<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title></title>
	<atom:link href="http://www.rockywebservice.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.rockywebservice.com</link>
	<description>Rockywebservice.com - Dare to care for Your Privacy</description>
	<lastBuildDate>Sat, 14 Nov 2009 17:02:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Benefits of using our professional PPTP/L2TP VPN service:</title>
		<link>http://www.rockywebservice.com/?p=21</link>
		<comments>http://www.rockywebservice.com/?p=21#comments</comments>
		<pubDate>Wed, 11 Nov 2009 13:36:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[English (international)]]></category>
		<category><![CDATA[Benefits of using our professional PPTP/L2TP VPN service:]]></category>

		<guid isPermaLink="false">http://www.rockywebservice.com/?p=21</guid>
		<description><![CDATA[Secure you in unsecured locations (Internet cafes, WiFi Hotspots, hotels, airports, cruises, universities, etc.) Unrestricted access to the Internet in China, Middle East. eg. UAE, Kuwait, Qatar, Bahrain Oman and so on. Anonymize you at work, school, even behind restrictive firewalls Strong Encryption &#38; Unlimited bandwidth fast vpn services! High speed game vpn proxy Unblock [...]]]></description>
			<content:encoded><![CDATA[<p>Secure you in unsecured locations (Internet cafes, WiFi Hotspots, hotels, airports, cruises, universities, etc.)</p>
<p>Unrestricted access to the Internet in China, Middle East. eg. UAE, Kuwait, Qatar, Bahrain Oman and so on.</p>
<p>Anonymize you at work, school, even behind restrictive firewalls</p>
<p>Strong Encryption &amp; Unlimited bandwidth fast vpn services!</p>
<p>High speed game vpn proxy</p>
<p>Unblock all VOIP Applications include Skype</p>
<p>Get a safe/encrypted connection between your computer and the Internet</p>
<p>Assigns your computer a new IP address</p>
<p>Hide your IP and replace it with one of our untraceable IPs</p>
<p>Anonymizes all your internet activity such as VOIP, Poker/Casino, Online TV, Surfing, Chat Rooms, Games, Instant Messenging, Blogs. Even Social Networks like MySpace, Youtube, Facebook, Bebo, Hi5 and so on With Our Professional VPN Services!</p>
<p>How VPN works?<br />
Your computer establishes a direct link with the VPN server. The link is heavily encrypted, which makes it useless to intercept it. Even if someone captures your VPN connection, he&#8217;ll only get a bunch of useless data, which is virtually impossible to decrypt. And the great thing is that you get a full access to the Internet, which could not be sniffed by anyone &#8211; hackers, hotspot owners, technicians from your ISP, even government. It also hides your IP address on the Net, so nobody, neither bad guys nor website owners can find your location.</p>
<p>Sounds too good to be true? Well, let&#8217;s mention countries which practice Internet censorship. The biggest is China, which has more world wide web users than US population is. Some of the most popular resources, such as YouTube, Facebook and even Wikipedia are blocked in China. And guess what, VPN is being used by lots of Chinese people, helping them to bypass the limitations, the so-called Great China Firewall set by their communist government. Yes, they have full access the Internet, they can send any information they want, etc. And nobody can track them!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rockywebservice.com/?feed=rss2&amp;p=21</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VPN Proxy? information about it</title>
		<link>http://www.rockywebservice.com/?p=18</link>
		<comments>http://www.rockywebservice.com/?p=18#comments</comments>
		<pubDate>Wed, 11 Nov 2009 13:33:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[English (international)]]></category>
		<category><![CDATA[VPN Proxy? information about it]]></category>

		<guid isPermaLink="false">http://www.rockywebservice.com/?p=18</guid>
		<description><![CDATA[VPN proxy server to surf anonymous - Rocky Webservice &#8211; offers a rock solid VPN       VPN (Virtual Private Network) works like a tunnel, there &#8216;s no acces from outside to the inside of the tunnel it will gives a strait line to you and the site you visit, also in anonymous mode [...]]]></description>
			<content:encoded><![CDATA[<p>VPN proxy server to surf anonymous -</p>
<div><strong>Rocky Webservice &#8211; offers a rock solid VPN</strong></div>
<div><strong> </strong></div>
<div><strong> </strong></div>
<p><strong> </p>
<p></strong></p>
<p>VPN (Virtual Private Network) works like a tunnel, there &#8216;s no acces from outside to the inside of the tunnel it will gives a strait line to you and the site you visit, also in anonymous mode you use not your own ip adress (internet provider adress) the adress is given to you by our internet provider.</p>
<p><span id="more-18"></span></p>
<p>No installation or browser configuration needed<br />
This method does not require any installation or browser configuration. All you need to do is go to an given ip adres and pasword, and type in the url you want to visit in the box. All requests from now on is made through proxy server.</p>
<p>•<strong>Anonymous. Web sites cannot track you!</strong><br />
<strong>Disadvantages </strong>•Usual Internet gateway log files can reveal the sites you visited. Warning! Do not use this at your work to access restricted sites</p>
