Julgue os itens seguintes, no que se refere a VPNs e certifi...
As VPNs que utilizam túneis TCP são mais seguras que aquelas que utilizam UDP, já que o TCP é confiável, enquanto o UDP não é.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é: E - errado.
Vamos entender o porquê.
Uma VPN (Virtual Private Network) é uma tecnologia que permite criar uma conexão segura e criptografada entre duas redes ou entre um usuário e uma rede. Ela é amplamente usada para proteger dados em trânsito e garantir a privacidade e a integridade da comunicação.
Os protocolos TCP (Transmission Control Protocol) e UDP (User Datagram Protocol) são utilizados para a transmissão de dados na Internet. Cada um deles tem suas próprias características e casos de uso específicos.
TCP é um protocolo orientado à conexão. Ele garante que todos os pacotes de dados enviados cheguem ao destino corretamente e na ordem correta, realizando a retransmissão de pacotes perdidos e a correção de erros. Devido a essas características, o TCP é considerado um protocolo confiável.
Por outro lado, o UDP é um protocolo sem conexão, que envia pacotes de dados sem garantir a ordem ou a entrega. Por isso, ele é considerado não confiável, mas tem a vantagem de ser mais rápido e ter menor latência, uma vez que não há o overhead de confirmação e retransmissão de pacotes.
Agora, voltando à questão, a afirmação de que as VPNs que utilizam túneis TCP são mais seguras que as que utilizam UDP é incorreta. A segurança de uma VPN não depende diretamente do protocolo de transporte utilizado (TCP ou UDP), mas sim dos mecanismos de criptografia e autenticação empregados na comunicação.
Além disso, é comum que VPNs utilizem UDP para estabelecer túneis, pois, apesar do UDP não ser confiável por si só, os protocolos de VPN como o OpenVPN e o IPsec implementam suas próprias medidas de controle de integridade e segurança, compensando as limitações do UDP. O uso do UDP também ajuda a evitar problemas de performance e a minimizar a latência, que são cruciais em muitas aplicações de rede.
Portanto, a afirmação de que uma VPN que utiliza TCP é mais segura do que uma que utiliza UDP está errada. A segurança de uma VPN está mais relacionada aos métodos de criptografia e autenticação do que ao protocolo de transporte utilizado.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Isso acontece porque de tempos em tempos a chave simétrica deve ser trocada, então se um pacote percorre um caminho muito longo, ele pode chegar lá no destinatário quando a chave simétrica que ele foi criptografado não for mais válida.
Outra coisa.
Se, ou o cabeçalho ou a conteúdo da mensagem forem corrompidos, o IPSec vai rejeitar o pacote.
Então a entrega confiável e a orientação a conexão do TCP (entregar os segmentos em ordem) não é muito útil não.
As VPNs que não utilizam túneis TCP não são mais seguras que aquelas que utilizam UDP, já que o TCP é confiável, enquanto o UDP não é.
Cada um no seu quadrado.
As VPNs do IPsec normalmente são usadas para conectar um host remoto a um servidor VPN de rede; o tráfego enviado pela internet pública é criptografado entre o servidor VPN e o host remoto. O IPsec permite que os hosts comunicativos negociem quais algoritmos criptográficos devem ser usados para criptografar ou autenticar dados.
tem nada a ver uma coisa com a outra.
A camada de transporte é responsável por realizar não a conexão entre dois computadores, mas a conexão entre programas.
VPN+SSL: atua na camada de aplicação
VPN+IPsec: atua na camada de rede, modo tunel(como diz a questão) o pacote IP é criptografado por completo, sua segurança não vem do protocolo UDP ou TCP, nem se quer os usam.
ERRADO
A VPN pode ser:
VPN+SSL = camada de aplicação (SSL é usado para criptografar dados em trânsito entre dois locais)
VPN+SSH=camada de aplicação (SSH é usado para fazer login remoto em outro computador)
VPN+IPsec = camada de redes
Fonte: comentários qc
Gabarito E
Olha que examinador FDP, ele tá ligado que nós sabemos a diferença entre TCP e UDP e quis confundir com os protocolos utilizados na VPN.
Uma coisa é a camada de transporte, onde estão TCP e UDP. Outra é a camada de rede, onde estão o IPV4, IPV6 (ambos não orientado a conexão) e o IPSEC (orientado a conexão). O que deixa a VPN segura é o IPVSEC. Além disso, o SSL está na camada de aplicação. O SSL oferece segurança e comprime os dados gerados na camada de aplicação.
Enfim..,
Resuminho do Forouzan:
Uma associação no IPSec transforma o IP sem conexão em um protocolo seguro orientado a conexões.
O IPSec ajuda a criar pacotes confidenciais e autenticados para a camada IP, portanto, oferece segurança para um pacote no nível de rede.
A tecnologia VPN usa IPSec no modo túnel para fornecer autenticação, integridade e privacidade. O IPSec no modo túnel protege o cabeçalho IP original. Em outras palavras, usamos o modo túnel quando o emissor ou o receptor não for um host. O pacote original inteiro é protegido contra intrusão entre o emissor e o receptor. É como se o pacote inteiro passasse por um túnel imaginário.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo