Wireless sigurnost
(1 korsinik/a gleda/ju temu) (1) Gost

Wireless sigurnost


19.11.2009 | 19:53
Kupio sam neki dan ovaj ruter i danas citam na netu da wireless trebao osigurati sa WPA2 a na pocetku mi je bio osiguran sa WEP-om.Primjetio sam da mi je wireless konekcija opala drasticno.
Posto se slabo razumijem u ove sigurnosne postavke,volio bih da mi neko objasni zasto je WEP nesiguran iako mi je tu konekcija najbrza,i da li bas moram preci na WPA2.

Unaprijed hvala
19.11.2009 | 20:41
Nesto od toga je trivijalno za provaliti. Ja ne koristim niti jedno, imam samo MAC filtering.
19.11.2009 | 21:05
Ma citao danas po forumima oko sigurnosti skontam da je kod mene WEP.Sad sam citao za MAC filtering,da kao svaki ruter ima svoju MAC adresu ali da se moze i namjestiti MAc adresa imac-a.
19.11.2009 | 22:07
Ne bas, naime svaki mrezni adapter ima svoju MAC adresu koja je hardverski upisana i ne moze se mijenjati. Ti na wireless routeru mozes definirati popis MAC adresa uredjaja koji se smiju (ili ne smiju) spojiti na router. MAC adresu ces naci ako otvoris Network preference pane, odaberes network adapter, klikens na Advanced i npr za ethernet MAC adresa je niz znakova (Ethernet ID) u zadnjem tabu. Taj niz moras upisati u router da bi dozvolio da se doticni Macintosh spoji ako ukljucis MAC filtering.
Sad, teoretski postoje nacini da se i ta metoda zastite zaobidje, ali ako cemo vec toliko biti preplaseni, onda najbolje niti ne koristiti wireless.
19.11.2009 | 22:16
Ja sam ljetos isključio wireless na routeru, jer su mi se turisti okolo u susjedstvu priključivali kao na HotSpot.
D-Link 684 i Time Capsule su isto povezani žicom. Kako Smayoo kaže, ima ionako puno elektronskog smeća pa ne koristim ako ne moram.
19.11.2009 | 23:18
MAC filtering i enkripcija ne služe istoj stvari.
MAC filtering služi da nekom onemogućiš pristup LAN-u i/ili internetu kroz svoj router, čak i ako ima dekripcijski ključ (koji je možda skrekao) za wlan.
Enkripcija služi da ne može svaka budala "iz zraka" čitati podatke koje šalješ i primaš preko wlana (npr. svoje financijske transakcije, erotske E-mailove ili postove na Jabučnjaku ). Posljedično, onemogućava i spajanje na neki WLAN.

Ako WLAN nije kriptiran, MAC filtering nije od velike koristi. Bilo koji polupismeni balavac koji po netu zna išta više od fejsbuka, može nasurfati BESPLATNIH programčića jednu tonu pomoću kojih se posnifa MAC adrese koje putuju eterom i sfleša mrežnu karticu tako da joj se može slobodno dodijeliti bilo koja MAC adresa. Tko mi ne vjeruje, neka googla "mac address forging tools".

WEP enkripcija bila je beskorisna takoreći već kad je izašla. Ja na svom mobitelu imam programčić koji bilo koju WEP kriptiranu mrežu skreka u manje od 2 minute. Demonstrirao sam to već nebrojeno puta. Sjedneš bilo gdje u širem centru ZG na kavu, uključiš ga da radi i ne dospiješ s frendom pošteno ni pola starog društva izogovarati, a mobitel ti već skupi tridesetak wep mreža s pripadajućim wep ključevima.

O WEP krekerima za laptop da i ne pričam. Oni to rješavaju takoreći u par sekundi.

WPA je također već postala dosta ranjiva, iako ne baš toliko da bi je se mobitelom dalo skrekati u neko razumno vrijeme.

WPA2 je u razumnoj mjeri sigurna za prosječnog korisnika.

