Conéctese automáticamente a los nodos Wi-Fi, pero enrute todo a través del cifrado

En relación con mi pregunta sobre las VPN , ¿hay alguna forma de hacer que mi teléfono se conecte automáticamente a puntos de acceso no cifrados, pero enrute todo mi tráfico a través de mi red doméstica?

Esto sería como una alternativa intermitente, pero gratuita, a un plan de datos, simplemente sincronizar mi correo electrónico y tal automáticamente cuando ve un punto de acceso abierto, pero sin el riesgo de que las aplicaciones transmitan contraseñas o cookies en claro sobre un pícaro. punto de acceso para extracción de contraseñas .

Si combino algo como Wi-Fi Ruler con una VPN, ¿haría esto? ¿Hay mejores alternativas?

¿Puedo hacer que la VPN se deshabilite automáticamente cuando estoy conectado a un punto de acceso confiable (guardado) para una mejor velocidad? (¿Quizás deshabilitado por un perfil de Tasker ?) Si tengo el túnel habilitado y mi red doméstica está fuera de línea, me gustaría que el teléfono bloquee todo hasta que deshabilite explícitamente el túnel.

Wi-Fi Ruler puede conectarse a AP automáticamente, Orbot y DroidVPN pueden capturar todo el tráfico de un teléfono rooteado y enrutarlo a través de un proxy, y los túneles VPN y SSH permiten conexiones encriptadas a una red doméstica o laboral, por lo que parece posible, pero como juntar todo esto?

Es realmente increíble que no se haya agregado soporte nativo de Android para OpenVPN. Los teléfonos móviles son dispositivos increíblemente personales: bajo ninguna circunstancia se deben transmitir datos de forma clara a una red Wi-Fi abierta. Si tan solo hubiera alguna forma de apoyarse en Google y los fabricantes para exigir una función tan esencial en el sistema operativo base.
@PP01 Estoy usando Cyanogenmod, que es compatible con OpenVPN
Nunca he usado una VPN en Android, así que no sé qué tan bien funcionan o cómo funcionan, pero si no son automáticos, puede usar Tasker para configurar un perfil, de modo que cada vez que use We-Fi o en cualquier momento. está conectado a un AP no seguro, enciende la aplicación VPN. Dependiendo de la aplicación VPN, puede dar a Tasker un control más granular para actividades específicas que permitirían un control aún mayor.
Wi-Fi Ruler puede manejar el aspecto de conexión automática. market.android.com/details?id=com.hogdex.WifiRuler Similar: superuser.com/questions/53974/…

Respuestas (4)

Lifehacker sugiere una aplicación llamada SSH Tunnel:

SSH Tunnel es una aplicación que permite que un teléfono Android se conecte a Internet mediante un túnel ssh para una conexión completamente segura. Es excelente para esos momentos en los que no tiene señal de datos, está atascado en el trabajo o en una cafetería que solo tiene Wi-Fi público disponible, y necesita asegurarse de que nadie husmee en su información personal confidencial mientras se conecta a los sitios.

Estaba pensando que una VPN sería mejor, pero ya tengo un túnel SSH configurado para otras computadoras, por lo que debería ser bastante fácil de configurar.
¡Confirmado que funciona! Sin embargo, parece un poco alfa, y no estoy seguro de si es posible automatizarlo todavía, pero parece prometedor.
En realidad, esto permite que los datos pasen si falla el túnel SSH, y el autor sugirió usar una VPN en su lugar.

¿Es Orbot una opción razonable? No hace lo que estás describiendo pero protege tu contenido. Guardian tiene una cantidad decente de aplicaciones de encriptación.

Encripta todo, que es lo que quiero, pero acceder a la web a través de un nodo Tor es como agitar los brazos pidiendo que lo pirateen. wired.com/threatlevel/2007/11/swedish-research
Claro: el contenido de texto claro es texto claro. Pero enviar contenido encriptado a través de un nodo Tor debería estar bien, ¿no?
@Amanda: Si pudiera obligar a mi teléfono a enviar solo contenido encriptado, no necesitaría hacer un túnel.
@endolith, no para ser todo semántico, pero comenzaste tu comentario con "Cifra todo, que es lo que quiero..." Mirando a Orbot, no estoy seguro de que tengas razón de que encripta todo . Probablemente debería haber buscado eso en lugar de confiar en tu comentario, pero no creo que estuviera muy equivocado aquí.
@Amanda: Si pudiera obligar a mi teléfono a usar encriptación de extremo a extremo para todo, no necesitaría hacer ningún túnel. Cifrar entre el nodo de salida Tor y yo es bueno para evitar que el propietario del punto de acceso (que está físicamente cerca) me espíe, pero ahora tengo que preocuparme por el propietario del nodo de salida Tor (que puede estar operando para enganchar tantos puntos no encriptados). inicios de sesión como sea posible a medida que pasan). Si puedo cifrar todo en la IP de mi hogar y luego descifrar desde allí, no estoy tan preocupado. ¿Me equivoco?
@endolith, no, tienes razón.

En cuanto a la parte "Conectarse automáticamente a los nodos Wi-Fi", la aplicación Wi-Fi Ruler es muy buena. Se conectará automáticamente a los AP, luego los probará para ver si tienen conectividad a Internet (y los incluirá en la lista negra y probará con otro si no la tienen), aprobará automáticamente los muros de clic (Panera, Starbucks, ...), guardará los AP bajo diferentes perfiles de prioridad, etc. Combinado con algo que mantiene un túnel persistente, esta debería ser una solución.

Estoy usando el mod cyanogen 10 y hay una opción para configurar "Siempre en VPN". No lo probé, pero dice "Seleccione una VPN para estar siempre conectado. No permita ninguna actividad de red a menos que la VPN esté conectada".

No estoy seguro de en qué versión se agregó esto. Estoy en 10.1 en la tableta Motorola Xoom CDMA.

¿Dónde está esa opción?
Acabo de cambiar a una versión estable porque 3G se rompió y desapareció. Supongo que llegará en la próxima versión estable. Si te sientes experimentado, fue cm nightly build 20130117. Probablemente los más nuevos también lo tendrían, pero por supuesto YMMV.