Ko HTTPS patiešām aizsargā
Kopš 2018. gada HTTPS ir kļuvis par absolūtu tīmekļa standartu. Pateicoties Let's Encrypt iniciatīvai un pārlūkprogrammu politikām (Chrome un Firefox atzīmē HTTP vietnes kā „nedrošas“), vairāk nekā 95% globālā tīmekļa datplūsmas ir šifrēti ar TLS.
Šī šifrēšana no gala līdz galam aizsargā jūsu saziņas saturu: jūsu paroles, bankas kartes datus, ziņas un failus. Tas, kurš pārtver jūsu Wi-Fi datplūsmu, redz tikai kriptogrāfisku troksni, izlasīt, ko sūtāt vai saņemat, viņš nevar.
Tāpēc publiskais Wi-Fi 2026. gadā būtībā ir mazāk bīstams tiešai datu pārtveršanai nekā 2015. gadā. Lielākā daļa satraucošo padomu, ko lasāt, nāk no laikiem, kad HTTP vēl bija visuresošs.
Ko tas neaizsargā
HTTPS neslēpj metadatus. Tīklā, kuru nekontrolējat, novērotājs var redzēt, ar kuru domēnu savienojaties (nevis precīzo URL, bet domēnu: pateicoties SNI, kas TLS rokasspiediena laikā ir redzams atklātā tekstā), kurā laikā, cik ilgi un cik daudz datu tiek pārraidīts. Šie metadati atklāj daudz.
Tajā pašā tīklā uzbrucējs var arī veikt DNS viltošanu, ja jūsu ierīce neizmanto DNS over HTTPS: aizstājot īstās DNS atbildes ar adresēm, kas norāda uz viņa paša serveriem. Viņš var izveidot viltus piekļuves punktu ar tieši tādu pašu nosaukumu kā īstajam Wi-Fi (Evil Twin uzbrukums), lai pārtvertu jūsu savienojumus, pirms tie sasniedz internetu. Viņš var arī mēģināt SSL stripping tajās retajās vietnēs, kurām nav ieslēgts HSTS.
Reālie riski 2026. gadā
Praksē atlikušie riski publiskajā Wi-Fi 2026. gadā ir šādi:
- →Evil Twin: viltus Wi-Fi tīkls, kam ir tieši tāds pats nosaukums kā īstajam, šis paņēmiens ir īpaši izplatīts lidostās un lielās dzelzceļa stacijās. Jūs pieslēdzaties tīklam, kas šķiet īstais, taču jūsu datplūsma iet caur uzbrucēja kontrolētu aprīkojumu.
- →DNS viltošana, ja jūsu ierīce nepiespiež DNS over HTTPS: jūsu DNS pieprasījumus var novirzīt uz ļaunprātīgiem serveriem.
- →Lietotnes, kas dažām funkcijām (autentifikācija, sinhronizācija) joprojām izmanto parasto HTTP: 2026. gadā tas notiek reti, taču tādas lietotnes pastāv.
- →Sesijas nolaupīšana vietnēs, kurās sīkfailu atribūti Secure un SameSite nav pareizi konfigurēti.
Praktiski ieteikumi
Publiskā Wi-Fi tīklā labākā prakse joprojām ir ieslēgt VPN pirms jebkuras savienošanās. VPN novērš Evil Twin uzbrukumu (jūsu datplūsma tiek šifrēta, pirms tā vispār atstāj jūsu ierīci) un DNS viltošanu (VPN izmanto savus šifrētos DNS serverus).
Savā tālrunī izslēdziet automātisko pievienošanos Wi-Fi tīkliem: šī funkcija automātiski pieslēdz jūs jebkuram tīklam, kura nosaukumu jau esat izmantojis. Tas ir ērti, taču to izmanto Evil Twin uzbrukumi.
Pārliecinieties, ka jutīgās vietnes (banka, e-pasts, iepirkšanās) jūsu pārlūkā rāda HTTPS slēdzenes ikonu, pirms kaut ko ievadāt. Nopietnas iOS un Android lietotnes HTTPS piespiež jau pašas.
Publiskais Wi-Fi ir mazāk bīstams nekā pirms desmit gadiem, taču tas nav iemesls zaudēt modrību. Atlikušie riski: Evil Twin, DNS viltošana, nepareizi konfigurētas lietotnes, ir reāli un izmantojami. Ar ieslēgtu VPN un DNS over HTTPS jūs esat pasargāts praktiski no visiem reāliem uzbrukumiem neaizsargātā tīklā.
- Google, "HTTPS encryption on the web", Google Transparency Report (accessed 2026)
- Emily Schechter, "A milestone for Chrome security: marking HTTP as 'not secure'", Google Chrome Blog, 2018
- Cloudflare, "Encrypt it or lose it: how encrypted SNI works", Cloudflare Blog, 2018
- P. Hoffman & P. McManus, "RFC 8484: DNS Queries over HTTPS (DoH)", IETF, 2018
- M. Souppaya & K. Scarfone, "NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks (WLANs)", NIST, 2012
Ieslēgt Trasimène VPN