Ali, važno je kod WPA2 još jednu stvar razlučiti! TKIP i AES enkripcijsku shemu. Treba koristiti AES (asimetričnu) shemu. Naime, prije početka kriptirane komunikacije provodi se nekriptirana razmjena ključeva. WPA2 mreža s TKIP shemom ranjiva je svaki put kad se uređaj povezuje na mrežu jer dolazi do predaje simetričnog ključa nekriptirano. Dakle, bilo tko tko uhvati upravo tu transmisiju, dolazi do ključa bez da ga je morao krekati (simetričan ključ je kao standardni password - uvijek je isti).
Kod AES sheme, uređaji jedan drugom šalju samo polovicu ključa - svoje javne ključeve koje svatko može znati, ali drugu polovicu (Svoje tajne ključeve) nikad ne šalju nikom. A bez te druge polovice, nema ni dekripcije.

I, naravno, treba koristiti dugi i komplicirani passphrase za WPA2, svakako ne manje od 30 znakova, s barem nekoliko interpunkcija, velikim i malim slovima i par znamenaka, po mogućnosti razbacanih.

Inače, o svemu ovom smo već pisali, ima dosta vremena. Pitanje se ponavlja s vremena na vrijeme, Riba, mogao bi staviti temu i kao sticky?
19.11.2009 | 23:26
WEP je dosta lagano provaliti, par naredbi na nekoj Linux mašini i brzo se dođe do WEP keya. I sam sam se igrao s time, naravno zbog znatiželje kad se pomalo bavim mrežama, i uspješno sam došao do susjedovih šifri.

Preporučam WPA ili još bolje WPA2. Nije da se i one nedaju provalit ali to je već puno teže.

Mac filtering isto i nije neka zaštita jer se mac adresa može fakeati, ali sad ako baš nemate susjeda nekog frika, hakera netrebate se bojati.


edit: evo smayoo je bio brži i pojasnio detaljnije
19.11.2009 | 23:37
smayoo veliko hvala!!!!stavio sam sifru sa deset brojeva i nesto kontam da je idem mijenjati.A stavio sam na WPA2-AES.Usput mi sam ukinuo SSID tako da ga ne mogu pronaci.Da li je to dovoljno?
19.11.2009 | 23:57
Stavi šifru od pomiješanih znakova, dugu 30 znakova. Dobra ideja ti je da zgrabiš prvu knjigu beletristike s police i odabereš neku rečenicu koju ćeš lako zapamtiti, a onda je utipkaš tako da asocijativno neka slova zamijeniš brojkama koje slično izgledaju (npr. O=0, B=8, h=4, i sl.). Na primjer:

G0sp0đa, koja i4 je primila, imala je sur0v0, dlakav0 lice i o9romnu, sasvim ka0 u9ljen crnu frizuru:

(M. Krleža, "Povratak Filipa Latinovicza" )

Nevidljivost SSID ima sličnu razinu korisnosti u smislu zaštite kao i WEP. To ti je, dakle, suvišno. Samo sebi kompliciraš povezivanje novim uređajima na WLAN.

