Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστη

...χαλαρή κουβεντούλα, γενικός σχολιασμός, φιλοσοφικές συζητήσεις, meeting point / γνωριμία

Συντονιστής: konnn

Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστη

Δημοσίευσηαπό Nestor » 17 Νοέμ 2010, 16:19

Καλημέρα σε όλους.
Έγραψα το παρακάτω κειμενάκι για το blog μου. Το αναδημοσιεύω εδώ γιατί δεν θέλω να κάνω διαφήμιση στο blog μου και να παραθέσω ένα ξερό λινκ, και επίσης θα ήθελα τις απόψεις σας. Όπως θα παρατηρήσετε είναι αρκετά απλοποιημένα ώστε να μην μπούμε σε τεχνικές λεπτομέρειες και να ακούσω τις απόψεις σας, ακόμη και για την φιλοσοφική μεριά των πραγμάτων. Αν κάποιο κομμάτι σας φαίνεται πως θέλει ανάπτυξη ιδεών ή κριτική πείτε μου :D

Σε συζητήσεις με φίλους γενικά γύρω απο το θέμα του wifi, υπάρχει μια τάση τώρα τελευταία, ίσως γιατί έχουν διαδωθεί αρκετά και οι wireless συνδέσεις και οι πολλοί υπεραπλουστευμένοι χρήστες (μέσα σε αυτούς και εγώ), να βγαίνουν διάφορα παιδιά και μη, και με τη χρήση των άμεσα διαθέσιμων διανομών τύπου Penetration Testing Distributions και διαφόρων tutorials μπορούν και "δανείζονται" "δωρεάν" σύνδεση internet.
Μέχρις και πριν απο ένα χρόνο περίπου πολλοί χρήστες είτε είχαν το δίκτυο τους ξεκλείδωτο είτε με encryption WEP. Φαντάζομαι πως οι περισσότεροι εξ' αυτών που είχαν το δίκτυο τους διαθέσιμο σίγουρα δεν το έκαναν στα χνάρια του Richard Stallman αλλά προφανώς λόγω άγνοιας.

Τον τελευταίο καιρό οι περισσότεροι ίσως και λόγω αλλαγής των default ρυθμίσεων των παρόχων εφαρμόζουν πλέον τα WPA και WPA-2 protocols.
Στο προκείμενο τώρα.
Η σύνδεση μέσω WEP encryption πλέον είναι το ίδιο ασφαλής με το να μην έχουμε καθόλου encryption στη σύνδεσή μας. Ο λόγος για αυτό είναι πως το password key που χρησιμοποιείται παραμένει σταθερό καθόλη τη διάρκεια της σύνδεσης με αποτέλεσμα να μπορεί να εντοπιστεί ευκολότερα απο κάποιον.
Το WPA διαφέρει ουσιαστικά πως ενώ υπάρχει ένα σταθερό key αυτό χρησιμοποιείται για την παραγωγή άλλων κλειδιών που αλλάζουν ανα συγκεκριμένα διαστήματα. Παράλληλα, γίνεται έλεγχος εάν τα δεδομένα που αποστέλλονται έχουν "πειραχθεί" οπότε και γίνεται αλλαγή του key.
Το WPA2 εισάγει άλλον έναν αλγόριθμο ονόματι Rijndael algorithm και κάποια άλλα χαρακτηριστικά τα οποία προσφέρουν αυξημένη (και όχι βέβαια απόλυτη) "προστασία".

Κανένα απο τα παραπάνω encryption protocols δεν είναι 100% ασφαλή όπως είναι και το αναμενόμενο, αλλά καλό θα είναι να αλλάζουν οι περισσότεροι απλοί χρήστες την ασφάλεια του δικτύου τους απο WEP σε WPA ή WPA2 εάν προσφέρεται.
Ο κύριος λόγος για τον οποίο το προτείνω αυτό είναι αρκετά απλός. Οι περισσότεροι χρήστες των διανομών που αναφέρθηκαν παραπάνω δεν κάνουν τίποτε άλλο απο το να ""δανείζονται" bandwidth, και συνήθως το κάνουν για λόγους επίδειξης και με απώτερο σκοπό, χωρίς ίσως να ξέρουν πως να το πράξουν, να ""κλέψουν"" πληροφορίες και να γίνουν uber-hackers, χωρίς να μπορούν ούτε να αυτοπροσδιορίσουν τον εαυτό τους ως crackers ή script kiddies.
Σε αυτή την περίπτωση η ύπαρξη μιας WPA encrypted σύνδεσης είναι αρκετή για να τους αποθαρρύνει. Οποιοσδήποτε είναι διατεθειμένος για να ασχοληθεί παραπάνω με εσάς προφανώς είτε γνωρίζει πως έχετε κάτι πολύτιμο για αυτόν ή έχει πολύ χρόνο στα χέρια του.
An Open Source ViewMy Facebook
Γνώσεις ⇛ Linux: Ελάχιστες ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Σχεδόν Άριστα
Λειτουργικό ⇛ Ubuntu 10.10 32 bit σε Αcer Aspire 5315
Προδιαγραφές ⇛ Celeron M530 │ 2GB │Intel X3100 │ Atheros WiFi │Realtek onboard Audio │ TFT 15.4"
Λειτουργικό ⇛ Ubuntu 10.10 64 bit σε Desktop PC
Προδιαγραφές ⇛ AMD Phenom 64Bit 9850 Quad Core │ 4GB │nVidia 9800GTX │ Asus Crosshair 1│Realtek onboard Audio │ LG W2442PA
Εικόνα
Άβαταρ μέλους
Nestor
babeTUX
babeTUX
 
