為了在公共wifi上保持安全,您需要的不僅僅是https

你不應該再害怕使用公共wifi了。或者,至少,現在你不用擔心了。雖然這並不意味著你應該盲目地連線到“免費網際網路”、“xfinity”或其他隨機開放的熱點,而沒有一點常識和一些軟體備份,但我們已經從人們使用Firesheep等軟體工具來嗅探你在公共wifi上所做的一切的時代走了很長一段路。...
Illustration for article titled You Need More Than HTTPS to Stay Safe on Public Wifi

你不應該再害怕使用公共wifi了。或者,至少,現在你不用擔心了。雖然這並不意味著你應該盲目地連線到“免費網際網路”、“xfinity”或其他隨機開放的熱點,而沒有一點常識和一些軟體備份,但我們已經從人們使用Firesheep等軟體工具來嗅探你在公共wifi上所做的一切的時代走了很長一段路。

至少,這是電子邊境聯盟的立場。該組織最近發表了一篇文章,聲稱你對使用公共wifi的任何擔心都有點毫無根據:“……由於在大多數流行網站上廣泛部署了HTTPS加密,避免使用公共wifi的建議大多已經過時,適用於比以前少得多的人。”

毫無疑問,我們生活在一個新的世界裡。根據谷歌的統計資料,美國Chrome使用者的大部分連線都是透過這種安全的HTTP形式進行的(93%),而且這個數字在全球範圍內只在增長。類似地,目前排名前100位的網站中有96個(不是Google)預設使用HTTPS,而且所有這些網站都支援HTTPS連線,這就是為什麼你絕對應該在瀏覽器中的任何地方都使用類似HTTPS的外掛來強制這些更安全的連線。

當您這樣做時,請註意EFF:

“…從您的ISP到Internet主幹網提供商再到站點的託管提供商的通訊路徑上的任何人都可以看到他們的域名(例如*********.org)以及您訪問他們的時間。但是這些人看不到你在這些網站**問的頁面(例如*********.org/contributive topic)、你的登入名或你傳送的資訊。他們可以看到你訪問的頁面的大小以及你下載或上傳的檔案的大小。當你使用公共Wi-Fi網路時,在其範圍內的人可以選擇收聽。他們可以看到後設資料,就像您的ISP在家瀏覽時看到的那樣。”

這很好,但我不會盲目地連線到你看到的每一個公共wifi熱點,假設你完全處於安全狀態。首先,像這樣設定一個虛擬的公共wifi並記錄你正在使用的協議和埠並不難。仿冒登入名和密碼,尤其是如果一個人不註意瀏覽器位址列中出現的內容,也同樣微不足道。而那些根本不懂技術的人甚至可能被說服安裝一個流氓應用程式來實現“免費上網”。

記住,ZDNet的大衛·格維茨寫道:

“https加密需要考慮的另一個問題是,它只會加密您的web流量。https協議不涉及任何其他internet活動,因此需要自己的加密。其他活動的例子包括基於網路的影片遊戲,它可以將您的帳戶、密碼甚至信用卡資訊以明文形式傳送給您;電子郵件程式;甚至是本地執行的會計程式。”

如果你真的想在公共wifi上保持安全,你需要多管齊下的方法。

你真的需要wifi嗎,或者你可以用**連線代替?

考慮一下你是否真的需要無線接入,網路是你可以信任的(機場表明你應該使用的官方wifi網路)還是你發現的看起來誘人又便宜的東西(隨機的“免費wifi-HERE”SSID)。如果你連線到星巴克的公共wifi,你還沒有走出困境,但事實並非如此,你至少比連線到一個明顯的陷阱要安全一點。

一個偉大的vpn是你最好的新朋友

有很多VPN提供商都很差勁,他們自己也在竊取你的資料賣給第三方,但如果你能找到一個值得信任的,或者你自己建立了一個VPN,這是一個很好的方法來提高你訪問公共wifi時的安全性。在你做任何事情之前,比如說,向一個站點或服務提交一個登入名和密碼,一定要開啟它。並不時測試它是否有DNS洩漏。

