Швидка відповідь
Публічний Wi-Fi за замовчуванням не безпечний, бо всі користувачі ділять одну мережу, а адміністратор контролює роутер. HTTPS захищає вміст більшості веб‑сторінок, проте мережа все одно бачить кожен домен, який ви відвідуєте, і багато додатків надсилають незашифровані запити у фоні. VPN шифрує весь цей трафік ще до того, як він залишає ваш телефон, тому мережа та її оператор бачать лише один зашифрований канал до одного сервера. Підключайте VPN одразу після проходження сторінки входу, щоразу.
Ключові факти
- Усі користувачі публічної мережі ділять її. Трафік, який не зашифровано, може бути перехоплений.
- HTTPS приховує вміст сторінок, а не їхні адреси. Мережа все одно бачить, які сайти ви відвідуєте.
- Фальшиві точки доступу легко створити. "Free_Airport_WiFi" нічого не доводить про те, хто їх керує.
- VPN шифрує весь трафік з будь‑якого додатку, включаючи фонова активність, яку не охоплює HTTPS.
- Вимкніть автоматичне підключення для мереж, якими ви більше не користуєтеся, щоб телефон сам не підключався.
Що розкриває спільна мережа
У вашій домашній Wi-Fi єдині інші пристрої — ваші власні. У мережі кафе чи готелю інші пристрої належать тим, хто зайшов. Wi-Fi — це широкомовне середовище; за допомогою вільно доступних інструментів інший пристрій у тій самій мережі може перехопити незашифрований трафік, побачити, які сайти використовують усі пристрої, і в деяких випадках перенаправити з’єднання.
Роутер також має значення. Хто б не керував мережею, він може бачити кожен незашифрований запит і кожен DNS‑запит, а також вставляти вміст у незашифровані сторінки. Це стосується і доброзичливого власника кафе, і так само того, хто створив точку доступу під назвою кафе на стоянці.
Що вже захищає HTTPS
Більшість веб‑сайтів зараз використовують HTTPS, який шифрує вміст сторінки між вашим браузером і сайтом. Це реальний захист: пароль, введений на HTTPS‑сторінці, не читається мережею. Проте залишаються три прогалини.
- Адреси видимі. DNS‑запити та метадані з’єднання повідомляють мережі, які сайти ви відвідуєте, навіть якщо вона не може прочитати вміст сторінок.
- Не все працює через HTTPS. Додатки здійснюють фонові запити, деякі з них нешифровані, які ви ніколи не бачите.
- Трюки з пониженням протоколу існують. Ворожа мережа може спробувати перенаправити вас на нешифровану версію сайту або показати підроблене попередження про сертифікат, через яке користувачі проходять.
Що змінює VPN
Коли VPN підключений, телефон шифрує кожен пакет від будь‑якого додатку ще до того, як він потрапить у Wi-Fi. Мережа бачить лише одне зашифроване з’єднання до одного сервера і нічого більше: жодних доменів, запитів DNS, фонових запитів, нічого, що можна понизити. Проблема ворожих точок доступу практично зникає, бо немає нічого читабельного для перехоплення. Наш вступ до VPN розглядає механізм; практичний висновок — спільна мережа стає простою трубою.
Працююче правило: підключіться до Wi-Fi, пройдіть сторінку входу, підключіть VPN, а потім відкрийте додатки. У цьому порядку, щоразу.
Крок з порталом авторизації
Багато публічних мереж спочатку показують сторінку входу або прийняття умов. Ця сторінка має завантажитися, перш ніж VPN зможе підключитися, оскільки мережа блокує все інше, доки ви не пройдете її. Спочатку пройдіть портал, потім натисніть «Підключити» у SecureNet. За допомогою WireGuard рукопотиск триває приблизно секунду, тому вікно без захисту дуже коротке.
Звички, що супроводжують використання VPN
- Забувайте мережі, якими не користуєтеся. iOS інакше автоматично підключиться до "Cafe_WiFi" будь-де, де з’явиться мережа з такою назвою, включно з тією, яку хтось створив, щоб саме це зловити.
- Віддавайте перевагу мобільному зв’язку для чого‑небудь чутливого, якщо VPN не підключається. Мережа вашого оператора не ідеальна, але це не приміщення, заповнене незнайомцями.
- Тримайте iOS і macOS оновленими. Більшість мережевих атак, що обходили HTTPS, спиралися на вразливості, які вже виправлені.
- Слідкуйте за станом підключення. SecureNet показує чіткий індикатор підключення та виконує перевірку з’єднання, яка попереджає, якщо інтернет стає недоступним під час підключення. Тунель, який тихо зникає, гірший за відсутність тунелю.
Що VPN все ще не виправляє у публічних Wi-Fi
Підроблена сторінка входу залишається підробленою, незалежно від того, чи ви користуєтеся VPN. Хтось, що підглядає за вами, бачить ваш екран у будь‑якому випадку. І веб‑сайт, в який ви входите, все одно знає, що це ви. VPN опікується лише мережею; решта — ваша відповідальність. Ми підтримуємо чесний список у Що захищає VPN, а що ні.
Поширені запитання
Чи безпечніший готельний Wi-Fi, ніж кафе Wi-Fi?
Не суттєво. Обидві — спільні мережі, якими керує хтось інший. У готелях зазвичай більше пристроїв, а не менше. Ставтеся до них однаково.
Чи потрібен VPN, якщо я користуюсь лише додатками, а не браузером?
Так. Додатки роблять мережеві запити так само, як браузер, і ви не можете бачити, чи кожен з них зашифрований. VPN охоплює їх усі одночасно.
Чи працює VPN у мережах зі сторінкою входу?
Так. Спочатку пройдіть сторінку входу, а потім підключіть VPN. Портал має завантажитися, перш ніж тунель з’явиться.
Чи безпечний мій телефон у публічному Wi-Fi, якщо я нічого не відкриваю?
Фонові додатки все ще спілкуються з інтернетом. Якщо телефон підключений до мережі, він передає трафік. Підключіть VPN або вимкніть Wi-Fi.