本机 - 微林 - 国外 VPS 这样数据安全吗,中间环节的微林会不会能截取到本机 SS 和 VPS ss 的数据 RC4-MD5 加密
2
sec 2016-05-22 20:02:14 +08:00
如果通讯没加密的话,你数据流经的任何一个节点都可以截取你的数据,然后对其进行修改,参考各种运营商在 HTTP 下的网络劫持。
另外$$的主要作用是混淆而不是加密,不同的加密方式可能特征的明显程度不同。主要的安全措施还是需要靠应用层实现,如 HTTPS ,你不能指望$$能够像 HTTPS 那般保护你通讯的相对安全。 至于微林会不会截取数据,参看其隐私策略: https://vnet.link/limit |
3
nvidiaAMD980X 2016-05-22 22:59:43 +08:00 via Android
@sec 如果用 AES-256-CFB 进行加密呢?
|
4
Austing 2016-05-22 23:10:21 +08:00
能截取,無法解密數據。能被破解的是 RC4 ,並不是 RC4-MD5 。微林沒有能力來解密這些東西。
|
5
Austing 2016-05-22 23:12:30 +08:00 1
@nvidiaAMD980X RC4-MD5 足夠,微林沒有強大到能解密這些東西。碰撞出這些數據太難了。而且沒有意義去搞。
|
6
Austing 2016-05-22 23:17:27 +08:00 1
SS 就是屬於 Layer7 應用層的應用......是有加密的。特征並非代表可以解密
|