תשובה קצרה
רשת Wi-Fi ציבורית אינה בטוחה כברירת מחדל מכיוון שכל המשתמשים חולקים את אותה רשת, והאדם שמפעיל אותה שולט בנתב. HTTPS מגנה על תוכן רוב דפי האינטרנט, אך הרשת עדיין רואה כל דומיין שאתה מבקר בו, והרבה אפליקציות מבצעות בקשות רקע לא מוצפנות. VPN מצפין את כל זאת לפני שהוא יוצא מהטלפון, ולכן הרשת והמפעיל רואים רק חיבור אחד מוצפן לשרת יחיד. יש לחבר את ה‑VPN מיד אחרי שעברת את דף הכניסה, בכל פעם.
עובדות מרכזיות
- כולם ברשת ציבורית חולקים אותה. תעבורה שאינה מוצפנת ניתנת ללכידה.
- HTTPS מסתיר את תוכן העמוד, לא את היעדים. הרשת עדיין רואה אילו אתרים אתה משתמש בהם.
- נקודות גישה מזויפות זולות להקמה. "Free_Airport_WiFi" לא מוכיח דבר לגבי מי מפעיל אותה.
- VPN מצפין את כל התעבורה מכל אפליקציה, כולל תעבורת הרקע ש‑HTTPS מפספס.
- כבה את ההצטרפות האוטומטית לרשתות שאינך משתמש עוד, כדי שהטלפון שלך לא יתחבר מחדש מעצמו.
מה רשת משותפת חושפת
ברשת Wi-Fi הביתית שלך, המכשירים האחרים הם רק שלך. ברשת של בית קפה או מלון, המכשירים האחרים שייכים לכל מי שנכנס. Wi-Fi היא מדיה משודרת; עם כלים חינמיים, מכשיר אחר באותה רשת יכול ללכוד תעבורה שלא מוצפנת, לראות לאילו אתרים כל מכשיר מתחבר, ובחלק מההגדרות אפילו לנתב מחדש חיבורים.
הנתב חשוב גם הוא. כל מי שמפעיל את הרשת יכול לראות כל בקשה לא מוצפנת וכל חיפוש DNS, ולהזריק תוכן לדפים לא מוצפנים. זה נכון לגבי בעל בית הקפה הידידותי וכזהה לגבי מישהו שהקים נקודת גישה בשם בית הקפה בחניון.
מה HTTPS כבר מגן עליו
רוב האתרים היום משתמשים ב‑HTTPS, שמצפין את תוכן העמוד בין הדפדפן שלך לאתר. זהו הגנה אמיתית: סיסמה שמוקלדת בעמוד HTTPS אינה ניתנת לקריאה ברשת. עם זאת נותרות שלושה פערים.
- היעדים נראים. חיפושי DNS ונתוני המטא של החיבור מודיעים לרשת לאילו אתרים אתה מבקר, אפילו אם היא לא יכולה לקרוא את העמודים.
- לא כל דבר הוא HTTPS. אפליקציות מבצעות בקשות ברקע, חלקן לא מוצפנות, שאינך רואה אף אחת.
- קיימים תחבולות של ירידה ברמת האבטחה. רשת עוינת יכולה לנסות להפנות אותך לגרסה לא מוצפנת של אתר או להציג אזהרת תעודה מזויפת שאנשים מקליקים עליה.
מה VPN משנה
כאשר VPN מחובר, הטלפון מצפין כל חבילה מכל אפליקציה לפני שהיא מגיעה ל‑Wi-Fi. הרשת רואה חיבור מוצפן אחד לשרת אחד ולא משהו נוסף: אין שמות תחום, אין חיפושי DNS, אין בקשות ברקע, ואין מה להוריד ברמת האבטחה. בעיית נקודת החיבור העוינת נעלמת ברובה מכיוון שאין דבר קריא לתפוס. הקדמה ל‑VPN מסבירה את המכניקה; העיקרון המעשי הוא שהרשת המשותפת הופכת לצינור פשוט.
הכלל שעובד: להצטרף ל‑Wi-Fi, לעבור את דף הכניסה, להתחבר ל‑VPN, ואז לפתוח את האפליקציות שלך. תמיד באותו סדר.
שלב שער הקיבול
רשתות ציבוריות רבות מציגות תחילה דף כניסה או קבלת תנאים. דף זה חייב להיטען לפני שה‑VPN יכול להתחבר, מכיוון שהרשת חוסמת את כל השאר עד שתשלים אותו. השלם את השער, ואז הקש על התחברות ב‑SecureNet. עם WireGuard תהליך הידוק הידיים נמשך כ‑שנייה, ולכן החלון הלא מוגן קצר.
הרגלים שמלווים את ה‑VPN
- שכח רשתות שאינך משתמש בהן. iOS אחרת יצטרף אוטומטית ל‑"Cafe_WiFi" בכל מקום שבו מופיעה רשת בשם זה, כולל רשת שמישהו הקים במטרה לתפוס זאת.
- העדף רשת סלולרית לכל דבר רגיש אם ה‑VPN לא מתחבר. רשת הספק שלך אינה מושלמת, אך היא גם לא חדר מלא זרים.
- שמור את iOS ואת macOS מעודכנים. רוב ההתקפות ברשת שעברו את HTTPS הסתמכו על באגים שתוקנו.
- שגוד את מצב החיבור. SecureNet מציג אינדיקטור חיבור ברור ומבצע בדיקת חיבור שמתריעה אם האינטרנט הופך לבלתי נגיש בזמן החיבור. מנהרה שמתה בשקט גרועה יותר מאי קיומה.
מה VPN עדיין לא פותר ברשת ציבורית Wi-Fi
דף התחברות מזויף הוא מזויף, בין אם אתה משתמש ב‑VPN ובין אם לא. מישהו שמביט על כתפך רואה את המסך שלך בכל מקרה. והאתר שבו אתה מתחבר עדיין יודע שזה אתה. ה‑VPN מטפל ברשת; השאר באחריותך. אנו משמרים רשימה כנה ב‑מה VPN מגן עליו ומה הוא לא מגן.
שאלות נפוצות
האם רשת Wi-Fi במלון בטוחה יותר מרשת Wi-Fi בקפה?
לא באופן משמעותי. שתיהן רשתות משותפות שמופעלות על ידי גורם חיצוני. רשתות במלונות לרוב כוללות יותר מכשירים, לא פחות. יש להתייחס אליהן באותו האופן.
האם אני צריך VPN אם אני משתמש רק באפליקציות, לא בדפדפן?
כן. אפליקציות מבצעות בקשות רשת בדיוק כמו דפדפן, ואין לך אפשרות לראות אם כל אחת מהן מוצפנת. VPN מכסה את כולן במקביל.
האם VPN עובד ברשתות עם דף כניסה?
כן. ראשית השלם את דף הכניסה, ואז התחבר ל‑VPN. השער חייב להיטען לפני שהמנהרה יכולה להיפתח.
האם הטלפון שלי בטוח ברשת ציבורית Wi-Fi אם אינני פותח דבר?
אפליקציות ברקע עדיין מתקשרות לאינטרנט. אם הטלפון מחובר לרשת, הוא משדר תעבורה. התחבר ל‑VPN או כבה את Wi-Fi.