Is it considered to be safe enough to enable ufw and deny all incoming connections when using an unknown network on a Ubuntu PC
Você também deve considerar que, em uma rede desconhecida, é possível que outro sistema nessa rede esteja monitorando todo o tráfego que passa no meio (muito mais provável com a conexão sem fio do que com fio) e / ou realizando vários ataques a falsificações de hosts. Ambas as táticas podem ser usadas para visualizar o tráfego que sai e para o seu PC e para obter informações, como senhas, etc., que você normalmente acredita ser privado.
Para atenuar isso:
- Restringir a comunicação importante / sensível em redes não confiáveis ao tráfego SSL. Existem addons para o Chrome e o Firefox que forçam
https://
quando possível. - Idealmente, você deve conhecer a impressão digital dos certificados SSL de todos os domínios aos quais você deseja se conectar por meio da rede não confiável, ANTES de entrar na rede não confiável. Isso permitirá que você descubra qualquer tentativa de ataque man-in-the-middle com um certificado falsificado. Comparar impressões digitais na primeira vez em que você se conectar a um domínio como esse em uma rede não confiável.
- Se você encontrar um erro de certificado em uma rede não confiável, não prossiga ou compare impressões digitais e verifique se está se conectando ao host esperado, o que provavelmente não ocorrerá se receber um aviso de certificado.
- Use servidores VPN (Redes Privadas Virtuais) ou tecnologias semelhantes (IPSEC, Tor, SSH ...) que criptografam seu tráfego por meio da LAN potencialmente insegura. Por isso, você pode pelo menos evitar ser farejado usando o WiFi ou mesmo a conexão por cabo.