Le informazioni inviate dal computer, che si tratti di un'e-mail, un messaggio istantaneo o una richiesta di una pagina Web, passano attraverso dozzine di router Internet. Cosa impedisce loro di fiutare tutto il tuo traffico?
La sessione di domande e risposte di oggi ci arriva per gentile concessione di SuperUser, una suddivisione di Stack Exchange, un raggruppamento guidato dalla comunità di siti web di domande e risposte.
La domanda
Il lettore SuperUser Naughty.Coder vuole sapere:
I pacchetti viaggiano attraverso le reti interne e prendono molti percorsi attraverso i router Internet. Su ogni percorso che inoltra il traffico a un altro fino a raggiungere la destinazione finale, cosa impedisce loro di visualizzare i pacchetti che ricevono / inoltrano?
Ora, non stiamo dicendo che ci sia una correlazione tra il suo nome utente e la sua curiosità per le persone che annusano i suoi pacchetti, ma questa è sicuramente la nostra combinazione nome utente / domanda SuperUser preferita fino ad oggi.
La risposta
SuperUser Kwaio offre alcune informazioni:
Risposta breve: tu non posso impedire loro di rilevare il tuo traffico, ma puoi renderlo privo di significato per loro utilizzando crittografia.
Utilizza protocolli crittografati (HTTPS, SSH, SMTP / TLS, POP / TLS, ecc.) Oppure utilizza tunnel crittografati per incapsulare i tuoi protocolli non crittografati.
Ad esempio, se utilizzi HTTPS invece di HTTP, il contenuto delle pagine web che recuperi non sarà leggibile da quei router.
Ma ricorda che possono ancora salvare i pacchetti crittografati e provare a decrittografarli. La decrittografia non riguarda mai "posso o non puoi", ma "Quanto tempo ci vuole". Quindi usa cifre e lunghezze di chiave adatte al grado di privacy di cui hai bisogno e al "tempo di scadenza" dei dati che vuoi "nascondere". (ovvero se non ti interessa se qualcuno lo riceve una settimana dopo la trasmissione, utilizza un protocollo forte. Se è un'ora, puoi ridurre la lunghezza della chiave)
Se questa coppia di domande e risposte ha stuzzicato la tua curiosità sulla protezione delle tue comunicazioni, ti consigliamo di fare una piccola lettura introduttiva: Tunnel VPN vs SSH: quale è più sicuro? e Perché la maggior parte dei servizi Web non utilizza la crittografia end-to-end .
Hai qualcosa da aggiungere alla spiegazione? Suona nei commenti. Vuoi leggere altre risposte da altri utenti esperti di tecnologia Stack Exchange? Dai un'occhiata al thread di discussione completo qui .