飞牛这次漏洞有没有搞头

2 月 2 日
 leang521

从这次飞牛漏洞,想到我很久前就有的一个想法。 为啥不搞个自带 VPN 的浏览器。 本次大面积漏洞的核心就是 web 服务被击穿。全内网的都还安好。 那么如果有一款浏览器,自带 VPN 功能。只通过 VPN 访问内网服务,是不是就安全的多。

6557 次点击
所在节点    NAS
43 条回复
zhengfan2016
2 月 2 日
既然都要下客户端了,为啥不用 wg
gosling
2 月 2 日
搜了个关键字,发现很多设备存在这个问题..
ntedshen
2 月 2 日
版面上就有哥们连这次啥问题都没看完就在那猛猛点更新,然后被卡了就开始暴躁的。。。
你指望他会装你一个第三方?
那你抗压或者关 issue 得选一个。。。
leang521
2 月 2 日
@zhengfan2016 首先客户端不安全,其次目前的反代和 VPN 都需要额外工作,本身复杂度就高,还影响客户端的本地网络。
leang521
2 月 2 日
@ntedshen 其实不光飞牛不安全,现在的大部分国内 NAS 都不见得安全。但是国产 NAS 能火起来的关键就是自建隧道。所以如果能有个自带隧道的浏览器,然后内网通过 DOCKER 做个服务。这样即简单又方便,用户量还大。
baobao1270
2 月 2 日
你说的是 TOR 吗
而且,都浏览器了,为什么不用 ZeroTrust 呢
cloverzrg2
2 月 2 日
没有搞头, 成熟的方案很多
leang521
2 月 2 日
@cloverzrg2 举个例子,我是找不到,AI 也找不到
leang521
2 月 2 日
@baobao1270 类似,但是定位不一样。TOR 是隐藏自己,这个是安全隧道。
cloverzrg2
2 月 2 日
@leang521 #8
1. VPN: 使用 tailscale/zerotier 等,这些是系统级的, 效果比浏览器好太多,我用的是这个
2. 内网穿透: frp 等
stinkytofux
2 月 2 日
你在说这个?

bobryjosin
2 月 2 日
浏览器装个 SmartProxy ,本地搭个 https 代理服务器,差不多的功能吧,其实还不如直接用 wg 连回去
PrinceofInj
2 月 2 日
浏览器是一个很个性化的软件,如果把 VPN 作为唯一的卖点,很难让人长期使用下去。
Joeyreg
2 月 2 日
其实可以学深信服,打开 app 就自动 vpn 拔号到服务器,再进行链接,关了 app 就会自动断开 vpn 。很多银行证券内部 app 都是这套机制
yinmin
2 月 2 日
最易用的方式是部署 mtls (双向证书认证),在客户端系统上安装客户端证书,浏览器访问 mtls 的网站时选择使用客户端证书,用起来很方便,无需第三方软件,支持 windows 、mac 、ios 、android 浏览器。
AkinoKaedeChan
2 月 2 日
自带 VPN 的浏览器,之前那个争议很大的红芯浏览器好像就有……
Cambrian07
2 月 2 日
内网打洞,不仅 web 服务,还有其他的内网服务都可以
yeh
2 月 2 日
关健字 1:指纹浏览器
关健字 2: chrome webstore 里 代理插件 太多了
关健字 3: 不如自己写回家规则,搭配客户端什么 mihomo clash surge 啥的都行。 类似的还有 wireguard 之流的组网技术,直接和家里拉成局域网
01802
2 月 2 日
wg 完全足够了
leang521
2 月 2 日
@Joeyreg 对,就这个意思。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1190213

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX