The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент с определением паролей пользователей 70% Wi-Fi сетей Тель-Aвива, opennews (?), 27-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от bugmenot (ok), 27-Окт-21, 11:55 
> Считайте сети изначально небезопасными и защищайте свои сервисы и машины на уровне самих машин

Эт как?

> я вообще держал вайфай-сеть без пароля
> поставил wpa2-авторизацию с намеренно простым паролем

А в чём смысл?

Ответить | Правка | Наверх | Cообщить модератору

192. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Онаним (?), 27-Окт-21, 22:25 
IPSec transport например, но охренеете поддерживать.
Ответить | Правка | Наверх | Cообщить модератору

224. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от пох. (?), 28-Окт-21, 16:06 
> IPSec transport например, но охренеете поддерживать.

linoops в помойку (в том числе с гейтвея) - и в два клика. В максоси - в четырнадцать, но там привыкли к страданию.

И политика drop на гейте, чтобы подключившиеся к wifi но не имеющие ipsec ключа просто повисали при попытке сконнектиться к чему бы то ни было.

Ответить | Правка | Наверх | Cообщить модератору

253. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (18), 03-Ноя-21, 08:37 
Это позволяет всякие устройстватипа принтеров и разных ос в не очень защищенной локалке объединить в защищенную сеть? Или например соединение с сервером сделать шифрованным, а с другим девайсом типа принтера открытм в одном сегменте сети? Ключик на каждом девайте свой должен быть?
Ответить | Правка | К родителю #192 | Наверх | Cообщить модератору

254. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Онаним (?), 03-Ноя-21, 09:56 
Да.
Да.
Опционально. Можно ключик. Можно общий. Можно разный. Можно сертификаты.
Ответить | Правка | Наверх | Cообщить модератору

255. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Онаним (?), 03-Ноя-21, 09:58 
Однако поддерживать задолбаетесь - надо все эти ключики распространять и обновлять.
Виндовые костыли умеют это дело наполовину автоматизировать, но там две беды: либо просроченные и не входившие в сеть время истечения узлы придётся руками обновлять, либо вся "бизяпаснасть" упрётся собственно в раздачу ключей.
Ответить | Правка | К родителю #253 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру