Confidențialitate și securitate

Este sigur public Wi-Fi? Ce poate merge greșit și ce schimbă un VPN

Recomandarea obișnuită era „niciodată să nu folosiţi public Wi-Fi”. Este nerealistă. Recomandarea practică este: folosiţi-l, dar niciodată fără tunel.

SecuritatePublic Wi-FiObiceiuri

Răspuns rapid

Public Wi-Fi nu este sigur în mod implicit, deoarece toţi utilizatorii partajează aceeaşi reţea, iar persoana care îl administrează controlează routerul. HTTPS protejează conţinutul majorităţii paginilor web, dar reţeaua vede în continuare fiecare domeniu pe care îl vizitaţi, iar multe aplicaţii trimit cereri de fundal necriptate. Un VPN criptează totul înainte să părăsească telefonul, astfel încât reţeaua şi operatorul să vadă doar o singură conexiune criptată către un server. Conectaţi VPN‑ul imediat după ce treceţi de pagina de autentificare, de fiecare dată.

Informații esențiale

  • Toţi utilizatorii unei reţele publice o partajează. Traficul necriptat poate fi capturat.
  • HTTPS ascunde conţinutul paginilor, nu destinaţiile. Reţeaua vede în continuare ce site‑uri utilizaţi.
  • Punctele de acces false sunt ieftine de configurat. „Free_Airport_WiFi” nu dovedeşte nimic despre cine le administrează.
  • Un VPN criptează totul din fiecare aplicație, inclusiv traficul de fundal pe care HTTPS îl omite.
  • Dezactivaţi auto‑conectarea pentru reţelele pe care nu le mai folosiţi, astfel telefonul nu se reconectează automat.

Ce expune o reţea partajată

Pe Wi‑Fi‑ul de acasă Wi-Fi, singurele alte dispozitive sunt ale dumneavoastră. Pe reţeaua unei cafenele sau a unui hotel, celelalte dispozitive aparţin celor care au intrat. Wi-Fi este un mediu de difuzare; cu instrumente gratuite, un alt dispozitiv de pe aceeaşi reţea poate captura traficul necriptat, vede ce site‑uri comunică fiecare dispozitiv și, în unele configurări, redirecţionează conexiunile.

Routerul contează de asemenea. Oricine administrează reţeaua poate vedea fiecare cerere necriptată și fiecare interogare DNS și poate injecta conţinut în pagini necriptate. Acest lucru este valabil atât pentru proprietarul prietenos al cafenelei, cât şi pentru cineva care a instalat un hotspot cu numele cafenelei în parcarea auto.

Ce protejează deja HTTPS

Majoritatea site‑urilor folosesc acum HTTPS, care criptează conţinutul paginii între browser şi site. Aceasta este o protecţie reală: o parolă introdusă pe o pagină HTTPS nu poate fi citită pe reţea. Totuşi rămân trei lacune.

  • Destinaţiile sunt vizibile. Interogările DNS și metadatele conexiunii indică reţelei ce site‑uri vizitaţi, chiar dacă nu poate citi paginile.
  • Nu totul este HTTPS. Aplicațiile fac cereri în fundal, unele dintre ele necriptate, pe care nu le vezi niciodată.
  • Există trucuri de downgrade. O rețea ostilă poate încerca să te redirecționeze către o versiune necriptată a unui site sau să afișeze un avertisment fals de certificat pe care utilizatorii îl acceptă.

Ce modifică un VPN

Cu un VPN conectat, telefonul criptează fiecare pachet de la fiecare aplicație înainte să atingă Wi-Fi. Rețeaua vede o singură conexiune criptată către un server și nimic altceva: nici domenii, nici interogări DNS, nici cereri în fundal, nimic de degradat. Problema hotspot‑ului ostil dispare în mare parte deoarece nu există nimic citibil de interceptat. Introducerea în VPN-uri explică mecanismele; ideea practică este că rețeaua partajată devine un simplu conduct.

Regula care funcționează: alătură-te Wi-Fi, treci pagina de autentificare, conectezi VPN-ul, apoi deschizi aplicațiile. În această ordine, de fiecare dată.

Pasul portalului captif

Multe rețele publice afișează mai întâi o pagină de autentificare sau de acceptare a termenilor. Acea pagină trebuie să se încarce înainte ca VPN-ul să se poată conecta, deoarece rețeaua blochează tot restul până când treci de ea. Completezi portalul, apoi apeși conectare în SecureNet. Cu WireGuard negocierea durează aproximativ o secundă, astfel că fereastra neprotejată este scurtă.

Obiceiuri asociate cu VPN-ul

  1. Uită-te de rețelele pe care nu le folosești. iOS se va reconecta automat la "Cafe_WiFi" oriunde apare o rețea cu acest nume, inclusiv una creată special pentru a prinde exact asta.
  2. Preferă rețeaua celulară pentru orice este sensibil dacă VPN-ul nu se conectează. Rețeaua operatorului tău nu este perfectă, dar nu este nici o încăpere plină de străini.
  3. Menține iOS și macOS actualizate. Cele mai multe atacuri de rețea care au trecut de HTTPS se bazau pe vulnerabilități care au fost remediate.
  4. Fii atent la starea de conectare. SecureNet afișează un indicator clar de conectare și rulează o verificare a conexiunii care te avertizează dacă internetul devine inaccesibil în timpul conexiunii. Un tunel care moare în tăcere este mai rău decât niciun tunel.

Ce nu rezolvă încă un VPN pe rețelele publice Wi-Fi

O pagină falsă de autentificare rămâne falsă, indiferent dacă ești sau nu pe un VPN. Cine privește peste umărul tău vede ecranul în ambele cazuri. Și un site la care te autentifici știe în continuare că ești tu. VPN-ul gestionează rețeaua; restul depinde de tine. Păstrăm o listă sinceră în Ce protejează un VPN și ce nu.

Întrebări frecvente

Este rețeaua Wi-Fi a hotelului mai sigură decât cea a cafenelei Wi-Fi?

Nu, nu semnificativ. Ambele sunt rețele partajate administrate de altcineva. Rețelele de hotel au adesea mai multe dispozitive conectate, nu mai puține. Tratează-le în același mod.

Am nevoie de un VPN dacă folosesc doar aplicații, nu un browser?

Da. Aplicațiile fac cereri de rețea la fel ca un browser și nu poți vedea dacă fiecare este criptată. Un VPN le acoperă pe toate simultan.

Funcționează un VPN pe rețele cu pagină de autentificare?

Da. Completezi mai întâi pagina de autentificare, apoi conectezi VPN-ul. Portalul trebuie să se încarce înainte ca tunelul să poată fi stabilit.

Este telefonul meu în siguranță pe rețeaua publică Wi-Fi dacă nu deschid nimic?

Aplicațiile din fundal continuă să comunice cu internetul. Dacă telefonul este pe rețea, trimite trafic. Conectează VPN-ul sau dezactivează Wi-Fi.