如果您询问安全专业人士如何在连接公共Wi-Fi或其他不受信任的网络时提高隐私和安全性,他们通常会首先建议您“使用虚拟私人网络(VPN)”。尽管这是一个很好的建议,但它可能会让大多数人感到困惑。我经常听到诸如“这真的有必要吗?”、“我该从哪里开始?”和“VPN到底是如何保护我的?”这样的疑问。本文将解答这些问题,以便您在下次在附近的咖啡店或出差时安全地连接到互联网。
为什么需要VPN
公共Wi-Fi已经普及,出现在从本地酒吧、牙科诊所到整个联网城市的各个地方。这是因为智能设备已成为我们日常个人和职业生活的核心。然而,24小时的连接便利性往往以安全和隐私为代价。不幸的是,攻击者很容易在未受保护的公共Wi-Fi网络上查看甚至修改您的网络流量。即使使用HTTPS,也无法确保在不受信任的无线网络上的保护。攻击者拥有如“SSLStrip”等工具,可以欺骗您的浏览器加载未加密的网站。
攻击者可以完全监控您的无线网络流量,窃取您在登录账户时输入的密码,并在购物时盗取信用卡号码。他们甚至可以在您信任的网站的响应中注入恶意软件,例如加密货币矿工。
即使是需要共享密钥或密码的加密公共Wi-Fi,如果该密码对所有想要连接的人都可用,仍然是不安全的。虽然这需要更多的工作,但攻击者仍然可以使用密码最终连接并解密所有无线流量。
正因为如此,VPN在使用公共Wi-Fi时保护您的信息安全至关重要。VPN连接在您的客户端(无论是手机、平板电脑还是笔记本电脑)和互联网上远离无线网络的受信任端点之间建立了一个加密隧道。那么,这一切是如何运作的呢?
开始使用VPN
在注册VPN订阅服务之前,请先与您的雇主联系,看看他们是否有您可以在外出时连接的VPN端点。在某些情况下,这甚至可能是使用公司设备外出时的要求。大多数IT部门会很乐意指导您第一次安装VPN客户端。
对于个人设备和其他无法连接到办公室的情况,有很多可用的VPN解决方案。一些VPN服务,如ExpressVPN和NordVPN,专注于速度和吞吐量,而其他一些,如PrivateInternetAccess和F-Secure Freedome,则更注重隐私,不保留用户活动的日志。无论如何,支付小额的月度VPN订阅费用将比其他免费选项提供更好的速度和安全性。
大多数VPN提供商使用自己的定制VPN客户端或提供与开源的OpenVPN客户端的兼容性。随着VPN的普及,主要服务提供商越来越注重易用性。您通常可以找到详细说明安装和连接过程的指南,配有有用的图片。
根据您选择的提供商,您通常可以为VPN客户端连接选择多个端点,通常在美国和国际上都有多个位置。如果速度是您的首要考虑,选择离您最近的位置通常是最佳选择。在安全性和隐私方面,端点位置比提供商本身更重要。
VPN的工作原理
第一次设置VPN并不像您想象的那么困难。让我们以Windows上的OpenVPN客户端为例。您可以从官方网站下载OpenVPN客户端。确保选择适合您操作系统的正确版本(大多数现代计算机具有64位架构)。由于OpenVPN客户端会为隧道安装网络驱动程序,因此您应该右键单击并选择“以管理员身份运行”来运行安装程序。
安装OpenVPN客户端后,您需要从VPN提供商那里下载连接配置文件。请查看您提供商的文档以找到该文件。来自VPN提供商的连接配置文件可能包含一个或多个文件。将所有文件复制到您的OpenVPN配置文件夹中,通常是“C:\Program Files\OpenVPN\config”或“C:\Program Files(x86)\OpenVPN\config”。
将配置文件复制到正确目录后,您可以从桌面启动OpenVPN客户端,右键单击系统托盘中的OpenVPN图标,选择要连接的位置!
顺便说一下,尽管这些步骤听起来很简单,但实际上,这种OpenVPN的安装可能是最复杂的情况。许多VPN服务,如NordVPN,配备了更简单的预打包安装程序。您只需以正确的权限运行它们,它们就会在后台处理所有连接配置文件和其他配置。
VPN的注意事项
即使使用VPN,从您连接到公共Wi-Fi网络的那一刻起,到您成功连接VPN的那一刻,您的应用程序和打开的网页标签仍然可能通过未受保护的网络泄露敏感信息。这就是为什么一些VPN客户端提供“互联网杀死开关”功能的原因。使用互联网杀死开关,如果您断开VPN,所有互联网流量都将被阻止,直到VPN连接重新建立。如果您担心敏感数据泄露,请寻找提供互联网杀死开关的VPN提供商,并确保在不受信任的Wi-Fi连接上启用它。此外,一些VPN服务还具有细粒度的应用程序杀死开关。如果您使用的是特别敏感的应用程序,您可以设置VPN服务在VPN断开时立即关闭该应用程序。
请注意,一些应用程序在使用VPN时可能会遇到问题。视频流媒体服务,如Netflix,就是一个典型的例子。由于版权要求,许多流媒体服务在检测到位置规避工具(如VPN)时会阻止访问。如果在旅行时严格要求内容流媒体(我知道我需要),请查看提供离线观看下载的内容流媒体服务,以便您完全不需要Wi-Fi连接。
结论
希望现在您对使用VPN的选项有了一定的了解。在开始之前,您应该记住以下几点:
- 如果可用,连接回办公室通常是一个不错的选择。
- 并非所有服务提供商都相同。找到一个符合您对速度、安全和隐私要求的提供商。
- 您得到的服务与您支付的费用成正比(在一定程度上)。付费服务几乎总是提供比免费服务更好的速度和安全性。
不安全的公共Wi-Fi网络正在成为我们日常生活的一部分,并且不会消失。随着各类攻击者的攻击可接触性达到历史新高,我强烈建议您在连接公共Wi-Fi时认真考虑使用VPN。这是确保您在任何地方安全和私密上网的最简单和最有效的方法之一。