<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DreamNetwork.it &#187; vpn</title>
	<atom:link href="http://www.dreamnetwork.it/tag/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.dreamnetwork.it</link>
	<description>&#34;Salva un albero, uccidi un castoro!&#34;</description>
	<lastBuildDate>Sun, 28 Feb 2010 19:03:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Hamachi</title>
		<link>http://www.dreamnetwork.it/2009/08/hamachi/</link>
		<comments>http://www.dreamnetwork.it/2009/08/hamachi/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 21:22:46 +0000</pubDate>
		<dc:creator>Xseven</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[hamachi]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.dreamnetwork.it/?p=58</guid>
		<description><![CDATA[Una breve spiegazione di cosa sia in effetti questo Hamachi in vista di futuri articoli più specifici..]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Hamachi</strong>, o meglio <strong><a href="https://secure.logmein.com/products/hamachi/vpn.asp" target="_blank">LogMeIn Hamachi</a></strong> dato che ora è prodotto dalla società <strong><a href="http://www.logmeinhamachi.com/" target="_blank">LogMeIn</a></strong> appunto, è uno dei miei software preferiti da qualche tempo a questa parte, sia in ambito professionale che personale, per la semplicità con cui permette <strong>in pochi minuti e click di configurare una rete sicura protetta su di una rete pubblica come Internet.</strong> Di certo nel 2009 di articoli aventi Hamachi come soggetto principale Google ne è pieno, tuttavia voglio spenderci testadamente anch&#8217;io qualche riga visto che ho intenzione in futuro di portare avanti qualche altro articolo facente perno proprio su questo tipo di applicativo.<br />
Anzitutto consiglio a chi non ha mai sentito parlare di vpn di fare un giro <a href="http://it.wikipedia.org/wiki/Virtual_Private_Network">qui</a>, e se successivamente alla lettura di questo articolo si volesse <strong>approfondire il <em>come</em> Hamachi faccia</strong> effettivamente a fare quello che fà, allora <strong><a href="http://it.wikipedia.org/wiki/Hamachi">questo</a></strong> articolo wikipedia, se nel mentre non viene cancellato, insieme a qualche conoscenza sulla crittografia asimmetrica fà al caso vostro.</p>
<p style="text-align: justify;">Cosa faccia effettivamente Hamachi è semplice, una volta avviato, creata oppure aggiuntisi ad una rete il programma non farà altro che mettere in comunicazione i vari computer della rete attraverso canali <strong>protetti da cifratura AES e certificati RSA per l&#8217;autenticazione e lo scambio delle chiavi.</strong> Ci troveremo quindi nella condizione in cui virtualmente il nostro pc è connesso ad una rete locale formata da tutti i membri della rete Hamachi, con tutte le <em>potenzialità</em> che questa cosa offre: Desktop Remoto, scambio file, sincronizzazione, videogaming in LAN, collegamento di server, ecc.</p>
<div id="attachment_62" class="wp-caption alignright" style="width: 218px"><img class="size-full wp-image-62" title="Schermata principale Hamachi" src="http://www.dreamnetwork.it/blog/wp-content/uploads/2009/08/hmc.jpg" alt="Schermata principale Hamachi" width="208" height="345" /><p class="wp-caption-text">Schermata principale Hamachi</p></div>
<p>Alla vostra <em>destra</em> potete vedere un esempio di schermata di Hamachi una volta attivo e connesso ad una rete con vari peer, i nodi con icona verde sono online e <strong>direttamente</strong> connessi, i nodi con icona blu sono connessi <strong>indirettamente</strong>, i nodi in grigio sono <strong>offline</strong>. Il programma è molto semplice da configurare ed all&#8217;avvio c&#8217;è un tutorial che vi assiste, in ogni caso al primo avvio non spaventatevi se avrete indirizzo 0.0.0.0, vi verrà assegnato con la prima connessione. A tal proposito le reti Hamachi utilizzano una classe di indirizzi del tipo <strong>5.x.x.x</strong> che al momento non sono effettivamente utilizzate sulla rete Internet, in futuro si vedrà, ma credo che questa scelta sia stata fatta per <strong>evitare conflitti di indirizzamento</strong> con le diffusisime interfacce LAN di classe 10.x.x.x, in caso contrario se foste capitati con interfaccia con stessa subnet avreste sicuramente incontrato problemi di indirizzamento nell&#8217;una o nell&#8217;altra rete (<em>reale o hamachiana</em>), se non entrambe.. <img src='http://www.dreamnetwork.