האם יש דרך להתחבר לSSID למרות הסתרה שלו?

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #21 

ההשוואה לרכב ולארנק מופרכת.
אבל אני אלך איתך עם זה:
יש לי חניה פרטית, עם שער חשמלי. יש לי גם חומה קטנה מסביב לבית. ניתן לטפס מעל החומה בקלות, ואז יש גישה לרכב.
את הרכב אני משאיר פתוח לעיתים קרובות (מאוד). יש בו GPS נייד, ועוד רכוש מזדמן. מעולם לא נכנסו לרכב שלי (שלוש וחצי שנים). רבים נוהגים כך בשכונה בה אני גר. הגנבים המזדמנים מחפשים פרנסה על המדרכה, לא בחניות פרטיות.
באשר לארנק שלי, הוא מונח על שולחן בכניסה לבית. דלת הבית פתוחה רוב הזמן (בלילה לא) אם מישהו ממש יתחכם, הוא יוכל לגנוב לי את הארנק, אבל הוא יצטרך להסתכן מאוד. אם הוא במקרה ייתקל בי (ואין לו דרך לדעת היכן אני בבית), זה נהיה עימות לא נעים (לשנינו).

עכשיו ניקח את האנלוגיה שלה לצד השני:
מה שאתה מציע זה שאני אנעל את הרכב שלי ואפעיל את האזעקה - גם כשאני בתוכו.
מה אתה מציע זה שאני אשים את הארנק שלי בתוך כספת שנמצאת בתוך כספת שנמצאת בתוך כספת. אם צריך כסף לחלב - טאף לאק.
אני לא "גבר גבר" כמו שאתה מנסה להציג אותי. אני עצלן. אין לי כח וזמן להתעסק בשטויות. אבטחה אלחוטית של רשת ביתית - זה שטויות.
אולי הייתי צריך לציין את זה - אני גר במקום שלא מוביל לשום מקום, אם הגעת לשם - זה רק רצית להגיע לשם.
אילו הייתי גר לייד מרכז מסחרי, או במקום שאנשים רבים מזדמנים אליו, סביר להניח שהייתי מתאמץ יותר

לגבי ה DHCP - זאת שטות מטופשת. מי שיבוא עם סניפר שיאזין לרשת שלך יראה את הכתובות שלך ויתן לעצמו כתובת מאותה רשת. כמו שאמרתי - זה סתם משהו שגורם לאנשים להרגיש ביטחון. עוד איזה צ'קבוקס שקינפגת וגרמת לעצמך לחשוב שזה עושה הבדל. זה לא.

אבל לך עם זה - תקטין את עוצמת האלחוט. מקימים רשת- ואז הורגים אותה. יופי של רעיון.

nokobik
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2886
הצטרף: פברואר 2008
נתן תודות: 76 פעמים
קיבל תודות: 121 פעמים

שליחה #22 

לא ברורה לי האנלוגיה לנעילת הרכב כשאתה בפנים אבל שיהיה.
כנ"ל לגבי שאר האנלוגיות.
אם אתה רוצה להסתכל על זה בצורה אחרת, זה כמו לשים דלת בכניסה לבית ולנעול אותה.
פשוט מאוד, לא כל גנב מזדמן יוכל להכנס ומאידך כנראה שמי שבאמת חושב שמשתלם לו לפרוץ לך הביתה כנראה שיצליח.
ואני מניח שיש לך דלת בבית...

במקום המגורים שלך הסיכוי שמישהו יפרוץ לך אכן קלוש, אבל אתה לא צריך לגרום גם לאנשים אחרים לחשוב שאבטחת רשת היא מיותרת.
לעומתך אנשים שגרים במרכזי הערים ובבניינים רבי קומות ובשכונות צפופות חייבים להגדיר הצפנה.

לגבי עוצמת האלחוט אני מזכיר שלא קראתי את המדריך, אני באופן אישי הקטנתי אותה מסיבה אחת בלבד, הקטנת עוצמת הקרינה.
ועדיין הקליטה בבית שלי מעולה מצד אחד ומצד שני אני לא "מטגן" את המשפחה.

DHCP, צודק, מיותר.
אבל אתה מודע לכך שזה תופס גם לגבי MAC-FILTERING וגם לגבי SSID?
סניפינג פשוט וכל האינפורמציה הרלוונטית מול העיניים שלך.

שורה תחתונה, אין שום סרבול בהגדרת הצפנת הרשת. לא ברמת הראוטר ולא ברמת ציוד הקצה.
אם כבר הבחור נכנס להגדרות הראוטר, אז במקום להגדיר MAC-FILTERING וביטול ה-SSID שזה כמו כוסות רוח למת, שיגדיר הצפנה נורמלית תוך שניה וחצי ובזה נגמר הסיפור.
יותר מהיר להגדיר ויותר בטוח לעבודה.
קובי

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20680
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 970 פעמים

שליחה #23 

nokobik (Y)
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #24 

שורה תחתונה, אין שום סרבול בהגדרת הצפנת הרשת. לא ברמת הראוטר ולא ברמת ציוד הקצה.
אם כבר הבחור נכנס להגדרות הראוטר, אז במקום להגדיר MAC-FILTERING וביטול ה-SSID שזה כמו כוסות רוח למת, שיגדיר הצפנה נורמלית תוך שניה וחצי ובזה נגמר הסיפור.
יותר מהיר להגדיר ויותר בטוח לעבודה.
...
אתה טועה. כל מ שיש לו סניפר יכול לפצח ההצפנה בקלי קלות. בדיוק מסיבה זו אני טוען שצריך רק אמצעי אחד פשוט לחסום את האדם מהישוב - וההצפנה היא לא האמצעי האידיאלי. היא תחסום את המשתמש מהרחוב, אבל גם תפגע לך בביצועים.

לי יש שכן שניסה פעם להתחבר לרשת שלי. כמובן שהוא לא הצליח. כי ה MAC שלו לא ברשימה. כמובן שאין לו מושג ירוק מה זה בכלל MAC, אני רציתי לעזור לו, אז נתתי לו גישה, חד פעמי.
אם הייתי מסתיר את הSSID הוא בכלל לא היה יודע שהרשת שלי קיימת.

גם אני, שיש לי לא מעט ידע, אני לא אתחי להתעסק בקישקושים האלה, למי יש כח?

קרמריקה
סמל אישי של משתמש
אחראי תחום קפה
אחראי תחום קפה
תגובות: 4098
הצטרף: אפריל 2005
נתן תודות: 92 פעמים
קיבל תודות: 285 פעמים

שליחה #25 

כל הרעיון לדעתי באבטחה, זה להיות תמיד טיפה יותר מאובטח מהשכנים שלך, כדי שאם כבר יפרצו, יעדיפו לפרוץ אליהם ולא אליך (אלא אם כן איזה האקר שדווקא הגיע לבניין שלך מחפש אתגר - אבל אין לזה סוף).
לכן, רצוי שהבית יהיה עם פלדלת ואזעקה כלשהי ורצוי שהרשת שלך תהיה טיפה יותר מאובטחת מהשכנות. אם יש בסביבה שלך המון רשתות פתוחות, אז נעילת WEP פשוטה תעשה את אותה עבודה כמו שילוב של הסתרת SSID, פילטור MAC, ביטול DHCP והצפנת WPA2. ההבדל היחיד הוא שיהיה לך הרבה יותר נוח וגלישה הרבה יותר מהירה.

nokobik
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2886
הצטרף: פברואר 2008
נתן תודות: 76 פעמים
קיבל תודות: 121 פעמים

שליחה #26 

nir11 כתב:
שורה תחתונה, אין שום סרבול בהגדרת הצפנת הרשת. לא ברמת הראוטר ולא ברמת ציוד הקצה.
אם כבר הבחור נכנס להגדרות הראוטר, אז במקום להגדיר MAC-FILTERING וביטול ה-SSID שזה כמו כוסות רוח למת, שיגדיר הצפנה נורמלית תוך שניה וחצי ובזה נגמר הסיפור.
יותר מהיר להגדיר ויותר בטוח לעבודה.
...
אתה טועה. כל מ שיש לו סניפר יכול לפצח ההצפנה בקלי קלות. בדיוק מסיבה זו אני טוען שצריך רק אמצעי אחד פשוט לחסום את האדם מהישוב - וההצפנה היא לא האמצעי האידיאלי. היא תחסום את המשתמש מהרחוב, אבל גם תפגע לך בביצועים.

לי יש שכן שניסה פעם להתחבר לרשת שלי. כמובן שהוא לא הצליח. כי ה MAC שלו לא ברשימה. כמובן שאין לו מושג ירוק מה זה בכלל MAC, אני רציתי לעזור לו, אז נתתי לו גישה, חד פעמי.
אם הייתי מסתיר את הSSID הוא בכלל לא היה יודע שהרשת שלי קיימת.

גם אני, שיש לי לא מעט ידע, אני לא אתחי להתעסק בקישקושים האלה, למי יש כח?
...
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
ממש מסובך.
לעומת זאת בשביל להגדיר MAC-FILTERING צריך להוסיף את כל המחשבים שיש לך שזה כבר הרבה יותר עבודה.
ולא, השכן שלך הוא לא הדוגמא שאנחנו מדברים עליה.

esaly פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2003
הצטרף: ספטמבר 2009
שם מלא: esaly
מיקום: צפון
נתן תודות: 328 פעמים
קיבל תודות: 8 פעמים

שליחה #27 

(Y)
nir11

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #28 

בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
ממש מסובך.
לעומת זאת בשביל להגדיר MAC-FILTERING צריך להוסיף את כל המחשבים שיש לך שזה כבר הרבה יותר עבודה.
ולא, השכן שלך הוא לא הדוגמא שאנחנו מדברים עליה.
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
...
הגדרת הצפנה והגדרת רשימת MAC, זה עניין שלוקח אותו סדר גודל של זמן. יש לי בערך 6 צרכנים. כמה זמן אתה חושב לוקח לי להכניס 6 MAC-ים לראוטר?
לגבי ההצפנה - כמובן שגם צריך אחר כך לזכור את הסיסמא, וזו לא סיסמה שמשתמשים בה באופן יומיומי. MAC של מחשב שולפים בקלות באלף ואחת דרכים שאני זוכר בעל פה...


כמה זמן לוקח לפרוץ WPA? תנסה 60 שניות:
http://www.hometheater.co.il/modules.ph ... y&t=125404

השכן שלי הוא לא דוגמה?
השכן שלי הוא בדיוק הדוגמה!
כמו שכבר הסברתי כאן 3000 פעם, מישהו שבאמת רוצה לפרוץ לך לרשת - יצליח להכנס, וממש לא משנה מה יש לך בתור חסימה. הטיעון של רשת מוגנת יותר מאחרות, לא בטוח שהוא תקף. אם מישהו יראה שהרשת שלך מוגנת יותר, הוא עשוי לחשוב שיש לך מה להסתיר, או שזה סתם יאתגר אותו.
ידוע הטיעון של בתים עם מצלמות אבטחה וכאלה - זה די ברור שיש בהם יותר מה לגנוב...

