VPN,为互联网隐私“上把锁”

来源 :计算机世界 | 被引量 : 0次 | 上传用户:helloliuhh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一年前,雅虎首席执行官Marissa Mayer突然做出了一项规定:员工以后不能再在家办公。科技博客网站透露,Marissa显然是检查了公司的VPN(虚拟专用网络)日志,发现远程办公员工状态懒散。用VPN来调查员工的工作习惯,这一做法在当时引起了轩然大波。
  不过,这一事件反映了人们在VPN应用上的一个误区:VPN仅仅是用来将远程员工连接至中央办公服务器的一个通道。这一看法是片面的,总结起来,其实VPN是保护网上隐私性的实用工具。
  顾名思义,VPN就是一种虚拟的安全物理网络。一大堆计算机彼此互联起来,共享文件及其他资源。但是VPN通过互联网连接至外界,其作用是加密普通互联网流量以及保护企业资产的安全。实际上,现代VPN绝大多数已经过加密,所以与在这一网络中相连的计算机、设备及其他网络也通过加密隧道进行连接。
  为什么需要VPN?
  使用VPN的理由很多,有四个最为基础。
  首先,可以使用VPN,通过互联网安全地连接至远程网络。很多公司都建有VPN,那样员工就可以访问文件、应用程序、打印机及办公室网络上的其他资源,而不危及安全。当然也可以建立自己私人的VPN,那样出门在外时就可以安全地访问安全家庭网络。
  其次,VPN还可以将多个不同网络连接起来。由于这个原因,大大小小的公司大多依靠VPN,共享全球各地多个办事处或站点之间的服务器及其他网络资源。就算没有一系列办事处要操心,也可以使用同样的方法连接多个家庭网络或其他网络,供个人使用。
  此外,如果担心网上隐私性,接入公共网络或靠不住的网络(如酒店或咖啡馆里面的无线热点)时,连接至经过加密的VPN是个明智而简单的安全做法。由于VPN会加密互联网流量,因此其有助于阻拦可能企图通过无线网络窥视你浏览行为以获取密码的行为。
  第四,使用VPN可以规避针对某些网站实行的区域限制。比如,当用户连接至英国VPN后,其就可以在英国境外观看BBC iPlayer。而本来这一节目是只为英国本土观众服务的。由于互联网流量通过VPN传送,因此用户在网上的浏览记录看起来就像一个普通的英国访客。
  选择合适的协议
  为自己的VPN选择一种网络协议时,只要关心四种最流行的协议。下面是对这些协议的简要介绍,包括了优缺点的分析。
  点对点隧道协议(PPTP)是安全性最差的VPN方法。不过其很适合作为新手的第一个VPN,因为几乎每一款操作系统都支持它,包括Windows、Mac OS甚至移动操作系统。
  第2层隧道协议(L2TP)和互联网协议安全(IPsec)比PPTP要来得安全,而且几乎受到同样广泛的支持。但是它们设置起来也比较复杂,而且存在与PPTP同样的连接问题。
  当登录到银行网站及其他敏感域名时,安全套接层(SSL)VPN系统提供了可信赖的相同级别的安全。大多数SSL被称为“无客户端”,因为不需要运行一个专门的VPN客户端来连接至某个SSL VPN。其通过Web浏览器就可以进行连接,因而用起来比PPTP、L2TP或IPsec更容易、更可靠。
  那么,如何建立和连接自己的VPN呢?如果只是想远程访问一台计算机,可考虑使用Windows内置的VPN软件。如果想通过VPN迅速把多台计算机联成网络,那么不妨考虑安装独立的VPN服务器软件。
  如果需要一种更可靠、更稳健的方案,可以考虑使用专用的VPN路由器。而如果只想使用VPN服务,以便在访问公共无线热点及其他靠不住的网络时确保互联网流量安全,或者访问受到区域限制的网站,那么可以考虑订购第三方托管VPN提供商的服务。
