Jak usłyszą najbardziej doświadczeni użytkownicy, korzystanie z komputera Mac w niezaufanym publicznym Wi-Fi może być potencjalnie szkodliwe. Narzędzie takie jak Firesheep 1 ułatwiło przechwytywanie nieszyfrowanej komunikacji.
Korzystanie z pełnego tunelu VPN do szyfrowania całej komunikacji jest tak często wymieniane, jak magiczne rozwiązanie podsłuchu, ale oczywiście nie jest to takie proste:
- W zależności od protokołu i konfiguracji połączenia VPN połączenie może zostać zerwane łatwiej. (np. TLS vs UDP)
- Połączenie VPN nie jest ustanawiane natychmiast po podłączeniu do sieci publicznej.
Myślę, że ostatnie dwa punkty mają duże znaczenie, ponieważ za każdym razem, gdy zmieniają się ustawienia sieci, różne aplikacje natychmiast komunikują się z ich serwerami - zakładam, configd
że to one o nich informują, prawda?
tzn. przed ustanowieniem tunelu VPN większość (działających) procesów wymagających połączenia z Internetem będzie się komunikować.
Widzę dwa elementy bycia dobrym użytkownikiem VPN:
- Dopilnowanie, aby rzeczy nie zostały wysłane w wyraźny sposób, zanim nie zostaną ustalone.
- Dopilnowanie, aby rzeczy nie zostały wysłane później w przypadku awarii VPN .
Jak mogę korzystać z VPN na komputerze Mac w sieci publicznej, aby ograniczyć nieszyfrowany ruch przed uruchomieniem VPN?