Komputer Świat Ekspert - Forum: Bezpieczeństwo sieci wifi z filtrowaniem MAC - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1

Bezpieczeństwo sieci wifi z filtrowaniem MAC

#1 Użytkownik nie jest zalogowany   Vieslav 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 363
  • Rejestracja: 07-czerwiec 09

Napisano 27 czerwiec 2010, 19:29

Od pewnego czasu nurtuje mnie pewien problem. Mam w mieszkaniu net 8mb/s podzielony jakimś nędznym D-linkiem. Kiedyś włączone było WPA, ale mój PDA nie obsługuje tego szyfrowania więc zmieniłem na WEP. Wszystko było ok dopóki nie odkryłem, że przy szyfrowaniu WEP maksymalna prędkość z internetu to 2mb/s, więc 6mb/s się marnuje. Wyłączyłem szyfrowanie i włączyłem filtrowanie MAC. Ostatnio sporo czytam na ten temat i mam dylemat nad wyborem mniejszego zła.
1. Brak szyfrowania i filtrowanie MAC teoretycznie zabezpiecza sieć przed dostępem innych osób, ale każdy może przechwycić co wysyłam/odbieram. W logach AP liczba odrzucanych adresów rośnie jak grzyby po deszczu. Zauważyłem, że dwa, albo trzy razy ktoś próbował "odgadnąć" właściwy MAC (odrzucane adresy różniły się jednym znakiem, AP był odpytywany co sekundę), ale dał sobie spokój. Zresztą, nie uznaję tego za zagrożenie, bo klienci są większość czasu podłączeni do AP więc gdyby ktoś jakimś cudem adres odgadł to na komputerze pojawi się komunikat o dwóch takich samych MACach.
2. Zostaje szyfrowanie WEP, ale to da się złamać w mniej niż minutę. Teoretycznie zabezpieczy dane wysyłane/odbierane (sniffera każdy sobie ściągnie, gorzej w zabawę z łamaniem WEP, a nie każdemu chce się dla czystej ciekawości). Pozostaje kwestia spadku prędkości do 2mb/s. Więc czy opłaca się szyfrować sieć WEPem, którego złamanie to nie problem?
3. WEP + filtrowanie MAC, ale tego badziewny D-link nie wytrzyma :).
Co o tym myślicie?
PC1: AsRock ALiveXFire-eSATA2, AMD Athlon 64 X2 6000+, Palit GeForce 8600 GT sonic + (740/2220 mhz), 2x1GB Patriot 800 Mhz CL5, Seagate Barracuda 500GB + 160GB, Pioneer DVD-RW DVR-218L, Chieftec 450W
PC2: Athlon XP 2700+, 768MB DDR 266Mhz, Radeon 9200, 80GB, CD-RW
Laptop1: Aristo Smart W350 (C2D T6600, 2GB DDR2 800Mhz RAM, IGMA4500HD, HDD 250GB, DVD+-RW)
Laptop2: Toshiba Satellite M40 (Pentium M 1,7Ghz, 1GB DDR2 533Mhz, 60GB, Radeon X200M, DVD+-RW)
Orange Freedom 6 mb/s & UPC 25mb/s
0

#2 Użytkownik nie jest zalogowany   someone 

  • Uczestnik
  • PipPip
  • Grupa: Czytelnicy
  • Postów 817
  • Rejestracja: 04-marzec 05

Napisano 27 czerwiec 2010, 21:14

Filtrowanie MAC to nie jest zabezpieczenie - włączasz airodump i masz kompletną listę maców podłączonych do interesującego Cię AP - nie wiem w jakim celu ktoś miałby je zgadywać - musiało mu się bardzo nudzić. Można to stosować ewentualnie jako mały "uprzyjemniacz" dla włamywaczy - a nuż sobie odpuści :)

O ile nie masz dodatkowego softu, to nie wyskoczy Ci żadne powiadomienie o konflikcie, poza tym dlinki mają bardzo ładną dziurę w sofcie dzięki której ktoś może sobie po prostu dopisać swojego macka.

WEP daje choć to minimum prywatności - przynajmniej nie załapiesz się na kogoś łapiącego dane hurtem, ale też nie zabezpiecza danych. Ba - wystarczy złamać hasło i w niektórych snifferach można je deszyfrować w locie - tak jakby nie było żadnego zabezpieczenia.

Jak dla mnie szyfrowanie WEPem kosztem 4mbit mija się z celem(przynajmniej jeśli masz na tym wi-fi coś oprócz tego PDA). Problem sprowadza się w sumie do decyzji: albo net na pda, albo sensowne zabezpieczenie.
1

#3 Użytkownik nie jest zalogowany   Levus 

  • rm -rf /*
  • Grupa: Czytelnicy
  • Postów 21
  • Rejestracja: 03-sierpień 10

Napisano 08 sierpień 2010, 15:51

Wg. mnie możesz spróbować ograniczyć moc WiFi, do takiej, by ewentualni włamywacze jej nie widzieli. ;) Nie daje to oczywiście gwarancji bezpieczeństwa, no ale zawsze coś. ;)

Użytkownik Levus edytował ten post 08 sierpień 2010, 15:52

0

Strona 1 z 1


Szybka odpowiedź

  

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych

  1. Google

Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa