Pagina 1 di 1

Sicurezza connessioni PPTP rispetto IPSEC

Inviato: mer 14 nov , 2007 5:35 pm
da zot
I vantaggi di sicurezza sono tutti a merito dell'IPSEC ,non si discute...mi chiedevo però,quanto è insicura una connessione PPTP calcolando una cifratura bassa(40bit)?
Cioè è ancora plausibile usare PPTP per servizi NON mission critical,vista la sua molto più facile implementazione?
Se io volessi accedere alla mia rete aziendale posso usare PPTP con tranquillità?
Discutiamone.

Inviato: gio 15 nov , 2007 3:44 pm
da Wizard
Se puoi usa ipsec al 100%!

PPTP non ha un protocollo di generazione dinamica della chiave, che assicura la massima sicurezza delle chiavi. PPTP non ha l'equivalente del Transport Layer Security (TLS) dell'802.1X o di IKE in IPsec. Senza generazione dinamica delle chiavi, le chiavi di cifratura sono soggetti ad attacchi di tipo dictionary. PPTP non ha Message Integrity Check (MIC), quindi un attaccante può alterare l'origine del messaggio o il suo contenuto, lasciando la vostra rete aperta alla possibilità di attacchi Denial of Service o man-in-the-middle.

Inviato: gio 15 nov , 2007 3:45 pm
da Wizard