Публичный Wi-Fi в кафе и аэропорту: зачем там VPN
Чем опасен открытый Wi-Fi, что видит владелец точки и сосед по сети, и почему VPN закрывает эти дыры. Простые правила для кафе, гостиниц, вокзалов и аэропортов.
Открытый Wi-Fi это как разговор в полный голос в людном месте. Большинство сайтов сегодня шифруют трафик, но не всё и не всегда. VPN шифрует всё разом.
Что видно в открытой сети
- Владелец точки видит, к каким сайтам вы подключаетесь, даже если содержимое зашифровано. По списку сайтов легко понять, где вы работаете и чем живёте.
- Сосед по сети при желании перехватывает незашифрованные запросы: старые приложения, обновления, некоторые мессенджеры.
- Поддельная точка с именем как у кафе собирает пароли на фальшивых страницах входа.
Что меняет VPN
Всё устройство разговаривает только с сервером Сурка через шифрованный тоннель. Владелец точки видит одно соединение и ничего внутри. Поддельная страница входа не сработает: DNS уходит внутрь тоннеля, подменить адрес сайта в сети кафе не получится.
Правила на выезде
- Включайте VPN до того, как открыть банк или почту, а не после.
- В приложении Сурка поставьте «Подключаться сразу при запуске», тогда забыть не получится.
- Не вводите пароли на страницах входа в Wi-Fi, если они просят что-то кроме номера телефона.
- Выключайте автоподключение к открытым сетям в настройках телефона.
Гостиницы и аэропорты за границей
Там свой нюанс: российские сайты из-за границы часто не открываются или требуют подтверждения. Приложения Сурка открывают российские адреса напрямую, а остальное через Европу, поэтому банк и Госуслуги продолжают работать. Об этом подробнее в базе знаний.
