安全でないコンピュータからの安全な接続

安全でないコンピュータからの安全な接続

私は海外のかなり怪しい地域に旅行する予定で、旅行中もオンライン バンキングにアクセスできるようにしたいと考えています。自分のコンピューターを持っていくのであれば、これは問題にならないのですが、それは選択肢ではありません。私がアクセスできるのは、おそらく Windows コンピューターがある「インターネット カフェ」だけです。コンピューターにソフトウェアをインストールすることはできないと思いますが、USB ドライブからソフトウェアを実行できると思います。

主なオプションは SSH トンネリングと VPN であることはわかっています (ただし、他のオプションを提案していただいても結構です)。残念ながら、自宅のルーターを設定する権限がないため、SSH と VPN を設定するのは非常に困難です。

これまでのところ、VPN コンポーネントを備えた TeamViewer を見つけましたが、これによってすべてのネットワーク トラフィックを管理者権限なしで接続経由でルーティングできるかどうかは不明です。

別の選択肢としては、USB ドライブに Firefox をインストールして proxyfoxy を使用することですが、この場合も、ホーム ルーターを構成できないという問題が発生します。

TLDR: バックエンドで dyndns を必要としない、USB ドライブから実行できる (セットアップ不要) VPN または SSH トンネリング アプリケーションを探しています。

編集:キーロギングの問題は承知していますが、実際には仮想キーボードを使用すると思います。パケット スニッフィングなどを回避するために、安全な接続を確立することに興味があります。

答え1

私が問題視しているのは、インターネット カフェのコンピューターに VPN ソフトウェアのようなものをインストールできないこと、また、インストールできたとしてもキーロガーがインストールされていて、非常に危険にさらされる可能性があることです。

率直に言って、私はいずれの銀行からも決してアクセスしませんし、現在の計画も放棄します。

注意: 少なくとも TeamViewer では、インストールを必要としないクイック サポート バージョンを実行できますが、それでもキーロギングの被害に遭う可能性があります。

つまり、中間の接続を安全にすることはできますが、接続の両端を安全にすることはできません。

答え2

ワンタイムパスワード(設定が難しい)やスマートカードのようなデバイスを使用しない限り、その安全でないコンピュータで実行できることはすべて記録され、再生される可能性があります。たとえば、リモートマシンにログオンするために使用するユーザー名を記録し、証明書をコピーすることができます。場合によっては、オンラインバンキングページに表示される情報を見るだけで、ソーシャルエンジニアリングベースのトリックを使用して、あなたが離れている間にアカウントにアクセスできることもあります。

より良い方法はLinux Live CDを持ってきてそこから起動する次に、セキュリティで保護されたリンクを介して信頼できるコンピューターに接続します。

自宅のルーターを制御できない場合は、簡単に無料Amazon EC2 上のサーバー。そのマシンを VPN サーバーとして使用するか、信頼できるホストとして直接使用することができます。

答え3

アイデア #1 - SSH を設定できる新しいホーム ルーターを入手する (かなり安価です)

そのアイデアに関する懸念 - 多くのインターネット カフェでは、送信接続に使用できるポートが制限されています... ポート 80 のトラフィックのみに制限される可能性があり、その場合、あらゆる種類の SSH の使用が非常に困難になります。

アイデア #2 - 自宅のコンピューターに OpenVPN (または別の VPN ツール) を設定し、ルーターを使用して VPN ポートをそのマシンに転送します... ルーターの組み込みプロキシ サービスを使用するよりも多くの構成が必要ですが、無料です ;)

アイデア #3 - USB ドライブ上の Team Viewer は、おそらくこれまでに挙げた中で最も簡単で最適なオプションです。これを KeePass と一緒に使用すれば、おそらく問題ないでしょう。ただし、これもコンピューターのロックダウンの程度とインターネット接続のロックダウンの程度によって異なります。

アイデア #4 - 他に何も手に入らない場合は、銀行に電話するだけです :)

キーロガーの問題に関しては、KeePassを使用します...ポータブル版を使用できます。コピー/貼り付けの代わりにパスワード入力にホットキー割り当てを使用する場合は、オプションを設定できます。2チャンネル自動型難読化

幸運を!

答え4

USBまたはCDから起動できる場合は、軽量ポータブルセキュリティ(LPS) 米国国防総省による Linux ディストリビューションは安全な環境を提供します。

LPS-Public は、信頼できないシステム (自宅のコンピュータなど) を信頼できるネットワーク クライアントに変換します。作業アクティビティ (またはマルウェア) の痕跡がローカル コンピュータに書き込まれることはありません。

LPS は、永続的なストレージなしで読み取り専用メディアから実行されるように設計されています。コンピューターに感染する可能性のあるマルウェアは、そのセッション内でのみ実行できます。

ユーザーは、セッション間または機密性の高いトランザクションを実行する前に再起動することで、セキュリティを強化できます。たとえば、オンライン バンキング トランザクションを実行する直前に LPS を起動します。

DistroWatchのレビューここ:

一般に使用されているオペレーティング システムのほとんどは簡単に侵害される可能性があるため、認証情報や個人データがマルウェアやキー ロガーなどに公開されるリスクなしにコンピューターを使用できればよい、というのが考え方のようです。

(感謝Linuxアクションショーこれを言及していただきありがとうございます。

関連情報