האם יש דרך להתחבר לSSID למרות הסתרה שלו?
ההשוואה לרכב ולארנק מופרכת.
אבל אני אלך איתך עם זה:
יש לי חניה פרטית, עם שער חשמלי. יש לי גם חומה קטנה מסביב לבית. ניתן לטפס מעל החומה בקלות, ואז יש גישה לרכב.
את הרכב אני משאיר פתוח לעיתים קרובות (מאוד). יש בו GPS נייד, ועוד רכוש מזדמן. מעולם לא נכנסו לרכב שלי (שלוש וחצי שנים). רבים נוהגים כך בשכונה בה אני גר. הגנבים המזדמנים מחפשים פרנסה על המדרכה, לא בחניות פרטיות.
באשר לארנק שלי, הוא מונח על שולחן בכניסה לבית. דלת הבית פתוחה רוב הזמן (בלילה לא) אם מישהו ממש יתחכם, הוא יוכל לגנוב לי את הארנק, אבל הוא יצטרך להסתכן מאוד. אם הוא במקרה ייתקל בי (ואין לו דרך לדעת היכן אני בבית), זה נהיה עימות לא נעים (לשנינו).
עכשיו ניקח את האנלוגיה שלה לצד השני:
מה שאתה מציע זה שאני אנעל את הרכב שלי ואפעיל את האזעקה - גם כשאני בתוכו.
מה אתה מציע זה שאני אשים את הארנק שלי בתוך כספת שנמצאת בתוך כספת שנמצאת בתוך כספת. אם צריך כסף לחלב - טאף לאק.
אני לא "גבר גבר" כמו שאתה מנסה להציג אותי. אני עצלן. אין לי כח וזמן להתעסק בשטויות. אבטחה אלחוטית של רשת ביתית - זה שטויות.
אולי הייתי צריך לציין את זה - אני גר במקום שלא מוביל לשום מקום, אם הגעת לשם - זה רק רצית להגיע לשם.
אילו הייתי גר לייד מרכז מסחרי, או במקום שאנשים רבים מזדמנים אליו, סביר להניח שהייתי מתאמץ יותר
לגבי ה DHCP - זאת שטות מטופשת. מי שיבוא עם סניפר שיאזין לרשת שלך יראה את הכתובות שלך ויתן לעצמו כתובת מאותה רשת. כמו שאמרתי - זה סתם משהו שגורם לאנשים להרגיש ביטחון. עוד איזה צ'קבוקס שקינפגת וגרמת לעצמך לחשוב שזה עושה הבדל. זה לא.
אבל לך עם זה - תקטין את עוצמת האלחוט. מקימים רשת- ואז הורגים אותה. יופי של רעיון.
אבל אני אלך איתך עם זה:
יש לי חניה פרטית, עם שער חשמלי. יש לי גם חומה קטנה מסביב לבית. ניתן לטפס מעל החומה בקלות, ואז יש גישה לרכב.
את הרכב אני משאיר פתוח לעיתים קרובות (מאוד). יש בו GPS נייד, ועוד רכוש מזדמן. מעולם לא נכנסו לרכב שלי (שלוש וחצי שנים). רבים נוהגים כך בשכונה בה אני גר. הגנבים המזדמנים מחפשים פרנסה על המדרכה, לא בחניות פרטיות.
באשר לארנק שלי, הוא מונח על שולחן בכניסה לבית. דלת הבית פתוחה רוב הזמן (בלילה לא) אם מישהו ממש יתחכם, הוא יוכל לגנוב לי את הארנק, אבל הוא יצטרך להסתכן מאוד. אם הוא במקרה ייתקל בי (ואין לו דרך לדעת היכן אני בבית), זה נהיה עימות לא נעים (לשנינו).
עכשיו ניקח את האנלוגיה שלה לצד השני:
מה שאתה מציע זה שאני אנעל את הרכב שלי ואפעיל את האזעקה - גם כשאני בתוכו.
מה אתה מציע זה שאני אשים את הארנק שלי בתוך כספת שנמצאת בתוך כספת שנמצאת בתוך כספת. אם צריך כסף לחלב - טאף לאק.
