Come gli utenti più esperti avranno sentito, l'utilizzo di un Mac in un Wi-Fi pubblico non affidabile può essere potenzialmente dannoso. Uno strumento come Firesheep 1 ha reso molto facile intercettare le comunicazioni non crittografate.
L'utilizzo di una VPN a tunnel completo per crittografare tutte le comunicazioni è spesso menzionata come una soluzione magica alle intercettazioni, ma ovviamente non è così semplice:
- A seconda del protocollo e della configurazione della connessione VPN, la connessione drop può essere più semplice. (ad esempio TLS vs UDP)
- La connessione VPN è non stabilita immediatamente quando ti connetti a una rete pubblica.
Penso che gli ultimi due punti contino molto perché ogni volta che le tue impostazioni di rete cambiano le varie applicazioni immediatamente comunicano con i loro server - presumo che sia configd
che li informa, vero?
i.e. Before the VPN tunnel is established, most (running) processes that require internet will communicate.
Vedo due componenti per essere un buon utente VPN:
- Assicurarsi che le cose non vengano inviate in chiaro prima che siano state stabilite.
- Assicurati che le cose non viene inviato in chiaro in seguito se la VPN fallisce .
Come posso utilizzare VPN su un Mac in una rete pubblica per limitare il traffico non crittografato prima dell'avvio della VPN?