Re: WLAN - najlepszy sposób na zabezpieczenie sieci

Autor: Radosław Sokół <Radoslaw.Sokol_at_polsl.pl>
Data: Mon 23 Apr 2007 - 10:24:34 MET DST
Message-ID: <f0hqg2$524$1@polsl.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Michal Kawecki pisze:
> Twierdzę, że większość popularnych routerów uruchamianych przez
> użytkowników Neostrady i tak działa bez jakiegokolwiek szyfrowania. WEP

Owszem, co jednak nie jest wzorem do naśladowania a raczej
czymś, co należy zwalczać :)

> też nie jest przeszkodą dla średnio rozgarniętego włamywacza. Czym takie

I znów masz rację, ale WEP jest obecnie czymś istniejącym
tylko z racji norm. Realnie stosuje się WPA, które nawet
w najprostszej wersji wymaga do złamania całkiem długiego
czasu z włączonym snifferem bezprzewodowym, jeśli tylko
ustawi się sensownie długie hasło i nie przewala po seg-
mencie WiFi gigabajtów danych.

> "zabezpieczenia" różnią się od sieci otwartej? Właściwie niczym. Co

Nieprawda. Tym, że użycie wymaga jakiegokolwiek wysiłku.
A to od razu skreśla osoby, które "zobaczyły" po prostu
sieć bezprzewodową na liście i sobie ją podłączą.

> najwyżej - a i to tylko dla spokoju sumienia, bo prawie nic ona nie daje
> - można włączyć blokadę po adresach MAC, żeby nie pozostawiać drzwi
> całkiem otwartych.

Ino że MACa jeszcze prościej zmienić niż wykryć klucz
WEP czy odszyfrować hasło WPA/PSK.

Oczywiście, najlepiej połączyć te dwie metody. Zawsze to
więcej przeszkód do pokonania, dłuższy czas włamania,
większa szansa zniechęcenia i większa szansa wykrycia.

> [...] Nie zapominaj, że próbę udowodnienia
> komuś włamania bądź nielegalnego ściągania plików na podstawie li tylko
> samego adresu IP każdy sąd odrzuci w przedbiegach...

Nie zapominaj, że jednak do drzwi polskich domów puka
policja i robi przeszukania. Może nie znajdzie filmu,
który ściągnął sąsiad, ale może znaleźć nielegalne
oprogramowanie na przykład. I to mimo, że człowiek
specjalnie by nie mieć kłopotów nawet nie uruchamiał
programów P2P...

-- 
|""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|
| Radosław Sokół  |  http://www.grush.one.pl/              |
|                 |  Administrator, Politechnika Śląska    |
\................... Microsoft MVP ......................../
Received on Mon Apr 23 10:25:06 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 23 Apr 2007 - 10:51:14 MET DST