Stellen Sie automatisch eine Verbindung zu Wi-Fi-Knoten her, aber leiten Sie alles durch Verschlüsselung

Gibt es im Zusammenhang mit meiner Frage zu VPNs eine Möglichkeit, mein Telefon dazu zu bringen, sich automatisch mit unverschlüsselten Zugangspunkten zu verbinden, aber meinen gesamten Datenverkehr über mein Heimnetzwerk zu leiten?

Dies wäre eine Art zeitweilige, aber kostenlose Alternative zu einem Datenplan, um einfach meine E-Mails und dergleichen automatisch zu synchronisieren, wenn ein offener Zugangspunkt erkannt wird, aber ohne das Risiko, dass Apps Passwörter oder Cookies im Klartext über einen Schurken übertragen Zugangspunkt zum Scrapen von Passwörtern .

Wenn ich so etwas wie Wi-Fi Ruler mit einem VPN kombiniere, würde es das tun? Gibt es bessere Alternativen?

Kann ich das VPN automatisch deaktivieren lassen, wenn ich für eine bessere Geschwindigkeit mit einem vertrauenswürdigen (gespeicherten) Zugangspunkt verbunden bin? (Vielleicht durch ein Tasker -Profil deaktiviert?) Wenn ich den Tunnel aktiviert habe und mein Heimnetzwerk offline ist, möchte ich, dass das Telefon alles blockiert, bis ich den Tunnel explizit deaktiviere.

Wi-Fi Ruler kann sich automatisch mit APs verbinden, Orbot und DroidVPN können den gesamten Datenverkehr eines gerooteten Telefons erfassen und über einen Proxy leiten, und VPNs und SSH-Tunnel ermöglichen verschlüsselte Verbindungen zu einem Heim- oder Arbeitsnetzwerk, so dass es möglich scheint, aber wie bringt man das alles zusammen?

Es ist wirklich unglaublich, dass keine native Android-Unterstützung für OpenVPN hinzugefügt wurde. Mobiltelefone sind unglaublich persönliche Geräte – unter keinen Umständen sollten Daten im Klartext an ein offenes WLAN übertragen werden. Wenn es nur eine Möglichkeit gäbe, sich auf Google und die Hersteller zu stützen, um eine so wichtige Funktion in das Basisbetriebssystem aufzunehmen.
@PP01 Ich verwende Cyanogenmod, das OpenVPN unterstützt
Ich habe noch nie ein VPN auf Android verwendet, daher weiß ich nicht, wie gut sie funktionieren oder wie sie funktionieren, aber wenn sie nicht automatisch sind, können Sie Tasker verwenden, um ein Profil festzulegen, also jederzeit, wenn Sie We-Fi verwenden, oder zu jeder Zeit Wenn Sie mit einem ungesicherten AP verbunden sind, wird die VPN-App aktiviert. Abhängig von der VPN-App kann es Tasker eine genauere Kontrolle über bestimmte Aktivitäten geben, die eine noch größere Kontrolle ermöglichen würden.
Wi-Fi Ruler kann den Aspekt der automatischen Verbindung handhaben. market.android.com/details?id=com.hogdex.WifiRuler Ähnlich: superuser.com/questions/53974/…

Antworten (4)

Lifehacker schlägt eine App namens SSH Tunnel vor:

SSH-Tunnel ist eine App, die es einem Android-Telefon ermöglicht, sich über einen SSH-Tunnel mit dem Internet zu verbinden, um eine absolut sichere Verbindung herzustellen. Es ist großartig für Zeiten, in denen Sie kein Datensignal haben, bei der Arbeit oder in einem Café festsitzen, in dem nur öffentliches WLAN verfügbar ist, und Sie sicher sein müssen, dass niemand Ihre sensiblen persönlichen Daten ausspioniert, während Sie sich mit Websites verbinden.

