Что не так с открытыми сетями
- Общая среда. Участники сети технически способны видеть чужой незашифрованный трафик и метаданные.
- Двойник точки (evil twin). Поднять сеть с именем «CoffeeHouse_Free» может кто угодно — телефон подключится сам, если сеть знакома.
- Подмена DNS. Чужой роутер отвечает на ваши DNS-запросы — и может отвечать неправдой.
Что закрывает туннель
VPN шифрует весь канал до своего сервера ещё внутри устройства. Владелец точки и соседи по сети видят один зашифрованный поток — ни доменов, ни содержимого, ни DNS-запросов. Для открытых сетей это переводит риск из «надеюсь, повезёт» в «математика».
Чек-лист для поездок
- Включите полный режим туннеля — в гостях весь трафик в канал (чем режимы отличаются).
- Проверьте kill-switch: обрыв Wi-Fi не должен выпускать трафик наружу.
- Включите автозапуск — защита с загрузки системы.
- Забывайте публичные сети после использования, чтобы устройство не цеплялось к двойникам.