ואתה מתעלם באופן עקבי מחסרון העקי של הצפנה - היא דופקת ביצועים.

esaly פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2003
הצטרף: ספטמבר 2009
שם מלא: esaly
מיקום: צפון
נתן תודות: 328 פעמים
קיבל תודות: 8 פעמים

שליחה #29 

nir11 כתב:
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
ממש מסובך.
לעומת זאת בשביל להגדיר MAC-FILTERING צריך להוסיף את כל המחשבים שיש לך שזה כבר הרבה יותר עבודה.
ולא, השכן שלך הוא לא הדוגמא שאנחנו מדברים עליה.
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
...
הגדרת הצפנה והגדרת רשימת MAC, זה עניין שלוקח אותו סדר גודל של זמן. יש לי בערך 6 צרכנים. כמה זמן אתה חושב לוקח לי להכניס 6 MAC-ים לראוטר?
לגבי ההצפנה - כמובן שגם צריך אחר כך לזכור את הסיסמא, וזו לא סיסמה שמשתמשים בה באופן יומיומי. MAC של מחשב שולפים בקלות באלף ואחת דרכים שאני זוכר בעל פה...


כמה זמן לוקח לפרוץ WPA? תנסה 60 שניות:
http://www.hometheater.co.il/modules.ph ... y&t=125404

השכן שלי הוא לא דוגמה?
השכן שלי הוא בדיוק הדוגמה!
כמו שכבר הסברתי כאן 3000 פעם, מישהו שבאמת רוצה לפרוץ לך לרשת - יצליח להכנס, וממש לא משנה מה יש לך בתור חסימה. הטיעון של רשת מוגנת יותר מאחרות, לא בטוח שהוא תקף. אם מישהו יראה שהרשת שלך מוגנת יותר, הוא עשוי לחשוב שיש לך מה להסתיר, או שזה סתם יאתגר אותו.
ידוע הטיעון של בתים עם מצלמות אבטחה וכאלה - זה די ברור שיש בהם יותר מה לגנוב...

ואתה מתעלם באופן עקבי מחסרון העקי של הצפנה - היא דופקת ביצועים.
...


מחזק ביותר!!!

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3630
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 482 פעמים

שליחה #30 

nir11 כתב:
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
ממש מסובך.
לעומת זאת בשביל להגדיר MAC-FILTERING צריך להוסיף את כל המחשבים שיש לך שזה כבר הרבה יותר עבודה.
ולא, השכן שלך הוא לא הדוגמא שאנחנו מדברים עליה.
בקלי קלות? לא.
יקח לו זמן, עם סיסמה ארוכה וטובה יקח לו הרבה יותר זמן מאשר שיקח לו לאתר את הרשת שלך וה-SSID ולזייף את MAC.
אז למי הוא יעדיף להתחבר, אלי או אליך?
ומה יש להתעסק בקשקושים האלה?
מה צריך בשביל להגדיר WPA2/AES? לבחור מהרשימה ולהגדיר סיסמה.
...
הגדרת הצפנה והגדרת רשימת MAC, זה עניין שלוקח אותו סדר גודל של זמן. יש לי בערך 6 צרכנים. כמה זמן אתה חושב לוקח לי להכניס 6 MAC-ים לראוטר?
לגבי ההצפנה - כמובן שגם צריך אחר כך לזכור את הסיסמא, וזו לא סיסמה שמשתמשים בה באופן יומיומי. MAC של מחשב שולפים בקלות באלף ואחת דרכים שאני זוכר בעל פה...


כמה זמן לוקח לפרוץ WPA? תנסה 60 שניות:
http://www.hometheater.co.il/modules.ph ... y&t=125404

השכן שלי הוא לא דוגמה?
השכן שלי הוא בדיוק הדוגמה!
כמו שכבר הסברתי כאן 3000 פעם, מישהו שבאמת רוצה לפרוץ לך לרשת - יצליח להכנס, וממש לא משנה מה יש לך בתור חסימה. הטיעון של רשת מוגנת יותר מאחרות, לא בטוח שהוא תקף. אם מישהו יראה שהרשת שלך מוגנת יותר, הוא עשוי לחשוב שיש לך מה להסתיר, או שזה סתם יאתגר אותו.
ידוע הטיעון של בתים עם מצלמות אבטחה וכאלה - זה די ברור שיש בהם יותר מה לגנוב...

