lunedì 15 dicembre 2014

Ransom è il nuovo nero - la tendenza all'aumento di estorsione in linea

Ho sentito parlare di questo ragazzo, entrato in una banca federale con un telefono portatile, consegnato il telefono al cassiere, il tizio all'altro capo del telefono ha detto: "Abbiamo avuto la bambina di questo ragazzo, e se non lo danno tutti i vostri soldi, stiamo andando uccidere 'er. "

Ha funzionato?

F ** kin 'A ha funzionato, che è quello che sto talkin' about! Knucklehead entra in una banca con un telefono, non una pistola, non un fucile, ma af ** kin 'telefono, pulisce il posto fuori, e loro non sollevare af ** kin' dito.

Hanno male la bambina?

Non lo so. Probabilmente mai C'era una bambina - il punto della storia non è la bambina. Il punto della storia è che rapinato la banca con un telefono.

Questo è fuori di scena di Pulp Fiction di apertura e chiarezza, è fittizia. Tranne quando non è:

Avviso di estorsione

Brian Krebs riferito questo a pochi mesi fa , ed è quanto di più sfacciata come ci si aspetterebbe criminali online per ottenere; ci danno i soldi o ti rovinare la vostra roba. E 'il racket di protezione mafia dell'era digitale più casuale con meno possibilità di essere scoperti e non come molte collane d'oro (presumo). Quello bitcoin è di circa $ 400 dollari americani oggi in modo sufficiente per un ritorno poco ordinata ma non abbastanza che si fa per un riscatto irraggiungibile per la maggior parte delle piccole imprese.

La cosa preoccupante è, però, questo è solo parte di una tendenza più ampia che sta disegnando i criminali online nel mondo molto lucrativo di estorsione e stiamo vedendo molti nuovi precedenti in tutti i tipi di diverse aree del mondo online. Lasciate che vi mostri quello che voglio dire.

Distruggere un business via web
Diciamo che avete un desiderio per un piatto di carne di leone di un giorno (mi avete sentito) in modo da fare una ricerca su Google e trovare il ristorante perfetto - ma è chiudere il fine settimana. Bugger. Così si va da qualche altra parte, come fanno tutti gli altri cacciatori di cibi esotici alla ricerca del re della giungla con un lato di patatine fritte. Questo è stato il destino della corona serba negli Stati Uniti ha incontrato all'inizio di quest'anno (questo è un collegamento archivio web, non assicurarsi che il suono sia acceso fino a godere l'esperienza completa):

Il serbo Crown

Vedete, qualche anima intraprendente aveva deciso di prendere l'iniziativa di creare una voce di Google Places per il comune e travisato le loro ore di funzionamento:

Si è scoperto che Google Places, vasta directory business del gigante della ricerca, è stato errate il serbo della Corona ore. Chiunque Googling Serbian Crown, o collegarlo a Google Maps, è stato detto erroneamente che il ristorante era chiuso durante il fine settimana
Il punto di tutto questo è che quando si tratta di lettere di estorsione, gli aggressori possono effettivamente essere molto efficace nello svolgimento dei loro minacce. Essi possono distruggere le imprese a tal punto che un Bitcoin o due per mantenere in vita improvvisamente non sembra un cattivo affare e questo è enormemente preoccupante. Ma l'ondata di estorsione che abbiamo visto quest'anno va ben oltre le semplici minacce di danneggiare l'attività della vittima, sempre l'attaccante possiede già il bersaglio e ora stanno parlando riscatto.

Spionaggio industriale e di riscatto
In realtà ho avuto questo post del blog in progetto per un po ', aggiungendo pezzi di come si sono verificati nuovi eventi. Il catalizzatore per il completamento è stato questo :

Sony Hacked By #GOP

Questo è stato presumibilmente "su tutti i computer in tutto Sony Pictures nazionale" oggi. Il file zip riferimento contiene un paio di centinaia mega di file di testo con elenchi di file che sembrano legittime. Se si prende questo al valore nominale (e dato che hanno dimostrato di avere il controllo di un numero di account Sony Pictures Twitter che è il presupposto sicuro per fare), che è una quantità enorme di dati sensibili sono seduti su. Ecco solo un frammento di quello che ho trovato questa mattina:

Elenco di file Presunta dalla Sony mod

Non è chiaro che cosa #GOP ha chiesto di Sony, ma ciò che è chiaro è che potenzialmente hanno in mano un mucchio di dati molto sensibili lì. Al momento della scrittura, la loro scadenza era in corso una mezza giornata fa e non c'era ancora alcun rilascio di massa di dati al pubblico in modo chiaro che era una minaccia a vuoto, giusto? O forse Sony paga up? Fa Qualcuno paga up? A quanto pare sì.

