Adatvédelem és biztonság

Biztonságos a nyilvános Wi-Fi? Mi mehet félre és mit változtat a VPN

Korábban azt tanácsolták, hogy „soha ne használjon nyilvános Wi-Fi‑t”. Ez irreális. A hasznos tanács: használja, de soha a csatorna nélkül.

BiztonságNyilvános Wi-FiSzokások

Rövid válasz

Nyilvános Wi-Fi alapértelmezés szerint nem biztonságos, mert mindenki ugyanazt a hálózatot osztja, és a hálózatot üzemeltető személy irányítja a routert. A HTTPS a legtöbb weboldal tartalmát védi, de a hálózat továbbra is látja az összes felkeresett domaint, és sok alkalmazás titkosítatlan háttérkéréseket küld. A VPN mindezt titkosítja, mielőtt elhagyja a telefonját, így a hálózat és annak üzemeltetője csak egy titkosított kapcsolatot lát egy szerverhez. Mindig kapcsolja be a VPN‑t, amint átlépi a bejelentkezési oldalt, minden alkalommal.

Főbb tények

  • Mindenki egy nyilvános hálózaton osztozik rajta. A titkosítatlan forgalom elfogható.
  • A HTTPS elrejti az oldal tartalmát, nem pedig a célpontokat. A hálózat továbbra is látja, mely oldalakat használja.
  • A hamis hotspotok olcsón felállíthatók. A „Free_Airport_WiFi” semmit sem bizonyít a működtetőjéről.
  • A VPN minden alkalmazás forgalmát titkosítja, beleértve a HTTPS által nem lefedett háttérkéréseket is.
  • Kapcsolja ki az automatikus csatlakozást azokról a hálózatokról, amelyeket már nem használ, hogy a telefon ne csatlakozzon újra magától.

Mit fed fel egy megosztott hálózat

Otthoni Wi-Fi‑jén az egyetlen további eszköz a sajátja. Egy kávézóban vagy szállodai hálózaton a többi eszköz azoké, akik beléptek. A Wi-Fi egy sugárzó közeg; szabadon elérhető eszközökkel a ugyanazon hálózaton lévő másik eszköz elfoghatja a titkosítatlan forgalmat, láthatja, mely oldalakat érint minden eszköz, és egyes beállításoknál átirányíthatja a kapcsolatokat.

A router is also important. Whoever runs the network can see every unencrypted request and every DNS lookup, and can inject content into unencrypted pages. That is true of the friendly café owner and equally true of someone who set up a hotspot with the café's name in the car park.

Mit véd már a HTTPS

A legtöbb weboldal ma már HTTPS‑t használ, amely titkosítja az oldal tartalmát a böngészője és a webhely között. Ez valódi védelem: egy HTTPS‑oldalon beírt jelszó nem olvasható a hálózaton. Három hiányosság marad.

  • A célpontok láthatóak. A DNS‑lekérdezések és a kapcsolati metaadatok megmutatják a hálózatnak, mely oldalakat látogatja, még ha nem is olvashatja a tartalmakat.
  • Nem minden HTTPS. Az alkalmazások háttérkéréseket is küldenek, amelyek közül néhány titkosítatlan, és ezeket sosem látod.
  • Léteznek visszafejtési trükkök. Egy ellenséges hálózat megpróbálhat egy weboldal titkosítatlan változatára irányítani, vagy hamis tanúsítványfigyelmeztetést mutathat, amelyet a felhasználók átkattintanak.

A VPN által változtatott

Amikor a VPN csatlakoztatva van, a telefon minden csomagot titkosít minden alkalmazásból, mielőtt az elérné a Wi-Fi-t. A hálózat csak egy titkosított kapcsolatot lát egy szerverhez, semmi mást: nincs domain, nincs DNS-lekérdezés, nincs háttérkérés, nincs mit visszafejteni. Az ellenséges hotspot problémája nagyrészt megszűnik, mert nincs olvasható adat, amit elfoghatna. A VPN-ismertető bemutatja a működést; a gyakorlati lényeg, hogy a megosztott hálózat egy egyszerű csővé válik.

A működő szabály: csatlakozz a Wi-Fi-hez, lépj át a bejelentkezési oldalon, indítsd el a VPN-t, majd nyisd meg az alkalmazásaidat. Mindig ebben a sorrendben.

A captive portal lépése

Sok nyilvános hálózat először egy bejelentkezési vagy feltételek elfogadása oldalt jelenít meg. Ennek az oldalnak be kell töltődnie, mielőtt a VPN csatlakozhat, mivel a hálózat minden mást blokkol, amíg nem jutsz át rajta. Kezeld a portált, majd koppints a SecureNet-ben a csatlakozásra. A WireGuard esetén a kézfogás körülbelül egy másodperc, így a védtelen időszak rövid.

A VPN-hez kapcsolódó szokások

  1. Felejtsd el a nem használt hálózatokat. iOS egyébként automatikusan újracsatlakozik a „Cafe_WiFi” hálózathoz, bárhol is jelenjen meg ilyen név, beleértve a kifejezetten erre a célra létrehozott hálózatot is.
  2. Ha a VPN nem csatlakozik, előnyben részesítsd a mobil adatot érzékeny tevékenységekhez. A szolgáltatód hálózata nem tökéletes, de nem egy idegenekkel teli szoba sem.
  3. Frissítsd a iOS és macOS elemeket. A legtöbb, a HTTPS-t megkerülő hálózati támadás hibákra támaszkodott, amelyeket már javítottak.
  4. Figyeld a csatlakozott állapotot. A SecureNet egyértelmű csatlakozási jelzőt mutat, és egy kapcsolat-ellenőrzést futtat, amely figyelmeztet, ha a kapcsolat megszakad a csatlakoztatott állapotban. Egy csendben elhalt alagút rosszabb, mint a hiányzó alagút.

Amit egy VPN még nem orvosol a nyilvános Wi-Fi-en

A hamis bejelentkezési oldal hamis marad, függetlenül attól, hogy VPN-t használsz-e. Akárki, aki a vállad fölött néz, látja a képernyődet. És a weboldal, amelybe bejelentkezel, továbbra is tudja, hogy te vagy. A VPN a hálózatot kezeli; a többit neked kell megoldani. Egy őszinte listát tartunk a What a VPN protects, and what it does not című cikkben.

Gyakran ismételt kérdések

Biztonságosabb-e a hotel Wi-Fi, mint a kávézó Wi-Fi?

Nem lényegesen. Mindkettő egy másik által üzemeltetett megosztott hálózat. A hotel hálózatok gyakran több eszközt tartalmaznak, nem kevesebbet. Kezeld őket egyformán.

Szükségem van VPN-re, ha csak alkalmazásokat használok, nem böngészőt?

Igen. Az alkalmazások hálózati kéréseket küldenek, akárcsak a böngésző, és nem láthatod, hogy egyesek titkosítottak-e. Egy VPN egyszerre mindet lefedi.

Működik a VPN olyan hálózatokon, ahol bejelentkezési oldal van?

Igen. Először fejezd be a bejelentkezési oldalt, majd csatlakoztasd a VPN-t. A portálnak be kell töltődnie, mielőtt az alagút felépül.

Biztonságos a telefonom a nyilvános Wi-Fi-en, ha semmit sem nyitok meg?

A háttéralkalmazások továbbra is kommunikálnak az internethez. Ha a telefon a hálózaton van, forgalmat küld. Csatlakoztasd a VPN-t vagy kapcsold ki a Wi-Fi-t.