אני לא "גבר גבר" כמו שאתה מנסה להציג אותי. אני עצלן. אין לי כח וזמן להתעסק בשטויות. אבטחה אלחוטית של רשת ביתית - זה שטויות.
אולי הייתי צריך לציין את זה - אני גר במקום שלא מוביל לשום מקום, אם הגעת לשם - זה רק רצית להגיע לשם.
אילו הייתי גר לייד מרכז מסחרי, או במקום שאנשים רבים מזדמנים אליו, סביר להניח שהייתי מתאמץ יותר
לגבי ה DHCP - זאת שטות מטופשת. מי שיבוא עם סניפר שיאזין לרשת שלך יראה את הכתובות שלך ויתן לעצמו כתובת מאותה רשת. כמו שאמרתי - זה סתם משהו שגורם לאנשים להרגיש ביטחון. עוד איזה צ'קבוקס שקינפגת וגרמת לעצמך לחשוב שזה עושה הבדל. זה לא.
אבל לך עם זה - תקטין את עוצמת האלחוט. מקימים רשת- ואז הורגים אותה. יופי של רעיון.
לא ברורה לי האנלוגיה לנעילת הרכב כשאתה בפנים אבל שיהיה.
כנ"ל לגבי שאר האנלוגיות.
אם אתה רוצה להסתכל על זה בצורה אחרת, זה כמו לשים דלת בכניסה לבית ולנעול אותה.
פשוט מאוד, לא כל גנב מזדמן יוכל להכנס ומאידך כנראה שמי שבאמת חושב שמשתלם לו לפרוץ לך הביתה כנראה שיצליח.
ואני מניח שיש לך דלת בבית...
במקום המגורים שלך הסיכוי שמישהו יפרוץ לך אכן קלוש, אבל אתה לא צריך לגרום גם לאנשים אחרים לחשוב שאבטחת רשת היא מיותרת.
לעומתך אנשים שגרים במרכזי הערים ובבניינים רבי קומות ובשכונות צפופות חייבים להגדיר הצפנה.
לגבי עוצמת האלחוט אני מזכיר שלא קראתי את המדריך, אני באופן אישי הקטנתי אותה מסיבה אחת בלבד, הקטנת עוצמת הקרינה.
ועדיין הקליטה בבית שלי מעולה מצד אחד ומצד שני אני לא "מטגן" את המשפחה.
DHCP, צודק, מיותר.
אבל אתה מודע לכך שזה תופס גם לגבי MAC-FILTERING וגם לגבי SSID?
סניפינג פשוט וכל האינפורמציה הרלוונטית מול העיניים שלך.
שורה תחתונה, אין שום סרבול בהגדרת הצפנת הרשת. לא ברמת הראוטר ולא ברמת ציוד הקצה.
אם כבר הבחור נכנס להגדרות הראוטר, אז במקום להגדיר MAC-FILTERING וביטול ה-SSID שזה כמו כוסות רוח למת, שיגדיר הצפנה נורמלית תוך שניה וחצי ובזה נגמר הסיפור.
יותר מהיר להגדיר ויותר בטוח לעבודה.
כנ"ל לגבי שאר האנלוגיות.
אם אתה רוצה להסתכל על זה בצורה אחרת, זה כמו לשים דלת בכניסה לבית ולנעול אותה.
פשוט מאוד, לא כל גנב מזדמן יוכל להכנס ומאידך כנראה שמי שבאמת חושב שמשתלם לו לפרוץ לך הביתה כנראה שיצליח.
ואני מניח שיש לך דלת בבית...
במקום המגורים שלך הסיכוי שמישהו יפרוץ לך אכן קלוש, אבל אתה לא צריך לגרום גם לאנשים אחרים לחשוב שאבטחת רשת היא מיותרת.
לעומתך אנשים שגרים במרכזי הערים ובבניינים רבי קומות ובשכונות צפופות חייבים להגדיר הצפנה.
לגבי עוצמת האלחוט אני מזכיר שלא קראתי את המדריך, אני באופן אישי הקטנתי אותה מסיבה אחת בלבד, הקטנת עוצמת הקרינה.