Una storia di successo estorsione: Nokia
All'inizio di quest'anno c'è stato un rapporto che nel 2007, Nokia ha pagato un estorsore "diversi milioni di euro" per alcune chiavi di crittografia . Holy crap fa pagare di business! A volte.

Il problema in un caso come questo è che il pagamento del estorsione fatto buon senso finanziario di Nokia. Aveva qualcuno ha iniziato a sfruttare quelle chiavi per firmare i pacchetti con i quali potrebbero poi essere installata sui dispositivi sotto l'identità di Nokia, che avrebbero potuto prendere un enorme successo sulla fiducia dei consumatori nel momento in cui stavano appena iniziando a perdere quote di mercato serio.

Pensate estorsori stanno prendendo di mira persone giuridiche? Pensare ancora, i consumatori di tutti i giorni sono sempre colpiti troppo.

La meccanica del "trucco" iCloud e come i dispositivi iOS sono trattenuti in ostaggio
E 'non solo i grandi di essere colpiti con riscatti, ogni giorno i consumatori sono sempre il ping da attaccanti troppo. Nel maggio ho scritto su questo :

iPhone hacked by Oleg Pliss

Questo particolare ha colpito Aussies ignari, per motivi che non erano evidenti, al momento, ma poi si è rivelato essere a causa di pagine di phishing che inevitabilmente avuto un debole per il targeting quelli di noi down under. Mentre questo è stato spesso segnalato come il malware, non c'era "ware" ad esso, piuttosto si trattava di un caso dell'attaccante semplicemente utilizzando la funzione "Trova il mio iPhone" per bloccare in remoto il dispositivo e quando non PIN schermata di blocco esisteva e impostare una di loro. Avete ottenuto il PIN, una volta pagato il denaro. E 'stato ingegnosamente semplice.

Naturalmente i consumatori sono stati colpiti con riscatti prima, CryptoLocker è un perfetto esempio di questo. Si ottiene di malware tramite uno dei mezzi abituali, tutte le tue cose vengono criptati e poi l'attaccante chiede soldi per rilasciare la chiave privata per voi. Questo è un altro che è stato molto efficace qui con un caso particolarmente elevato profilo di uno studio medico di essere colpito un paio di anni fa .

Un flusso apparentemente infinito di taglie
Riscatti sembrano essere davvero colpire le fasce come di ritardo. Al di là di tutti i casi di cui sopra, ci sono incidenti come Dominos in Francia, torna nel mese di giugno con gli hacker esigenti € 30.000 e la speculazione diffusa sia su di esso essendo stato pagato e respinto. Probabilmente solo Dominos e gli attaccanti sanno per certo.

Il mese dopo che era la Banca centrale europea sempre violato e presumibilmente minacciata da un ricattatore.

Un mese più tardi di nuovo e telefoni Android accusano le persone di gradire i loro animali domestici solo un po 'troppo esigenti e denaro per non essere segnalato per l'FBI che sono evidentemente interessati a queste cose.

Proprio la scorsa settimana è stata la città di Detroit ottenere proprietà con attaccanti che vogliono un paio di migliaia di Bitcoin per i loro problemi . Detroit di tutti i posti! Non sono forse quelli in cattive acque finanziarie ?!

Ransoms aumenteranno perché fanno buon senso
Pensateci: non dovete venire faccia a faccia con chiunque come nelle racket delle estorsioni di vecchio, è possibile eseguire l'intero concerto dal vostro ufficio / camera da letto / prigione, ci sono cose più e più connesso con sempre più vulnerabilità, siamo sia personalmente che professionalmente più che mai dipendenti servizi online e meglio di tutti, abbiamo un facile accesso alla valuta crypto per quando vittima pay up!