<div><strong>Advantages</strong></div>
<div><strong>Hide your IP and replace it with one of our untraceable IPs</strong></div>
<div><strong>Anonymizes all your internet activity such as VOIP, Poker/Casino, Online TV, Surfing, Chat Rooms, Games, Instant Messenging, Blogs. Even Social Networks like MySpace, Youtube, Facebook, Bebo, Hi5 and so on With Our Professional VPN Services!</strong></div>
<p><strong>Assigns your computer a new IP address</p>
<p>Bypass all blocked web sites, such as adult, poker, sensitive sites!</p>
<p>High speed game vpn proxy</p>
<p>Strong Encryption &amp; Unlimited bandwidth fast vpn services!</p>
<p>Anonymize you at work, school, even behind restrictive firewalls</p>
<p>It&#8217;s difficult be block by your ISP (Internet Service Provider)</p>
<p>Secure you in unsecured locations (Internet cafes, WiFi Hotspots, hotels, airports, cruises, universities, etc.)</p>
<p>Protection against DNS spoofing, nuking, Evil Twin and other attacks</p>
<p>Unblock all VOIP Applications include Skype</p>
<p>Get a safe/encrypted connection between your computer and the Internet</p>
<p>Strong Encryption &amp; Unlimited bandwidth fast vpn services!</p>
<p>The service will provide you with a USA IP using ppt &amp; L2TP IPsec VPN encryptio. All users on this package share the same public American IP Address once connected. If you want to be anonymouse online, have a secure connection, unblock voip applications like Skype, and have unrestricted internet, than is this for you</p>
<p>If you are looking to protect your privacy get a <strong>vpn account on our order page</strong>.</p>
<p>Monthly Price, Quarter Price, Semiannual Price, Annual Price</p>
<p>As soon as you connect to our VPN server your computer is assigned a new IP address, an IP address that is owned by us, not your ISP. Then all of your Internet traffic is encrypted and is tunneled to our VPN server. Once there, it is decrypted and allowed to travel to its intended destination. Your local ISP will only see a single encrypted data stream between you and our VPN server. Your ISP can no longer monitor, log or control your Internet usage</p>
<p>Coming soon</p>
<p>•Ad blocker. No more annoying advertisements<br />
•Antivirus built into the proxy<br />
•Anonymous. Web sites cannot track you!<br />
•Secure than Method by free proxy&#8217;s. Internet gateway log files would reveal, you visited the given ip adress and NOT the actual site<br />
<strong>Disadvantages<br />
</strong>•https sites gives a certificate warning.<br />
•Some sites do not work as intended. We are working to fix this issue<br />
•VPN is preferred over this. VPN is highly secure, anonymous and does not have these disadvantages</p>
<p> </p>
<p> </p>
<p></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rockywebservice.com/?feed=rss2&amp;p=18</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VPN informatie en hoe Anoniem ben ik op het Internet</title>
		<link>http://www.rockywebservice.com/?p=16</link>
		<comments>http://www.rockywebservice.com/?p=16#comments</comments>
		<pubDate>Wed, 11 Nov 2009 13:32:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Dutch (Nederlands)]]></category>
		<category><![CDATA[VPN informatie en hoe Anoniem ben ik op het Internet]]></category>

		<guid isPermaLink="false">http://www.rockywebservice.com/?p=16</guid>
		<description><![CDATA[VPN informatie en hoe Anoniem ben ik op het Internet U bent totaal niet anoniem op Internet, alles wat u op internet doet is na te trekken Maar niet een is 100% gegarandeerd, dit is afhankelijk van de door u gebruikte methodes en proxy&#8217;s.         Het door ons aangebode methode is zeer [...]]]></description>
			<content:encoded><![CDATA[<div><strong>VPN informatie en hoe Anoniem ben ik op het Internet</strong></div>
<div><strong>U bent totaal niet anoniem op Internet, alles wat u op internet doet is na te trekken</strong></div>
<div><strong>Maar niet een is 100% gegarandeerd, dit is afhankelijk van de door u gebruikte methodes en proxy&#8217;s.</strong></div>
<div><strong> </strong></div>
<div><strong> </strong></div>
<p><strong> </p>
<p> </p>
<p></strong></p>
<p>Het door ons aangebode methode is zeer veilig waarbij u volledig anoniem bent en werkt volgens het tunnel systeem.<span id="more-16"></span></p>
<p><strong>Rocky Webservice bied een rock sollid VPN</strong></p>
<p>Algemene Technishe Informatie:</p>
<p>Bij het bezoeken van Internet wordt er bepaalde protocollen in gang gezet die meer of mindet gegevens verzonden daar wil ik u voor waarschuwen.</p>
<p>Verbindings Opbouw</p>
<p>Bij het invoeren van een adres in de Browser wordt een verbinding door Uw computer door een DNS server opgebouwt, die het analoog adres in een digitaal (ip) adres vertaald. Dat adres wordt aan de Brouwser toegevoegd en dan van de browser opgeroepen Is het webadres van de webserver bekent, wordt er een verbinding tot die webserver (internet site) opgebouwt waarbij uw ipadres opgeslagen wordt, uiteidelijk moet de webserver weten aan wie hij het antwoord moet sturen.</p>
<p>Na de verbindings opbouw het zogenaamde 3 wegs handshake) stuur de webserver de door u aangevraade site, maar voor dat dat gebeurd wordt meer data overgezonden namelijk</p>
<p>de gebruikte browser, ingestelde taal Tijdzone, soort systeem.</p>
<p>Als u de site niuet handmatig heeft ingevoerd maar een liunk volgt, verkrijgt de webserver nog te weten via welke website u gekomen bent(Referrer) Dit is namelijk nog niet alles.</p>
<p>Cookies: Daar mee krijgt de website een persoonlijk indentificatie nummer, laatste bezoek, zoek gedrag zo als producten/sites die u bekeken heeft.</p>
<p>Een <strong>Virtueel Particulier Netwerk</strong> of <strong>Virtueel Privénetwerk</strong> (<em>Engels:  Virtual Private Network</em>, VPN) is een goedkope manier om een Wide Area Network(WAN) uit te bouwen met behoud van vertrouwelijkheid over een bestaande verbinding. Deze dienst maakt gebruik van een reeds bestaand netwerk, doorgaans het internet, om informatiedeling tussen geografisch afgescheiden netwerken mogelijk te maken alsof er een dedicated netwerk voorzien was. De verzonden data kan het best beveiligd worden opdat de integriteit, autorisatie en authensiteit van de data over dit onderliggende netwerk gewaarborgd blijft. De eindgebruikers zullen in principe niet merken dat er een VPN gebruikt wordt. Technisch zijn er ondertussen tal van protocollen uitgewerkt die deze dienst beschikbaar maken, het bekendste en meest courante protocol vandaag de dag is IPsec.</p>
<p> VPN-technieken kunnen ook worden gebruikt om de beveiliging van een eigen netwerk te verbeteren, maar ze zijn in de eerste plaats ontworpen om veilig transport over een onveilig netwerk mogelijk te maken.</p>
<p> </p>
<p><strong>Tunneling:</strong></p>
<p>Bij tunneling wordt een pakket voor het private netwerk geëncapsuleerd binnen een nieuw pakket om over het publieke netwerk verzonden te worden. Een eerste reden hiervoor is om het originele pakket compatibel te maken met het publieke netwerk. Deze stap kan met de werking van een bridge vergeleken worden. Een andere reden is de beveiliging van het originele pakket. Het originele pakket kan namelijk volledig geëncrypteerd worden waarna het dan geëncapsuleerd zal worden binnen een nieuw pakket. Het geëncapsuleerde pakket zal dan verzonden worden over het onderliggende netwerk, en eens aangekomen uitgepakt worden zodat met het originele pakket verder gewerkt kan worden. Tunneling is een veelgebruikte techniek bij tal van VPN-implementaties.</p>
<div><strong>En dat is nog lang niet alles, hier kom ik later weer op terug.</strong></div>
<div><strong> </strong></div>
<div><strong> </strong></div>
<div><strong> </strong></div>
<div><strong> </strong></div>
<p><strong> </p>
<p></strong></p>
<p>Er zijn wel vershillende mogelijkheden om anoniem op het internet te surfen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rockywebservice.com/?feed=rss2&amp;p=16</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonyme dans l&#8217;Internet ?</title>
		<link>http://www.rockywebservice.com/?p=12</link>
		<comments>http://www.rockywebservice.com/?p=12#comments</comments>
		<pubDate>Wed, 11 Nov 2009 13:28:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[French]]></category>
		<category><![CDATA[Anonyme dans l'Internet ?]]></category>

		<guid isPermaLink="false">http://www.rockywebservice.com/?p=12</guid>
		<description><![CDATA[Bases techniques :   Lors de l&#8217;appel de pages sur Internet, certaines opérations techniques seront activées, qui permettent plus ou moins de transférer des données. Je voudrais mettre ceci très brièvement en évidence.   Création de la connexion : Quand vous saisissez une adresse dans votre navigateur, une connexion s&#8217;établira entre votre ordinateur et un [...]]]></description>
			<content:encoded><![CDATA[<div><strong>Bases techniques :</strong></div>
<div><strong></strong></div>
<p> </p>
<p><strong></p>
<div><strong>Lors de l&#8217;appel de pages sur Internet, certaines opérations techniques seront activées, qui permettent plus ou moins de transférer des données. Je voudrais mettre ceci très brièvement en évidence.</strong></div>
<div><strong></strong></div>
<p> </p>
<p><strong></strong></strong></p>
<div><strong>Création de la connexion :<span id="more-12"></span></strong></div>
<div><strong>Quand vous saisissez une adresse dans votre navigateur, une connexion s&#8217;établira entre votre ordinateur et un serveur DNS, celui-ci convertira l&#8217;adresse en une adresse IP. Cette adresse IP est ensuite renvoyé au navigateur, qui appellera l&#8217;adresse de la page demandée. On appelle ce processus &#8220;Résolution de noms&#8221; (en anglais Name resolution). À supposer maintenant que l&#8217;adresse du serveur Web existe réellement, une connexion sur ce serveur Web sera établie. Ceci fait, le serveur web est ainsi informé de votre adresse IP, puisque le serveur web a besoin de savoir où il doit renvoyer la réponse.</strong></div>
<p><strong></p>
<div><strong>Les différentes techniques d&#8217;anonymisation sont désormais implantées dans différents points de la communication. Certains cachent purement et simplement leur véritable adresse IP. D&#8217;autres échangent leurs Référants (Referrer) ou leurs témoins (cookies) afin de les rendre inutilisables.</strong></div>
<p></strong><strong>D&#8217;autres techniques reposent sur le cryptage complet de toutes les communications et même une connexion directe Unicast (caractérise une connexion réseau point à point) en anglais : end-to-end connections.</p>
<div><strong>Important :</strong></div>
<div><strong></strong></div>
<p> </p>
<p><strong></p>
<div><strong>Quelle que soit la technique que vous utilisez, elles ont toutes un handicap déterminant! Vous devez toujours compter sur un service tiers ! C&#8217;est-à-dire en fonction de la confiance/fiabilité, de cette troisième partie !</strong></div>
