Fråga
Hej Experten. Jag lade märke till i en tråd på DMZ-Forum, att VPN-programmet Hamachi har stängd källkod och kan innehålla en bakdörr eller motsvarande.
Tror du att Hamachi är pålitligt att använda? Vad jag har hört är det enkelt att installera och komma igång med, jämfört med OpenVPN som kräver lite mer tid för konfigurationen. Jag vill gärna fråga dig först, innan jag eventuellt prövar själv. Tacksam för svar.
Svar
VPN är ju bara en halvluddig term som betyder Virtual Private Network. Vad det innebär är en skyddad tunnling av data över exempelvis internet för att skapa ett virtuellt insynsskyddat nätverk.
Det finns en massa olika standarder, tekniker och protokoll att använda för detta, med akronymer som Ipsec, L2TP, PPTP, SSL, EAP, PAP, CHAP och OpenVPN. Allt mer eller mindre komplicerat att använda – oftast mer.
Hamachi har utvecklat sin egen teknik, som gör det oerhört enkelt att sätta upp ett virtuellt nätverk över internet. I ett i och för sig fult och ickestandardiserat gränssnitt krävs inte många klick för att komma igång. Idealiskt för spel eller andra mindre viktiga tillämpningar.
Men farhågorna om att det kan finnas risker med Hamachi är befogade. Inte för att jag hyser den minsta oro för att det skulle finnas en bakdörr i programmet, företaget LogMeIn verkar seriöst även om det är baserat på Kokosöarna.
Däremot innebär hela den teknik som används en osäkerhet. Systemet baserar sig nämligen på att alla uppkopplingar sker via LogMeIns centrala server. Själva trafiken går inte via denna server, men vilka uppgifter som sparas går ju inte att veta. Och servern är en förutsättning för att systemet ska fungera.
Som för alla VPN-nätverk gäller ju också att samtliga inblandade datorer får tillgång till varandra. Ett dåligt brandväggsskydd någonstans i nätverket utsätter alla för risk.
Som säkerhetsansvarig på ett företag skulle jag av dessa två skäl aldrig acceptera att anställda använde Hamachi till eller från en dator i företagsnätverket. Vad jag förstår är det också många företag som blockerar sådan användning. För privat användning gör ju däremot enkelheten systemet idealiskt. Fundera bara över riskerna och se till att ha ett tillräckligt skydd – och att alla andra datorer också har det.
Mer information om Hamachi:
www.hamachi.cc
http://en.wikipedia.org/wiki/Hamachi