ואתה מתעלם באופן עקבי מחסרון העקי של הצפנה - היא דופקת ביצועים.
...
לי אין שום בעיית ביצועים, והרשת האלחוטית שלי מוצפנת ב-WPA2 AES CCMP.

אני די בטוח שאי אפשר לפרוץ לרשת שלי בזמן סביר... :-)

הגדרת ההצפנה היא פעולה חד פעמית, ואני לא צריך להכנס ל-AP כל פעם שיש לי מכשיר חדש
כדי להוסיף את כתובת ה-MAC שלו...


Batnun

.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #31 

מה שאתה לא יודע, זה שבלי כל ההצפנות האלה - היו לך ביצועים יותר טובים. בדוק בגוגל. אל תאמין לי.
בכל פעם שיש מכשיר חדש, אתה לא צריך להכנס ל AP, אבל אתה כן צריך לזכור את הססמא. אם אתה רוצה שהיא תהיה שווה משהו - היא צריכה להיות מסובכת. אם היא מסובכת - קשה לזכור. ומה שכן צריך לזכור - זה שזו לא סיסמא שמשתמשים בה כל יום...

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3630
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 482 פעמים

שליחה #32 

nir11 כתב:מה שאתה לא יודע, זה שבלי כל ההצפנות האלה - היו לך ביצועים יותר טובים. בדוק בגוגל. אל תאמין לי.
בכל פעם שיש מכשיר חדש, אתה לא צריך להכנס ל AP, אבל אתה כן צריך לזכור את הססמא. אם אתה רוצה שהיא תהיה שווה משהו - היא צריכה להיות מסובכת. אם היא מסובכת - קשה לזכור. ומה שכן צריך לזכור - זה שזו לא סיסמא שמשתמשים בה כל יום...
...
כל פעם שיש לי מכשיר חדש, אני רק צריך להשתמש בסיסמה, לזכור אותה צריך רק פעם אחת... :-)

ובכל מקרה, בכל פעם שיש לך מכשיר חדש, אתה צריך להשתמש בסיסמה של הראוטר כדי להוסיף
את כתובת ה-MAC, ואם הסיסמה לראוטר שלך לא מסובכת - מה עשינו בזה?...


Batnun

.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #33 

הססמא של הראוטר שלי די מעפנה. הבעיה עם ה WPA היא שיש כלים יעודיים בשביל לתקוף אותה, ולכם חייבים ססמא חזקה, שתחזיק מעמד (עוד כמה דקות).


את הססמא של ה WPA לא צריך לזכור פעם אחת - צריך לזכור כל הזמן...
בכל אופן, לא מדובר כאן על עניין של חיים ומוות. לא יקרה שום אסון אם תפעיל WPA...

אני דוגל בדרך שצריך (בהקשר הזה) מינימום אבטחה בלבד, כי זה מסרבל. כל אחד מוזמן לחשוב אחרת ולנהוג אחרת. שום אסון לא יקרה. אני את שלי מיציתי בדיון הזה.

nokobik
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2886
הצטרף: פברואר 2008
נתן תודות: 76 פעמים
קיבל תודות: 121 פעמים

