už teď má každej OS přímou podporu pro l2tp/ipsec, sstp či alespoň pptp. To je dostatečné proti šmírákům a i čína to řeší blokováním těhle protokolů, protože se do nich neumí snadno podívat.
Ve firmách sítě jinak nefungují a nedokážu si představit, že bych nechal zaměstnance pracovat na nezabezpečené síti s firemními daty a přístupy.
Jde jen o to, jak to snadno rozšířit do domácností, platit stovku měsíčně za službu v jiném státě není zrovna ergonomické a pro řadu lidí přijatelné.
Implementace firmy Microsoft ma v handshake casti casto nejakou feature, a to dokonce vcetne l2tp/ipsec. To uz je lepsi jet plnou ostrou ipsec/ikev2.
Problem je ovsem v tom, ze dany uzivatel potom "sviti". Pri pouziti vyse zminenych anonymizacnich prostredku "bohuzel" utece mimo odposlech DNS a jeste veskery provoz utika do kanalu a vystupuje neznamo kde. To uz neni anonymizacni parodie jako Tor s proslulymi severoevropskymi vystupnimi branami nebo branami se zajimavymi sponzory. Tok se zacne ridit podle pravidel vzajemne duvery a chci videt jak smirovaci krabicky, napriklad z Brna, tohle zvladnou. Odpoved je zrejma: nazvladnou, ale urcite to budou schopni 10 let resit jako nejaky grant.
ano, MS si dělá vždy vše po svém. Svícení mě nevadí, hlavně u nás těch světel je poměrně dost, mezi většími společnostmi je poměrně časté mít věci v interní uzavřené síti a připojovat se tam přes internet.
Osobně ToRu nevěřím, svoje data tahám přes několik dedikovaných serverů v různých datacentrech, ano není to 100%. ale pro moji pohodu to stačí a hlavně mám kontrolu nad tím co a jak teče a s kým komunikuji.