確保你也堵住了其他的安全漏洞

無論你是在使用公共wifi還是在家裡瀏覽,都要在瀏覽器和作業系統中裝滿有用的工具,這些工具可以幫助你避免網路上的問題。具有強大的防病毒和反惡意軟體設定。在瀏覽器中的任何地方使用UBlock Origin、Privacy Badger和HTTPS。確保您沒有共享計算機上的資料夾,包括舊的Windows公用資料夾。使用最新的安全修補程式更新您的系統和應用程式。註意瀏覽器位址列中顯示的內容。當你使用完公共wifi後,忘記網路,這樣別人就不會欺騙你,讓你的電腦或**再次登入(在你啟用VPN之前)。

HTTPS是偉大和重要的別誤會我,但它將是同樣錯誤的假設,這是唯一需要考慮的事情,當你連線到公共wifi。它有助於讓你更安全;這並不能保證你的安全。

  • 發表於 2021-05-13 04:47
  • 閱讀 ( 32 )
  • 分類:IT

你可能感興趣的文章

VPN可能在2020年消亡的7個原因

...活動帶來的隱私感到滿意。也許你在公共Wi-Fi上使用它是為了安全,或者是為了打破你最喜歡的流媒體網站的區域封鎖限制。 ...

  • 發佈於 2021-03-12 06:22
  • 閲讀 ( 53 )

啟動新網站時不要忘記以下10個安全提示

...。不要讓你的網站不受保護!這裡有10件事你可以做,以保持它的安全。 ...

  • 發佈於 2021-03-13 08:19
  • 閲讀 ( 47 )

什麼是wi-fi菠蘿?它會危害您的安全嗎?

...Fi Pineapple是一款最初用於網路滲透測試的硬體。Pen測試是為了發現漏洞而對系統進行的授權攻擊。這種做法是被稱為道德駭客的更大測試分支的一部分。 ...

  • 發佈於 2021-03-14 06:27
  • 閲讀 ( 85 )

7種安全策略,可在手機上安全使用公共wi-fi

...或者你剛入住酒店。也許你在主題公園。不管怎樣,都有公共Wi-Fi,你需要上網。你可以用你的資料津貼,但可能是你達到了極限。或者你可能在一個移動接收效果不好的地方。 ...

  • 發佈於 2021-03-15 02:10
  • 閲讀 ( 58 )

駭客利用公共wi-fi竊取你身份的5種方法

...能被截獲的資料。你有很多理由使用VPN,其中一個絕對是為了打擊各種形式的MITM攻擊。 ...

  • 發佈於 2021-03-17 07:07
  • 閲讀 ( 48 )

好吧,谷歌:你可以對你的安卓手機說20件有用的事

... 為了在Android上安全瀏覽,請檢視以下技巧和應用程式: ...

  • 發佈於 2021-03-23 09:57
  • 閲讀 ( 50 )

諾頓wifi隱私有助於保護您隨時隨地的瀏覽

...。沒有它,許多實體可以跟蹤你的瀏覽和分析你的習慣。公共Wi-Fi網路,比如咖啡店的Wi-Fi網路,如果沒有VPN,可能會讓你很脆弱。諾頓WiFi隱私可以讓您在這些位置使用公共Wi-Fi時保持瀏覽安全,就像您在家使用安全網路一樣。 ...

  • 發佈於 2021-03-26 11:38
  • 閲讀 ( 47 )

什麼是mta sts?它如何保護您的電子郵件?

... 為了減輕這些威脅,個人和企業電子郵件帳戶都應該有嚴格的安全措施。 ...

  • 發佈於 2021-03-26 13:46
  • 閲讀 ( 63 )

在開放網路上入侵智慧手機有多容易?

... 為了防止這種情況,您的密碼需要很長,充滿特殊字元,並經常更改。否則,你很容易成為這種攻擊的受害者。事實上,你是最終的目標。 ...

  • 發佈於 2021-03-29 04:14
  • 閲讀 ( 51 )

如何使用lastpass不僅僅是管理密碼

...器將用盡,LastPass將允許此人訪問您的所有資料。 例如,為了以防萬一,您可能想讓您信任的家庭成員或朋友成為“緊急訪問使用者”。如果你最終昏迷了,那個人將能夠訪問你儲存的資訊。但是,如果您能夠拒絕請求,那麼未...

  • 發佈於 2021-04-04 07:20
  • 閲讀 ( 44 )
老老的狗蛋
老老的狗蛋

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