Personvern & sikkerhet

Er offentlig Wi-Fi trygt? Hva som kan gå galt og hva en VPN endrer

Rådet var tidligere «aldri bruk offentlig Wi-Fi». Det er urealistisk. Det nyttige rådet er: bruk den, men aldri uten tunnelen.

SikkerhetOffentlig Wi-FiVaner

Kort svar

Offentlig Wi-Fi er ikke trygt som standard fordi alle på den deler samme nettverk, og den som driver det kontrollerer ruteren. HTTPS beskytter innholdet på de fleste nettsider, men nettverket ser fortsatt hvert domene du besøker, og mange apper gjør ukrypterte bakgrunnsforespørsler. En VPN krypterer alt før det forlater telefonen, slik at nettverket og operatøren kun ser én kryptert forbindelse til én server. Koble til VPN-en umiddelbart etter at du har kommet forbi påloggingssiden, hver gang.

Viktige fakta

  • Alle på et offentlig nettverk deler det. Trafikk som ikke er kryptert kan fanges opp.
  • HTTPS skjuler sideinnhold, ikke destinasjoner. Nettverket ser fortsatt hvilke nettsteder du bruker.
  • Falske hotspot‑nettverk er billige å sette opp. "Free_Airport_WiFi" beviser ingenting om hvem som driver det.
  • En VPN krypterer alt fra alle apper, inkludert bakgrunnstrafikken HTTPS ikke fanger opp.
  • Slå av automatisk tilkobling for nettverk du ikke lenger bruker, slik at telefonen ikke kobler til på egen hånd.

Hva et delt nettverk avslører

På ditt hjemme Wi-Fi er de eneste andre enhetene dine. På et kafé‑ eller hotellnettverk tilhører de andre enhetene den som har gått inn. Wi-Fi er et kringkastingsmedium; med fritt tilgjengelige verktøy kan en annen enhet på samme nettverk fange opp trafikk som ikke er kryptert, se hvilke nettsteder hver enhet kommuniserer med, og i noen oppsett omdirigere forbindelser.

Ruteren spiller også en rolle. Den som driver nettverket kan se hver ukrypterte forespørsel og hver DNS‑oppslag, og kan injisere innhold i ukrypterte sider. Det gjelder både den vennlige kaféeieren og like mye den som satte opp et hotspot med kaféens navn på parkeringsplassen.

Hva HTTPS allerede beskytter

De fleste nettsteder bruker nå HTTPS, som krypterer innholdet på siden mellom nettleseren din og nettstedet. Det er en reell beskyttelse: et passord skrevet inn på en HTTPS‑side kan ikke leses på nettverket. Det etterlater tre hull:

  • Destinasjoner er synlige. DNS‑oppslag og tilkoblingsmetadata forteller nettverket hvilke nettsteder du besøker, selv om det ikke kan lese sidene.
  • Ikke alt er HTTPS. Apper gjør bakgrunnsforespørsler, noen av dem ukrypterte, som du aldri ser.
  • Downgrade‑triks finnes. Et fiendtlig nettverk kan prøve å lede deg til en ukryptert versjon av et nettsted eller vise en falsk sertifikatadvarsel som folk klikker seg gjennom.

Hva en VPN endrer

Når en VPN er tilkoblet, krypterer telefonen hver pakke fra hver app før den når Wi-Fi. Nettverket ser kun én kryptert forbindelse til én server og ingenting annet: ingen domener, ingen DNS‑oppslag, ingen bakgrunnsforespørsler, ingenting å nedgradere. Problemet med fiendtlige hotspot‑nettverk forsvinner i stor grad fordi det ikke finnes lesbar trafikk å avlytte. Vår innføring i VPN‑er dekker mekanikken; det praktiske poenget er at det delte nettverket blir et dumt rør.

Regelen som fungerer: bli med på Wi-Fi, kom deg gjennom påloggingssiden, koble til VPN‑en, og så åpne appene dine. I den rekkefølgen, hver gang.

Trinnet med captive portal

Mange offentlige nettverk viser først en påloggings‑ eller aksepter‑vilkår‑side. Den siden må lastes før VPN‑en kan kobles til, fordi nettverket blokkerer alt annet til du er gjennom den. Fullfør portalen, og trykk så på koble til i SecureNet. Med WireGuard tar håndtrykket omtrent ett sekund, så det ubeskyttede vinduet er kort.

Vaner som følger med VPN‑en

  1. Glem nettverk du ikke bruker. iOS vil ellers automatisk koble til "Cafe_WiFi" hvor som helst et nettverk med det navnet dukker opp, inkludert et som noen har satt opp for å fange nettopp dette.
  2. Foretrekk mobilnettet for alt sensitivt hvis VPN‑en ikke kobler til. Operatørens nettverk er ikke perfekt, men det er ikke et rom fullt av fremmede.
  3. Hold iOS og macOS oppdatert. De fleste nettverksangrep som kom forbi HTTPS, utnyttet feil som senere ble rettet.
  4. Hold øye med tilkoblingsstatusen. SecureNet viser en tydelig tilkoblingsindikator og kjører en tilkoblingskontroll som advarer deg hvis internett blir utilgjengelig mens du er tilkoblet. En tunnel som dør i stillhet er verre enn ingen tunnel.

Hva en VPN fortsatt ikke løser på offentlige Wi-Fi

En falsk innloggingsside er en falsk innloggingsside uansett om du bruker VPN eller ikke. En som ser over skulderen din ser skjermen din uansett. Og et nettsted du logger inn på vet fortsatt at det er deg. VPN‑en håndterer nettverket; resten er ditt ansvar. Vi holder en ærlig liste i Hva en VPN beskytter, og hva den ikke gjør.

Ofte stilte spørsmål

Er hotell Wi-Fi tryggere enn kafé Wi-Fi?

Ikke i betydelig grad. Begge er delte nettverk som drives av noen andre. Hotellnettverk har ofte flere enheter, ikke færre. Behandle dem likt.

Trenger jeg en VPN hvis jeg bare bruker apper, ikke en nettleser?

Ja. Apper gjør nettverksforespørsler akkurat som en nettleser, og du kan ikke se om hver enkelt er kryptert. En VPN dekker dem alle på én gang.

Fungerer en VPN på nettverk med en påloggingsside?

Ja. Fullfør påloggingssiden først, og koble så til VPN‑en. Portalen må lastes før tunnelen kan opprettes.

Er telefonen min trygg på offentlige Wi-Fi hvis jeg ikke åpner noe?

Bakgrunnsapper kommuniserer fortsatt med internett. Hvis telefonen er på nettverket, sender den trafikk. Koble til VPN‑en eller slå Wi-Fi av.