Wireless sigurnost
(1 korsinik/a gleda/ju temu) (1) Gost

Wireless sigurnost


19.11.2009 | 19:53
Kupio sam neki dan ovaj ruter i danas citam na netu da wireless trebao osigurati sa WPA2 a na pocetku mi je bio osiguran sa WEP-om.Primjetio sam da mi je wireless konekcija opala drasticno.
Posto se slabo razumijem u ove sigurnosne postavke,volio bih da mi neko objasni zasto je WEP nesiguran iako mi je tu konekcija najbrza,i da li bas moram preci na WPA2.

Unaprijed hvala
19.11.2009 | 20:41
Nesto od toga je trivijalno za provaliti. Ja ne koristim niti jedno, imam samo MAC filtering.
19.11.2009 | 21:05
Ma citao danas po forumima oko sigurnosti skontam da je kod mene WEP.Sad sam citao za MAC filtering,da kao svaki ruter ima svoju MAC adresu ali da se moze i namjestiti MAc adresa imac-a.
19.11.2009 | 22:07
Ne bas, naime svaki mrezni adapter ima svoju MAC adresu koja je hardverski upisana i ne moze se mijenjati. Ti na wireless routeru mozes definirati popis MAC adresa uredjaja koji se smiju (ili ne smiju) spojiti na router. MAC adresu ces naci ako otvoris Network preference pane, odaberes network adapter, klikens na Advanced i npr za ethernet MAC adresa je niz znakova (Ethernet ID) u zadnjem tabu. Taj niz moras upisati u router da bi dozvolio da se doticni Macintosh spoji ako ukljucis MAC filtering.
Sad, teoretski postoje nacini da se i ta metoda zastite zaobidje, ali ako cemo vec toliko biti preplaseni, onda najbolje niti ne koristiti wireless.
19.11.2009 | 22:16
Ja sam ljetos isključio wireless na routeru, jer su mi se turisti okolo u susjedstvu priključivali kao na HotSpot.
D-Link 684 i Time Capsule su isto povezani žicom. Kako Smayoo kaže, ima ionako puno elektronskog smeća pa ne koristim ako ne moram.
19.11.2009 | 23:18
MAC filtering i enkripcija ne služe istoj stvari.
MAC filtering služi da nekom onemogućiš pristup LAN-u i/ili internetu kroz svoj router, čak i ako ima dekripcijski ključ (koji je možda skrekao) za wlan.
Enkripcija služi da ne može svaka budala "iz zraka" čitati podatke koje šalješ i primaš preko wlana (npr. svoje financijske transakcije, erotske E-mailove ili postove na Jabučnjaku ). Posljedično, onemogućava i spajanje na neki WLAN.

Ako WLAN nije kriptiran, MAC filtering nije od velike koristi. Bilo koji polupismeni balavac koji po netu zna išta više od fejsbuka, može nasurfati BESPLATNIH programčića jednu tonu pomoću kojih se posnifa MAC adrese koje putuju eterom i sfleša mrežnu karticu tako da joj se može slobodno dodijeliti bilo koja MAC adresa. Tko mi ne vjeruje, neka googla "mac address forging tools".

WEP enkripcija bila je beskorisna takoreći već kad je izašla. Ja na svom mobitelu imam programčić koji bilo koju WEP kriptiranu mrežu skreka u manje od 2 minute. Demonstrirao sam to već nebrojeno puta. Sjedneš bilo gdje u širem centru ZG na kavu, uključiš ga da radi i ne dospiješ s frendom pošteno ni pola starog društva izogovarati, a mobitel ti već skupi tridesetak wep mreža s pripadajućim wep ključevima.

O WEP krekerima za laptop da i ne pričam. Oni to rješavaju takoreći u par sekundi.

WPA je također već postala dosta ranjiva, iako ne baš toliko da bi je se mobitelom dalo skrekati u neko razumno vrijeme.

WPA2 je u razumnoj mjeri sigurna za prosječnog korisnika.

Ali, važno je kod WPA2 još jednu stvar razlučiti! TKIP i AES enkripcijsku shemu. Treba koristiti AES (asimetričnu) shemu. Naime, prije početka kriptirane komunikacije provodi se nekriptirana razmjena ključeva. WPA2 mreža s TKIP shemom ranjiva je svaki put kad se uređaj povezuje na mrežu jer dolazi do predaje simetričnog ključa nekriptirano. Dakle, bilo tko tko uhvati upravo tu transmisiju, dolazi do ključa bez da ga je morao krekati (simetričan ključ je kao standardni password - uvijek je isti).
Kod AES sheme, uređaji jedan drugom šalju samo polovicu ključa - svoje javne ključeve koje svatko može znati, ali drugu polovicu (Svoje tajne ključeve) nikad ne šalju nikom. A bez te druge polovice, nema ni dekripcije.

I, naravno, treba koristiti dugi i komplicirani passphrase za WPA2, svakako ne manje od 30 znakova, s barem nekoliko interpunkcija, velikim i malim slovima i par znamenaka, po mogućnosti razbacanih.

Inače, o svemu ovom smo već pisali, ima dosta vremena. Pitanje se ponavlja s vremena na vrijeme, Riba, mogao bi staviti temu i kao sticky?
19.11.2009 | 23:26
WEP je dosta lagano provaliti, par naredbi na nekoj Linux mašini i brzo se dođe do WEP keya. I sam sam se igrao s time, naravno zbog znatiželje kad se pomalo bavim mrežama, i uspješno sam došao do susjedovih šifri.

Preporučam WPA ili još bolje WPA2. Nije da se i one nedaju provalit ali to je već puno teže.

Mac filtering isto i nije neka zaštita jer se mac adresa može fakeati, ali sad ako baš nemate susjeda nekog frika, hakera netrebate se bojati.


edit: evo smayoo je bio brži i pojasnio detaljnije
19.11.2009 | 23:37
smayoo veliko hvala!!!!stavio sam sifru sa deset brojeva i nesto kontam da je idem mijenjati.A stavio sam na WPA2-AES.Usput mi sam ukinuo SSID tako da ga ne mogu pronaci.Da li je to dovoljno?
19.11.2009 | 23:57
Stavi šifru od pomiješanih znakova, dugu 30 znakova. Dobra ideja ti je da zgrabiš prvu knjigu beletristike s police i odabereš neku rečenicu koju ćeš lako zapamtiti, a onda je utipkaš tako da asocijativno neka slova zamijeniš brojkama koje slično izgledaju (npr. O=0, B=8, h=4, i sl.). Na primjer:

G0sp0đa, koja i4 je primila, imala je sur0v0, dlakav0 lice i o9romnu, sasvim ka0 u9ljen crnu frizuru:

(M. Krleža, "Povratak Filipa Latinovicza" )

Nevidljivost SSID ima sličnu razinu korisnosti u smislu zaštite kao i WEP. To ti je, dakle, suvišno. Samo sebi kompliciraš povezivanje novim uređajima na WLAN.

Ostalo je OK.
20.11.2009 | 00:31
Hvala
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 1 sat, 37 minuta
  • Matija klc: Hvala Zdravac, pokusam sa njime
  • Zdravac: Ili si mislio na besplatnu "verziju" Microsoft Office paketa? :)
  • Zdravac: Imaš u App storeu besplatni Collabora Office. On je zasnovan na Libre Office-u kojega svi hvale kao free zamjena za Microsoft
  • Matija klc: Ekipa, trebam office paket za Ipad 10. Ima li kakva besplatna mogucnost ili mi preostaje platiti paket? Hvala
  • zvone: plaćali istu nominalnu sumu u eurima za apple priouzvode a sad kad su euro i dolar isti opet digli.
  • zvone: A i primjetih da prije dok je dolar bio slab smo
  • zvone: Dobra ideja o bojkotu američke robe.
  • rusty: Ja je koristim sa svoje Studio ekrane
  • Yonkis: Koristi li netko (Appleovu) polishing cloth [link]
  • jura22: na Opera for iOS ne radi Vikalica. Sto god se upise ne prikazuje.
  • jura22: Abc
  • petros: Ne bih bojkotirao ni Temu niti AliExpress! :)
  • Zdravac: Samo ubaciš Samsung u ponudu, i svi smo mi opet kod tebe trgujemo!
  • Zdravac: Davore, a Temu bi odmah bojkotirao, jel? :)
  • Zdravac: EU, GB i Canada i još ako bi nekako mogli pridobiti Tursku, mislim da bi mogli jako učinkovito pokazati zube. Kad bih tu vidio zajedništvo, ja bih određeno vrijeme bojkotirao.
  • JOHN: ovakve reakcije tog nasnifanog čobana samo potvrđuju moje sumnje da bolesnici vladaju svijetim a još veći imbecili daju glas takvima što je onaj smrad na zapadu i onaj još smrdljiviji na istoku
  • dpasaric: Nismo spremni! :)
  • JOHN: Ako će se bojkotirati kao ovo s dućanima……nebumo daleko stigli.
  • Zdravac: Jeste li spremni, kao Europljanin, bojkotirati američke proizvode dok je Trump predsjednik i ako EU zaključi da na taj način možemo izboriti / vratiti poštovanje europskog ugleda u novom globalnom poretku ?
  • Borisone: Tresla se brda, umro je iPhone SE. R.I.P.
  • Borisone: Da ima "live" event, bilo bi tjedan dana ranije objava na Apple stranicama.
  • Zdravac: e jbg
  • Zdravac: Jel ima live prijenos?
  • Borisone: Ne. Najvjerojatnije samo ažuriran Apple site i objave za medije o novim uređajima.
  • Zdravac: Jel Apple event danas u 19:00h?
  • Yonkis: Hoćemo li sljedeći iParty organizirati putem Invites app-a? ;)
  • Yonkis: Apple will bring its next-generation M5 chip to the MacBook Pro in the fall, followed by the iPad Pro in the first half of 2026, according to Bloomberg’s Mark Gurman. - Wow, M5 na iPadu. M4 je već overkill ali ok. :D
  • miomika: @Zdravac...vjeruj mi, nebi ga prepoznao razliku, ni da te za guzicu ugrize. Nije to google translate.
  • miomika: Naravno Zdravac, pišeš na pamet i provjerio si, jelda?
  • Zdravac: Možda malo "old fashion", ali eto! :)
  • Zdravac: Vjeruj mi, skuži se odmah AI, ali kod ovih mlađih to prolazi jer je to, kao "kul"
  • Zdravac: Poslovna komunikacija zahtijeva poslovno znanje. Dakle, ili znaš što trebaš pisati, ili ne znaš. Ako ne znaš, zaposliti ću onoga tko zna - sigurno ne AI!
  • Zdravac: Ma kakav crni AI za poslovne mailove!! Kod mene ti to sigurno nebi prošlo!
  • drlovric: Mi saljemo stotine mailova na engleskom i da to ista valja, vec bi bilo u nasem workflow :) Ali eto, uzivaj ako te veseli. Ja it tvrdim da je beskorisno, sporo, trapavo, nedovrseno...
  • miomika: pa dok vidim full feature, nemogu sve reč. Upravo gledam na vijestima, završila je konferencija koja nama brani korištenje AI-a na uređajima. Što je zaključak, naravno, 10 mb texta ničega. Kako vidim u OS:_u, izgleda da će potiho ući na mala vrata. @dlovric možda je do ljudi koji je neznaju koristiti. Ipak je u pozadini chatGPT. Meni se ova opcija u mailu jako sviđa, da napravi poslovni
  • Soffoklo: @drlovric ne dozivljava nas Apple kao neko africko pleme vec mi sami sebe tako dozivljavamo i predstavljamo, a onda tvrtke poput Apple sukladno tome djeluju. Zato i Slovenija ima titlove, kao sto je imala i Apple Music davno prije nas i to uz potpunu uslugu, a ne djelomicnu, pa se premijer javno hvali kako eto imamo Apple Music. Do nas je.
  • drlovric: Apple AI je potpuno beskoristan. Dugo nisu vecu blamazu napravili. Svaki dan radim sa Amerima i niti jedan covjek mi nije rekao da ima jedan koristan feature. Svi cekaju bolju Siri koje nema pa nema. A ljudi kupovali iPhone 16 Pro radi "inteligencije" :D
  • miomika: ...i proofreading i onaj AI radi u mailu. Doduše, samo na engleskom, ali radi. Točno se kuži da lagano ovo preregulirano govno iz EU nema proslka i da AI lagano kuca na vrata.
  • miomika: ajde neke dobre vijesti. AKo je laptop/comp settiran na eng. radit će vam image playground s najnovijim update-om 15.3.1
  • drlovric: Apple nas dozivljava kao neko africko pleme i nema tu razumnog objasnjenja ni opravdanja.
  • drlovric: Da jadni, kako bi to mogli priustiti. Bitno bi im utjecalo na poslovanje a pokrili bi desetke miluja ljudi (HR, BIH, SRB, CG). Sve isti jezik :) Iz istog razloga nemamo titlove na Apple TV. A Slovenija ima. Valjda su veci od ostatka ex. YU :)
  • dpasaric: Nema Hrvatske jer bi to značilo da moraju zaposliti osobu koja čita komentare na našem jeziku, a za to smo premaleno tržište. Ostavi komentar na ENG na US/UK zemlji i ciao.
  • dpasaric: MacBook Pro M4 16" prikaz je na naslovnici! :)
  • Yonkis: Zašto nema Hrvatske kada se želi dati feedback na nešto Appleovo? [link]
  • Yonkis: iCloud (plus). Ne prikazuje znak “plus”. Hellou, 21st ovdje :))))
  • Yonkis: Ako imate iCloud onda možete koristiti [link] čak i sa Android korisnicima.
  • m@xym: @Zdravac, naravno da hoće.
  • Zdravac: Hoće li nam to Apple proizvodi drastično poskupiti?
  • jura22: Na danasnji da Steve Jobs je predstavio prvi komercijalni Macintosh.
  • Riba: Ja sam davno narucio sa UK Amazona ali vidim da tamo vise nije available.

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 1.10 Seconds

Provided by iJoomla SEO