引用 | 編輯
kiankuan
2004-02-16 19:50 |
樓主
▼ |
||
x0
去年年底,日本不少IT媒體都報道了一個免費軟件的公開。
這是築波大學一年級學生登游大自編的軟件,名叫SoftEther。 此軟件簡而言之,就是模擬以太網卡的工作順序,甚至可以模擬HUB功能 使用tunnel特性,實現VPN的功能。 使得系統把此軟件完全無礙的識別成一塊網卡 有了這個東西,可以不再買VPN 路由器,而實現從Internet訪問自家LAN的目標 主要實現思路是: 1)在OSI Level2(數據鏈路層)上軟件模擬網絡通訊,把物理層的通訊內容封包到TCP Package裡去(軟件模擬Ethernet) 2)把自己的通訊包變成SSL Session,用HTTPS協議穿越Internet,甚至混過Firewall(128bit RC4) 然而,此後沒兩天,日本信息處理事業協會(IPA,負責日本Internet運營管理/安全的機構)就要求這個築波大學學生停止公開此程序,理由自然也很簡單:有了這個東西,可以毫不誇張地說,所有的Firewall保護下的LAN都要面臨重大的安全性挑戰了,因為只要內網中有一台機器通過此軟件虛擬成LAN網卡,就可以通過Internet毫無障礙地訪問內網........恐怖 上述實現思路中,第一條並不能成為合法的罪名 只有第二條,成為勉強的藉口。 但禁令維持了僅有三四天,IPA就不得不同意此人再次公開下載的主頁。 經歷了這麼一場風波,SoftEther名氣更 .. 訪客只能看到部份內容,免費 加入會員 x0
|
引用 | 編輯
Hua_Bair_LEE
2004-03-03 13:35 |
4樓
▲ ▼ |
好像危險性蠻高的!看看就好.
x0 |
引用 | 編輯
billjrm
2004-03-03 20:38 |
5樓
▲ ▼ |
雖然不是很懂,但是有以下的領悟,kiankuan 大大看看對不對。
裝上SoftEther 相當在電腦上裝上一塊 Ethernet card,只是他是虛擬的硬體。 而所有裝上 SoftEther 的電腦,透過築波大學的虛擬HUB,可以 bypass 上層 的 protocol 彼此溝通。 是這樣嗎? x0 |
引用 | 編輯
johnl921
2004-03-08 13:39 |
10樓
▲ ▼ |
看來,不管在怎樣堅固的防火強,只要有了這一套就能破解了,但我想有一天應該能有一套軟體或是裝置能反制這套程式,要不然真的是太好用了。
x0 |
引用 | 編輯
habird
2004-09-08 13:57 |
11樓
▲ ▼ |
我已經測試成功了,首先在家裡的電腦上(需有固定IP)先安裝虛擬集線器和虛擬網卡,再到公司找一台電腦安裝虛擬網卡,再連到家裡的虛擬集線器上,如此這台電腦就跟家裡的電腦共存在一個區域網路內,防火牆根本沒有作用,我可以任意傳輸檔案,或是用遠端桌面控制公司的電腦,真的是很方便的軟體,不過相對的危險性也很高,總之值得一試啦,至少我覺得很好用~
x0 |
引用 | 編輯
chihlang
2007-03-20 15:11 |
14樓
▲ ▼ |
下面是引用habird於2004-09-8 13:57發表的 : 可以跟你請教softether的設定問題嗎 ? chihlang@yahoo.com.tw x0 |
引用 | 編輯
bvcxz88888
2007-03-21 17:39 |
16樓
▲ ▼ |
引用 | 編輯
mnbmnb5266
2010-05-10 22:40 |
17樓
▲ ▼ |
真是厉害啊,不过还是小心点好
x0 |
引用 | 編輯
stagecoach
2010-05-23 09:15 |
18樓
▲ ▼ |
看完了這個說明,我真的不會想裝,安全措施都已經不是很嚴密了,
還自己去挖一個洞來跳,自找麻煩.................. 有些人還是會無所不用其極的要裝,相信網路安全的技術層級很快又要提升了, 世界各國類似日本信息處理事業協會(IPA,負責日本Internet運營管理/安全的機構)這種單位, 一定也都注意到這個問題了,會放著這個漏洞不管嗎?? x0 |