<div><strong>C&#8217;est pour cette raison que les programmes d&#8217;anonymisation ne doivent pas être utilisés, pour tout type d&#8217;entreprise dans l&#8217;Internet ! Par exemple :</strong></div>
<p><strong>Opérations bancaires (Online-Banking)</p>
<p></strong>Achats en ligne (Online-Shopping)</p>
<p>Dans le cas où d&#8217;autres services nécessitent une inscription, par exemple la requête de courriels, inscription dans un forum, etc., alors, l&#8217;utilisation de programmes d&#8217;anonymisation devrait être examinée très soigneusement !</p>
<div><strong>Techniques d&#8217;anonymisation :</strong></div>
<div><strong>Il existe différentes techniques d&#8217;anonymisation à votre disposition. Un certain nombre de techniques d&#8217;anonymisation autres sont également disponibles. Ces diverses techniques, je voudrais vous les exposer un peu plus précisément :</strong></div>
<p><strong>Accès à des pages uniques via un service Web d&#8217;anonymisation</p>
<p>Solutions Proxy</p>
<p>Solutions Proxy en cascade</p>
<p>Anonymisation et le chiffrement (VPN, HTTPS)</p>
<div><strong>Anonymisation des pages uniques :</strong></div>
<div><strong>Anonymisation des pages Internet uniques est la manière la plus simple d&#8217;essayer de masquer votre véritable origine. Cela est possible grâce à un simple site Web qui a au moins un champ de saisie de données où vous pouvez entrer l&#8217;adresse de la page Web désirée. Le service demande alors la page demandée en votre nom.</strong></div>
<p><strong>S&#8217;il vous plaît, noter, que seule la première page est anonyme et voire même pas du tout. Dès que vous naviguez sur cette page, la page est alors demandée directement par votre navigateur et non par l&#8217;intermédiaire du service d&#8217;anonymisation.</p>
<div><strong>Fonctions :</strong></div>
<div><strong>Certains des services Web d&#8217;anonymisation offrent des fonctions supplémentaires, seulement lorsque les scriptes sont autorisés :</strong></div>
<p><strong>Contrôle par &#8220;Référant&#8221;</p>
<p>Contrôle par image</p>
<p>Contrôle par l&#8217;exécution au moyen de scriptes de la page demandée (et non la page d&#8217;anonymisation)</p>
<p>Contrôle par témoins (Cookies)</p>
<p>Contrôle par le transfert &#8220;User-Agent&#8221;</p>
<div><strong>Solutions Proxy :</strong></div>
<div><strong>Il existe différentes solutions avec l&#8217;utilisation de Proxy, qui présente différents avantages et inconvénients :</strong></div>
<p><strong>Solution Proxy avec plugiciels (Plug-Ins) pour navigateurs</p>
<p>Solution Proxy en tant que programme autonome</p>
<p>Les deux solutions utilisent des listes de Proxy, qui sont plus ou moins régulièrement mises à jour. De nombreuses solutions de ce type sont gratuits. Les serveurs Proxy dans les listes de Proxy sont distribués dans le monde entier. Dans certains cas, un &#8220;avis de sécurité&#8221; est prévu pour les serveurs Proxy, donc l&#8217;utilisateur doit, décider, le niveau de fiabilité, et alors s’il mérite l&#8217;estimation de celui-ci à partir du présent avis.</p>
<div><strong>Proxy avec des modules d&#8217;extension (Plug-Ins) pour navigateurs</strong></div>
<div><strong>Les plugiciels sont notamment disponibles pour le navigateur Firefox qui promet l&#8217;anonymisation, sans modifier le système. Une solution pour cela est par ex. : &#8220;FoxyProxy&#8221;. La navigation anonyme via un Proxy peut être activée directement à partir de Firefox. Aucun autre réglage ne doit être fait. Toutefois, cette mise en place ne saurait être qualifiée de médiocre, car les fonctions sont réparties sur plusieurs fenêtres.</strong></div>
<p><strong></p>
<div><strong>Proxy en tant que programme autonome :</strong></div>
<div><strong>Il existe de nombreux programmes Proxy autonomes, en tant qu&#8217;application normale qui doit être installée en local. Avec la plupart d&#8217;entre eux, une modification générale des paramètres de connexion du navigateur est nécessaire :</strong></div>
<p><strong>Paramètres du Proxy HTTP : généralement &#8220;localhost&#8221; 127.0.0.1</p>
<p>Le port du Proxy</p>
<p>Certains offrent des solutions de configuration automatique des paramètres nécessaires pour les navigateurs les plus répandus. Si vous souhaitez ensuite de nouveau naviguer sans Proxy, il vous faut remettre les anciens paramètres par défaut ou les connexions directes avec le navigateur ne seront plus possibles.</p>
<p>Certains exemples de ces programmes mentionnés ci-dessous sont par ex. :</p>
<p>ProxyWay</p>
<p>Archicrypt Stealth</p>
<p> </p>
<p> </p>
<p></strong></strong></strong></strong></strong></strong></strong></strong></p>
<div><strong>Anonymisation :<!--more--></strong> </div>
]]></content:encoded>
			<wfw:commentRss>http://www.rockywebservice.com/?feed=rss2&amp;p=12</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonym im Internet?</title>
		<link>http://www.rockywebservice.com/?p=10</link>
		<comments>http://www.rockywebservice.com/?p=10#comments</comments>
		<pubDate>Wed, 11 Nov 2009 13:26:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[German]]></category>

		<guid isPermaLink="false">http://www.rockywebservice.com/?p=10</guid>
