Kısa cevap
Genel Wi-Fi varsayılan olarak güvenli değildir; çünkü üzerindeki herkes aynı ağı paylaşır ve ağı yöneten kişi yönlendiriciyi kontrol eder. HTTPS çoğu web sayfasının içeriğini korur, ancak ağ hâlâ ziyaret ettiğiniz her alan adını görür ve birçok uygulama şifrelenmemiş arka plan istekleri yapar. Bir VPN, telefonunuzdan çıkmadan önce tüm trafiği şifreler; böylece ağ ve işletmeci yalnızca tek bir şifreli bağlantıyı bir sunucuya görür. VPN’i oturum açma sayfasını geçtikten hemen sonra, her seferinde bağlayın.
Temel bilgiler
- Genel bir ağdaki herkes onu paylaşır. Şifrelenmemiş trafik yakalanabilir.
- HTTPS sayfa içeriğini gizler, hedefleri değil. Ağ hâlâ hangi siteleri kullandığınızı görür.
- Sağlıklı olmayan hotspot’lar kurması ucuzdur. "Free_Airport_WiFi" kim tarafından işletildiği konusunda bir şey kanıtlamaz.
- Bir VPN, her uygulamadan gelen her şeyi şifreler, HTTPS’nin kaçırdığı arka plan trafiği de dahil.
- Artık kullanmadığınız ağlar için otomatik bağlanmayı kapatın, böylece telefonunuz kendi kendine yeniden bağlanmaz.
Paylaşılan bir ağın ortaya çıkardıkları
Evdeki Wi-Fi ağınızda tek diğer cihazlar sizin olanınızdır. Bir kafe ya da otel ağında ise diğer cihazlar içeri giren kişilere aittir. Wi-Fi bir yayın ortamıdır; serbestçe temin edilebilen araçlarla aynı ağdaki başka bir cihaz şifrelenmemiş trafiği yakalayabilir, her cihazın hangi sitelere bağlandığını görebilir ve bazı yapılandırmalarda bağlantıları yönlendirebilir.
Yönlendirici de önemlidir. Ağı yöneten kişi her şifrelenmemiş isteği ve her DNS sorgusunu görebilir ve şifrelenmemiş sayfalara içerik enjekte edebilir. Bu, dostane kafe sahibinde olduğu kadar, otoparkta kafenin adıyla bir hotspot kuran birinde de geçerlidir.
HTTPS’nin zaten korudukları
Çoğu web sitesi artık HTTPS kullanıyor; bu, sayfanın içeriğini tarayıcınız ile site arasında şifreliyor. Bu gerçek bir korumadır: HTTPS sayfasına girilen bir şifre ağda okunamaz. Üç boşluk bırakır.
- Hedefler görülür. DNS sorguları ve bağlantı meta verileri, ağın hangi siteleri ziyaret ettiğinizi bilmesini sağlar, sayfaları okuyamasa bile.
- Her şey HTTPS değildir. Uygulamalar arka planda istekler gönderir, bunların bazıları şifrelenmemiştir ve siz bunları görmezsiniz.
- Downgrade hileleri mevcuttur. Düşmanca bir ağ sizi bir sitenin şifrelenmemiş sürümüne yönlendirmeye çalışabilir ya da sahte bir sertifika uyarısı göstererek kullanıcıların onaylamasını sağlayabilir.
VPN neyi değiştirir
VPN bağlı olduğunda, telefon her uygulamadan gelen her paketi Wi-Fi'e dokunmadan önce şifreler. Ağ, tek bir sunucuya giden tek bir şifreli bağlantı görür ve başka bir şey görmez: alan adı yok, DNS sorgusu yok, arka plan isteği yok, downgrade yok. Düşmanca hotspot sorunu büyük ölçüde ortadan kalkar çünkü ele geçirilebilecek okunabilir veri kalmaz. VPN'lere giriş bölümünde mekanizma anlatılır; pratik nokta, paylaşılan ağın sadece bir kör boru haline gelmesidir.
İşleyen kural: Wi-Fi'e katıl, giriş sayfasını geç, VPN'i bağla, ardından uygulamalarını aç. Bu sırayla, her seferinde.
Kaptif portal adımı
Birçok halka açık ağ önce bir giriş ya da koşulları kabul et sayfası gösterir. Bu sayfa VPN bağlanmadan önce yüklenmelidir; çünkü ağ, bu sayfayı geçene kadar diğer tüm trafiği engeller. Portalı tamamlayın, ardından SecureNet'de bağlan'a dokunun. WireGuard ile el sıkışma yaklaşık bir saniye sürer, böylece korunmasız pencere kısa olur.
VPN ile birlikte edinilecek alışkanlıklar
- Kullanmadığınız ağları unutun. iOS aksi takdirde "Cafe_WiFi" gibi bir isimle karşılaştığınız her yerde otomatik olarak yeniden bağlanır, bu da birinin tam da bunu yakalamak için kurduğu ağlar dahil.
- VPN bağlanamazsa hassas her şey için hücresel ağı tercih edin. Operatörünüzün ağı mükemmel değildir, ama yabancılarla dolu bir oda da değildir.
- iOS ve macOS'i güncel tutun. HTTPS'i aşan çoğu ağ saldırısı, yamalanmış hatalara dayanıyordu.
- Bağlı durumuna dikkat edin. SecureNet açık bir bağlanma göstergesi gösterir ve bağlantı sırasında internet erişilemez olursa sizi uyaracak bir bağlantı kontrolü çalıştırır. Sessizce kapanan bir tünel, hiç tünel olmamasından daha kötüdür.
VPN'in hâlâ halka açık Wi-Fi'de düzeltemediği şeyler
Sahte bir giriş sayfası, VPN kullanıp kullanmadığınıza bakılmaksızın sahte bir giriş sayfasıdır. Omuz üzerinden bakan biri ekranınızı görür. Ve oturum açtığınız web sitesi hâlâ sizin kim olduğunuzu bilir. VPN ağı yönetir; geri kalan sizin sorumluluğunuzdadır. VPN'in korudukları ve korumadıkları bölümünde dürüst bir liste tutuyoruz.
Sıkça sorulan sorular
Otel Wi-Fi'i, kafe Wi-Fi'den daha güvenli mi?
Önemli bir fark yok. İkisi de başkası tarafından işletilen paylaşımlı ağlardır. Otel ağları genellikle daha fazla cihaz barındırır, daha az değil. Aynı şekilde davranın.
Sadece uygulama kullanıyorsam, tarayıcı kullanmıyorsam VPN'e ihtiyacım var mı?
Evet. Uygulamalar da tarayıcı gibi ağ istekleri yapar ve her birinin şifreli olup olmadığını göremezsiniz. VPN hepsini tek seferde kapsar.
Giriş sayfası olan ağlarda VPN çalışır mı?
Evet. Önce giriş sayfasını tamamlayın, ardından VPN'i bağlayın. Portal tünel açılmadan önce yüklenmelidir.
Hiçbir şey açmasam telefonum halka açık Wi-Fi'de güvenli mi?
Arka plan uygulamaları hâlâ internete bağlanır. Telefon ağda ise trafik gönderir. VPN'i bağlayın ya da Wi-Fi'yi kapatın.