Yksityisyys & turvallisuus

Onko julkinen Wi-Fi turvallinen? Mitä voi mennä pieleen ja mitä VPN muuttaa

Aikaisemmin neuvottiin "älä koskaan käytä julkista Wi-Fi". Se on epärealistista. Hyödyllinen neuvonta on: käytä sitä, mutta älä koskaan ilman tunnelia.

TurvallisuusJulkinen Wi-FiTottumukset

Nopea vastaus

Julkinen Wi-Fi ei ole oletusarvoisesti turvallinen, koska kaikki sen käyttäjät jakavat saman verkon, ja verkon ylläpitäjä hallitsee reititintä. HTTPS suojaa suurimman osan verkkosivujen sisältöä, mutta verkko näkee silti jokaisen vierailemasi domainin, ja monet sovellukset tekevät salaamattomia taustapyyntöjä. VPN salaa kaiken ennen kuin se lähtee puhelimestasi, jolloin verkko ja sen ylläpitäjä näkevät vain yhden salatun yhteyden yhteen palvelimeen. Yhdistä VPN heti kirjautumissivun jälkeen, joka kerta.

Keskeiset tiedot

  • Jokainen julkisessa verkossa jakaa sen. Salaamatonta liikennettä voidaan kaapata.
  • HTTPS piilottaa sivun sisällön, ei kohteita. Verkko näkee silti, mitä sivustoja käytät.
  • Väärennetyt hotspotit on helppo perustaa. "Free_Airport_WiFi" ei todista, kuka sitä ylläpitää.
  • VPN salaa kaiken jokaisesta sovelluksesta, mukaan lukien taustaliikenteen, jonka HTTPS ohittaa.
  • Poista automaattinen liittyminen verkoista, joita et enää käytä, jotta puhelimesi ei yhdisty automaattisesti.

Mitä jaettu verkko paljastaa

Kotona Wi-Fi-verkossasi ainoat muut laitteet ovat omiasi. Kahvila- tai hotelliverkossa muut laitteet kuuluvat niille, jotka ovat sisäänkäyneet. Wi-Fi on lähetysmedia; vapaasti saatavilla olevilla työkaluilla toinen laite samassa verkossa voi kaapata salaamattoman liikenteen, nähdä, mitä sivustoja jokainen laite käyttää, ja joissakin asetuksissa ohjata yhteyksiä.

Reititin on myös merkittävä. Verkkoa ylläpitävä näkee jokaisen salaamattoman pyynnön ja DNS‑kyselyn, ja voi injektoida sisältöä salaamattomiin sivuihin. Tämä pätee sekä ystävälliseen kahvilan omistajaan että henkilöön, joka on perustanut hotspotin kahvilan nimellä pysäköintialueella.

Mitä HTTPS jo suojaa

Useimmat verkkosivustot käyttävät nyt HTTPS:ää, joka salaa sivun sisällön selaimesi ja sivuston välillä. Tämä on todellinen suojaus: HTTPS-sivulle kirjoitettu salasana ei ole luettavissa verkossa. Jäljelle jää kolme aukkoa.

  • Kohteet ovat näkyvissä. DNS‑kyselyt ja yhteyden metatiedot kertovat verkolle, mitä sivustoja käytät, vaikka se ei pysty lukea sivuja.
  • Kaikki ei ole HTTPS. Sovellukset tekevät taustapyyntöjä, joista osa on salaamatonta, eikä niitä näe.
  • Alentamispyrkimyksiä on olemassa. Vihamielinen verkko voi yrittää ohjata sinut sivuston salaamattomaan versioon tai esittää väärennetyn varmennevaroituksen, jonka käyttäjät ohittavat.

Mitä VPN muuttaa

Kun VPN on yhdistettynä, puhelin salaa jokaisen paketin jokaisesta sovelluksesta ennen kuin se koskettaa Wi-Fi-verkkoa. Verkko näkee vain yhden salatun yhteyden yhteen palvelimeen eikä muuta: ei domaineja, ei DNS‑kyselyjä, ei taustapyyntöjä, ei mitään alentamista. Vihamielisen hotspot‑ongelman vaikutus häviää suurimmaksi osaksi, koska ei ole mitään luettavaa siepattavaksi. Johdanto VPN:iin käsittelee mekaniikkaa; käytännön pointti on, että jaettu verkko muuttuu tyhjäksi putkeksi.

Toimiva sääntö: liity Wi-Fi-verkkoon, käy läpi kirjautumissivun, yhdistä VPN, ja avaa sitten sovelluksesi. Tässä järjestyksessä, joka kerta.

Portaalivaihe

Monet julkiset verkot näyttävät ensin kirjautumis‑ tai ehtojen hyväksymissivun. Tämä sivu täytyy ladata ennen kuin VPN voi muodostaa yhteyden, koska verkko estää kaiken muun kunnes olet läpäissyt sen. Suorita portaalin läpikäynti, sitten napauta yhdistä SecureNet-näytössä. WireGuard-kättely kestää noin sekunnin, joten suojaamaton ikkuna on lyhyt.

VPN:n käyttöön liittyvät tavat

  1. Unohda verkot, joita et käytä. iOS yhdistää muuten automaattisesti “Cafe_WiFi”:in kaikkialla, missä sama nimi ilmenee, myös verkossa, jonka joku on luonut juuri tähän tarkoitukseen.
  2. Suosi mobiilidataa herkkien asioiden yhteydessä, jos VPN ei yhdisty. Operaattorisi verkko ei ole täydellinen, mutta se ei ole täynnä tuntemattomia ihmisiä.
  3. Päivitä iOS ja macOS. Useimmat verkkohyökkäykset, jotka pääsivät HTTPS:n läpi, perustuivat korjattuihin haavoittuvuuksiin.
  4. Seuraa yhteystilaa. SecureNet näyttää selkeän yhteysindikaattorin ja suorittaa yhteyden tarkistuksen, joka varoittaa, jos internet tulee saavuttamattomaksi yhteyden aikana. Hiljaisesti kuollut tunneli on pahempi kuin ei tunnelia lainkaan.

Mitä VPN ei vieläkään korjaa julkisessa Wi-Fi-verkossa

Väärennetty kirjautumissivu on väärennetty kirjautumissivu riippumatta siitä, käytätkö VPN:ää. Joku, joka kurkistaa olkapäätäsi, näkee näytön silti. Lisäksi sivusto, johon kirjaudut, tietää edelleen, että olet sinä. VPN hoitaa verkon; loput ovat käyttäjän vastuulla. Pidämme rehellistä listaa Mitä VPN suojaa ja mitä se ei suojaa.

Usein kysytyt kysymykset

Onko hotellin Wi-Fi-verkko turvallisempi kuin kahvilan Wi-Fi-verkko?

Ei merkittävästi. Molemmat ovat jaettuja verkkoja, joita joku muu ylläpitää. Hotelliverkoissa on usein enemmän laitteita, ei vähemmän. Kohtele niitä samalla tavalla.

Tarvitseeko minun VPN:n, jos käytän vain sovelluksia, en selainta?

Kyllä. Sovellukset tekevät verkkopyyntöjä kuten selainkin, eikä niiden salausastetta näe. VPN kattaa kaikki kerralla.

Toimiiko VPN verkossa, jossa on kirjautumissivu?

Kyllä. Täytä kirjautumissivu ensin, sitten yhdistä VPN. Portaalin täytyy latautua ennen kuin tunneli voi muodostua.

Onko puhelimeni turvallinen julkisessa Wi-Fi-verkossa, jos en avaa mitään?

Tausta‑sovellukset kommunikoivat edelleen internetiin. Jos puhelin on verkossa, se lähettää liikennettä. Yhdistä VPN tai sammuta Wi-Fi.