← Все статьи
Безопасность

VPN в публичном Wi-Fi: от чего он защищает, а от чего нет

Реальные риски открытых сетей в кафе, отелях и аэропортах — поддельные точки доступа, перехват DNS, страницы авторизации — и честный разбор того, что закрывает VPN.

1 октября 2026 г. · 2 мин чтения

Сегодня почти все сайты работают по HTTPS, поэтому классический сценарий «хакер в кафе читает ваши пароли» встречается реже. Но открытый Wi-Fi по-прежнему даёт владельцу сети и соседям гораздо больше возможностей, чем домашний.

Какие риски остаются при HTTPS

  • Поддельная точка доступа (evil twin). Злоумышленник создаёт сеть с тем же названием, что и у кафе. Телефон, который «помнит» сеть, подключается сам.
  • Метаданные. HTTPS шифрует содержимое, но DNS-запросы (часто без шифрования) и имена сайтов в рукопожатии TLS видны владельцу сети: он знает, какие сайты вы посещаете и когда.
  • Подмена DNS. Сеть может отвечать на DNS-запросы ложными адресами и вести на фишинговую копию сайта. HTTPS обычно это ловит, но не все приложения проверяют сертификаты строго.
  • Незашифрованные приложения. Старые приложения и устройства всё ещё отправляют данные по HTTP.
  • Атаки на устройства в той же сети. В открытой сети ваш ноутбук виден соседям; уязвимые службы могут стать целью.

Что делает VPN

VPN создаёт зашифрованный туннель от устройства до сервера VPN. Для сети кафе весь ваш трафик — включая DNS — выглядит как одно зашифрованное соединение. Владелец сети не видит, какие сайты вы открываете, и не может подменить ответы.

В Colitu туннель защищён TLS 1.3 (Hysteria2, VLESS Reality, Trojan) или AEAD-шифрованием Shadowsocks 2022. Подробности — на странице безопасности.

Чего VPN не делает

  • Не защищает от фишинга, если вы сами ввели пароль на поддельном сайте.
  • Не лечит вирусы и не защищает устройство от атак, если оно уже скомпрометировано.
  • Не делает вас анонимным для сайтов, где вы вошли в аккаунт.

Правильный порядок действий

  1. Подключитесь к Wi-Fi и пройдите страницу авторизации сети (captive portal), если она есть. До этого VPN не сможет подключиться.
  2. Сразу включите VPN и только потом открывайте почту и мессенджеры.
  3. На Android включите «Постоянную VPN» и «Блокировать подключения без VPN»; на Windows — kill switch.
  4. Отключите автоподключение к открытым сетям и удаляйте сохранённые сети, которыми больше не пользуетесь.
  5. Отключите общий доступ к файлам и принтерам в публичных сетях (Windows сам предлагает профиль «Общедоступная сеть»).

Проверка

Откройте «Мой IP»: при включённом VPN страница покажет адрес сервера Colitu, а не адрес сети кафе.