Beh in realtà, anche meglio che (per gli attaccanti, almeno), perché fa buon senso finanziario per le vittime a pagare, perché in molti casi gli aggressori hanno fatto un lavoro dannatamente buono. Questo non è un avallo l'etica del tutto, piuttosto un'osservazione che in molti di questi casi, che hanno effettivamente lasciato la vittima con poca scelta: pagare o essere seriamente disturbato. Stanno facendo il ritorno sugli investimenti troppo attraente per dire "no", e questo è un trend estremamente preoccupante.

E 'anche meglio di camminare in banca con un telefono, in questi giorni è sufficiente inviare una e-mail anonima.

giovedì 11 dicembre 2014

Applied Azure: "Non ho avuto pwned" Infografica di come orchestra servizi cloud di Microsoft

Ricordate i bei vecchi tempi in cui un sito web usato per essere niente di più di un gruppo di file su un server web e un database di back-end? La vita era semplice, facile da gestire e gloriosamente inefficiente. Aspetta - che cosa? Proprio così, tutti abbiamo avuto è stato un martello e di conseguenza trattati ogni sfida come il chiodo proverbiale che era così abbiamo risolto allo stesso modo con gli stessi strumenti più e più volte. Non importava che un sito web ASP.NET su IIS era del tutto inadeguato a eventi di pianificazione, questo è tutto quello che avevamo e abbiamo fatto funzionare. Allo stesso modo con SQL Server; era enorme eccessivo per molti requisiti di persistenza di dati semplici, ma ci aveva speso i soldi per le licenze e abbiamo avuto una dose malsana di avversione alla perdita accoppiato con una carenza di alternative valide.

Questo era il vecchio mondo e se si sta ancora lavorando in questo modo, si sta perdendo tempo grande. Probabilmente stai spendendo troppo denaro e rendendo così la vita troppo duro con se stesso. Ma siamo anche essere realistici - ci sono un mucchio di bit nel "nuovo mondo" e questo significa un sacco di cose da imparare e avvolgere la testa intorno. L'ampiezza e la profondità dei servizi che costituiscono ciò che noi conosciamo come Microsoft Azure sono, senza dubbio, impressionante. Quando si guarda a infografica come questo si inizia ad avere un senso di quanto sia vasta la piattaforma è. È inoltre possibile ottenere un po 'sopraffatto con quanti servizi ci sono e forse confuso su come si dovrebbe legarli insieme.

Ho pensato prendo suddetta infografica e trasformarlo in quello che ho io stato pwned? (HIBP) è oggi. Oh - e parlando di oggi - è esattamente un anno da quando ho lanciato HIBP! Uno dei motivi principali che ho costruito il servizio in primo luogo è stato quello di mettere le mani avanti con tutti i servizi Azure avrete letto su di seguito. Non avevo idea di quanto sia popolare il servizio sarebbe stato quando ho deciso di costruirlo e come ben si sarebbe dimostrare le proposte di valore nube che vengono con scala massiccia fluttuante, grandi volumi di memorizzazione dei dati e una serie di funzionalità che è distribuito attraverso una gamma di servizi cloud discreti.

Ecco l'infografica, fare clic through per una risoluzione ad alta PNG o andare vettore con PDF e leggere dopo che per maggiori dettagli su come è tutto messo insieme.

mercoledì 3 dicembre 2014

NoSQL for .NET: RavenDB 3.0 prende il volo

Tra uno stuolo di nuove funzionalità in questo aggiornamento per il motore di database open source NoSQL alternativo per .NET è un nuovo sistema di storage engine e il file.

By Michael Domingo2014/12/02

Con sede in Israele Hibernating Rhinos ha messo gli ultimi ritocchi al suo open source motore di database NoSQL RavenDB 3.0.3528 for .NET e reso disponibile al pubblico. La nuova versione è stata annunciata dallo sviluppatore Oren Eini, che blog su di esso attraverso il suo blog personaggio online Ayende @ Rahein.

Una lunga lista di funzionalità nuove e aggiornate sono elencati qui . Importanti anche il supporto per il motore di archiviazione di Windows estensibile o di nuova creazione del motore di storage Voron di Hibernating Rhino.

La società comprende anche RavenFS, un file system creato internamente che supporta i backup completi e incrementali, replica e alta disponibilità.

Esportazioni completi e incrementali
Vari metodi di replica.
Transformer nesting: Richiamare il comando TransformWith nelle funzioni di proiezione di trasformazioni complesse nido.
Java API
E 'disponibile attraverso Nuget così come il sito web dell'azienda .

lunedì 24 novembre 2014

"Non ho avuto pwned?" - Ora con RSS!