Δημοσιεύσεις: 61
Εγγραφή: 04 Οκτ 2010, 17:31
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό pc_magas » 17 Νοέμ 2010, 16:45

Αλλα το ασθενές password είναι το ίδιο με το να μην έχεις καθόλου encryption. Ακόμα πρέπει να αναφέρουμε ότι χάκερ δεν έιναι όποιος καταφέρει να "σπάσει" κάτι αλλά αυτός όπου "σπάει" καθαρά για απόκτιση γνώσης.
My blog|Κυπριακή Κοινότητα Ελευθέρου Λογισμικού Λογισμικού ανοικτού Κώδικα
Γνώσεις Linux:Ποτέ αρκετές|Προγραμματισμός: Php, javascript, nodejs, python, bash |Aγγλικά:Καλά
Οι υπολογιστές μου:
Spoiler: show
Ubuntu 16.04 64 bit σεIntel(R) Pentium(R) CPU G4400 @ 3.30GHz, 16Gib Ram, 500Gib Hard Disk, και κάρτα γραφικών Nvidia Geforce GT610
Lubuntu 14.04 σε Dell Inspiron mini 10(1010) intel Atom Z500 1Gb ram και gma500 (εδώθη σε άλλον)
Kubuntu 16.04 Lenovo G70 Intel i5 Nvidia Grapgics Card, Intel Graphics card (έχει 2) με Nouveau, 16Gb RAM, 126GB SSD Σκληρό Δίσκο
Άβαταρ μέλους
pc_magas
powerTUX
powerTUX
 
Δημοσιεύσεις: 2599
Εγγραφή: 12 Απρ 2009, 18:55
Τοποθεσία: Αχαρναί Αττικής
Launchpad: pc_magas
IRC: pc_magas
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό Nestor » 17 Νοέμ 2010, 17:01

Ακριβώς φίλε μου. Δεν έκανα ανάλυση του hacker/Cracker/Script Kiddies γιατί θεωρώ τις διαφορές τους αυτονόητες και αναγνωρίσιμες απο τους περισσότερους. Όπως επίσης και με το Password Strength, δεν το σχολίασα καθόλου στο κείμενο γιατί και πάλι το θεώρησα πως οι περισσότεροι συνάδελφοι linuxάδες 8-) είναι γνώστες.
Σε ευχαριστώ για τις επισημάνσεις αυτές, αρχίζει έτσι και ξεδιπλώνονται πτυχές ανάπτυξης του θέματος :clap:
An Open Source ViewMy Facebook
Γνώσεις ⇛ Linux: Ελάχιστες ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Σχεδόν Άριστα
Λειτουργικό ⇛ Ubuntu 10.10 32 bit σε Αcer Aspire 5315
Προδιαγραφές ⇛ Celeron M530 │ 2GB │Intel X3100 │ Atheros WiFi │Realtek onboard Audio │ TFT 15.4"
Λειτουργικό ⇛ Ubuntu 10.10 64 bit σε Desktop PC
Προδιαγραφές ⇛ AMD Phenom 64Bit 9850 Quad Core │ 4GB │nVidia 9800GTX │ Asus Crosshair 1│Realtek onboard Audio │ LG W2442PA
Εικόνα
Άβαταρ μέλους
Nestor
babeTUX
babeTUX
 
Δημοσιεύσεις: 61
Εγγραφή: 04 Οκτ 2010, 17:31
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό RideR » 17 Νοέμ 2010, 17:11