		<description><![CDATA[Technische Grundlagen: Verbindungsaufbau: Bei der Eingabe einer Adresse im Browser wird eine Verbindung durch Ihren Rechner zu einem DNS-Server aufgebaut, der die Adresse in eine IP-Adresse umwandelt. Diese IP-Adresse wird an den Browser zurückgegeben und dann vom Browser aufgerufen. Diesen Vorgang nennt man „Namensauflösung&#8221;. Ist nun die Adresse des Webservers bekannt, wird eine Verbindung zu [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Technische Grundlagen:</p>
<p><strong>Verbindungsaufbau:</p>
<p>Bei der Eingabe einer Adresse im Browser wird eine Verbindung durch Ihren Rechner zu einem DNS-Server aufgebaut, der die Adresse in eine IP-Adresse umwandelt. Diese IP-Adresse wird an den Browser zurückgegeben und dann vom Browser aufgerufen. Diesen Vorgang nennt man „Namensauflösung&#8221;. Ist nun die Adresse des Webservers bekannt, wird eine Verbindung zu diesem Webserver aufgebaut. Dabei erhält der Webserver ihre IP-Adresse, denn schliesslich muss der Webserver wissen, an wen die Antwort geschickt wird.Seitenaufbau:</p>
<p>Nach dem Verbindungsaufbau, dem so genannten 3-Weg-Handschlag (3-way handshake) sendet der Webserver die von Ihnen angeforderte Seite. Bevor dies allerdings geschieht, werden weitere Daten übermittelt:</p>
<p></strong></strong></p>
<p><span id="more-10"></span></p>
<p>eingesetzter Browser</p>
<p>eingestellte Sprache</p>
<p>Zeitzone</p>
<p>Betriebssystem</p>
<p>Haben Sie die Adresse nicht manuell im Browser eingetragen, sondern sind einem Link gefolgt, erhält der Webserver noch einen Hinweis von welcher Seite Sie kommen (Referrer). Dies sind aber noch nicht alle Möglichkeiten zur Erfassung von Daten. Cookies:</p>
<p>Sind in Ihrem Browser noch die Annahme und Speicherung von Cookies erlaubt, kann der Seitenbetreiber noch weitere Informationen auslesen:</p>
<p>eindeutige Identifikationsnummer</p>
<p>letzter Besuch</p>
<p>Bewegungsmuster</p>
<p>Produkte/Seiten, die Sie angeschaut haben</p>
<p>Verlangte die Seite eine Anmeldung, werden hier teilweise auch Benutzername und Passwort Ihres Benutzerkontos abgespeichert (teilweise sogar im KLARTEXT).</p>
<p><strong>Anonymisierung:</p>
<p><strong>Die verschiedenen Anonymisierungstechniken setzen nun an verschiedenen Punkten der Kommunikation an. Einige verschleiern lediglich Ihre Herkunftsadresse (IP-Adresse). Andere wiederum tauschen Referer oder Cookies aus, um sie nicht mehr verwertbar zu machen.</p>
<p></strong>Andere Techniken setzten auf eine komplette Verschlüsselung der Kommunikation und sogar auf direkte End-zu-End-Verbindungen.</p>
<p><strong>Wichtig:</p>
<p><strong>Welche Technik auch immer genutzt wird, sie hat einen entscheidenden Nachteil! Sie müssen in jedem Fall die Hilfe von fremden Anbietern annehmen! D.h. Sie sind von der Vertraulichkeit bzw. Vertrauenswürdigkeit des Anbieters abhängig!</p>
<p>Aus diesem Grund verbietet sich der Einsatz von Anonymisierungsprogrammen bei Geschäften aller Art, die Sie im Internet tätigen! Dies sind z.B.:</p>
<p></strong>Bankgeschäfte (Online-Banking)</p>
<p>Einkauf (Online-Shopping)</p>
<p>Bei sonstigen anmeldepflichtigen Diensten, wie z.B. E-Mailabfrage, Forenanmeldungen usw. ist der Einsatz sehr kritisch abzuwägen!!</p>
<p><strong>Anonymisierung über VPN:</p>
<p><strong>Bei dieser Art der Anonymisier verschlüsselt zurück gibt.</p>
<p><strong>Der Vorgang läuft dabei wie folgt ab:</p>
<p></strong>Aufbau einer VPN-Verbindung durch eine Client-Software zum VPN-Server</p>
<p>Verschlüsselte Anforderung von Inhalten an den VPN-Server</p>
<p>der VPN-Server entschlüsselt die Anfrage und gibt sie an den Proxy-Server weiter</p>
<p>der Proxy-Server fordert die Inhalte unverschlüsselt und in seinem Namen an (IP-Adresse des Proxy-Servers)</p>
<p>der Proxy-Server gibt die Antworten an den VPN-Server weiter</p>
<p>der VPN-Server verschlüsselt die Daten und gibt sie an den Clienten weiter</p>
<p>Somit erfährt weder der Provider die Inhalte, noch die angeforderten Adressen. Der Internetservice (z.B. Webserver) erfährt nicht die wahre Herkunft der Anfrage.</p>
<p>Allerdings erkennt der Betreiber des VPN- und Proxy-Servers die Herkunft und den Inhalt der Anforderung.</p>
<p>Vorteile:</p>
<p>Zumindest bei der Lösung von Archicrypt Stealth VPN wird JEDES Protokoll unterstützt (ausser anonymisiertem E-Mail Verkehr, um Missbrauch zu vermeiden). Somit wird jedes Programm, welches auf das Internet zugreift automatisch verschlüsselt. Archicrypt Stealth VPN muss auf dem Rechner installiert werden. Vorteile im Überblick:</p>
<p>jeglicher Datenverkehr wird verschlüsselt (ausser E-Mail)</p>
<p>keine Konfigurationsänderungen an Programmen</p>
<p>Anonymisierung PLUS Verschlüsselung</p>
<p>Gewinn an Datenschutz in öffentlichen Netzwerken (W-LAN Hotspots, Internet-Cafe usw.)</p>
<p>Geschwindigkeitsverlust ist spürbar, aber nicht tragisch</p>
<p>sehr hohe Verfügbarkeit</p>
<p>einfache Bedienung</p>
<p>Wichtig:</p>
<p>Bei der Nutzung von Anonymisierungsdiensten, die auf VPN-Technik basieren, sollten Sie auf den Standort der VPN-Server achten. Stehen diese im Ausland, ist eine Kontrolle sehr schwierig. Stehen die VPN-Server in Deutschland, sind die Anbieter natürlich zur Datenvorratsspeicherung verpflichteung</p>
<p><strong>Verbindungstechnologie:</p>
<p><strong>Verbindungstechnisch ist die direkte Verbindung (also ohne Anonymisierungs-Proxy) eine 3-Stufen Verbindung:</p>
<p></strong>Client (Ihr Rechner/anfordernder Rechner) &#8211;&gt; Provider (Vermittler inkl. DNS-Namensauflösung) &#8211;&gt; angeforderter Server (die angeforderte Seite)</p>
<p>Kommt nun eine Proxy-Lösung hinzu, handelt es sich um eine 4-Stufen Verbindung:</p>
<p>Client (Ihr Rechner/anfordernder Rechner) &#8211;&gt; Provider (Vermittler inkl. DNS-Namensauflösung) &#8211;&gt; Proxy-Server &#8211;&gt; angeforderter Server (die angeforderte Seite)</p>
<p>Die Stufe „Proxy Server&#8221; kann dabei mehrere Server enthalten (siehe &#8211;&gt; „Kaskadierende Proxy-Lösungen&#8221;), die hier der Einfachheit halber als eine Stufe genannt werden (so genannte Netzwerkwolke).</p>
<p><strong>Zusammenfassung:</p>
<p><strong>Prinzipiell sollten Sie aber folgende Punkte beachten:</p>
<p></strong>100 prozentige Anonymität gibt es nicht im Internet</p>
<p>seien Sie kritisch bei der Auswahl des Anbieters – durch die Installation von Anwendungen und der Zentralisierung des Datenverkehrs geben Sie einem Anbieter sehr viele Informationen preis</p>
<p>seien Sie kritisch bei der Auswahl von Proxy- oder Anonymisierungsservern</p>
<p>wichtige und sensible Transaktionen (wie z.B. Bankgeschäfte) sollten Sie nie über Anonymisierungsdienste tätigen</p>
<p>bei der Nutzung von Anonymisierungsdiensten MÜSSEN Scripte und Cookies deaktiviert werden</p>
<p></strong></strong></strong></strong></strong></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rockywebservice.com/?feed=rss2&amp;p=10</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Una Virtual Private Network</title>
		<link>http://www.rockywebservice.com/?p=6</link>
		<comments>http://www.rockywebservice.com/?p=6#comments</comments>
		<pubDate>Wed, 11 Nov 2009 13:21:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Italian]]></category>

		<guid isPermaLink="false">http://www.rockywebservice.com/?p=6</guid>
		<description><![CDATA[( Virtual Private Network) VPN è una rete privata instaurata tra soggetti che utilizzano un sistema di trasmissione pubblico e condiviso come per esempio Internet. Lo scopo delle reti VPN è di dare alle aziende le stesse possibilità delle linee private in affitto ad un costo inferiore sfruttando le reti condivise pubbliche. Caratteristiche Le reti [...]]]></description>
			<content:encoded><![CDATA[<p>( <strong>Virtual Private Network) VPN</strong></p>
<p>è una rete privata instaurata tra soggetti che utilizzano un sistema di trasmissione pubblico e condiviso come per esempio Internet. Lo scopo delle reti VPN è di dare alle aziende le stesse possibilità delle linee private in affitto ad un costo inferiore sfruttando le reti condivise pubbliche.</p>
<p>Caratteristiche<span id="more-6"></span></p>
<p>Le reti VPN utilizzano collegamenti che necessitano di autenticazione per garantire che solo gli utenti autorizzati vi possano accedere; per garantire la sicurezza che i dati inviati in Internet non vengano intercettati o utilizzati da altri non autorizzati, esse utilizzano sistemi di crittografia.</p>
<p>Le reti VPN sicure adottano dunque protocolli che provvedono a cifrare il traffico transitante sulla VPN. Oltre alla cifratura, una VPN sicura deve prevedere nei suoi protocolli dei meccanismi che impediscano violazioni della sicurezza, come ad esempio il furto dell&#8217;identità digitale o l&#8217;alterazione dei messaggi.</p>
<p>Il termine VPN è un termine generico e non un marchio. In particolare, non esiste alcun ente che regoli la denominazione di un prodotto come VPN, che quindi ogni produttore può utilizzare a suo arbitrio.</p>
<p>Esistono tuttavia vari organismi indipendenti, largamente riconosciuti, che certificano interoperabilità e sicurezza dei sistemi informatici, come ad esempio ICSA Labs. Un apparato o un software, che riporti il marchio di ICSA Labs per le VPN IPSec, ha sicuramente superato una serie di test oggettivi e replicabili, che garantiscono la compatibilità con tutte le altre implementazioni certificate ed un adeguato livello di sicurezza. È oggi opinione comune che una VPN correttamente progettata abbia un grado di sicurezza comparabile con quello di una rete dedicata.</p>
<p>Per mezzo di una VPN, utilizzando una connessione Internet si è comunque in grado di effettuare una connessione al proprio ufficio, con una telefonata al numero telefonico dell&#8217;accesso Internet più vicino. Se si dispone di una connessione Internet ad alta velocità (ad esempio via cavo o ADSL) per il proprio computer e per i computer aziendali, è possibile connettersi in rete con il proprio ufficio alla velocità relativamente alta della connessione Internet utilizzata.</p>
<p>Generalmente una VPN comprende due parti: una <em>interna alla rete</em>, e quindi protetta, che preserva la trasmissione, e una meno affidabile e sicura che è <em>quella esterna alla rete private</em>, ad esempio via Internet.</p>
<p>Nelle VPN c’è in genere un firewall tra il computer del dipendente o di un cliente e il terminale della rete o del server. Il dipendente, per esempio, quando stabilisce la connessione con il firewall, deve autenticare i dati che vuole trasmettere, passando attraverso un servizio di autenticazione interno.</p>
<p>Un utente autenticato può essere provvisto di privilegi particolari per accedere a risorse che generalmente non sono accessibili a tutti gli utenti. La maggior parte dei programmi client richiede che tutto il traffico IP della VPN passi attraverso un &#8220;Tunnel&#8221; virtuale tra le reti utilizzando Internet come mezzo di collegamento. Dal punto di vista dell’utente ciò significa che, mentre la connessione VPN è attiva, tutti gli accessi esterni alla rete sicura devono passare per lo stesso firewall come se l’utente fosse fisicamente connesso all’interno della rete sicura. Questo riduce il rischio che utenti esterni possano accedere alla rete privata dell’azienda.</p>
