Я занимаюсь разработкой устройства безопасности на основе Linux. Одна из его функций состоит в том, чтобы скрыть пользовательский трафик в VPN, и мне нужен простой способ продемонстрировать, что эта функция работает правильно, и, что более важно, продемонстрировать, почему пользователю нужен такой тип защиты (для предотвращения прослушивания, человек в середине атаки и т. д.)
Сначала я думал, что Firesheep сделает отличную демонстрацию. Если пользователь увидит, что его / ее учетная запись Facebook, Twitter и т.д. Обнаружена в сканировании Firesheep, когда он / она использует Интернет без моего продукта безопасности, это то, что он / она может мгновенно распознать; Кроме того, когда я (притворяясь злоумышленником) похищаю их личность, читаю и публикую их на стене и т. д., это создает очень эффектную демонстрацию. (Примечание: я буду использовать свою собственную "притворную" учетную запись Facebook при демонстрации демо-версий, я бы никогда не поставил под угрозу фактическую учетную запись пользователя). Однако, поскольку все больше и больше сайтов применяют постоянный HTTPS, это становится все менее и менее эффективным. (Хорошо для безопасности в целом, плохо для демонстрации такого типа!)
Единственной моей мыслью было запустить Wireshark и сделать захват пакетов. К сожалению, в то время как более опытные пользователи легко это поймут, я боюсь, что новичок посчитает это очень запутанным, даже если бы я должен был объяснить, что происходит в мельчайших подробностях. Кроме того, нереально ожидать, что новичок / менее опытный пользователь сможет сделать это самостоятельно.
Есть мысли / идеи?