Como los usuarios más experimentados habrán escuchado, usar una Mac en un Wi-Fi público no confiable puede ser potencialmente dañino. Una herramienta como Firesheep 1 ha hecho que sea muy fácil interceptar la comunicación sin cifrar.
Usar una VPN de túnel completo para cifrar toda la comunicación se menciona con tanta frecuencia como una solución mágica para escuchar a escondidas, pero por supuesto no es tan fácil:
- Dependiendo del protocolo y la configuración de la conexión VPN, la conexión puede caerse más fácilmente. (por ejemplo, TLS vs UDP)
- La conexión VPN no se establece instantáneamente cuando se conecta a una red pública.
Creo que los dos últimos puntos importan mucho porque cada vez que la configuración de su red cambia, las diversas aplicaciones hablan inmediatamente con sus servidores; supongo que eso es lo configd
que les informa, ¿verdad?
es decir, antes de que se establezca el túnel VPN, la mayoría de los procesos (en ejecución) que requieren Internet se comunicarán.
Veo dos componentes para ser un buen usuario de VPN:
- Asegurarse de que las cosas no se envíen antes de que se establezca.
- Asegurarse de que las cosas no se envíen más tarde si la VPN falla .
¿Cómo puedo usar VPN en una Mac en una red pública para restringir el tráfico no cifrado antes de que se inicie la VPN?