  如何选择VPN
  Windows本身预装了VPN客户软件,支持PPTP和L2TP/IPsec协议。安装过程很简单:如果使用Windows 8,只要调出搜索栏,输入VPN,然后只要点击“更改VPN设置”,然后再点击“添加VPN链接”填入基本信息即可启动VPN。
  可以使用这种方法安全地连接至支持PPTP和L2TP/IPsec协议的其他Windows计算机或其他VPN服务器,只要知道要连接的那台VPN服务器的IP地址或域名即可。如果想要连接至一个企业VPN或商业VPN的话,可以联系管理员,获得合适的IP地址。如果通过Windows来运行自己的VPN服务器,只要在搜索栏里面输入CMD,启动命令提示符,然后输入ipconfig,就可以查明服务器的IP地址。当将Windows PC设置为VPN服务器时,这个简单的办法可以派得上用场。
  捎带提一下,在Windows里面建立入站PPTP VPN连接时,必须配置网络路由器,将VPN流量转发到想远程访问的那台Windows计算机。为此,可以登录到路由器的控制界面,然后配置端口转发或虚拟服务器设置,将端口1723转发至想访问的那台计算机的IP地址。此外,需要启用防火墙设置里面的PPTP或VPN直通选项,不过这些选项通常在默认情况下已被启用。
  如果想亲自动手,以便安全可靠地远程访问整个网络,或者希望创建P2P连接,那么不妨试着在拥有VPN服务器和客户端的网络上设立路由器。低成本建立专用VPN路由器的方法是采用一些具有VPN功能的第三方固件,比如DD-WRT或Tomato。
  还可以购置专门设计的内置VPN服务器的路由器(通常名为VPN路由器),比如ZyXel ZyWall 802.11n无线互联网安全千兆防火墙(USG20W)、思科无线网络安全防火墙路由器(RV220W)或网件ProSecure UTM Firewall with Wireless N(UTM9S)。
  在选择VPN路由器和第三方路由器固件时,要确保它们支持设备所需的那种VPN网络协议。此外,要检查VPN路由器,确认其可以同时支持多个VPN用户。
  最后,如果在使用公共无线网络时想借助VPN保护互联网流量,或者访问受到区域限制的网站,最简单的解决办法就是使用托管VPN服务提供商。
  不管选择如何着手,应当现在开始使用VPN。事先要做一些工作,但是花时间建立VPN是确保网上活动更安全的所能采取的最明智最简单的措施之一。
其他文献
思科是全球科技领导厂商,自1984年起就专注于成就互联网。我们的人才、产品和合作伙伴都致力于帮助社会实现安全互联,并且把握未来的数字化机遇。在诸多思科企业文化信条的描述中,第一条就是创新。创新是思科文化的灵魂核心所在。  作为科技乐观主义者,思科坚信,支撑“全数字化颠覆”的技术,对于解决世界上最严峻的挑战发挥着至关重要的作用。全數字化业务转型可以打破人员、流程和事物之间的屏障,为各行各业的企业带来
1、监管元年来临  自前两年爆发倒闭潮之后,强化政策监管的风声已越来越紧。业内一度认为,在2015年下半年P2P行业的监管细则有望出台,但直到年末《网络借贷信息中介机构业务活动管理暂行办法(征求意见稿)》才正式发布,这次终于以规章的方式提出了监管办法,界定了网贷的定义,明确网贷的职能与红线。  《办法》确定了网贷行业监管总体原则:一是以市场自律为主、行政监管为辅,发挥好网贷市场主体自治、行业自律、