שליחה #34 

אני באמת מנסה להבין על איזה סרבול אתה מדבר.
nir11 כתב:הגדרת הצפנה והגדרת רשימת MAC, זה עניין שלוקח אותו סדר גודל של זמן. יש לי בערך 6 צרכנים. כמה זמן אתה חושב לוקח לי להכניס 6 MAC-ים לראוטר?
...
להוציא את ה-MAC מהמחשב, לרשום על דף, ללכת למחשב עם גישה לראוטר, להכנס לראוטר ולהזין.
קצר זה לא, מישהו אמר מסורבל?
nir11 כתב:לגבי ההצפנה - כמובן שגם צריך אחר כך לזכור את הסיסמא, וזו לא סיסמה שמשתמשים בה באופן יומיומי. MAC של מחשב שולפים בקלות באלף ואחת דרכים שאני זוכר בעל פה...
...
דף ועט?
לשלוח לעצמך במייל?
nir11 כתב:כמה זמן לוקח לפרוץ WPA? תנסה 60 שניות:
http://www.hometheater.co.il/modules.ph ... y&t=125404
...
זה בתנאי שהסיסמה שבחרת מופיעה ב-RAINBOW DICTIONARY ולא הגרלת סיסמה ארוכה ואקראית.
nir11 כתב:השכן שלי הוא לא דוגמה?
השכן שלי הוא בדיוק הדוגמה!
כמו שכבר הסברתי כאן 3000 פעם, מישהו שבאמת רוצה לפרוץ לך לרשת - יצליח להכנס, וממש לא משנה מה יש לך בתור חסימה. הטיעון של רשת מוגנת יותר מאחרות, לא בטוח שהוא תקף. אם מישהו יראה שהרשת שלך מוגנת יותר, הוא עשוי לחשוב שיש לך מה להסתיר, או שזה סתם יאתגר אותו.
ידוע הטיעון של בתים עם מצלמות אבטחה וכאלה - זה די ברור שיש בהם יותר מה לגנוב...
...
אתה באמת מאמין במה שאתה כותב?
ואולי הבן-אדם פשוט יגיד לעצמו, הרשת הזאת מוגנת כי זה בן-אדם שמודע קצת לטכנולוגיה, אז הרבה יותר פשוט ומהיר ללכת על הרשת הכאילו נסתרת של nir11,
nir11 כתב:ואתה מתעלם באופן עקבי מחסרון העקי של הצפנה - היא דופקת ביצועים.
...
ניסית? בדקת? עשית השוואה עם הראוטר שלך?
אז תוריד מהלפטופ בכמה KB בודדים פחות מהר.
להגיד שזה "דופק ביצועים" זה קצת מוגזם.

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3630
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 482 פעמים

שליחה #35 

nir11 כתב:הססמא של הראוטר שלי די מעפנה. הבעיה עם ה WPA היא שיש כלים יעודיים בשביל לתקוף אותה, ולכם חייבים ססמא חזקה, שתחזיק מעמד (עוד כמה דקות).


את הססמא של ה WPA לא צריך לזכור פעם אחת - צריך לזכור כל הזמן...
בכל אופן, לא מדובר כאן על עניין של חיים ומוות. לא יקרה שום אסון אם תפעיל WPA...

אני דוגל בדרך שצריך (בהקשר הזה) מינימום אבטחה בלבד, כי זה מסרבל. כל אחד מוזמן לחשוב אחרת ולנהוג אחרת. שום אסון לא יקרה. אני את שלי מיציתי בדיון הזה.
...
כפי שציינתי, אני משתמש ב-WPA2 AES, לא ב-WPA.

מבחינת קלות הפריצה, יש הבדל עצום.

בנוסף, מה הקשר למינימום אבטחה? גם ב-WPA וגם ב-WPA2 המשתמש מקיש סיסמה.

ברור שהקשת סיסמה זה מסרבל, אבל הכמה שניות שזה לוקח שווה את זה. גם אם אתה
נועל את המכונית יקח לך יותר זמן להכנס לתוכה מאשר אם תשאיר אותה פתוחה... :-)


Batnun

.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #36 

פפפפפפ

נוקוביק - חשבת על זה שגם את כתובות ה MAC אפשר לשלוח לעצמך במייל או לאחסן אלקטרונית ב 1000 דרכים שונות ומגוונות?
הרשת שלי "מוגנת" רק על ידי MAC. אני מתעצל להסתיר אותה, אני עוד עלול לשכוח את ה SSID.
במבחן התוצאה - אני באמת כבר לא זוכר כמה שנים יש לי אותה (שתי AP, דרך אגב), יש לי בעיה עם זכרון כמו שאולי שמת לב. אני חושב שיש לי אותה משנת 2002. היא עברה איתי דירה מבית משותף לבית פרטי. בשום מקום, בשום מצב, אף אחד לא פרץ אותה. עכשיו לך תגן על עצמך עם איזה הגנה שאתה רוצה. אני לא רוצה להתעסק עם הדבר הזה.

