزگذاری – حفاظت از اطلاعات حساس در حافظه پنهان

من یک برنامه جاوا دارم که خواندن اطلاعات حساس از پایگاه داده (باز کردن کلید متقارن، خواندن داده ها از پایگاه داده) و ذخیره آن در حافظه کش است. من می خواهم اطمینان حاصل کنم که هیچ کس نباید این داده ها را به دیسک رها کند (به فرایند توفنده می گویند).

  • آیا این امکان وجود دارد؟
  • هر چه ممکن است این باشد که این اطلاعات حساس را دریافت کنید؟

اگر برنامه در حال اجرا است، حتی کاربر که برنامه را اجرا می کند نباید قادر به رها کردن اطلاعات (بدون تغییر کد برنامه) باشد.

زمینه: برنامه از یک کاربر فوق العاده (از طریق رابط وب) رمز عبور دریافت می کند. این رمز عبور برای باز کردن کلید متقارن در پایگاه داده و رمزگشایی داده ها استفاده می شود.

پنهان کاری کامل – درک با DreamHost DreamCompute SSH key-pairs

یک جفت کلید SSH عمومی در DreamCompute ایجاد کرده ام. من نام آن را دادم، و من نشان می دهد که کلید عمومی در حال حاضر با DreamCompute ظاهر می شود (فقط مربوط به پیشوند، نه پسوند)

ieNorthernStar

همان نام کلید به کامپیوتر محلی من به عنوان :

دشتستان

بدون پایتخت. آیا می توانست درست باشد؟ من فکر نمی کنم، اما من فقط مطمئن نیستم. DreamHost در ارائه یک پاسخ به تعویق افتاده است.

این پیامدهای امنیتی مهمی برای من است. آیا کسی می تواند نظر دهد؟

برای اطلاعات شما، به عنوان مثال Extension of Republic of Ireland Domain

Northern Star است ایرلند شمالی

امنیت یک نگرانی جدی است. زندگی و مرگ