十年来的安全建议让人们对开放 Wi-Fi 网络的恐惧几乎超过了其他一切。这种恐惧一部分如今已经过时,另一部分则从一开始就指向了错误的风险——两者都值得理清。
真正得到改善的地方
如今大部分网站默认使用 HTTPS 加密,浏览器也会在加载未加密页面之前主动发出警告。仅这一项变化就意味着,经典场景——咖啡店同一网络里的某个人悄悄以明文读取你的邮件或网银会话——在今天远不如这条警告刚成为常识时那样现实。
依然真实存在的风险
公共 Wi-Fi 的残余风险只是转移了,并没有消失。恶意或被入侵的接入点仍然可以把你重定向到伪造的强制门户登录页,专门用来收集密码;而那些仍在使用未加密连接的老旧应用或后台服务——比大多数人以为的普遍得多——对同一网络中的任何人都完全可读。
更大、也更少被讨论的风险与网络本身关系不大:你 Mac 上那些在后台悄悄发送分析数据、广告标识符或位置数据的应用,无论你连接的是家里的网络还是陌生人的热点,都会照做不误。公共 Wi-Fi 并不会制造这种行为——它只是把这种行为放到了一个你更不信任的网络上。
- 对于大多数日常浏览而言,HTTPS 已让公共 Wi-Fi 上的被动窃听比过去困难得多。
- 伪造的登录门户和未加密的老旧应用,才是今天更现实的残余风险。
- 那些在后台悄悄“回传数据”的应用在任何地方都会这么做——公共 Wi-Fi 只是让接收方变得更不可信。
FireAI 和 HisnLabs 在其中扮演的角色
在公共 Wi-Fi 上最安全的做法不是对网络疑神疑鬼,而是清楚自己的应用在连接期间悄悄发送了什么——这正是按应用查看连接的意义所在。
FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。
你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。
