Citat:
Uporabnik bizi pravi:
Citat:
Uporabnik mat1j4 pravi:
In uporabite kakovostno geslo ter unikaten SSID. Namreč obstajajo orodja in rainbow tabele za odkrivanje WPA2 ključa, ki jih tukaj ne bom imenoval.
Če si te nekdo izbere za tarčo, je edina uspešna obramba kakovostno geslo (vsaj 20, najbolje pa kar 63 naključnih znakov) + unikaten SSID (ta se namreč uporablja kot "salt" pri enkripciji in če je unikaten ali zelo redek, zanj verjetno še ne obstajajo rainbow tables). Ter seveda AES enkripcija.
Tudi če npr. sosed ugane, da je tvoje geslo "Jožica", te žal niti WPA2-AES ne obvaruje.
Sedaj boste rekli, da sem paranoičen, vendar poznam zanesenjake, ki se tega lotevajo iz dolgega časa.
Rad bi videl junaka, ki si lahko zapomni 63 naključnih znakov. Če jih pa zapišeš, pa moraš to shraniti v bančnem sefu, katerega ključ shraniš v bančnem sefu druge banke.
Jasno si pa driver od mrežne oz. winsi shranijo tale podatek v plain txt obliki nekam na public del diska!
Večina "napadov" na privat (pa tudi službene) PCje pa se NE dogaja preko fizičnega omrežja ampak preko interneta, torej ti še tako dober WPA2 algoritem ne pomaga ko tele za računalnikom vlači torrente travniških cvetlic in veselo klika "OK" pri nameščanju nesnage. Taki so ponavadi tudi najbolj pametni in priporočajo sofisticirano zaščito.
Sam sicer živim na deželi in signal W-LANa nese komaj po celi hiši kaj šele da bi prišel do najbližjega soseda, tako da uporabljam na APju WEP 64bitno zaščito s 5-mestnim ASCII kjučem. Wirelles omrežje je sicer ločen subnet, ker se ga uporablja samo za dostop do neta preko "mobilnih" naprav, vse ostalo je na kablovju.
Preveč komplicirat z zaščito skratka ne koristi nobenemu!