<p>La sicurezza della connessione VPN è di importanza fondamentale, perché la rete su cui gli altri computer stanno lavorando potrebbe non essere sicura, o esserlo solo parzialmente. La VPN deve quindi garantire un livello di sicurezza tale da proteggere i computer dei dipendenti che stanno lavorando simultaneamente sulla stessa rete, tra i quali uno potrebbe essere stato infettato da un virus, un worm o un trojan.</p>
<div><span lang="N">Trusted VPN</span></div>
<p><span lang="N">La garanzia che la rete Trusted VPN offre è la sicurezza che nessun terzo non autorizzato possa usufruire del circuito del cliente. Questo implica che il cliente abbia un proprio indirizzo IP e una propria politica di sicurezza.</p>
<p>Il circuito viaggia attraverso uno o più &#8220;interruttori&#8221; di comunicazione che possono essere compromessi da chi vuole disturbare il traffico della rete. Il cliente di una VPN si aspetta quindi che il fornitore (provider) della VPN mantenga l’integrità del circuito in modo da impedire l&#8217;accesso di intrusi.</p>
<p>Le aziende che utilizzano una Trusted VPN vogliono avere la sicurezza che i loro dati si muovano attraverso una serie di percorsi che hanno proprietà specifiche e che sono controllati da un ISP(Internet Service Provider). Il cliente ha quindi fiducia che i percorsi attraverso i quali questi dati si muovono siano mantenuti sicuri secondo i criteri di un precedente accordo, anche se generalmente il cliente non conosce quali siano i percorsi utilizzati dal fornitore della VPN Trusted.</p>
<p>Secure VPN</p>
<p>Da quando Internet si è diffusa ed è diventato un importante mezzo di comunicazione, la sicurezza è diventata sempre più importante, sia per i clienti, sia per i provider. Visto che la VPN non offriva una sicurezza completa, i fornitori di connettività hanno cominciato a creare protocolli che permettessero l&#8217;encrittazione dei dati da parte della rete o da parte del computer di provenienza, in modo da essere trasportati in Internet come qualsiasi altro dato, per poi essere decriptati all’arrivo nella rete dell’azienda o nel computer ricevente.</p>
<p>Questo traffico criptato agisce come un <em>&#8220;Tunnel&#8221;</em> tra due reti: anche se un intruso cercasse di leggere i dati non potrebbe decifrarne il contenuto né modificarli, dato che eventuali modifiche sarebbero immediatamente rilevate dal ricevente e quindi respinte. Le reti costruite utilizzando la criptazione dei dati sono chiamate Secure VPN.</p>
<p>Più recentemente i fornitori di servizio hanno cominciato ad offrire un nuovo tipo di Trusted VPN, questa volta usando Internet invece della rete telefonica come substrato di comunicazione. Queste nuove Trusted VPN non offrono sicurezza, ma danno ai clienti un modo di creare facilmente segmenti di rete su vasta scala (WAN), inoltre i segmenti Trusted VPN possono essere controllati da un posto unico e spesso con una qualità di servizio garantita (QoS &#8211; quality of service) dal provider.</p>
<p>Il motivo principale per cui le società usano una Secure VPN è che possono trasmettere informazioni delicate su Internet senza temere che vengano spiate. Tutta l&#8217;informazione che viaggia attraverso una Secure VPN è criptato ad un tale livello che, anche se una persona catturasse una copia del traffico, non potrebbe leggerlo anche se usasse computer di alte prestazioni (supercomputer). Inoltre una Secure VPN permette all’azienda di avere la sicurezza che nessun intruso può alterare i contenuti delle trasmissioni.</p>
<p>Le Secure VPN sono particolarmente utili per permettere accessi remoti da parte di utilizzatori connessi ad Internet da zone non controllate dall’amministratore della rete.</p>
<p>Requisiti Necessari</p>
<div><em>Tutto il traffico su una Secure VPN deve essere criptato e autenticato.</em></div>
<p><em>Molti dei protocolli utilizzati per creare Secure VPN permettono la creazione di reti autenticate, ma non criptate. Anche se una simile rete è più sicura di una rete senza autenticazione, non potrebbe essere considerata una VPN perché non protegge la privacy.</p>
<div><em>Le proprietà di sicurezza di una VPN devono essere concordate da tutte le parti della VPN.</em></div>
<p><em>VPN sicure hanno uno o più <em>&#8220;tunnel&#8221;</em> e ogni tunnel ha due estremità. Gli amministratori delle due estremità di ogni Tunnel devono essere in grado di accordarsi sulle proprietà di sicurezza del tunnel.</p>
<div><em>Nessuno al di fuori della VPN può compromettere le proprietà di sicurezza della VPN.</em></div>
<p><em>Deve essere impossibile per un intruso cambiare le proprietà di sicurezza di una o più parti della VPN, in modo da indebolire la criptazione o di compromettere le chiavi di criptazione usate.</p>
<p>Hybrid VPN</p>
<p>Le parti sicure di una Hybrid VPN possono essere controllate da un cliente o dallo stesso provider che fornisce la parte di fiducia dell’Hybrid VPN.</p>
<p>Qualche volta un&#8217;intera Hybrid VPN è resa sicura grazie ad una Secure VPN, ma più comunemente solo una parte dell’Hybrid VPN è sicura.</p>