Come caratteristica rilasci andare, questo non è esattamente un assassino, ma con mia grande sorpresa è stato uno che è stato richiesto con una certa frequenza. Si scopre che la gente voleva davvero essere in grado di tenere il passo di nuove violazioni e paste in sono stato pwned? (HIBP) via RSS. Non solo che una domanda perfettamente ragionevole, ma è stato anche un solo click per arrivare in cima così qui è!

Ci sono due feed RSS sia legato in da vari luoghi del sito anche in navigazione. Per la vostra convenienza RSS'ing, sono entrambi disponibili come collegamenti diretti qui:

Ultimi 20 violazioni
Ultimi 50 paste
Ho scelto questi numeri perché paste appaiono molto spesso - a volte decine al giorno - mentre le violazioni essendo un processo altamente manuale significa che faccio forse solo un paio al mese in media. Entrambi i feed hanno le loro attrazioni, violazioni, perché è sempre una grave volume di dati da un evento verificato e paste, perché se siete come me, io sono un pò curioso di vedere il tipo di dati che è continuamente oggetto di dumping su Pastebin.

Si può inoltre notare che i feed sono serviti via Feedburner. I lettori abituali ricorderanno che provo e ottimizzare HIBP al grado n'th per ottimizzare realmente le risorse che ho a mia disposizione e mantenere il costo basso. Utilizzando Feedburner come proxy per i feed sottostanti, ho un servizio che colpisce HIBP e poi "n" di voi ragazzi che colpiscono Feedburner. Che mantiene il carico fuori la mia fine e significa anche che Google paga per la larghezza di banda.

Se avete suggerimenti per uno dei feed, come altre informazioni che ci piacerebbe vedere nel titolo o nel corpo, non me lo faccia sapere. Buon divertimento!

mercoledì 19 novembre 2014

Entity Framework 6.1 in Beta

La versione 6.1 contiene alcune correzioni ad alta priorità che devono essere testati in natura prima che sia RTM'd; nel frattempo, la prossima versione di Entity Framework potrebbe essere la versione 7 o qualcosa d'altro.

By Michael Domingo2014/11/18

Una nuova versione di Entity Framework avrebbe dovuto essere rapidamente rilasciato giusto in questo periodo, ma a pochi blog da Rowan Miller di Microsoft indica che un po 'di misura ed il rivestimento deve essere fatto prima di versione 6.1 di RTM.

"Originariamente avevamo intenzione di andare dritto al RTM da Beta 1. Tuttavia, abbiamo finito per prendere una serie di importanti correzioni di bug dopo Beta 1, spediti e abbiamo deciso che il tasso di abbandono della base di codice garantito un altro pre-release prima di RTM," scrivere Miller. Il rilascio è ora previsto per i primi di dicembre, ma ha detto che il piano "potrebbe cambiare se abbiamo ulteriori bug ad alta priorità segnalati su Beta 2."

Le correzioni di bug importanti Miller cita sono in questo link CodePlex , e comprendono un miscuglio di problemi di prestazioni e correzioni di codifica generali.

Nel frattempo, Miller bloggato prima il mese scorso circa il dilemma di denominazione di fronte la squadra con la prossima versione di Entity Framework. "Ci sono stati in realtà tre opzioni che abbiamo discusso in termini di denominazione / marchio per EF7," blog Miller, con l'essere opzioni:. Una versione 7 , b. un sottoinsieme di EF, c. chiamare qualcosa di nuovo con una versione 1.0.

Il dibattito dipende dal fatto che le modifiche a EF sono un incrementale salto di caratteristiche o più di natura evolutiva per garantire la ridenominazione del prodotto. Per carillon, leggere il blog e aggiungere il tuo commento a questa notizia o alla fine del blog qui .

