गोपनीयता & सुरक्षा

क्या सार्वजनिक Wi-Fi सुरक्षित है? क्या गलत हो सकता है और VPN क्या बदलता है

पहले सलाह यह थी "सार्वजनिक Wi-Fi कभी न उपयोग करें"। यह अवास्तविक है। उपयोगी सलाह है: इसे उपयोग करें, लेकिन कभी भी टनल के बिना नहीं।

सुरक्षासार्वजनिक Wi-Fiआदतें

त्वरित उत्तर

डिफ़ॉल्ट रूप से सार्वजनिक Wi-Fi सुरक्षित नहीं होता क्योंकि उस पर सभी उपयोगकर्ता एक ही नेटवर्क साझा करते हैं, और इसे चलाने वाला व्यक्ति राउटर को नियंत्रित करता है। HTTPS अधिकांश वेब पेजों की सामग्री को सुरक्षित रखता है, लेकिन नेटवर्क अभी भी आपके द्वारा देखे गए प्रत्येक डोमेन को देखता है, और कई ऐप्स अनएन्क्रिप्टेड बैकग्राउंड अनुरोध करते हैं। एक VPN आपके फ़ोन से बाहर जाने से पहले सब कुछ एन्क्रिप्ट कर देता है, इसलिए नेटवर्क और उसका ऑपरेटर केवल एक सर्वर से एक scrambled कनेक्शन देखता है। साइन‑इन पेज पार करने के बाद तुरंत VPN कनेक्ट करें, हर बार।

मुख्य तथ्य

  • सार्वजनिक नेटवर्क पर सभी उपयोगकर्ता इसे साझा करते हैं। अएनक्रिप्टेड ट्रैफ़िक को पकड़ा जा सकता है।
  • HTTPS पेज की सामग्री को छुपाता है, गंतव्य नहीं। नेटवर्क अभी भी देखता है कि आप कौन‑सी साइटें उपयोग करते हैं।
  • नकली हॉटस्पॉट सेट‑अप करने में सस्ते होते हैं। "Free_Airport_WiFi" यह नहीं दर्शाता कि इसे कौन चलाता है।
  • एक VPN हर ऐप से सभी डेटा एन्क्रिप्ट करता है, जिसमें वह बैकग्राउंड ट्रैफ़िक भी शामिल है जिसे HTTPS नहीं पकड़ पाता।
  • ऑटो‑जॉइन बंद करें उन नेटवर्कों के लिए जिन्हें आप अब उपयोग नहीं करते, ताकि आपका फ़ोन स्वयं पुनः कनेक्ट न हो।

एक साझा नेटवर्क क्या उजागर करता है

आपके घर के Wi-Fi पर, अन्य डिवाइस केवल आपके ही होते हैं। एक कैफ़े या होटल नेटवर्क पर, अन्य डिवाइस उन लोगों के होते हैं जो अंदर आए हैं। Wi-Fi एक ब्रॉडकास्ट माध्यम है; उपलब्ध टूल्स से, उसी नेटवर्क पर दूसरा डिवाइस अएनक्रिप्टेड ट्रैफ़िक को पकड़ सकता है, देख सकता है कि प्रत्येक डिवाइस कौन‑से साइटों से बात कर रहा है, और कुछ सेटअप में कनेक्शन को रीडायरेक्ट भी कर सकता है।

राउटर भी महत्वपूर्ण है। नेटवर्क चलाने वाला व्यक्ति सभी अएनक्रिप्टेड अनुरोध और सभी DNS लुकअप देख सकता है, और अएनक्रिप्टेड पेजों में सामग्री इंजेक्ट कर सकता है। यह मित्रवत कैफ़े मालिक के लिए भी सत्य है और उसी तरह उस व्यक्ति के लिए भी सत्य है जिसने कार पार्क में कैफ़े के नाम से हॉटस्पॉट सेट‑अप किया।

HTTPS पहले से क्या सुरक्षित करता है

अधिकांश वेबसाइटें अब HTTPS का उपयोग करती हैं, जो आपके ब्राउज़र और साइट के बीच पेज की सामग्री को एन्क्रिप्ट करती है। यह एक वास्तविक सुरक्षा है: HTTPS पेज में टाइप किया गया पासवर्ड नेटवर्क पर पढ़ा नहीं जा सकता। इससे तीन अंतर रह जाते हैं।

  • गंतव्य दिखाई देते हैं। DNS लुकअप और कनेक्शन मेटाडाटा नेटवर्क को बताते हैं कि आप कौन‑सी साइटें देखते हैं, भले ही वह पेजों को पढ़ न सके।
  • सब कुछ HTTPS नहीं है। ऐप्स बैकग्राउंड अनुरोध करते हैं, जिनमें से कुछ एन्क्रिप्टेड नहीं होते, जिन्हें आप कभी नहीं देखते।
  • डाउनग्रेड ट्रिक्स मौजूद हैं। एक शत्रुतापूर्ण नेटवर्क आपको साइट के अनएन्क्रिप्टेड संस्करण की ओर ले जाने की कोशिश कर सकता है या एक नकली प्रमाणपत्र चेतावनी दिखा सकता है, जिसे लोग क्लिक करके आगे बढ़ते हैं।

VPN क्या बदलता है

जब VPN कनेक्ट हो जाता है, तो फ़ोन हर ऐप के हर पैकेट को Wi-Fi तक पहुँचने से पहले एन्क्रिप्ट कर देता है। नेटवर्क को केवल एक सर्वर से एक एन्क्रिप्टेड कनेक्शन दिखता है और कुछ नहीं: न डोमेन्स, न DNS लुकअप, न बैकग्राउंड अनुरोध, डाउनग्रेड करने को कुछ नहीं। शत्रुतापूर्ण हॉटस्पॉट समस्या काफी हद तक गायब हो जाती है क्योंकि इंटरसेप्ट करने के लिये पढ़ने योग्य कुछ नहीं रहता। हमारा VPN का परिचय तंत्र को समझाता है; व्यावहारिक बात यह है कि साझा नेटवर्क एक बेकार पाइप बन जाता है।

काम करने वाला नियम: Wi-Fi से जुड़ें, साइन‑इन पेज पार करें, VPN कनेक्ट करें, फिर अपने ऐप्स खोलें। इस क्रम में, हर बार।

कैप्टिव पोर्टल चरण

कई सार्वजनिक नेटवर्क पहले साइन‑इन या शर्तें स्वीकार करने वाला पेज दिखाते हैं। VPN कनेक्ट होने से पहले वह पेज लोड होना आवश्यक है, क्योंकि नेटवर्क तब तक सब कुछ ब्लॉक कर देता है जब तक आप उसे पार नहीं कर लेते। पोर्टल को पूरा करें, फिर SecureNet में कनेक्ट टैप करें। WireGuard के साथ हैंडशेक लगभग एक सेकंड लेता है, इसलिए असुरक्षित विंडो छोटा रहता है।

VPN के साथ अपनाने योग्य आदतें

  1. उन नेटवर्क को भूलें जिन्हें आप उपयोग नहीं करते। iOS अन्यथा "Cafe_WiFi" से स्वचालित रूप से फिर जुड़ जाएगा जहाँ भी वही नाम वाला नेटवर्क दिखे, जिसमें वह भी शामिल है जिसे कोई विशेष रूप से पकड़ने के लिए सेट किया हो।
  2. यदि VPN कनेक्ट नहीं होता तो संवेदनशील कार्यों के लिए सेलुलर को प्राथमिकता दें। आपके कैरियर का नेटवर्क पूर्ण नहीं है, पर यह अजनबियों से भरा कमरा नहीं है।
  3. iOS और macOS को अद्यतन रखें। HTTPS को पार करने वाले अधिकांश नेटवर्क हमले उन बग्स पर निर्भर थे जो बाद में पैच किए गए।
  4. कनेक्टेड स्थिति पर ध्यान दें। SecureNet स्पष्ट कनेक्टेड संकेतक दिखाता है और एक कनेक्शन चेक चलाता है जो आपको चेतावनी देता है यदि कनेक्टेड रहने पर इंटरनेट पहुँच से बाहर हो जाता है। एक टनल जो चुपचाप बंद हो जाए, वह टनल न होने से भी बुरा है।

सार्वजनिक Wi-Fi पर VPN अभी भी जो नहीं ठीक करता

एक नकली लॉगिन पेज वही रहता है चाहे आप VPN पर हों या नहीं। आपके कंधे पर देख रहा कोई भी आपका स्क्रीन देख लेगा। और जिस वेबसाइट में आप साइन‑इन करते हैं वह अभी भी आपको पहचान लेती है। VPN नेटवर्क को संभालता है; बाकी सब आपका काम है। हम एक स्पष्ट सूची VPN क्या सुरक्षित करता है, और क्या नहीं करता में रखते हैं।

अक्सर पूछे जाने वाले प्रश्न

क्या होटल Wi-Fi कैफ़े Wi-Fi से सुरक्षित है?

विशेष रूप से नहीं। दोनों ही साझा नेटवर्क हैं जो किसी और द्वारा चलाए जाते हैं। होटल नेटवर्क में अक्सर अधिक डिवाइस होते हैं, कम नहीं। उन्हें समान रूप से मानें।

क्या मुझे VPN चाहिए यदि मैं केवल ऐप्स उपयोग करता हूँ, ब्राउज़र नहीं?

हाँ। ऐप्स नेटवर्क अनुरोध करते हैं जैसे ब्राउज़र करता है, और आप नहीं देख सकते कि प्रत्येक एन्क्रिप्टेड है या नहीं। VPN एक साथ सभी को कवर करता है।

क्या VPN साइन‑इन पेज वाले नेटवर्क पर काम करता है?

हाँ। पहले साइन‑इन पेज पूरा करें, फिर VPN कनेक्ट करें। पोर्टल को लोड होना आवश्यक है इससे पहले कि टनल स्थापित हो सके।

यदि मैं कुछ नहीं खोलता तो सार्वजनिक Wi-Fi पर मेरा फ़ोन सुरक्षित है क्या?

बैकग्राउंड ऐप्स अभी भी इंटरनेट से बात करते हैं। यदि फ़ोन नेटवर्क पर है, तो वह ट्रैफ़िक भेज रहा है। VPN कनेक्ट करें या Wi-Fi बंद कर दें।