Конфиденциальность и безопасность

Безопасен ли публичный Wi-Fi? Что может пойти не так и как меняет ситуацию VPN

Раньше советовали «никогда не использовать публичный Wi-Fi». Это нереалистично. Полезный совет: используйте его, но всегда через туннель.

БезопасностьПубличный Wi-FiПривычки

Краткий ответ

Публичный Wi-Fi по умолчанию небезопасен, потому что все пользователи находятся в одной сети, а администратор контролирует роутер. HTTPS защищает содержимое большинства веб‑страниц, но сеть всё равно видит каждый домен, который вы посещаете, и многие приложения отправляют незашифрованные фоновые запросы. VPN шифрует всё это до того, как данные покинут ваш телефон, поэтому сеть и её оператор видят лишь одно зашифрованное соединение с одним сервером. Подключайте VPN сразу после прохождения страницы входа, каждый раз.

Ключевые факты

  • Все пользователи публичной сети делят её. Трафик, который не зашифрован, может быть перехвачен.
  • HTTPS скрывает содержимое страниц, а не их адреса. Сеть всё равно видит, какие сайты вы посещаете.
  • Поддельные точки доступа легко создать. "Free_Airport_WiFi" ничего не говорит о том, кто её управляет.
  • VPN шифрует всё, что генерируют все приложения, включая фоновой трафик, который не покрывает HTTPS.
  • Отключите автоматическое подключение к сетям, которые вы больше не используете, чтобы телефон не переподключался сам.

Что раскрывает общая сеть

В вашей домашней Wi-Fi единственными другими устройствами являются ваши собственные. В сети кафе или отеля остальные устройства принадлежат тем, кто туда вошёл. Wi-Fi — это широковещательная среда; с помощью доступных инструментов другое устройство в той же сети может перехватывать незашифрованный трафик, видеть, какие сайты используют все устройства, и в некоторых конфигурациях перенаправлять соединения.

Роутер тоже имеет значение. Администратор сети может видеть каждый незашифрованный запрос и каждый DNS‑запрос, а также внедрять контент в незашифрованные страницы. Это справедливо как для доброжелательного владельца кафе, так и для того, кто создал точку доступа под именем кафе на стоянке.

Что уже защищает HTTPS

Большинство сайтов сейчас используют HTTPS, который шифрует содержимое страницы между вашим браузером и сайтом. Это реальная защита: пароль, введённый на странице HTTPS, не читается в сети. Однако остаются три уязвимости.

  • Назначения видимы. DNS‑запросы и метаданные соединения сообщают сети, какие сайты вы посещаете, даже если она не может прочитать содержимое страниц.
  • Не всё использует HTTPS. Приложения делают фоновые запросы, часть из них не зашифрована, и вы их не видите.
  • Трюки по понижению протокола существуют. Враждебная сеть может попытаться перенаправить вас на незащищённую версию сайта или показать поддельное предупреждение о сертификате, которое пользователь принимает.

Что меняет VPN

При подключённом VPN телефон шифрует каждый пакет от любого приложения до того, как он достигает Wi-Fi. Сеть видит лишь одно зашифрованное соединение с одним сервером и ничего больше: нет доменных имён, запросов DNS, фоновых запросов, ничего, что можно понизить. Проблема враждебных точек доступа почти исчезает, потому что нечего перехватывать. Наш вводный материал о VPN описывает механизм; практический вывод — общедоступная сеть превращается в простую трубу.

Рабочее правило: подключитесь к Wi-Fi, пройдите страницу входа, включите VPN, затем откройте приложения. Делайте именно в этом порядке каждый раз.

Этап captive portal

Во многих публичных сетях сначала появляется страница входа или согласия с условиями. Эта страница должна загрузиться, прежде чем VPN сможет подключиться, так как сеть блокирует всё остальное, пока вы её не пройдёте. Пройдите портал, затем нажмите «Подключить» в SecureNet. С WireGuard рукопожатие занимает около секунды, поэтому окно без защиты короткое.

Привычки при использовании VPN

  1. Забывайте сети, которые не используете. iOS иначе будет автоматически подключаться к «Cafe_WiFi» везде, где появится сеть с таким именем, в том числе к поддельной, созданной специально для этого.
  2. Для конфиденциальных задач предпочтительно использовать сотовую связь, если VPN не подключается. Сеть вашего оператора не идеальна, но это не комната, полная незнакомцев.
  3. Обновляйте iOS и macOS. Большинство сетевых атак, обходивших HTTPS, основывались на уязвимостях, которые уже исправлены.
  4. Следите за состоянием подключения. SecureNet отображает явный индикатор соединения и выполняет проверку соединения, предупреждая, если интернет становится недоступным во время работы VPN. Туннель, который исчез без предупреждения, хуже, чем отсутствие туннеля.

Что VPN всё ещё не решает в публичных Wi-Fi

Фальшивая страница входа остаётся фальшивой независимо от того, используете вы VPN или нет. Кто‑то, наблюдающий за вашим плечом, увидит ваш экран в любом случае. И сайт, в который вы входите, всё равно знает, что это вы. VPN защищает только сеть; остальное зависит от вас. Мы поддерживаем честный список в Что защищает VPN, а что нет.

Часто задаваемые вопросы

Является ли отельный Wi-Fi безопаснее, чем кафе Wi-Fi?

Не существенно. Оба — общие сети, управляемые посторонними. В отелях обычно подключено больше устройств, а не меньше. Относитесь к ним одинаково.

Нужен ли мне VPN, если я использую только приложения, а не браузер?

Да. Приложения делают сетевые запросы так же, как браузер, и вы не видите, зашифрован ли каждый из них. VPN защищает их все одновременно.

Работает ли VPN в сетях с страницей входа?

Да. Сначала пройдите страницу входа, затем подключите VPN. Портал должен загрузиться, прежде чем туннель будет установлен.

Безопасен ли мой телефон в публичных Wi-Fi, если я ничего не открываю?

Фоновые приложения продолжают обращаться в интернет. Если телефон находится в сети, он отправляет трафик. Подключите VPN или отключите Wi-Fi.