לגבי ביצועים - כמובן שבדקתי. זו הייתה אחת הסיבות שהעפתי את האבטחה. בהתחלה הייתי טיפש כמו כולם וקינפגתי WAP. אחר כך ניזכרתי ששכחתי את הססמא. ברגע שהעפתי את האבטחה - הכל טס הרבה יותר מהר.
אני עובד עם DUMETER על המחשב ת-מ-י-ד, כך שאני יודע בדיוק מה קורה בחיבור שלו.

nokobik
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2886
הצטרף: פברואר 2008
נתן תודות: 76 פעמים
קיבל תודות: 121 פעמים

שליחה #37 

Good for you :roll:
קובי

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20680
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 970 פעמים

שליחה #38 

הדיון הזה הפך להיות למי יש יותר גדול.
מה הבחור שאל לאן זה גלש
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

Nunatak
עוסק בתחום
עוסק בתחום
תגובות: 3722
הצטרף: דצמבר 2005
שם מלא: nunatak
נתן תודות: 154 פעמים
קיבל תודות: 156 פעמים

שליחה #39 

nir11 כתב:פפפפפפ

נוקוביק - חשבת על זה שגם את כתובות ה MAC אפשר לשלוח לעצמך במייל או לאחסן אלקטרונית ב 1000 דרכים שונות ומגוונות?
הרשת שלי "מוגנת" רק על ידי MAC. אני מתעצל להסתיר אותה, אני עוד עלול לשכוח את ה SSID.
במבחן התוצאה - אני באמת כבר לא זוכר כמה שנים יש לי אותה (שתי AP, דרך אגב), יש לי בעיה עם זכרון כמו שאולי שמת לב. אני חושב שיש לי אותה משנת 2002. היא עברה איתי דירה מבית משותף לבית פרטי. בשום מקום, בשום מצב, אף אחד לא פרץ אותה. עכשיו לך תגן על עצמך עם איזה הגנה שאתה רוצה. אני לא רוצה להתעסק עם הדבר הזה.

לגבי ביצועים - כמובן שבדקתי. זו הייתה אחת הסיבות שהעפתי את האבטחה. בהתחלה הייתי טיפש כמו כולם וקינפגתי WAP. אחר כך ניזכרתי ששכחתי את הססמא. ברגע שהעפתי את האבטחה - הכל טס הרבה יותר מהר.
אני עובד עם DUMETER על המחשב ת-מ-י-ד, כך שאני יודע בדיוק מה קורה בחיבור שלו.
...
א. MAC מגדירים פעם אחת בראוטר עצמו, הבעיה היא כשאתה מחבר מכשיר חדש וזה הרבה יותר מסורבל מלהקליד סיסמא.
ב. מה ההבדל בין לזכור SSID לבין לזכור סיסמא?
ג. יש סיכוי לא רע בכלל ש"פרצו לך" (קצת מוגזם לקרוא לזה ככה כשסה"כ צריך לחשוף את הSSID) ואתה אפילו לא יודע.
ד. היום אין שום בעיה לעבוד עם אבטחה ולקבל מהירות מירבית.

אבל שכל זה לא ימנע ממך לחיות באשליה של ביטחון ובאמונה שרק אתה צודק וכולם טועים.

nokobik
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2886
הצטרף: פברואר 2008
נתן תודות: 76 פעמים
קיבל תודות: 121 פעמים

שליחה #40 

mp3lll כתב:הדיון הזה הפך להיות למי יש יותר גדול.
מה הבחור שאל לאן זה גלש
...
ולכן אני ממש לא מתכוון להמשיך זה.
הבחור קיבל את התשובה לשאלה ואני בטוח שגם החכים מעבר.
מה שהוא יעשה עם זה, זאת הבחירה שלו.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”