HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Безопасный тип шифрования
  #1  
Старый 28.01.2010, 18:34
Rastamanka
Познающий
Регистрация: 27.11.2008
Сообщений: 86
С нами: 9186841

Репутация: 8
По умолчанию Безопасный тип шифрования

Какой на данный момент тип шифрований Wifi самый надежный?
 
Ответить с цитированием

  #2  
Старый 28.01.2010, 20:01
Kastor
Познающий
Регистрация: 19.01.2010
Сообщений: 67
С нами: 8583725

Репутация: 16
По умолчанию

WPA2 (он же 802.11i). Есть два вида: Enterprise (для этого нужен отдельный RADIUS сервер) и Pre Shared Key (PSK - подходит для домашних сетей так как не требуется никаких серверов). Задаете пароль длиной от 8 до 63 символов и пользуетесь.

WEP уже давно надежным не считается.
 
Ответить с цитированием

  #3  
Старый 28.01.2010, 20:55
Rastamanka
Познающий
Регистрация: 27.11.2008
Сообщений: 86
С нами: 9186841

Репутация: 8
По умолчанию

Ну я использую WPA2-Personal.
С использованием TKIP+AES и паролем длиной 16 символов.
Плюс с доступом по MAC адресу
Какова вероятность его взлома?
 
Ответить с цитированием

  #4  
Старый 28.01.2010, 21:29
Kastor
Познающий
Регистрация: 19.01.2010
Сообщений: 67
С нами: 8583725

Репутация: 16
По умолчанию

Я знаю, что бы взломать такую защиту необходимо перехватить пакет который передается в сети только при подключении клиента к сети. То есть надо ждать пока клиент подключиться или деаутентифицировать его специально. Потом еще придется подбирать пароль по словарю, и если чесно, я даже не знаю где можно взять словари в которых будут пароли по 16 символов. Можно их конечно самому сгенерировать, но количестко комбинаций будет огромным.
Доступ по маку это тоже хорошо. Если ты так сильно переживаешь за свою сеть, то могу еще посоветовать снизить мощность сигнала на точке доступа, чтобы ее не было видно за стенами помещения и скрыть SSID. Ну, в общем стандартный набор, ничего нового.
 
Ответить с цитированием

  #5  
Старый 28.01.2010, 21:50
Rastamanka
Познающий
Регистрация: 27.11.2008
Сообщений: 86
С нами: 9186841

Репутация: 8
По умолчанию

SSID у меня скрыт постоянно. Сигнал дальше моей квартиры почти не уходит
 
Ответить с цитированием

  #6  
Старый 28.01.2010, 23:25
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
С нами: 9216248

Репутация: 9
По умолчанию

Вообще в идеале конечно же WPA2 (или стандарт 801.11i) – это финальный вариант стандарта безопасности беспроводных сетей. В качестве основного шифра был выбран стойкий блочный шифр AES. Система аутентификации по сравнению с WPA претерпела минимальные изменения. Также как и в WPA, в WPA2 есть два варианта аутентификации WPA2-Enterprise с аутентификацией на RADIUS сервере и WPA2-PSK с предустановленным ключом.

А вообще для большей безопасности:
- Отключение широковещательной рассылки ESSID
- Фильтрация MAC-адресов

В первом случае точка доступа не передаёт в открытую свой ESSID. Для подключения к такой сети нужно знать её ESSID. Если не знаешь – то подключиться не можешь. Во втором случае возможны три варианта конфигурации.
1. Точка доступа принимает соединения во всеми беспроводными устройствами, вне зависимости от их MAC-адреса.
2. Точка доступа НЕ принимает соединения с беспроводными устройствами, MAC-адреса которых заданы в списке на самом устройстве. Все остальные устройства МОГУТ подключаться.
3. Точка доступа принимает соединения ТОЛЬКО с теми устройствами, MAC-адреса которых заданы в списке на точке доступа. Все остальные устройства НЕ МОГУТ подключаться.

И в итоге - шифрование WPA2, отключение широковещательной рассылки ESSID, и фильтрация MAC-адресов по третьему пункту.
 
Ответить с цитированием

  #7  
Старый 29.01.2010, 01:28
Kastor
Познающий
Регистрация: 19.01.2010
Сообщений: 67
С нами: 8583725

Репутация: 16
По умолчанию

Ну, осталось тебе только систему обнаружения вторжений поставить IDS и злобным вардрайверам вобще деваться некуда
 
Ответить с цитированием

  #8  
Старый 29.01.2010, 05:50
sotoneev
Новичок
Регистрация: 25.01.2010
Сообщений: 8
С нами: 8574958

Репутация: 0
По умолчанию

"Спрятанный" SSID лишь дополнение к защите от дурака, чтоб не долбились блондинки c розовых ноутов, да не дергали точку все подряд, но не более.
Странно вот почему китайцы не докнокали до того чтоб воткнуть хыть в одну свою даже самую дорогую но всё же SOHO (домашне-офисный ширпотреб) поделку хотябы простейший радиус-сервачек, для параноиков
Всяки глючные VPN-сервера, USB, кастрированные Самбы, мульти-SSID и т.п. хлам впихивают влёт, попутно ужирняя цветастые кнопочки и без того тормознутых веб-интерфейсов... а вот серверная часть радиуса в этом классе оборудования прям в тотальном игноре. Создал бы акаунты в базе радиуса прям на роутере, и порядок

Последний раз редактировалось sotoneev; 29.01.2010 в 06:05..
 
Ответить с цитированием

  #9  
Старый 29.01.2010, 21:26
Kastor
Познающий
Регистрация: 19.01.2010
Сообщений: 67
С нами: 8583725

Репутация: 16
По умолчанию

Ну, блондинок как раз можно пустить и одарить халявным инетом)

Цитата:
Странно вот почему китайцы не докнокали до того чтоб воткнуть хыть в одну свою даже самую дорогую но всё же SOHO (домашне-офисный ширпотреб) поделку хотябы простейший радиус-сервачек, для параноиков
Хм, я об этом никогда не задумывался. Может на то есть причина? Допустим, когда сервер и АР независимы друг от друга, то это как то повышает безопасность? (как то по детски сказал, надо еще раз детально изучить все про аутентификацию на RADIUS)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Алгоритм шифрования A5/3 в сетях 3G скомпрометирован Suicide Мировые новости. Обсуждения. 0 14.01.2010 04:30
Ошибки Windows и их устранение. Серый Windows 6 15.12.2006 14:44
Seagate представит жесткие диски со встроенной системой шифрования данных Zek Мировые новости. Обсуждения. 1 01.11.2006 15:13
безопасный браузер? таких больше нет -=ka$at1k=- Мировые новости. Обсуждения. 0 01.07.2006 22:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.