<p>È chiaro che le Secure VPN e le Trusted VPN hanno proprietà molto differenti.</p>
<p>Le <em>Secure VPN</em> danno sicurezza, ma non assicurano i percorsi.</p>
<p>Le <em>Trusted VPN</em> assicurano le proprietà dei percorsi come QoS, ma non la sicurezza da intrusioni.</p>
<p>A causa di questi punti di forza e di debolezza sono state introdotte le Hybrid VPN. Gli scenari di utilizzazione sono tuttavia ancora in evoluzione. Una situazione tipica per il dispiegamento di un Hybrid VPN è quando un’azienda ha già una Trusted VPN e desidera sicurezza su una parte della VPN. Fortunatamente nessuna delle tecnologie Trusted VPN inpedisce la creazione di Hybrid VPN, e qualche produttore sta creando sistemi che supportano esplicitamente la creazione di servizi Hybrid VPN.</p>
<p> </p>
<p>Benefici per le aziende</p>
<p>Una ben strutturata VPN può offrire grandi benefici per un’azienda:</p>
<p>Estende la connettività geografica</p>
<p>Migliora la sicurezza dove le linee di dati non sono state crittate</p>
<p>Riduce i costi di operazione</p>
<p>Riduce il tempo di transito e i costi di trasporto per i clienti remoti</p>
<p>Semplifica la topologia di rete, almeno in determinati scenari</p>
<p>Fornisce la possibilità di reti globali</p>
<p>Fornisce supporto di rete</p>
<p>Fornisce compatibilità con le reti a banda larga</p>
<p>Fornisce una più veloce ROI (tempo di ritorno dell&#8217;investimento) rispetto al trasporto tradizionale delle linee WAN</p>
<p>Mostra una buona economia di scala</p>
<p>Comunque, da quando la VPN ha così esteso la &#8220;mother network&#8221; con una dovizia di macchine e dispositivi, alcune implementazioni di sicurezza devono ricevere una attenzione particolare:</p>
<p>La sicurezza nei confronti del cliente deve essere stretta e rafforzata. Questo è stato determinato dal Central Client Administration e dal Security Policy Enforcement.</p>
<p>È necessario che una azienda che abbia bisogno che ogni collaboratore possa usare la loro VPN fuori degli uffici, prima di tutto installi un firewall certificato. Alcune organizzazioni con dati particolarmente delicati fanno si che gli impiegati utilizzino due diverse connessioni WAN: una per lavorare ai dati delicati e l’altra per tutti gli altri usi.</p>
<p>La scala di accesso al target di rete deve essere limitata</p>
<p>Le politiche di registrazione devono essere valutate e nella maggior parte dei casi riviste</p>
<p>In situazioni in cui le aziende, o individui, hanno obblighi legali per la tenuta di informazioni confidenziali, ci possono essere problemi legali o penali. Due esempi sono i regolamenti HIPAA negli USA con riguardo ai dati sicuri, e i regolamenti generali dell’Unione europea che si applicano ad ogni informazione commerciale e contabile, e si estende a coloro che condividono questi dati.</p>
<p>Un modo per ridurre le conseguenze di un furto di un portatile è quello di usare un portatile Thinm client, ora disponibili sul mercato. Questo permette ai dipendenti di accedere in remoto a database sicuri e confindeziali con minore rischio di perdere o compromettere la confidenzialità dei dati.</p>
<p> </p>
<p>Tunneling</p>
<p>Il Tunneling è la trasmissione di dati attraverso una rete pubblica, che fa sì che i nodi di routing della rete pubblica non siano in grado di rilevare che la trasmissione è parte di una rete privata. In genere il Tunneling viene creato incapsulando i dati e il protocollo nel protocollo di rete pubblica, così che i dati che transitano per il tunnel non siano comprensibili a terzi che stiano eventualmente esaminando i dati trasmessi.</p>
<p>Il Tunneling permette di usare la rete pubblica per trasportare dati per conto di clienti autorizzati all&#8217;accesso alla rete privata.</p>
<p>Soluzione per la sicurezza di una VPN</p>
<p>La parte più importante della soluzione VPN.</p>
<p>La vera natura della VPN &#8211; fare transitare dati privati in reti pubbliche &#8211; richiede attenzione verso le minacce potenziali ai dati stessi e l’impatto di quelli persi. Una VPN si preoccupa di tutti i tipi di minacce alla sicurezza, offrendo servizi di sicurezza nella aree di: Autenticazione (<em>controllo all’accesso</em>) :</p>
<p>l’autenticazione è un processo per assicurarsi che un cliente o un sistema siano effettivamente coloro che dichiarano di essere. Ci sono molti tipi di meccanismi di autenticazione, ma i più usati sono:</p>
<div><em>qualcosa che sai</em></div>
<p><em></p>
<div><em>qualcosa che hai</em></div>
<p><em>qualcosa che sei</p>
<p>: (la retina, le impronte digitali): (un simbolo leggibile dal computer es. SmartCard): (una ID, pasword, PIN)</p>
<p>La login o la password sono considerate generalmente autenticazioni <em>deboli</em>. <em>Forti</em> autenticazioni si ottengono combinando tra loro due diversi tipi di autenticazione. L&#8217;effettivo livello di sicurezza dipende ovviamente dal contesto, perché un SmartCard può essere rubata, e le credenziali di login possono non essere difficili da individuare.</p>
<p></em>Dati di sicurezza rubati o persi possono consentire più attacchi e necessitano di più schemi di autenticazione.</p>
<p>Nessuna tecnica offre completa sicurezza di autenticazione, neanche quelle Biometriche (impronte digitali, impronte vocali, mappatura della retina).</p>
<p> </p>
<p></em></em></em></em></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rockywebservice.com/?feed=rss2&amp;p=6</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