日前,戴尔宣布其XPS系列产品推出全新一代微边框设计的超极本XPS 13。XPS 13超极本将整个笔记本电脑缩小到只有13英寸屏幕的大小,并以此刷新了13英寸笔记本电脑小体积的极限。整台笔记本电脑采用机制铝以及碳纤维的外壳材质,搭载了英特尔最新处理器以及显卡,并可选QHD 分辨率IPS触控屏幕等顶级组件,以及Windows 8.1操作系统,致力于打造设计、做工及性能均为顶级轻薄的笔记本电脑。  戴
9月9日,英特尔正式发布了至强处理器E5-2600/1600 v3产品家族。尽管其看起来并不隆重,只是v2到v3的一个版本升级,而非产品换代。但实际上,E5 v3系列包含了多项重要的技术革新,可以说是真正的“小版本,大改变”。英特尔中国区销售业务总经理柯道远认为,“在现在所处的复杂环境下,数据中心的性能要求逐渐上升,必须要有足够的创新方法才能找到全新的解决方案。”  以往不乏有服务器厂商抢在英特尔
5G将为ICT在新行业和垂直市场开辟新机遇,它是未来数字世界的关键推动因素。  最新版《爱立信移动市场报告》预测,到2021年,5G移动用户数将达到1.5亿,WCDMA/HSPA移动宽带网络将覆盖全球90%的人口。与此同时,目前全球人口的50%以上依然无法接入互联网,在发展中国家尤为如此。因此,移动运营商面临巨大的发展机遇。  “软件定义、开放和虚拟化是5G演进过程中非常重要的三大元素。”博科中国
“统一存储”并不是什么新概念。将近9年前,NetApp首推统一存储系统,并始终不渝地高举着“统一存储”的大旗,成为统一存储领域中最坚定的倡导者。NetApp发布的具有开创性的混合存储系统,提供了一种将NAS和SAN融合的不同方法,其创新的FAS900系列通过服务光纤通道上的块状数据,超越了传统的文件服务功能,这不仅开创了业界先河,也标志着统一存储时代的到来。    尽管统一存储出现了这么多年,但它
并购案例的不断发生,表明中国互联网行业正跨入一个技术颠覆及商业重构的重要年代。在这时期,企业并购的经济环境、中国的产业格局、中国互联网行业的战略布局正在发生意义深远的变革。  在“互联网 ”及国家创新创业政策的驱动下,中国互联网行业投资与并购的势头强劲。清科研究中心的数据显示,2014年互联网领域的投资金额达到77亿美元,2002年时这个数字仅有5亿美元;2014年互联网投资案例达到1500家左右
5月26日,众多产业技术、管理、投资、营销圈知名人士出现在2015北京软件名人论坛,围绕“软件支撑产业互联”主题进行交流和研讨,共同探索新常态下软件产业发展趋势。由北京市经济和信息化委员会指导、北京软件和信息服务业协会主办的北京软件名人论坛至今已举办三届,是北京软件和信息服务业的年度盛会,也是致力于打造一个软件产业交流与合作的重要交互平台,通过聚集政、企、学、研等各界名人,深入研讨当前软件产业发展
2016年伊始,一场关于虚拟现实(Virtual Reality,简称VR)的狂欢,已开始沿着信息科技领域传统的发展路径迅速蔓延,不少行业巨头以及一些VC、PE在VR的方向上投石问路。微软、谷歌、三星、索尼、HTC、被Facebook收购的Oculus等科技企业,乃至高通、瑞芯微等芯片厂商,抑或暴风这样的国内互联网企业等,都已在虚拟现实上投入颇多,并拿出相关硬件设备或解决方案。“2016年将是虚拟
NVIDIA GPU虚拟化技术助力科研实践  本报讯 7月4日,联想集团与北京航空航天大学机械工程及自动化学院(以下简称北航机械学院)在北京签署战略合作协议。根据协议,联想集团与北航机械学院将利用各自领域的优势,在GPU虚拟化及虚拟仿真领域展开长期合作,并逐步拓展双方的合作领域与合作深度,以支持中国工程教育领域的高端人才培养。据悉,未来联想将为北航机械学院提供LIVC工作站虚拟化解决方案。该方案依