ほとんどの経験豊富なユーザーが聞いたことがあるように、公共の信頼できないWi-FiでMacを使用することは潜在的に有害である可能性があります。Firesheep 1のようなツールを使用すると、暗号化されていない通信を簡単に傍受できます。
フルトンネルVPNを使用してすべての通信を暗号化することは、盗聴に対する魔法の解決策としてよく言及されますが、もちろんそれほど簡単ではありません。
- VPN接続のプロトコルと構成によっては、接続が簡単に切断される場合があります。(例:TLS vs UDP)
- パブリックネットワークに接続しても、VPN接続はすぐには確立されません。
私は、最後の2つの点が重要であることを考える多くのネットワーク設定は、様々なアプリケーションがすぐに自分のサーバーに話を変更するたびので-私はそれがだと仮定しconfigd
、右のことを通知それら?
つまり、VPNトンネルが確立される前に、インターネットを必要とするほとんどの(実行中の)プロセスが通信します。
優れたVPNユーザーであるには、2つの要素があります。
- それが確立される前に物事が平文で送信されないことを確認します。
- VPNに障害が発生した場合、後でクリアテキストで送信されないようにします。
パブリックネットワークのMacでVPNを使用して、VPNが起動する前に暗号化されていないトラフィックを制限するにはどうすればよいですか?