虽然iOS 10和iPhone7/iPhone7plus很早就面世了,但是小编不太确定它是否好用,所以没有做第一个吃螃蟹的人,不过最近看了许多测评以后还是耐不住诱惑,狠下心把它给update了,升级很顺利,试用了一下感觉还不错,短信的界面更好看了,接下来小编本能的开始设置了VPN(VPN可以满足我们查看国外的一些信息),但是在选择类型的时候把小编我的下巴都吓掉了。
竟然没有PPTP类型?怎么会没有PPTP类型啊?是取消了还是测试版漏掉了啊?小编翻墙可就靠它了啊,于是小编赶紧上网找了一下,大家各说风云,但是没有看到官方的消息。
PPTP协议是在PPP协议的基础上开发的一种新的增强型安全协议,支持多协议虚拟专用网(VPN),可以通过密码验证协议(PAP)、可扩展认证协议(EAP)等方法增强安全性。可以使远程用户通过拨入ISP、通过直接连接Internet或其他网络安全地访问企业网。所以PPTP还是算挺安全的,但是任何事物都不能只看本身,只有比较才能找出自己的优点和缺点,所以接下来我们一起来比较一下PPTP、L2TP、IPsec和IKEv2的安全性:
PPTP是微软开发的,后来标准化,但是好多细节不透明,有两个通道,TCP控制通道(明文),用来动态建立GRE隧道,GRE隧道封装真正的用户流量,PPP PPP payload ,只是靠PPP自身的一个加密协议来完成 payload 的加密,GRE头全是明文,安全级别不够高。
L2TP是L2TP IP sec 的实现方式,安全性高。UDP后的payload 全部加密。
IP sec 使用IKEv1 或IKEv2来建立IP sec VPN,为了克服NAT的限制,使用UDP 4500 做传输封装,安全性高,如果使用数字证书认证,可能会遭受中间人攻击。如果使用预共享密码认证,安全可靠,中间人无法攻击。
这边要注意一个问题:因为IKEv2是Internet Key Exchange version 2 的缩写,是最新出来的一种协议,它是用来完成认证,协商加密、哈西算法、以及对应密钥,定义什么流量需要加密,完成IKE SA,IP sec SA 的建立。至于安全性是由认证方式(预共享密码,数字证书),加密算法(AES,3DES),哈西算法(SHA,MD5),Anti-replay window 来共同完成的,只要有一个环节有漏洞,就是不安全的。所以IKEv2仅仅是一种密钥交换控制协议,不能称其为VPN协议。
所以通过比较以后可以发现PPTP真的是这四种协议中最安全性最低的协议了,所以看来苹果公司也是为了用户的安全性着想,所以把PPTP给下了,既然这么不安全大家索性就多学习一些新的东西,找找新的方法来翻墙吧!