FBIは、ホテルのWi-Fiアクセスポイントに関する警告発行、および他の公共アクセスポイントを。
Wi-Fiを使用するときに、Appleデバイスが常にVPNを使用するようにしたいのですが。そうすれば、攻撃者が私のデータを見たとしても、暗号化されたごちゃまぜのビットしか見ることができません。このハックはHTTPS接続にも適用できることに注意してください。
FBIは、ホテルのWi-Fiアクセスポイントに関する警告発行、および他の公共アクセスポイントを。
Wi-Fiを使用するときに、Appleデバイスが常にVPNを使用するようにしたいのですが。そうすれば、攻撃者が私のデータを見たとしても、暗号化されたごちゃまぜのビットしか見ることができません。このハックはHTTPS接続にも適用できることに注意してください。
回答:
すべてのトラフィックを確実に保護することはできません。また、2つのOSを実行していなければ、VPNの接続、認証、セキュリティ保護を待っている間、トラフィックを簡単にブロックすることはできません。
VPNでは、Macからのトラフィックの限られた部分を保護するために、オープン/敵対的/安全でないWi-Fi接続を介して到達する前に、オープンWi-Fi接続を構築する必要があります。
言い換えれば、車道や地上道路を使用せずに、ガレージから高速道路のみを運転する方法を尋ねました。高速道路に着いたら、そのままにして降りることはできませんが、そもそもそこに着くには道路が必要です。さらに悪いことに、VPNは車の窓を覆い隠すだけなので、内部に詰め込まれたものは、何気ない観察者からのプライバシーをさらに期待します。
実用的なレベルでは、参加したネットワークを保存しないようにWi-Fiを設定したり、自動結合しないように細心の注意を払って設定したりできるため、信頼できないWi-Fi接続をすべて制御し、VPNの前にアプリがブロードキャストしないようにすることができます。トンネルが確立されます。
netbios
ポートの範囲に対するブロードキャスト攻撃(自動)の実際のトラフィックの混雑でした。A tcpdump
は私に本当の悪夢を見せてくれました、そして私は私の周りのすべてのPCの(気づかない)スニファの数を推測することしかできませんでした。Wi-Fi接続とVPN構築の間に安全でない世界があるというあなたの明確な説明を支持します。
スクリプトを作成して、特定のアドレスにpingできない場合にVPN接続に自動的に接続するエージェントを起動しました。現在のwifiがそのリストにない場合は、おそらくwifiネットワークのホワイトリストを見てVPNに接続する方法で変更される可能性があります。現在のところ、VPNは、VPNネットワーク上のアドレスにヒットできない場合、常に接続を試みます。
エージェントは30秒ごとにシェルスクリプトを呼び出し、VPNネットワークで静的なIPアドレスにpingを送信しようとします。そのIPにpingできない場合は、VPN接続を有効にします。
Apple Script Appを通じてこれを行った場合、アプリアイコンは常にドックにあります。私はこれをバックグラウンドで自動的に実行することを好みます。
以下のプロジェクトのクローンを作成し、readmeの指示に従ってください。最終結果は、起動エージェントのplistファイルを/ Library / LaunchAgents /に、シェルスクリプトを/ Library / Application Support / melonsmasher /に配置するインストーラパッケージです。
VPN接続名とVPNネットワーク上にあるIPアドレスを使用して、シェルスクリプト(auto-vpn)を編集してください。実行間隔は、plistファイル(com.melonsmasher.autovpn.plist)で変更できます。