Десятилетие советов по безопасности приучило людей бояться открытых сетей Wi-Fi едва ли не больше всего остального. Часть этого страха уже устарела, а часть с самого начала указывала не на тот риск — и то и другое стоит разобрать.
Что действительно стало лучше
Большая часть веба теперь использует HTTPS-шифрование по умолчанию, а браузеры сами предупреждают вас перед загрузкой незашифрованной страницы. Одно это изменение делает классический сценарий — кто-то в той же сети кафе тихо читает вашу почту или банковскую сессию открытым текстом — куда менее реалистичным сегодня, чем в те времена, когда это предупреждение стало общим местом.
Что по-прежнему действительно рискованно
Остаточный риск в публичном Wi-Fi сместился, но не исчез. Вредоносная или скомпрометированная точка доступа всё ещё может перенаправить вас на поддельную страницу входа в стиле captive portal, созданную для кражи пароля, а старые приложения и фоновые службы, до сих пор использующие незашифрованные соединения — их куда больше, чем думает большинство, — остаются полностью читаемыми для любого в той же сети.
Более серьёзный и реже обсуждаемый риск почти не связан с самой сетью: приложения на вашем Mac, которые тихо отправляют в фоне аналитику, рекламные идентификаторы или данные о местоположении, делают это одинаково — и в вашей домашней сети, и в точке доступа незнакомца. Публичный Wi-Fi не порождает такое поведение — он просто переносит его в сеть, которой вы доверяете меньше.
- HTTPS сделал пассивное прослушивание в публичном Wi-Fi гораздо сложнее, чем раньше, для большинства повседневных задач в браузере.
- Поддельные порталы входа и незашифрованные устаревшие приложения — вот более реалистичные остаточные риски сегодня.
- Приложения, которые тихо «звонят домой» в фоне, делают это везде — публичный Wi-Fi лишь делает адресата менее надёжным.
Какое место здесь занимают FireAI и HisnLabs
Самый безопасный шаг в публичном Wi-Fi — не паранойя по поводу сети, а понимание того, что тихо отправляют ваши собственные приложения, пока вы к ней подключены; именно для этого и нужен просмотр соединений по каждому приложению.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