Φίλε Nestor σ' ευχαριστώ πολύ γιατί άνοιξες αυτό το θέμα( :clap: :clap: ) πάνω στην ώρα που άλλαξα εταιρία και πια θα έχω και ασύρματο internet.Μέχρι στιγμής το ρούτερ μου δεν προσέφερε ασύρματη δικτύωση και δεν είχα ασχοληθεί και πολύ με το θέμα.Τώρα όμως με ενδιαφέρει άμεσα.Με λίγα λόγια προτείνεις να χρησιμοποιήσω WPA2;;

Off topic:
Να υποθέσω το blog σου είναι αυτό...
Γνώσεις ⇛ Linux: Χαμηλό ┃Προγραμματισμός: Στα Πρώτα Βήματα... ┃ Αγγλικά: Πολύ Καλά
Λειτουργικό σε Η/Υ ϰ μοντέλο:Ubuntu 10.04 64 bit/Windows 7 Professional 64 bit
Προδιαγραφές ⇛ AMD Phenom II X4 955 Processor 3.20GHz4GB of RamATI Radeon HD 5800 Series 1280x1024
Εικόνα
Άβαταρ μέλους
RideR
babeTUX
babeTUX
 
Δημοσιεύσεις: 87
Εγγραφή: 10 Οκτ 2010, 16:19
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό Nestor » 17 Νοέμ 2010, 17:23

Να σαι καλά φίλε. Μέχρις στιγμής το WPA2 είναι το πιο απρόσβλητο, και αυτό θα σου προτείνω. Πάντως αν δεν έχεις κάποια wifi συσκευή δεν υπάρχει και λόγος να έχεις το wifi ανοικτό. Το κλείνεις μέσω του configuration panel του ρούτερ σου ή απο το κουμπί που έχουν για αυτή τη χρήση. :)
Ναι το blog μου είναι. Εκεί γράφω ότι μου κατέβει για ότι μου γυαλίσει :geek: :!:
Τελευταία επεξεργασία από Nestor και 17 Νοέμ 2010, 17:24, έχει επεξεργασθεί 1 φορά/ες συνολικά
An Open Source ViewMy Facebook
Γνώσεις ⇛ Linux: Ελάχιστες ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Σχεδόν Άριστα
Λειτουργικό ⇛ Ubuntu 10.10 32 bit σε Αcer Aspire 5315
Προδιαγραφές ⇛ Celeron M530 │ 2GB │Intel X3100 │ Atheros WiFi │Realtek onboard Audio │ TFT 15.4"
Λειτουργικό ⇛ Ubuntu 10.10 64 bit σε Desktop PC
Προδιαγραφές ⇛ AMD Phenom 64Bit 9850 Quad Core │ 4GB │nVidia 9800GTX │ Asus Crosshair 1│Realtek onboard Audio │ LG W2442PA
Εικόνα
Άβαταρ μέλους
Nestor
babeTUX
babeTUX
 
Δημοσιεύσεις: 61
Εγγραφή: 04 Οκτ 2010, 17:31
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό Qdata » 17 Νοέμ 2010, 17:23

Ωραίο το αρθρο-post σου Nestor! :)

Nestor έγραψε:
Ο κύριος λόγος για τον οποίο το προτείνω αυτό είναι αρκετά απλός. Οι περισσότεροι χρήστες των διανομών που αναφέρθηκαν παραπάνω δεν κάνουν τίποτε άλλο απο το να ""δανείζονται" bandwidth, και συνήθως το κάνουν για λόγους επίδειξης και με απώτερο σκοπό, χωρίς ίσως να ξέρουν πως να το πράξουν, να ""κλέψουν"" πληροφορίες και να γίνουν uber-hackers, χωρίς να μπορούν ούτε να αυτοπροσδιορίσουν τον εαυτό τους ως crackers ή script kiddies.
Σε αυτή την περίπτωση η ύπαρξη μιας WPA encrypted σύνδεσης είναι αρκετή για να τους αποθαρρύνει. Οποιοσδήποτε είναι διατεθειμένος για να ασχοληθεί παραπάνω με εσάς προφανώς είτε γνωρίζει πως έχετε κάτι πολύτιμο για αυτόν ή έχει πολύ χρόνο στα χέρια του.


