Как поняли большинство опытных пользователей, использование Mac в публичном ненадежном Wi-Fi может быть потенциально опасным. Такой инструмент, как Firesheep 1, позволяет легко перехватывать незашифрованные сообщения.
Использование полного туннельного VPN для шифрования всей связи часто упоминается как волшебное решение для прослушивания, но, конечно, это не так просто:
- В зависимости от протокола и конфигурации VPN-соединения, соединение может упасть . (например, TLS против UDP)
- VPN-соединение не устанавливается мгновенно при подключении к публичной сети.
Я думаю, что последние два пункта имеют большое значение, потому что всякий раз, когда настройки вашей сети меняются, различные приложения немедленно общаются со своими серверами - я предполагаю, configd
что это информирует их, верно?
т.е. до того, как VPN-туннель будет установлен, большинство (работающих) процессов, которым требуется интернет, будут взаимодействовать.
Я вижу два компонента для того, чтобы быть хорошим пользователем VPN:
- Убедиться, что вещи не отправляются в открытом виде до того, как это будет установлено.
- Убедиться, что вещи не будут отправлены в открытом виде позже, если сбой VPN .
Как я могу использовать VPN на Mac в публичной сети, чтобы ограничить незашифрованный трафик до запуска VPN?