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Molte persone non si fidano ad utilizzare software di questo tipo client-server (<em>lo ricordo, Hamachi usa dei server di mediazione per stabilire la connessione, approfondiremo successivamente</em>) e per questo motivo approfondirò questo aspetto, nella speranza che chi sia interessato ma intimorito possa decidere coscentemente. Ovviamente <strong>non esiste garanzia al 100% della sicurezza e bontà del software essendo a codice sorgente chiuso e gestito da una società privata</strong> americana, tuttavia ci possiamo rimette alla <strong>credibilità dell&#8217;azienda in proporzione ai benefici ed alle necessità di sicurezza </strong>che abbiamo. <img src='http://www.dreamnetwork.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Prima di tutto faccio notare che la comunicazione e l&#8217;autenticazione, come già accennato, avviene tramite chiavi RSA,  e cifratura AES, quindi crittografia asimmetrica+simmetrica diciamo. Di conseguenza, un pò <strong>come nei browser</strong>, il <strong>pacchetto di installazione di Hamachi sarà già fornito al suo interno dei certificati pubblici dei server di mediazione Hamachi</strong>. Pertanto vorrei <span style="text-decoration: underline;">sottolineare</span> l&#8217;importanza, dal punto di vista della sicurezza, del prelevare i <strong>pacchetti di installazione da fonti ufficiali</strong> quali il sito linkato a inizio articolo, onde evitare paranoici e rari ma non impossibili manomissioni dei certificati e quindi di tutta l&#8217;infrastruttura di sicurezza che Hamachi costruirebbe. In secondo luogo ma non secondario abbiamo parlato di <strong>server di mediazione</strong>. Hamachi è un software client-server, come tale si appoggia a dei server per ottenere dei servizi. Nel nostro caso i server di Hamachi servono a stabilire un primo contatto per assegnarci l&#8217;identificativo IP unico del nostro client, scambiare i certificati e soprattutto stabilire connessioni tra i nodi. Il che <strong>non vuol dire che tutta la nostra comunicazione passa attraverso i server terzi</strong> di LogMeIn, ma che questi server prenderanno nota della nostra chiave pubblica, del nostro ip, della nostra locazione fisica (<em>ip:porta</em>) e del fatto che siamo online oppure no, in maniera che gli altri client della rete p<strong>ossano avere i dati necessari a stabilire la connessione</strong> (<em>sostanzialmente dove trovarci</em>). La comunicazione avviene in forma cifrata, e nella forma di garanzia offerta dal sistema asimmetrico ( vedi <a href="http://it.wikipedia.org/wiki/Portale:Crittografia" target="_blank">qui</a> ) <strong>direttamente</strong> tra i nodi interessati, ad esempio me e un mio amico. Nello specifico Hamachi <strong>prova a collegarsi direttamente</strong> in tutti i modi possibili offerti dal programma (<em>icona verde</em>), e solo nel caso la configurazione dei router/firewall/pc di entrambi i peer <strong>non</strong> lo <strong>permettessero allora utilizzerebbe dei particolari server</strong> di LogMeIn detti <strong>intermediari</strong> che si occuperanno di fare appunto da intermediari nella comunicazione che comunque rimane cifrata e sconosciuta all&#8217;intermediario  stesso (<em>icona blu</em>). Quindi <strong>in principio</strong> mai nessuno apparte i due nodi facente parte della comunicazione possono intercettare i dati in transito, LogMeIn compressi. Ovviamente non abbiamo il codice del programma per analizzare se effettivamente sia così, e qui ognuno farà la sua scelta..</p>
<p style="text-align: justify;">Infine voglio ricordare che nel caso di applicazioni o videogiochi che <strong>non riconoscono interfacce di rete multiple</strong>, ovvero se avete più di una connessione di rete, ed è sicuro se state usando Hamachi, che ne avete almeno due (la vostra normale e quella di Hamachi) che è possibile modificare l&#8217;<strong>ordine di priorità</strong> che Windows  utilizza per le varie connessioni, cioè sostanzialmente scegliere quale debba presentare per prima all&#8217;applicazione. Questo tramite il menu <em>&#8220;Connessioni di rete -&gt; Avanzate -&gt; -&gt; Impostazioni Avanzate -&gt; Schede e Binding&#8221;</em> Per Windows 2000/XP mentre per Vista non sono sicuro che esista questa possibilità.</p>
<p style="text-align: justify;">In ultimo e proprio ultimo, vi lascio un pò di numeri, le caratteristiche di Hamachi, ricordando che esiste la licenza free e la licenza commerciale e che ora come ora hanno poche differenze se non l&#8217;ambito di utilizzo e la banda dei relay server. Potete trovarli <a href="https://secure.logmein.com/products/hamachi/advantages.asp" target="_blank">qui</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.dreamnetwork.it/2009/08/hamachi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
