news:joqgbl$hem$1...@sunce.iskon.hr...
> Evo, sad sam pročitao ąto je jedan korisnik napisao. Ovo ispada da je vrlo
> teąko zaątititi wireless mreľu, osobito ako imaą susjeda koji zna ąta
> radi.
Apsolutno.
> Skrivenim SSID odmah odbijeą početnike i wana be hackere (to je nekih 30%)
> jer neznaju kako dalje
Ako netko ovo ne zna "probiti", onda nema sto traziti dalje. Hocu reci -
dalje samo moze biti teze.
> MAC pristup - sa njime odbijeą daljnih 65% (jer prvo uopće mora saznati
> MAC da se moľe i prikopčati na AP, pametniji AP uređaji imaju alarme i čak
> i blokade pristupa kad skuľe da neko konstantno pokuąava upasti)
Nije niti ovo problem otkriti, ali svakako je bolje nego skrivanje SSID-a.
Ovi "pametniji" AP-ovi koje spominjes su prava rijetkost (barem u HR) u
odnosu na one "gluplje", za po doma.
> Za ostalih 5% imaą enkripciju, no i ovo ima svoju drugu stranu medalje
> enkripcija nije toliko da se zaątitią od provale na AP koliko da spriječią
> snifanje i analizu prometa (recimo ja se ne moram uopće spojiti već samo
> hvatam signal tvog laptopa i gledam reveziblino ąto si radio po netu - ovo
> spada u ąpijunski nadzor i one fore iz filmova kad frajeri kaľu da tip
> gleda neke web stranice ili slično)
Sve kaj si gore (odmah iznad) napisao su zapravo fore iz filmova.
> profesionalni AP uređaji danas su na razini HW firewala i mogu čvrsto
> kontrolirati WLAN sigurnost, no oni ne mogu spriječiti da neko prisluąkuje
> razgovor jer ipak se radi o radio valovima.
I GSM su isto radio valovi, velike korporacije ih koriste, pa ih probaj
prisluskivati ako mozes, ili radije vidi ovo s forama iz filmova.
> To je i razlog da velike korporacije ne dozvoljavaju wireless u mreľi jer
> kabel je malo teľe prisluąkivati od wirelessa.
Velikom korporacijama je ovo manji problem, one mogu definirati vlastite
politike pristupa svojim Wi-Fi mrezama (npr. samo Internet, ali ne i
korporativna mreza), a imaju i novaca i resursa da ih dobro zastite i
nadziru (npr. certifikatima isl.).
Ovo je zapravo i najveci problem kod privatnih korisnika ("za po doma") jer
ako im stavis premalo zastite onda ce im netko kad-tad provaliti (sto ne
mora znaciti da ce napraviti i stetu), a ako im stavis previse zastite onda
bi mogli imati problema kod koristenja same mreze (npr. otezano dodavanje
novih racunala - ako im stavis MAC filtering isl.).
Treba naci zlatnu sredinu.