ועדיין הקליטה בבית שלי מעולה מצד אחד ומצד שני אני לא "מטגן" את המשפחה.
DHCP, צודק, מיותר.
אבל אתה מודע לכך שזה תופס גם לגבי MAC-FILTERING וגם לגבי SSID?
סניפינג פשוט וכל האינפורמציה הרלוונטית מול העיניים שלך.
שורה תחתונה, אין שום סרבול בהגדרת הצפנת הרשת. לא ברמת הראוטר ולא ברמת ציוד הקצה.
אם כבר הבחור נכנס להגדרות הראוטר, אז במקום להגדיר MAC-FILTERING וביטול ה-SSID שזה כמו כוסות רוח למת, שיגדיר הצפנה נורמלית תוך שניה וחצי ובזה נגמר הסיפור.
יותר מהיר להגדיר ויותר בטוח לעבודה.
קובי
אתה טועה. כל מ שיש לו סניפר יכול לפצח ההצפנה בקלי קלות. בדיוק מסיבה זו אני טוען שצריך רק אמצעי אחד פשוט לחסום את האדם מהישוב - וההצפנה היא לא האמצעי האידיאלי. היא תחסום את המשתמש מהרחוב, אבל גם תפגע לך בביצועים.שורה תחתונה, אין שום סרבול בהגדרת הצפנת הרשת. לא ברמת הראוטר ולא ברמת ציוד הקצה.
אם כבר הבחור נכנס להגדרות הראוטר, אז במקום להגדיר MAC-FILTERING וביטול ה-SSID שזה כמו כוסות רוח למת, שיגדיר הצפנה נורמלית תוך שניה וחצי ובזה נגמר הסיפור.
יותר מהיר להגדיר ויותר בטוח לעבודה....
לי יש שכן שניסה פעם להתחבר לרשת שלי. כמובן שהוא לא הצליח. כי ה MAC שלו לא ברשימה. כמובן שאין לו מושג ירוק מה זה בכלל MAC, אני רציתי לעזור לו, אז נתתי לו גישה, חד פעמי.
אם הייתי מסתיר את הSSID הוא בכלל לא היה יודע שהרשת שלי קיימת.
גם אני, שיש לי לא מעט ידע, אני לא אתחי להתעסק בקישקושים האלה, למי יש כח?
כל הרעיון לדעתי באבטחה, זה להיות תמיד טיפה יותר מאובטח מהשכנים שלך, כדי שאם כבר יפרצו, יעדיפו לפרוץ אליהם ולא אליך (אלא אם כן איזה האקר שדווקא הגיע לבניין שלך מחפש אתגר - אבל אין לזה סוף).
לכן, רצוי שהבית יהיה עם פלדלת ואזעקה כלשהי ורצוי שהרשת שלך תהיה טיפה יותר מאובטחת מהשכנות. אם יש בסביבה שלך המון רשתות פתוחות, אז נעילת WEP פשוטה תעשה את אותה עבודה כמו שילוב של הסתרת SSID, פילטור MAC, ביטול DHCP והצפנת WPA2. ההבדל היחיד הוא שיהיה לך הרבה יותר נוח וגלישה הרבה יותר מהירה.
לכן, רצוי שהבית יהיה עם פלדלת ואזעקה כלשהי ורצוי שהרשת שלך תהיה טיפה יותר מאובטחת מהשכנות. אם יש בסביבה שלך המון רשתות פתוחות, אז נעילת WEP פשוטה תעשה את אותה עבודה כמו שילוב של הסתרת SSID, פילטור MAC, ביטול DHCP והצפנת WPA2. ההבדל היחיד הוא שיהיה לך הרבה יותר נוח וגלישה הרבה יותר מהירה.
בקלי קלות? לא.nir11 כתב:אתה טועה. כל מ שיש לו סניפר יכול לפצח ההצפנה בקלי קלות. בדיוק מסיבה זו אני טוען שצריך רק אמצעי אחד פשוט לחסום את האדם מהישוב - וההצפנה היא לא האמצעי האידיאלי. היא תחסום את המשתמש מהרחוב, אבל גם תפגע לך בביצועים.שורה תחתונה, אין שום סרבול בהגדרת הצפנת הרשת. לא ברמת הראוטר ולא ברמת ציוד הקצה.
אם כבר הבחור נכנס להגדרות הראוטר, אז במקום להגדיר MAC-FILTERING וביטול ה-SSID שזה כמו כוסות רוח למת, שיגדיר הצפנה נורמלית תוך שניה וחצי ובזה נגמר הסיפור.
יותר מהיר להגדיר ויותר בטוח לעבודה....
לי יש שכן שניסה פעם להתחבר לרשת שלי. כמובן שהוא לא הצליח. כי ה MAC שלו לא ברשימה. כמובן שאין לו מושג ירוק מה זה בכלל MAC, אני רציתי לעזור לו, אז נתתי לו גישה, חד פעמי.
אם הייתי מסתיר את הSSID הוא בכלל לא היה יודע שהרשת שלי קיימת.
גם אני, שיש לי לא מעט ידע, אני לא אתחי להתעסק בקישקושים האלה, למי יש כח?...
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
ממש מסובך.
לעומת זאת בשביל להגדיר MAC-FILTERING צריך להוסיף את כל המחשבים שיש לך שזה כבר הרבה יותר עבודה.
ולא, השכן שלך הוא לא הדוגמא שאנחנו מדברים עליה.
הגדרת הצפנה והגדרת רשימת MAC, זה עניין שלוקח אותו סדר גודל של זמן. יש לי בערך 6 צרכנים. כמה זמן אתה חושב לוקח לי להכניס 6 MAC-ים לראוטר?בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
ממש מסובך.
לעומת זאת בשביל להגדיר MAC-FILTERING צריך להוסיף את כל המחשבים שיש לך שזה כבר הרבה יותר עבודה.
ולא, השכן שלך הוא לא הדוגמא שאנחנו מדברים עליה.
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה....
לגבי ההצפנה - כמובן שגם צריך אחר כך לזכור את הסיסמא, וזו לא סיסמה שמשתמשים בה באופן יומיומי. MAC של מחשב שולפים בקלות באלף ואחת דרכים שאני זוכר בעל פה...
כמה זמן לוקח לפרוץ WPA? תנסה 60 שניות:
http://www.hometheater.co.il/modules.ph ... y&t=125404
השכן שלי הוא לא דוגמה?
השכן שלי הוא בדיוק הדוגמה!
כמו שכבר הסברתי כאן 3000 פעם, מישהו שבאמת רוצה לפרוץ לך לרשת - יצליח להכנס, וממש לא משנה מה יש לך בתור חסימה. הטיעון של רשת מוגנת יותר מאחרות, לא בטוח שהוא תקף. אם מישהו יראה שהרשת שלך מוגנת יותר, הוא עשוי לחשוב שיש לך מה להסתיר, או שזה סתם יאתגר אותו.
ידוע הטיעון של בתים עם מצלמות אבטחה וכאלה - זה די ברור שיש בהם יותר מה לגנוב...
ואתה מתעלם באופן עקבי מחסרון העקי של הצפנה - היא דופקת ביצועים.
-
esaly
-
- חבר ותיק

- תגובות: 2003
- הצטרף: ספטמבר 2009
- שם מלא: esaly
- מיקום: צפון
- נתן תודות: 328 פעמים
- קיבל תודות: 8 פעמים
nir11 כתב:הגדרת הצפנה והגדרת רשימת MAC, זה עניין שלוקח אותו סדר גודל של זמן. יש לי בערך 6 צרכנים. כמה זמן אתה חושב לוקח לי להכניס 6 MAC-ים לראוטר?בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
ממש מסובך.
לעומת זאת בשביל להגדיר MAC-FILTERING צריך להוסיף את כל המחשבים שיש לך שזה כבר הרבה יותר עבודה.
ולא, השכן שלך הוא לא הדוגמא שאנחנו מדברים עליה.
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה....
לגבי ההצפנה - כמובן שגם צריך אחר כך לזכור את הסיסמא, וזו לא סיסמה שמשתמשים בה באופן יומיומי. MAC של מחשב שולפים בקלות באלף ואחת דרכים שאני זוכר בעל פה...
כמה זמן לוקח לפרוץ WPA? תנסה 60 שניות:
http://www.hometheater.co.il/modules.ph ... y&t=125404
השכן שלי הוא לא דוגמה?
השכן שלי הוא בדיוק הדוגמה!
כמו שכבר הסברתי כאן 3000 פעם, מישהו שבאמת רוצה לפרוץ לך לרשת - יצליח להכנס, וממש לא משנה מה יש לך בתור חסימה. הטיעון של רשת מוגנת יותר מאחרות, לא בטוח שהוא תקף. אם מישהו יראה שהרשת שלך מוגנת יותר, הוא עשוי לחשוב שיש לך מה להסתיר, או שזה סתם יאתגר אותו.
ידוע הטיעון של בתים עם מצלמות אבטחה וכאלה - זה די ברור שיש בהם יותר מה לגנוב...
ואתה מתעלם באופן עקבי מחסרון העקי של הצפנה - היא דופקת ביצועים....
מחזק ביותר!!!
לי אין שום בעיית ביצועים, והרשת האלחוטית שלי מוצפנת ב-WPA2 AES CCMP.nir11 כתב:הגדרת הצפנה והגדרת רשימת MAC, זה עניין שלוקח אותו סדר גודל של זמן. יש לי בערך 6 צרכנים. כמה זמן אתה חושב לוקח לי להכניס 6 MAC-ים לראוטר?בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
ממש מסובך.
לעומת זאת בשביל להגדיר MAC-FILTERING צריך להוסיף את כל המחשבים שיש לך שזה כבר הרבה יותר עבודה.
ולא, השכן שלך הוא לא הדוגמא שאנחנו מדברים עליה.
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה....
לגבי ההצפנה - כמובן שגם צריך אחר כך לזכור את הסיסמא, וזו לא סיסמה שמשתמשים בה באופן יומיומי. MAC של מחשב שולפים בקלות באלף ואחת דרכים שאני זוכר בעל פה...
כמה זמן לוקח לפרוץ WPA? תנסה 60 שניות:
http://www.hometheater.co.il/modules.ph ... y&t=125404
השכן שלי הוא לא דוגמה?
השכן שלי הוא בדיוק הדוגמה!
כמו שכבר הסברתי כאן 3000 פעם, מישהו שבאמת רוצה לפרוץ לך לרשת - יצליח להכנס, וממש לא משנה מה יש לך בתור חסימה. הטיעון של רשת מוגנת יותר מאחרות, לא בטוח שהוא תקף. אם מישהו יראה שהרשת שלך מוגנת יותר, הוא עשוי לחשוב שיש לך מה להסתיר, או שזה סתם יאתגר אותו.
ידוע הטיעון של בתים עם מצלמות אבטחה וכאלה - זה די ברור שיש בהם יותר מה לגנוב...
ואתה מתעלם באופן עקבי מחסרון העקי של הצפנה - היא דופקת ביצועים....
אני די בטוח שאי אפשר לפרוץ לרשת שלי בזמן סביר...
הגדרת ההצפנה היא פעולה חד פעמית, ואני לא צריך להכנס ל-AP כל פעם שיש לי מכשיר חדש
כדי להוסיף את כתובת ה-MAC שלו...
Batnun
.
מה שאתה לא יודע, זה שבלי כל ההצפנות האלה - היו לך ביצועים יותר טובים. בדוק בגוגל. אל תאמין לי.
בכל פעם שיש מכשיר חדש, אתה לא צריך להכנס ל AP, אבל אתה כן צריך לזכור את הססמא. אם אתה רוצה שהיא תהיה שווה משהו - היא צריכה להיות מסובכת. אם היא מסובכת - קשה לזכור. ומה שכן צריך לזכור - זה שזו לא סיסמא שמשתמשים בה כל יום...