giovedì 6 novembre 2014

Miglior consiglio. Mai: Cambia la tua predefinito di Visual Studio Development

Durante l'installazione di Visual Studio, hai scelto un gruppo di impostazioni di default, guidati principalmente da quale lingua si intende utilizzare (C #, Visual Basic, ecc).
Le probabilità sono che non avrai mai bisogno di cambiare le impostazioni ... ma succede. Se, ad esempio, le modifiche azienda da Visual Basic a C #, troverete che tutti i modelli di progetto C # sono sepolti sotto altri tipi di progetto.
Questi sono i passi per modificare le impostazioni:
  1. Dal menu Strumenti di Visual Studio, selezionare Impostazioni di importazione e di esportazione per aprire l'Importazione e Impostazioni di esportazione guidata.
  2. Nel primo pannello della procedura guidata, selezionare l'opzione Importa selezionato le impostazioni di ambiente. Fare clic sul pulsante Avanti.
  3. Selezionare No, l'opzione impostazioni basta importare e fare clic sul pulsante Avanti.
  4. Nella pagina Scegliere un insieme di impostazioni alla pagina della procedura guidata Importa, selezionare le impostazioni desiderate. Fare clic sul pulsante Avanti.
  5. Nella pagina finale della procedura guidata, fare clic sul pulsante Fine, il tasto OK su tutte le finestre di dialogo di avviso, e il pulsante Chiudi nella pagina finale della procedura guidata.
E 'facile come quello.

lunedì 3 novembre 2014

Get Mantello. Vai scuro. VPN'ing fuori dal Great Firewall of China

Andiamo attraverso solo alcuni dei modi per consegnare i vostri dati preziosi oltre a persone che vogliono arrivare da qualche parte tra voi e qualsiasi servizio che vuoi parlare con all'altra estremità.

È possibile ottenere pineappled e certo che è stato uno dei miei preferiti per dimostrare perché è solo così dannatamente facile (è anche un pò freddo, se sono onesti).

Il router si connette tramite può essere pwned e il suo DNS cambiato per contribuire a pagare per prostitute brasiliane (sì, avete letto bene).

Il governo tunisino può semplicemente sifone backup di tutti i pacchetti che passano attraverso i fornitori di servizi Internet sotto il loro controllo. Ok, forse non sei in Tunisia, ma penso che siamo tutti un po 'diffidenti nei confronti del governo americano ultimamente anche ...

E così via e così via. Ho visto una grande storia oggi i rischi di wifi pubblico che mette la minaccia di un uomo in attacco centrale (d'ora in poi un attacco MITM) in prospettiva. Come utente iOS, quando ho letto cose come la Cina Massive iCloud Hack , ho un po 'preoccupato. Come utente iOS un viaggio in Cina, ho una VPN ed è lì che entra in gioco Mantello.

Ci sono molti servizio VPN consumatore orientato e mi è stato detto che molti di loro sono eccellenti, che sono sicuro che sono. Ho deciso di dare Mantello un andare in parte perché il loro sito web ha reso molto semplice da capire, in parte perché l'account Twitter in realtà allungò la mano e prese contatto quando ne ho parlato (pro tip: questo è importante per un sacco di persone) e anche in parte perché ha un intro libero e buon piano dei prezzi. E 'stato solo dopo che ho iniziato ad usarlo che ho trovato alcuni altri trucchetti come bene. Si tratta di una semplice applicazione morto e sembra che questo:

Il Mantello app

Questo è molto, molto semplice ed è quello che veramente mi ha eccitato circa Mantello, non molto di più che il piano si è in e alcune impostazioni di base. Andiamo attraverso di loro.

Reti di fiducia
Mantello ha questo concetto di "rete di fiducia", vale a dire quelli che non ti senti avete bisogno di un servizio di VPN. Tenete a mente ciò che fa e non vuol dire però; I "fiducia" la mia rete domestica, ma una volta che il traffico esce dalla porta sul filo di rame, è gioco su. Al contrario, quando sei in VPN è game quando i pacchetti colpito il nodo di uscita presso il provider VPN. Ancora un rischio, solo diverso. Le mie reti di fiducia simile a questa:

Le mie reti di fiducia personali

Si noti come le reti cellulari sono attendibili per impostazione predefinita. Si noti inoltre che questo non significa che si può sempre fidare reti cellulari (hi Iran!), Ma di solito non presentano gli stessi rischi come la rete wifi cafè locale a caso, in particolare quelli con crittografia a zero su di loro.

In ogni caso, l'idea che attraverso la definizione di una whitelist di reti di fiducia si può avere Mantello auto-abilitazione quando ci si connette a una rete non attendibile. Questo è estremamente fredda in quanto consente di avvicinarsi hotspot wireless gratuiti con sconsiderato abbandono. Ok, forse non troppo avventato, è necessaria una connessione prima che il VPN calci e c'è sempre quel piccolo spazio dove il traffico può attraversare una rete in chiaro, ma certamente ti dà la possibilità di navigare attraverso le reti estere con una sicurezza che non sarebbe altrimenti.

Quando ci si connette a una rete che non è sulla lista bianca del mantello, vedrete il collegamento VPN nelle impostazioni:

VPN di collegamento ...

A volte si tratta di pochi secondi, altre volte ... non succede mai. La Cina, in particolare, è noto per bloccare le VPN (si scopre che sono un po 'troppo efficace per i gusti del governo a volte) e ho trovato ad essere molto instabile un sacco di tempo . Poi di nuovo, ho trovato il mio servizio VPN aziendale sul mio portatile per essere instabile e il wifi hotel per essere generalmente traballante in modo da non lasciare che gettano una dispersione su Mantello. Nei test in precedenza, ho trovato Mantello roccia solida per tutto il giorno su reti wireless stabili, quindi sono abbastanza sicuro in cui la colpa per l'instabilità si trova.

Una volta connesso, si arriva alle frecce di serie VPN iOS 'accanto all'indicatore di connessione di rete:

VPN viene mostrato accanto all'indicatore di rete wireless

È possibile confermare il collegamento è garantito da un salto indietro verso l'applicazione Mantello. Questo è stato il mio primo test, quando ho colpito l'aeroporto di Sydney:

Collegato a Qantas-Lounge

Questo è tutto - ora tutto tra il dispositivo e il provider VPN è criptato.

Velocità
Stai sempre andando a prendere un colpo sulla velocità con una VPN, è necessario farlo. Non è solo il processo di crittografia, ma ora piuttosto che andare dal proprio fornitore di servizi per l'indirizzo di destinazione tramite il percorso più efficiente possibile, si sta andando dal fornitore di servizi a un exit node VPN per l'indirizzo di destinazione. Fino a che punto il nodo di uscita è sia dalla origine o di destinazione possono avere un impatto sulla velocità.

Ecco un buon esempio: prima di lasciare Sydney effettuato Mantello sopra la mia connessione 4G ed eseguito un test di velocità. Qui c'è VPN:

40.33Mbps scaricare senza VPN

Ora qui è Mantello in azione:

30.11Mbps download con VPN abilitata

Tenendo presente che i test di velocità possono variare il più delle volte, la latenza è più che triplicato e di conseguenza ho perso un quarto della mia velocità verso il basso e circa il 15% della mia velocità in su. Ma sto ancora ricevendo 30Mbps oltre Mantello che francamente, è davvero buona (almeno per gli standard di rete australiani).

Destinazioni Transporter
L'idea di una destinazione trasportatore è un nodo di uscita per la VPN. Se esco con Sydney allora in primo luogo, si tratta di un breve salto se sono già lì e in secondo luogo, ho un indirizzo IP Sydney accompagna i miei pacchetti in uscita. Modificare la destinazione del teletrasporto e ho un IP diverso in una posizione diversa.

Ecco ciò che è disponibile:

Elenco di tutte le sedi dei trasportatori per Mantello

Una volta che seleziono, per esempio, "Australia", avrò bisogno di aggiornare il dispositivo con un nuovo profilo:

Litst dei profili Mantello vuole installare

Possiamo vedere qui che ci sono ora due impostazioni VPN: l'Australia, quello che ho appena selezionato e "più veloce disponibile", che è la posizione di default. Questo fa solo senso - fanno le cose vanno attraverso ciò che è inevitabilmente il nodo di uscita più vicina o, in alternativa, specificare il proprio che può essere una certa distanza, ma si ottiene in uscita nel vostro paese di scelta.

Fatto questo, ora posso selezionare il profilo VPN Preferirei dalle impostazioni di iOS:

Selezionando il nodo di uscita Sydney

Il che significa che quando controllo il mio indirizzo IP, ci si sente come a casa:

Sydney indirizzo IP mostrato in Mantello

Torna alla posizione più veloce e sono in Giappone, che sarebbe il nodo più vicino al mio collegamento ad internet di Pechino:

Indirizzo IP giapponese illustrato

Commutazione richiede solo pochi secondi, quindi è un esercizio molto, molto basso attrito. Ho finito per lasciare Mantello connessione tramite il percorso più veloce possibile, perché per i miei scopi, la mia preoccupazione principale è mantenere il traffico chiaro di reti di Cina (perché abbiamo fiducia davvero quelli americani che molto di più ...) e ottenere l'accesso ai servizi che voglio, che sono accessibile da praticamente ovunque al di fuori della Cina.

Uscire da una posizione diversa da quella in prossimità può essere enormemente vantaggioso. Ad esempio, la Cina non è vero appassionato di Twitter e Facebook in modo non voglio che il mio traffico in uscita da qualsiasi luogo lì, invece io voglio uscire da qualche parte più amichevole per fluidità social media; Il Giappone non è troppo lontano e non impone le stesse restrizioni.

Sincronizzazione
Io uso sia il mio iPhone e il mio iPad ampiamente e una delle cose che mi piace l'ecosistema Apple (e ad essere onesti, gli altri a fare anche questo), è l'esperienza unificata attraverso i miei dispositivi. I miei segnalibri, le mie foto e la maggior parte dei miei iThings allineano bene attraverso i due. Mantello sincronizza anche le impostazioni e una volta che si effettua un cambiamento, mi spinge a sincronizzare le cose attraverso una notifica nella parte inferiore dello schermo:

"Impostazioni fuori sincrono"

La sincronizzazione, Mantello aperto su iPad e vedo questo:

Sincronizzare le impostazioni su iPad

Toccando la notifica nel piè di pagina scarica i profili aggiornati e ora il tutto non bene tra i dispositivi. In questo caso, ora ho la destinazione del teletrasporto australiano sulla tavoletta.

Piani
Ho detto di essere appassionato di Mantello, perché ho potuto ottenere una demo gratuita, ma francamente il costo è irrilevante in ogni caso. Sono incline a confrontare il costo di cose a buon mercato per il mio budget cappuccino e per una settimana di vacanza in Cina, stiamo guardando a meno di due tazze:

Mantello passa a partire da $ 4,99 per una settimana con dati illimitato

La cosa che amo di questo modello è il "passaggio Settimana". Passo la maggior parte del mio tempo a casa sulle reti di fiducia così non ho bisogno di un abbonamento in corso, ma ho anche regolarmente viaggi in luoghi dove non mi fido della rete o ho bisogno di "essere" in un paese diverso. Essere in grado di sparare solo che per una settimana si inserisce miei movimenti appena perfettamente. Nota c'è anche dati illimitato in quel periodo anche in modo che non sta andando a tagliare fuori di me se decido di, ad esempio, aggiornare iOS su tutti i miei dispositivi durante il viaggio (che per inciso, ho fatto proprio questa settimana).

Quello che una VPN non ti porterà
Permettetemi di soffermarmi brevemente su questo ed è in alcun modo specifico per Mantello. Un servizio di VPN come questo non si ottiene una totale anonimato. Sì, è possibile proteggere i dati tra il dispositivo ei servizi di Mantello, ma ricordati che hai identificato a voi stessi di Mantello (avete bisogno di credenziali) e ora stanno gestendo tutti i vostri pacchetti. Ottengono citato in giudizio per i loro dischi e dovresti lavorare sul presupposto che le abitudini di navigazione sarebbero accessibili alle forze dell'ordine nella loro giurisdizione.

I Suoi dati in uscita la loro VPN ha anche nessuna codifica implicita. Ci sono vari precedenti di dati che vengono intercettati e la pipeline di richiesta (NSA hi!) E si deve lavorare sul presupposto che tutto tra mantello e il servizio di cui si è connessi è un gioco equo.

Come regola generale, io non uso VPN per qualcosa che normalmente non fare dalla mia rete di casa. Non mi assumo l'anonimato - c'è Tor per questo e se siete veramente appassionati, si può navigare in modo anonimo via che attraverso il vostro Mantello VPN.

Get Mantello
Ho scritto questo perché io vado a parlare della sicurezza dei trasporti basta che volevo qualcosa potrei consigliare per esperienza in prima persona in un luogo in cui si ha realmente bisogno. L'unica discussione che ho avuto con i ragazzi mantello era via Twitter quindi questo è come indipendente e come unincentivised come si arriva.