wieso glaubt ihr, dass ein vpn Tunnel nicht abgehört werden kann? Das es eine verschlüsselte Verbindung ist, ist mir klar, aber welcher Client ist vertrauenswürdig?
Zunächst mal ist es immer eine Frage, wie Du den VPN Tunnel aufbaust. Ein Agressive Mode VPN Tunnel kann - entsprechende Technik vorausgesetzt - erheblich leichter "geknackt" werden als eine Main Mode Verbindung.
Das ist aber vielen zu viel Stress, weil in der Regel mit Zertifikaten verschlüsselt.
Zweitens stellt sich halt immer die Frage, welchen Teil Deines Traffics Du durch den Tunnel schickst. Im Idealfall hast Du eine Möglichkeit, den Internettraffic auf Deinem Laptop komplett zu unterbinden und nur auf die Adresse Deines externen Gateways zu erlauben (und noch einen ntp Server für das Zertifikat). Dann baust Du den Tunnel auf und sendest den kompletten Traffic (auch den Internet Traffic) durch den Tunnel.
Es gibt übrigens pro Land sehr unterschiedliche Regeln, wie ein VPN Tunnel verschlüsselt werden darf. Warum das so ist, mag sich jeder selber ausdenken.
Ich persönlich halte es ganz einfach so, dass ich meinen VPN Tunnel so sicher mache wie ich will. Ich möchte den sehen, der mir ohne Erklärungsnot jemand aufzeigen will, dass ich mehr verschlüssele als erlaubt ist. Woher kann er das wissen, außer er hat versucht zu entschlüsseln...
Übrigens erstreckt sich Sicherheit nicht nur auf den VPN Tunnel. Wer in manchen Ländern im Hotel zum Essen geht und den Laptop im Zimmer liegen lässt, braucht auch keinen VPN Tunnel...
Ich bin mir immer noch nicht sicher, wem ich weniger traue... Den Amis oder den Chinesen...