בכל פעם שיש מכשיר חדש, אתה לא צריך להכנס ל AP, אבל אתה כן צריך לזכור את הססמא. אם אתה רוצה שהיא תהיה שווה משהו - היא צריכה להיות מסובכת. אם היא מסובכת - קשה לזכור. ומה שכן צריך לזכור - זה שזו לא סיסמא שמשתמשים בה כל יום...
כל פעם שיש לי מכשיר חדש, אני רק צריך להשתמש בסיסמה, לזכור אותה צריך רק פעם אחת...nir11 כתב:מה שאתה לא יודע, זה שבלי כל ההצפנות האלה - היו לך ביצועים יותר טובים. בדוק בגוגל. אל תאמין לי.
בכל פעם שיש מכשיר חדש, אתה לא צריך להכנס ל AP, אבל אתה כן צריך לזכור את הססמא. אם אתה רוצה שהיא תהיה שווה משהו - היא צריכה להיות מסובכת. אם היא מסובכת - קשה לזכור. ומה שכן צריך לזכור - זה שזו לא סיסמא שמשתמשים בה כל יום......
ובכל מקרה, בכל פעם שיש לך מכשיר חדש, אתה צריך להשתמש בסיסמה של הראוטר כדי להוסיף
את כתובת ה-MAC, ואם הסיסמה לראוטר שלך לא מסובכת - מה עשינו בזה?...
Batnun
.
הססמא של הראוטר שלי די מעפנה. הבעיה עם ה WPA היא שיש כלים יעודיים בשביל לתקוף אותה, ולכם חייבים ססמא חזקה, שתחזיק מעמד (עוד כמה דקות).
את הססמא של ה WPA לא צריך לזכור פעם אחת - צריך לזכור כל הזמן...
בכל אופן, לא מדובר כאן על עניין של חיים ומוות. לא יקרה שום אסון אם תפעיל WPA...
אני דוגל בדרך שצריך (בהקשר הזה) מינימום אבטחה בלבד, כי זה מסרבל. כל אחד מוזמן לחשוב אחרת ולנהוג אחרת. שום אסון לא יקרה. אני את שלי מיציתי בדיון הזה.
את הססמא של ה WPA לא צריך לזכור פעם אחת - צריך לזכור כל הזמן...
בכל אופן, לא מדובר כאן על עניין של חיים ומוות. לא יקרה שום אסון אם תפעיל WPA...
אני דוגל בדרך שצריך (בהקשר הזה) מינימום אבטחה בלבד, כי זה מסרבל. כל אחד מוזמן לחשוב אחרת ולנהוג אחרת. שום אסון לא יקרה. אני את שלי מיציתי בדיון הזה.
אני באמת מנסה להבין על איזה סרבול אתה מדבר.
קצר זה לא, מישהו אמר מסורבל?
לשלוח לעצמך במייל?
ואולי הבן-אדם פשוט יגיד לעצמו, הרשת הזאת מוגנת כי זה בן-אדם שמודע קצת לטכנולוגיה, אז הרבה יותר פשוט ומהיר ללכת על הרשת הכאילו נסתרת של nir11,
אז תוריד מהלפטופ בכמה KB בודדים פחות מהר.
להגיד שזה "דופק ביצועים" זה קצת מוגזם.
להוציא את ה-MAC מהמחשב, לרשום על דף, ללכת למחשב עם גישה לראוטר, להכנס לראוטר ולהזין.nir11 כתב:הגדרת הצפנה והגדרת רשימת MAC, זה עניין שלוקח אותו סדר גודל של זמן. יש לי בערך 6 צרכנים. כמה זמן אתה חושב לוקח לי להכניס 6 MAC-ים לראוטר?...
קצר זה לא, מישהו אמר מסורבל?
דף ועט?nir11 כתב:לגבי ההצפנה - כמובן שגם צריך אחר כך לזכור את הסיסמא, וזו לא סיסמה שמשתמשים בה באופן יומיומי. MAC של מחשב שולפים בקלות באלף ואחת דרכים שאני זוכר בעל פה......
לשלוח לעצמך במייל?
זה בתנאי שהסיסמה שבחרת מופיעה ב-RAINBOW DICTIONARY ולא הגרלת סיסמה ארוכה ואקראית.nir11 כתב:כמה זמן לוקח לפרוץ WPA? תנסה 60 שניות:
http://www.hometheater.co.il/modules.ph ... y&t=125404...
אתה באמת מאמין במה שאתה כותב?nir11 כתב:השכן שלי הוא לא דוגמה?
השכן שלי הוא בדיוק הדוגמה!
כמו שכבר הסברתי כאן 3000 פעם, מישהו שבאמת רוצה לפרוץ לך לרשת - יצליח להכנס, וממש לא משנה מה יש לך בתור חסימה. הטיעון של רשת מוגנת יותר מאחרות, לא בטוח שהוא תקף. אם מישהו יראה שהרשת שלך מוגנת יותר, הוא עשוי לחשוב שיש לך מה להסתיר, או שזה סתם יאתגר אותו.
ידוע הטיעון של בתים עם מצלמות אבטחה וכאלה - זה די ברור שיש בהם יותר מה לגנוב......
ואולי הבן-אדם פשוט יגיד לעצמו, הרשת הזאת מוגנת כי זה בן-אדם שמודע קצת לטכנולוגיה, אז הרבה יותר פשוט ומהיר ללכת על הרשת הכאילו נסתרת של nir11,
ניסית? בדקת? עשית השוואה עם הראוטר שלך?nir11 כתב:ואתה מתעלם באופן עקבי מחסרון העקי של הצפנה - היא דופקת ביצועים....
אז תוריד מהלפטופ בכמה KB בודדים פחות מהר.
להגיד שזה "דופק ביצועים" זה קצת מוגזם.
כפי שציינתי, אני משתמש ב-WPA2 AES, לא ב-WPA.nir11 כתב:הססמא של הראוטר שלי די מעפנה. הבעיה עם ה WPA היא שיש כלים יעודיים בשביל לתקוף אותה, ולכם חייבים ססמא חזקה, שתחזיק מעמד (עוד כמה דקות).
את הססמא של ה WPA לא צריך לזכור פעם אחת - צריך לזכור כל הזמן...
בכל אופן, לא מדובר כאן על עניין של חיים ומוות. לא יקרה שום אסון אם תפעיל WPA...
אני דוגל בדרך שצריך (בהקשר הזה) מינימום אבטחה בלבד, כי זה מסרבל. כל אחד מוזמן לחשוב אחרת ולנהוג אחרת. שום אסון לא יקרה. אני את שלי מיציתי בדיון הזה....
מבחינת קלות הפריצה, יש הבדל עצום.
בנוסף, מה הקשר למינימום אבטחה? גם ב-WPA וגם ב-WPA2 המשתמש מקיש סיסמה.
ברור שהקשת סיסמה זה מסרבל, אבל הכמה שניות שזה לוקח שווה את זה. גם אם אתה
נועל את המכונית יקח לך יותר זמן להכנס לתוכה מאשר אם תשאיר אותה פתוחה...
Batnun
.
פפפפפפ
נוקוביק - חשבת על זה שגם את כתובות ה MAC אפשר לשלוח לעצמך במייל או לאחסן אלקטרונית ב 1000 דרכים שונות ומגוונות?
הרשת שלי "מוגנת" רק על ידי MAC. אני מתעצל להסתיר אותה, אני עוד עלול לשכוח את ה SSID.
במבחן התוצאה - אני באמת כבר לא זוכר כמה שנים יש לי אותה (שתי AP, דרך אגב), יש לי בעיה עם זכרון כמו שאולי שמת לב. אני חושב שיש לי אותה משנת 2002. היא עברה איתי דירה מבית משותף לבית פרטי. בשום מקום, בשום מצב, אף אחד לא פרץ אותה. עכשיו לך תגן על עצמך עם איזה הגנה שאתה רוצה. אני לא רוצה להתעסק עם הדבר הזה.
לגבי ביצועים - כמובן שבדקתי. זו הייתה אחת הסיבות שהעפתי את האבטחה. בהתחלה הייתי טיפש כמו כולם וקינפגתי WAP. אחר כך ניזכרתי ששכחתי את הססמא. ברגע שהעפתי את האבטחה - הכל טס הרבה יותר מהר.
אני עובד עם DUMETER על המחשב ת-מ-י-ד, כך שאני יודע בדיוק מה קורה בחיבור שלו.
נוקוביק - חשבת על זה שגם את כתובות ה MAC אפשר לשלוח לעצמך במייל או לאחסן אלקטרונית ב 1000 דרכים שונות ומגוונות?
הרשת שלי "מוגנת" רק על ידי MAC. אני מתעצל להסתיר אותה, אני עוד עלול לשכוח את ה SSID.
במבחן התוצאה - אני באמת כבר לא זוכר כמה שנים יש לי אותה (שתי AP, דרך אגב), יש לי בעיה עם זכרון כמו שאולי שמת לב. אני חושב שיש לי אותה משנת 2002. היא עברה איתי דירה מבית משותף לבית פרטי. בשום מקום, בשום מצב, אף אחד לא פרץ אותה. עכשיו לך תגן על עצמך עם איזה הגנה שאתה רוצה. אני לא רוצה להתעסק עם הדבר הזה.
לגבי ביצועים - כמובן שבדקתי. זו הייתה אחת הסיבות שהעפתי את האבטחה. בהתחלה הייתי טיפש כמו כולם וקינפגתי WAP. אחר כך ניזכרתי ששכחתי את הססמא. ברגע שהעפתי את האבטחה - הכל טס הרבה יותר מהר.
אני עובד עם DUMETER על המחשב ת-מ-י-ד, כך שאני יודע בדיוק מה קורה בחיבור שלו.
- Nunatak
-
- עוסק בתחום

- תגובות: 3722
- הצטרף: דצמבר 2005
- שם מלא: nunatak
- נתן תודות: 154 פעמים
- קיבל תודות: 156 פעמים
א. MAC מגדירים פעם אחת בראוטר עצמו, הבעיה היא כשאתה מחבר מכשיר חדש וזה הרבה יותר מסורבל מלהקליד סיסמא.nir11 כתב:פפפפפפ
נוקוביק - חשבת על זה שגם את כתובות ה MAC אפשר לשלוח לעצמך במייל או לאחסן אלקטרונית ב 1000 דרכים שונות ומגוונות?
הרשת שלי "מוגנת" רק על ידי MAC. אני מתעצל להסתיר אותה, אני עוד עלול לשכוח את ה SSID.
במבחן התוצאה - אני באמת כבר לא זוכר כמה שנים יש לי אותה (שתי AP, דרך אגב), יש לי בעיה עם זכרון כמו שאולי שמת לב. אני חושב שיש לי אותה משנת 2002. היא עברה איתי דירה מבית משותף לבית פרטי. בשום מקום, בשום מצב, אף אחד לא פרץ אותה. עכשיו לך תגן על עצמך עם איזה הגנה שאתה רוצה. אני לא רוצה להתעסק עם הדבר הזה.
לגבי ביצועים - כמובן שבדקתי. זו הייתה אחת הסיבות שהעפתי את האבטחה. בהתחלה הייתי טיפש כמו כולם וקינפגתי WAP. אחר כך ניזכרתי ששכחתי את הססמא. ברגע שהעפתי את האבטחה - הכל טס הרבה יותר מהר.
אני עובד עם DUMETER על המחשב ת-מ-י-ד, כך שאני יודע בדיוק מה קורה בחיבור שלו....
ב. מה ההבדל בין לזכור SSID לבין לזכור סיסמא?
ג. יש סיכוי לא רע בכלל ש"פרצו לך" (קצת מוגזם לקרוא לזה ככה כשסה"כ צריך לחשוף את הSSID) ואתה אפילו לא יודע.
ד. היום אין שום בעיה לעבוד עם אבטחה ולקבל מהירות מירבית.
אבל שכל זה לא ימנע ממך לחיות באשליה של ביטחון ובאמונה שרק אתה צודק וכולם טועים.

