A resposta curta é "não, mas idealmente você deve usar uma VPN se assim mesmo".
A versão mais longa
1) Se você estiver usando sites seguros e https, suas comunicações serão criptografadas. Dito isto, sua segurança pode cair devido a um ataque man-in-the-middle ou ataque XSS se você não estiver Vigilância. (Você provavelmente receberá avisos, mas há alguns truques muito inteligentes para subverter este processo até certo ponto). Se você usa uma VPN, você tem um grau maior de certeza de que as comunicações não são interceptadas e que menos tráfego é vazado o claro.
2) Embora seja possível, não sei de maneira fácil. Uma maneira seria usá-lo em uma rede você controla e fareja o tráfego na saída da rede para ver se está criptografado. Eu aposto que em muitos casos a maioria não é - alguns desses provedores têm investido interesses contra o uso de SSL e o SSL desacelera o desempenho (cache do provedor) de seus sites - então eles são menos propensos a pagar por algo que não beneficia eles.
3) VPN não é apenas sobre o seu ISP rastreando você, é sobre sua informação privada vazou ou foi doado. E não é só o seu ISP que está seguindo você - dependendo onde você está no mundo e para onde vai, existem governos e o ISP do seu ISP possivelmente olhando e provavelmente minerando seus dados. (Certamente o governos dos EUA e da China demonstraram interesse em todo o país / mundo dados - basta procurar "Great Firewall of China" e "Echylon" como ponto de partida
Deixem-me encerrar fornecendo um único ataque plausível que pode ser feito contra você em uma rede pública - sem dúvida muitos outros -
- Você pula para uma rede pública.
- Alguém intercepta seu fluxo de comunicação. (Enquanto isso poderia ser o provedor de rede ou qualquer ISP entre você e onde você está se comunicando, pode ser outro usuário sem fio, se eles forem inteligentes, dependendo da configuração)
- Você decide comprar algo on-line e deseja pagar por Paypal.
- Você faz login no site, coloca o item em seu carrinho (não seguro) e, em seguida, passa para paypals servidor seguro para pagar.
- Neste ponto, você pode estar recheado. Alguém poderia reescrever os sites no caminho para você, de modo a não enviar-lhe um link http ou um https de aparência muito semelhante link - com certificado válido e tudo, e então man-in-the-middle seu ataque e você paga com o Paypal pensando que você está seguro, mas seus detalhes foram comprometidos. (Existem conhecidos nos ataques selvagens que fazem isso - "Moxie Marlinspike" escreveu ferramentas bem conhecidas [por exemplo, sslstrip] e produziu palestras sobre como fazer isso). É uma conversa longa, mas se você quer que seus olhos se abram em segurança, veja link