Ostalo je OK.
20.11.2009 | 00:31
Hvala
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 1 dan, 15 sati
  • gesundheit: Ima li tko crni titan band L za AWU2?
  • Yonkis: Također, ako pitaš bilo koji AI npr Grok, Perplexity, Copilot, ChatGPT i postaviš baš to pitanje (plus detalji) možda već dobiješ neki dobar lead za daljnje rješavanje.
  • Yonkis: Otvori novu temu u Forumu te navedi koji je OS i koji MBook kao i koja verzija softwarea jer tu na Vikalici ne možemo u detalje tj dopisivati se naširoko.
  • Novak: Netko tko mi može pomoći sa Mac-om! VideoProc Vlogger radi na HPu (Windows) ,ali taj isti program NE RADI na Macbooku!
  • Gjuroo: Mbappe je od modrića dobio jedan atomski slijeva.
  • Sarek: Možda je igrao i Football manager. Imam ja dva bliska prijatelja koja su rekli da to stvarno pomaže. Glavni su u kladionici
  • drlovric: @Ender: Normalno. Skidaj gace, nuklearke su u silosima :)
  • m@xym: ... ma ne, nego je to je zato što je Dalić primjenio Starcraft strategiju...
  • Ender: hoces reci da je trebalo da spusti gace i da se predaju, jer je to nuklearna sila? :)
  • drlovric: Izgubi nuklearna sila FRA na Poljudu :)
  • Yonkis: Novak: zanemari prijašnji link, ovo je ono što tražiš: [link]
  • Yonkis: Novak, evo probaj ovako: [link]
  • ^SuperUnknown^: Ako netko treba origigi silikonske maskice za iPhone XS Max, 12 Pro Max, Samsung Galaxy S9 nek javi u PM :)
  • Novak: Da li je moguće prebaciti Tor browser bookmark sa windows PCa na Macbook?! Hvala.
  • Yonkis: Hvala Kile, vidi ovdje [link]
  • Kile: Za sve koje koriste Apple Watch od sada HT nudi multi sim tako da sat radi bez iPhona ako ima cellular opciju.
  • Yonkis: 18.3.2 verzije su dostupne kao i 15.3.2 za Sekvoju
  • kupus: eh moj dream, mislim da si fulao forum
  • dpasaric: Evo stiže tuce za tebe, cijena sitnica! :)
  • smayoo: Davore, pa to je prava prilika. Naruči mi odmah 10 komada. :P
  • smayoo: mislim da ne
  • dreaMMAster: Jel ima na forumu generalna tema o novom M4 Airu?
  • dpasaric: :)
  • dpasaric: Mac Studio u top konfiguraciji nešto preko 15.000 € PDV
  • dpasaric: Stigle CTO cijene za MacBook Air 15" M4 u Voćarnu... ostalo će ovih dana!
  • Yonkis: Kako instalirati Apple Sports app ako imam na svom hrv acc eura?
  • Yonkis: Raid? Za komarce? Za Siri?
  • drlovric: @Yonkis: Sad marketing timovi vec rade na strategiji "Kupite novi iPhone raid Nove Siri" :) Kao sto su se ljudi upecali na Apple inteligenciju, koja niti dan-danas ne radi niti jednu jedinu korisnu i uporabljivu stvar.
  • Yonkis: Look how they massacred my boy [link]
  • kupus: sad se ne može upaliti, nema ni jabuke pri paljenju. rip imac
  • kupus: nisam ni ja gasio svoj imac. neki dan, nakon budjenja iz sna, radio je 5 minuta. poslije toga screen "flickering" pa se ugasio.
  • Ender: @hal9000: mislim da nema smisla ni potrebe za takvom anketom. jer Mac se ne restartuje, osim kad budu neki update-i sistema, al to je redovno odrzavanje :)
  • Ender: @ZoPaj: toliko cesto? :) podseti me na mog kolegu sa studija kad je rekao - ja menjam devojke kao carape, 2 puta u godinu dana :)
  • Yonkis: @zopaj ima travel-sickness, ne podnosi vožnju? :)
  • ZoPaj: ja restartam često, dva tri put godišnje.. a kad ga vozim na more ugasim ga skroz ;)
  • hal9000: @Ender - Mogli bi predložiti jabučnjaku da stave anketu tipa "Kad ste zadnji put restartali svoj mac" :D
  • hal9000: @borisone Ne fali kontekst. Sjećam se kada sam ga zadnji put restartao, samo je bilo davno pa ne mogu procjeniti. A nemam preko 6 banki. Nisam boomer. :P
  • Borisone: Fali kontekst. Ako hal9000 ima preko šest banki taj "tako davno" moče biti i jučer. :-)
  • Ender: @hal9000: tako sam nesto i pretpostavio :)
  • hal9000: @Ender Nemam pojma! Toliko davno je to bilo da se ne mogu ni sjetiti! :D
  • Borisone: Novi Mac Studio, MacBook Air, iPad Air i iPad.
  • Borisone: Toliko najava ovaj tjedan a vikalica šuti.
  • Lihto: Its Been 84 Years XD
  • Ender: @hal9000: posle koliko vremena je bio taj restart?
  • hal9000: Danas sam restartao Mac! :O
  • kupus: @yonkis :D
  • ping: Pa HR koristi samo Skype. Ne bi to znao da to svaki put ne naglase. Ptrm skype iz Rima, putem skype iz Bruxellesa…
  • Yonkis: Ako ništa ostao je kao sinonim za online video call :) barem za sada, za neke.
  • Zdravac: ...Skype je izgubio smisao, kao i bilokakav interes za borbu sa konkurentima
  • Zdravac: vjerojatno ne, ali eto, malo nostalgije, iako je to već dugo vremena bilo izgledno, od kada su puno toga iskoristili za Teams...

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

MacSlavko, tino1, VanjusOS, Anonimci (440)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 0.95 Seconds

Provided by iJoomla SEO