The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент с определением паролей пользователей 70% Wi-Fi сетей Тель-Aвива, opennews (?), 27-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +2 +/
Сообщение от fLegmatik (ok), 27-Окт-21, 11:14 
Ой, а что вы все так печётесь о безопасности своих сетей? Считайте сети изначально небезопасными и защищайте свои сервисы и машины на уровне самих машин. Ещё лет 15 назад согласно инициативе разработчиков мандрейка (сейчас не нагуглю, но смысл той инициативы был в том, что от скачанных находящимся в командировке временным соседом двух мегабайт я не умру, зато ему они сильно помогут) я вообще держал вайфай-сеть без пароля. Лишь чтоб http-трафик не утекал кому попало, попозже поставил wpa2-авторизацию с намеренно простым паролем.
Ответить | Правка | Наверх | Cообщить модератору

44. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от bugmenot (ok), 27-Окт-21, 11:55 
> Считайте сети изначально небезопасными и защищайте свои сервисы и машины на уровне самих машин

Эт как?

> я вообще держал вайфай-сеть без пароля
> поставил wpa2-авторизацию с намеренно простым паролем

А в чём смысл?

Ответить | Правка | Наверх | Cообщить модератору

192. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Онаним (?), 27-Окт-21, 22:25 
IPSec transport например, но охренеете поддерживать.
Ответить | Правка | Наверх | Cообщить модератору

224. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от пох. (?), 28-Окт-21, 16:06 
> IPSec transport например, но охренеете поддерживать.

linoops в помойку (в том числе с гейтвея) - и в два клика. В максоси - в четырнадцать, но там привыкли к страданию.

И политика drop на гейте, чтобы подключившиеся к wifi но не имеющие ipsec ключа просто повисали при попытке сконнектиться к чему бы то ни было.

Ответить | Правка | Наверх | Cообщить модератору

253. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (18), 03-Ноя-21, 08:37 
Это позволяет всякие устройстватипа принтеров и разных ос в не очень защищенной локалке объединить в защищенную сеть? Или например соединение с сервером сделать шифрованным, а с другим девайсом типа принтера открытм в одном сегменте сети? Ключик на каждом девайте свой должен быть?
Ответить | Правка | К родителю #192 | Наверх | Cообщить модератору

254. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Онаним (?), 03-Ноя-21, 09:56 
Да.
Да.
Опционально. Можно ключик. Можно общий. Можно разный. Можно сертификаты.
Ответить | Правка | Наверх | Cообщить модератору

255. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Онаним (?), 03-Ноя-21, 09:58 
Однако поддерживать задолбаетесь - надо все эти ключики распространять и обновлять.
Виндовые костыли умеют это дело наполовину автоматизировать, но там две беды: либо просроченные и не входившие в сеть время истечения узлы придётся руками обновлять, либо вся "бизяпаснасть" упрётся собственно в раздачу ключей.
Ответить | Правка | К родителю #253 | Наверх | Cообщить модератору

77. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +2 +/
Сообщение от Аноним (85), 27-Окт-21, 12:45 
Сейчас даже замкадом у каждого в квартире безлимитный интернет с вай-фай точкой и мобильный с безлимитным интернетом. Кому я должен оставлять вайфай без пароля? Кто эти несчастные?
И вообще отключайте вай-фай, хватит облучать себя и других.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

198. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +1 +/
Сообщение от fLegmatik (ok), 28-Окт-21, 06:43 
Я говорил не столько про тех, кто у себя дома находится, а про командированных или приехавших к далеко живущей бабушке родственников. В те времена стоило поехать в соседний регион, как с тебя сдирали среднюю дневную зарплату за 200 килобайт трафика, т.к. находишься в роуминге.
К примеру, попробуйте подключиться к вайфаю за рубежом, чтоб сэкономить на роуминге: в торговых центрах есть условно-бесплатные хотспоты, но требуют авторизацию по смс, а телефон непременно надо ввести в формате +[код местной страны]номер.
Ну и надеялся, что раз я уже раздаю свой халявный вайфай, соседи не будут активно ставить свои точки и засорять эфир. Моя точка доступа была первой и многие годы единственной в подъезде. Думаю, если сейчас туда приехать, то будет видно штук 15 перекрывающих друг друга сетей и ни к одной не получится подключиться. И придётся пользоваться тормозящей мобильной связью.
Ответить | Правка | Наверх | Cообщить модератору

200. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –2 +/
Сообщение от Аноним (178), 28-Окт-21, 08:10 
вай-фай зло! вай-фай не нужен. оне не безопасен с точки зрения компьютерной безопасности и с точки зрения здоровья человека. Можешь продолжать тешить свое это тем что ты хороший человек, альтруист.
Ответить | Правка | Наверх | Cообщить модератору

242. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноньимъ (ok), 29-Окт-21, 13:55 
Таблетки опять забываете пить?
Ответить | Правка | Наверх | Cообщить модератору

199. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +3 +/
Сообщение от Ordu (ok), 28-Окт-21, 06:53 
> от скачанных находящимся в командировке временным соседом двух мегабайт я не умру

Не умрёшь. А вот если он с твоего вайфая начнёт cp заливать на ютуб, то неприятностей тебе будет. Особенно в наших реалиях, где следователи могут найти обличающие улики в ноуте без жёсткого диска. А судья эти улики примет, несмотря на возражения экспертов, говорящих, что в ноуте без жёского диска быть не может никаких файлов. Это реальная история, если что.

Так что ты осторожнее, с огнём играешь.

> Лишь чтоб http-трафик не утекал кому попало

Заливать cp или заниматься террористической деятельностью можно и без http. И чесслово я удивлён, что наши следователи гоняющиеся за раскрываемостью любым путём ещё не начали рандомные вайфаи использовать таким образом. Видимо квалификация в IT ниже чем у мамкиного хакера из 9б. А делов-то, отправил письмо о заминированном самолёте через левый вайфай, и вот уже владелец вайфая - террорист.

Одумайся, пока не поздно. Вероятность так залететь невысока, но последствия катастрофичны. На другой чаше весов полминуты на генерацию и установку хорошего пароля, и отказ от претензий на статус wifi-небыдла, который якобы правильнее всех поступает.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

218. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +1 +/
Сообщение от torvn77 (ok), 28-Окт-21, 14:39 
@fLegmatik ну и кому нужен этот ваш свободный интернет без http(s)?  
Может вам лучше тогда уж просто шлюз tor, i2p, zeronet или Игдрасиля?  
Типа у вас дома входной шлюз виртуальных сетей, который через vpn тунель уходит в абузоустойчивую страну.
Это по крайней мере имело бы хоть какой то смысл.  

Выглядело бы это примерно так: Человек пытающийся после коннекта к вашей сети пройти куда либо по http(s) редиректится на ваш LAN сайтик где его ждёт страница с вашими пояснениями и зеркала основных клиентов p2p сетей и основных дистрибутивов линукса.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру