Súkromie a bezpečnosť

Je verejná Wi-Fi bezpečná? Čo môže ísť zle a čo VPN mení

Kedysi sa radilo „nikdy nepoužívať verejnú Wi-Fi“. To je nereálne. Praktické odporúčanie je: používajte ju, ale nikdy bez tunela.

BezpečnosťVerejná Wi-FiZvyky

Rýchla odpoveď

Verejná Wi-Fi nie je štandardne bezpečná, pretože ju všetci používajú na rovnakom sieti a osoba, ktorá ju spravuje, ovláda smerovač. HTTPS chráni obsah väčšiny webových stránok, ale sieť stále vidí každú navštívenú doménu a mnoho aplikácií odosiela nešifrované požiadavky na pozadí. VPN všetko zašifruje ešte predtým, ako opustí váš telefón, takže sieť a jej prevádzkovateľ vidia len jedno zašifrované spojenie k jednému serveru. VPN pripojte hneď po prekonaní stránky sign‑in, vždy.

Kľúčové informácie

  • Každý na verejnej sieti ju zdieľa. Nešifrovaná prevádzka môže byť zachytená.
  • HTTPS skrýva obsah stránok, nie cieľové adresy. Sieť stále vidí, ktoré stránky používate.
  • Falošné hotspoty sú lacné na zriadenie. „Free_Airport_WiFi“ nepreukazuje nič o tom, kto ho prevádzkuje.
  • VPN šifruje všetko zo všetkých aplikácií, vrátane pozadia, ktoré HTTPS nepostihuje.
  • Vypnite automatické pripojenie pre siete, ktoré už nepoužívate, aby sa váš telefón sám neprepojil.

Čo zdieľaná sieť odhaľuje

Na vašej domácej Wi-Fi sú ostatné zariadenia len tie vaše. V sieti kaviarne alebo hotela patria ostatné zariadenia tým, ktorí vstúpili. Wi-Fi je vysielací kanál; s voľne dostupnými nástrojmi môže iné zariadenie v rovnakej sieti zachytiť nešifrovanú prevádzku, vidieť, ktoré stránky každé zariadenie používa, a v niektorých nastaveniach presmerovať spojenia.

Smerovač je tiež dôležitý. Ktokoľvek spravuje sieť, môže vidieť každú nešifrovanú požiadavku a každý DNS dopyt a môže vkladať obsah do nešifrovaných stránok. To platí pre priateľského majiteľa kaviarne aj pre niekoho, kto v parkovisku nastavil hotspot s názvom kaviarne.

Čo HTTPS už chráni

Väčšina webových stránok teraz používa HTTPS, ktorý šifruje obsah stránky medzi vaším prehliadačom a serverom. Ide o skutočnú ochranu: heslo zadané na HTTPS stránke nie je čitateľné v sieti. Zostávajú však tri medzery.

  • Ciele sú viditeľné. DNS dopyty a metadáta pripojenia informujú sieť o tom, ktoré stránky navštevujete, aj keď nedokáže čítať ich obsah.
  • Nie všetko je HTTPS. Aplikácie vykonávajú požiadavky na pozadí, niektoré z nich sú nešifrované, ktoré nikdy nevidíte.
  • Triky na zníženie zabezpečenia existujú. Nepriateľská sieť sa môže pokúsiť nasmerovať vás na nešifrovanú verziu stránky alebo zobraziť falošné varovanie certifikátu, cez ktoré ľudia prekliknú.

Čo mení VPN

Keď je VPN pripojené, telefón zašifruje každý paket z každej aplikácie skôr, než sa dotkne Wi-Fi. Sieť vidí jedno šifrované spojenie k jednému serveru a nič viac: žiadne domény, žiadne DNS dopyty, žiadne požiadavky na pozadí, nič na zníženie zabezpečenia. Problém nepriateľského hotspotu takmer zmizne, pretože nie je čo zachytiť. Naša úvod do VPN popisuje mechanizmy; praktický bod je, že zdieľaná sieť sa stane hlúpym kanálom.

Pravidlo, ktoré funguje: pripojte sa k Wi-Fi, prejdite prihlasovaciu stránku, pripojte VPN a potom otvorte aplikácie. Vždy v tomto poradí.

Krok s prihlásovacím portálom

Väčšina verejných sietí najprv zobrazí prihlasovaciu alebo stránku s akceptáciou podmienok. Táto stránka sa musí načítať skôr, než sa VPN môže pripojiť, pretože sieť blokuje všetko ostatné, kým ju neprejdete. Prejdite portál a potom ťuknite na pripojiť v SecureNet. S WireGuard trvá handshake približne sekundu, takže nechránené okno je krátke.

Zvyky spojené s VPN

  1. Zabudnite siete, ktoré nepoužívate. iOS inak automaticky znovu pripojí "Cafe_WiFi" kdekoľvek sa objaví sieť s týmto názvom, vrátane tej, ktorú niekto nastavil na zachytenie práve toho.
  2. Uprednostnite mobilnú sieť pre akékoľvek citlivé údaje, ak sa VPN nedokáže pripojiť. Sieť vášho operátora nie je dokonalá, ale nie je to miestnosť plná cudzích ľudí.
  3. Udržiavajte iOS a macOS aktualizované. Väčšina sieťových útokov, ktoré prekonali HTTPS, sa spoliehala na chyby, ktoré už boli opravené.
  4. Sledujte stav pripojenia. SecureNet zobrazuje jasný indikátor pripojenia a spúšťa kontrolu pripojenia, ktorá vás upozorní, ak sa internet počas pripojenia stane nedostupným. Tunel, ktorý ticho zlyhá, je horší ako žiadny tunel.

Čo VPN stále nedokáže vyriešiť na verejnom Wi-Fi

Falošná prihlasovacia stránka je falošná prihlasovacia stránka, či už ste na VPN alebo nie. Niekto, kto sa pozerá vám na plece, vidí vašu obrazovku bez ohľadu na to. A webová stránka, do ktorej sa prihlasujete, stále vie, že ste to vy. VPN rieši sieť; zvyšok je na vás. Úprimný zoznam udržiavame v Čo VPN chráni a čo nie.

Často kladené otázky

Je hotelová Wi-Fi bezpečnejšia ako kaviarnová Wi-Fi?

Nie podstatne. Obe sú zdieľané siete prevádzkované niekým iným. Hotelové siete často majú viac zariadení, nie menej. Zaobchádzajte s nimi rovnako.

Potrebujem VPN, ak používam iba aplikácie, nie prehliadač?

Áno. Aplikácie vykonávajú sieťové požiadavky rovnako ako prehliadač a nemôžete vidieť, či je každá z nich šifrovaná. VPN ich všetky pokryje naraz.

Funguje VPN v sieťach s prihlasovacou stránkou?

Áno. Najprv dokončite prihlasovaciu stránku, potom pripojte VPN. Portál sa musí načítať, kým sa tunel spustí.

Je môj telefón v bezpečí na verejnom Wi-Fi, ak neotváram nič?

Aplikácie na pozadí stále komunikujú s internetom. Ak je telefón v sieti, odosiela dáta. Pripojte VPN alebo vypnite Wi-Fi.