Ich dachte, ein VPN wäre besser, aber ich habe bereits einen SSH-Tunnel für andere Computer eingerichtet, also sollte die Einrichtung einfach genug sein.
Bestätigt, dass es funktioniert! Es scheint zwar ein wenig Alpha zu sein und es ist noch nicht sicher, ob es möglich ist, es zu automatisieren, aber es sieht vielversprechend aus.
Tatsächlich lässt dies Daten durch, wenn der SSH-Tunnel ausfällt, und der Autor schlug vor, stattdessen ein VPN zu verwenden.

Ist Orbot eine vernünftige Option? Tut nicht das, was Sie beschreiben, schützt aber Ihren Inhalt. Guardian hat eine anständige Anzahl von Verschlüsselungs-Apps.

Es verschlüsselt alles, was ich will, aber der Zugriff auf das Internet über einen Tor-Knoten ist, als würde man mit den Armen herumfuchteln und darum bitten, gehackt zu werden. wired.com/threatlevel/2007/11/swedish-research
Klar: Klartextinhalte sind Klartext. Aber das Senden verschlüsselter Inhalte über einen Tor-Knoten sollte in Ordnung sein, oder?
@Amanda: Wenn ich mein Telefon zwingen könnte, nur verschlüsselte Inhalte zu senden, müsste ich überhaupt nicht tunneln.
@endolith, um nicht ganz semantisch zu werden, aber Sie haben Ihren Kommentar mit "Es verschlüsselt alles, was ich will ..." begonnen. Wenn ich Orbot betrachte, bin ich mir nicht sicher, ob Sie Recht haben, dass es tatsächlich alles verschlüsselt . Ich hätte das wahrscheinlich nachschlagen sollen, anstatt mich auf Ihren Kommentar zu verlassen, aber ich glaube nicht, dass ich hier völlig daneben lag.
@Amanda: Wenn ich mein Telefon zwingen könnte, für alles eine Ende-zu-Ende- Verschlüsselung zu verwenden, müsste ich überhaupt nicht tunneln. Das Verschlüsseln zwischen mir und dem Tor-Exit-Knoten ist gut, um zu verhindern, dass der AP-Besitzer (der physisch in der Nähe ist) mich ausspioniert, aber jetzt muss ich mir Sorgen um den Tor-Exit-Knoten-Besitzer machen (der ihn möglicherweise nur bedient, um so viele unverschlüsselte zu erwischen Anmeldungen wie möglich, wenn sie passieren). Wenn ich alles zu meiner Heim-IP verschlüsseln kann und dann von dort unverschlüsselt weiterkomme, mache ich mir keine Sorgen. Liege ich falsch?
@endolith, nein, du hast recht.

Was den Teil „Automatisch mit Wi-Fi-Knoten verbinden“ betrifft, ist die Wi-Fi Ruler-App sehr gut. Es wird sich automatisch mit APs verbinden, dann wird es tatsächlich versuchen, sie zu sehen, ob sie eine Internetverbindung haben (und sie auf die schwarze Liste setzen und eine andere versuchen, wenn sie dies nicht tun), Clickwalls automatisch genehmigen (Panera, Starbucks, ...), APs speichern unter verschiedenen Prioritätsprofilen usw. Kombiniert mit etwas, das einen dauerhaften Tunnel am Laufen hält, sollte dies eine Lösung sein.

Ich verwende Cyanogen 10 Mod und es gibt eine Option zum Einstellen von "Always on VPN". Ich habe es nicht getestet, aber es heißt: "Wählen Sie ein VPN aus, mit dem Sie immer verbunden bleiben möchten. Lassen Sie keine Netzwerkaktivitäten zu, es sei denn, VPN ist verbunden."

Ich bin mir nicht sicher, in welcher Version dies hinzugefügt wurde. Ich verwende 10.1 auf Motorola Xoom Tablet CDMA.

Wo ist diese Option?
Ich habe gerade auf eine stabile Version heruntergestuft, weil 3G kaputt war und weg ist. Ich denke, es kommt in der nächsten stabilen Version. Wenn Sie experimentierfreudig sind, war es cm nightly build 20130117. Wahrscheinlich hätten die neueren es auch, aber natürlich YMMV.