Carsten Thomsen wrote:
> Hvorfor er det mere sikkert, når der ikke er direkte forbindelse mellem
> netkort og TCP/IP... det forstår jeg ikke rigtigt!
Hvis du fjerne forbindelsen mellem netkortet og TCP/IP stakken, er der
ingen forbindelse.
Derved kan man ikke kontakte TCP/IP stakken igennem netværket, kontakten
kan kun ske igennem den VPN klientens virtuelle tcp/ip stak og virtuelle
netværkskort.
> Hvilke fordele giver det at Raptor Mobile er implementeret mellem det
> fysiske lag
> og TCP/IP-stakken ???
netkort -> virtuel tcp/ip stak -> vituel netværkskort -> tcp/ip stak.
I din virtuelle tcp/ip stak, kan man nu undersøge pakkerne for "fejl".
Denne kan også virke som firewall, og derved lukke for fx indgående trafik.
Endvidere kan der tages beslutning omkring routning af fx pakker til VPN
forbindelsen, uden at dette implementeres på tcp/ip stakken.
En almidelig windows 2000 (eller hvis vpn driveren er disablet), ville
kunne genkendes:
Remote OS guesses: Windows Me or Windows 2000 RC1 through final release,
Windows Millenium Edition v4.90.3000
TCP Sequence Prediction: Class=random positive increments
Difficulty=12413 (Worthy challenge)
En windows 2000, med vpn driveren installeret, giver følgende:
No exact OS matches for host (If you know what OS is running on it, see
http://w
TCP/IP fingerprint:
[cut]
TCP Sequence Prediction: Class=truly random
Difficulty=9999999 (Good luck!)
> Hvilke "angreb" / "trusler" undgår man ???
Sessions hijacking af trafik der ikke brugere VPN'en. Dynamisk routnings
angreb på routning af VPN traffik...find selv på flere :)
> Er det unikt for Raptor Mobile, at den er implementeret mellem netkort og
> TCP/IP...
Nej. Raptor Firewall brugere samme teknik, faktisk tror jeg at
forskellen på en Raptor Firewall og Raptor Mobile er lille, dvs. at man
reelt har en simpel Raptor Firewall på sin VPN klient!
> eller er der mange klientsoftware, som er dét ??? Eller er dét specielt for
> Raptor Mobile?
Nej.
End anden fordel ved Raptor Mobile, fremfor fx SecureClient (fra
Checkpoint) eller Cisco Consentrator VPN klieten, er at databasen over
VPN forbindelser er krypteret.
Raptor Mobile, kan også bruges til andre VPN produkter, fx virker det
fint op imod OpenBSD. Dog kommer man nok ind i nogle licensproblemer.
|