Πολύ σωστό !Μπράβο !!! :thumbup: :thumbup:
Linux User: #530165
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 11.04 32bit σε Intel(R) Atom(TM) CPU N270 @ 1.60GHz
(Notebook) Προδιαγραφές ⇛ 2x Intel(R) Atom(TM) CPU N270 @ 1.60GHz │ 1016MB │ HDA-Intel - HDA Intel -- USB-Audio - USB AUDIO│ 1024x600 pixels
Νέος στο Linux?Οδηγοί - How to - Tutorials
Qdata
powerTUX
powerTUX
 
Δημοσιεύσεις: 1875
Εγγραφή: 18 Ιουν 2010, 19:40
Τοποθεσία: Σέρρες
IRC: dimos
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό kikirikou » 17 Νοέμ 2010, 18:04

Αν και ίσως να βγαίνω offtopic η μανία να γίνουν όλοι uber-crackeromages για να "πουλάνε μούρη" στους φίλους τους έχει διαδοθεί πραγματικά πολύ... Φυσικά ελάχιστοι είναι αυτοί που ξέρουν τι κάνουν όλες οι εντολές που παπαγαλίζουν από τα βιντάκια και ακόμα λιγότεροι αυτοί που ξέρουν πως λειτουργούν τα προγράμμαατα που χρησιμοποιούν... Φυσικά οι ένδοξη πορεία τους ως cracker τελειώνει άδοξα όταν παπαγαλίζουν το "sudo rm -rf/" από τον αγαπημένο τους οδηγό !
Είχα διαβάσει και ένα αντίστοιχο άρθρο για το ποσοστό μέσα στον αριθμό των συνολικών χρηστών υπολογιστή αυτών που θεωρούν οτί η κλοπή ιντερνετ είναι από τις πιο εξελιγμένες δυνατότητες ενός "hacker" το οποίο είναι πραγματικά εντυπωσιακό (30%)...


Για το θέμα της ασφάλειας δικτύων γενικά θα ήταν ενδιαφέρον(τουλάχιστον για εμένα) αν γίνονταν μερικά μαθήματα, θεωρίας αν δεν μπορεί πράξης, για την ασφάλεια δικτύων κάτι σαν τα ασύγχρονα μαθήματα python. Σίγουρα υπάρχουν άτομα που έχουν τις γνώσεις μέσα στην κοινότητά μας :bow:
Γνώσεις ⇛ Linux: το παλεύω ┃ Προγραμματισμός: θεωρία ┃ Αγγλικά,Γερμανικά: Μέτρια
Laptop:
Spoiler: show
Acer Aspire 5715Z (ο Λάζαρος)(πολύ plug and pray κατάσταση)
Λειτουργικά ⇛ Ubuntu 11.04
Προδιαγραφές ⇛ Επεξεργαστής: Intel Pentium dual-core 1.86GHz │ Ram:1GB DDR2 │ Κάρτα γραφικών: Mobile Intel 252MB Accelerator X3100 │Οθόνη: 15.4" WXGA (8ms/220-nit)

Links: Οδηγός προς Νεοεισερχομένους|Δέντρο διανομών(χρονολογικά)|γλωσσάρι
Εικόνα
Άβαταρ μέλους
kikirikou
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 465
Εγγραφή: 22 Οκτ 2010, 17:05
Τοποθεσία: παντού και πουθενά...
IRC: kikirikou
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό RideR » 17 Νοέμ 2010, 18:32

Nestor έγραψε:Πάντως αν δεν έχεις κάποια wifi συσκευή δεν υπάρχει και λόγος να έχεις το wifi ανοικτό. Το κλείνεις μέσω του configuration panel του ρούτερ σου ή απο το κουμπί που έχουν για αυτή τη χρήση. :)


Ναι ναι ξέρω πως γίνεται να το κλείσω.Απλά έχω και ένα laptop σπίτι και μέχρι τώρα τράβαγα καλώδια(δεν υπήρχε περίπτωση να δώσω λεφτά για καινούργιο ρούτερ)!!!Σ' ευχαριστώ πάντως για την βοήθεια!!!
Γνώσεις ⇛ Linux: Χαμηλό ┃Προγραμματισμός: Στα Πρώτα Βήματα... ┃ Αγγλικά: Πολύ Καλά
Λειτουργικό σε Η/Υ ϰ μοντέλο:Ubuntu 10.04 64 bit/Windows 7 Professional 64 bit
Προδιαγραφές ⇛ AMD Phenom II X4 955 Processor 3.20GHz4GB of RamATI Radeon HD 5800 Series 1280x1024
Εικόνα
Άβαταρ μέλους
RideR
babeTUX
babeTUX
 
Δημοσιεύσεις: 87
Εγγραφή: 10 Οκτ 2010, 16:19
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό Nestor » 17 Νοέμ 2010, 18:43

@QData, ευχαριστώ για το thumbs-up :) ΟΚ τότε με το laptop 8-) . Κάνε τη σύνδεση και πάρε το νέο ρουτεράκι να 'χεις να ασχολείσαι με το wifi :thumbup: :clap: Ελευθερία κινήσεων :angel:
Για το σχόλιο για τα μαθήματα μακάρι και να γινόταν κάτι τέτοιο, αν υπάρχει κάποιος συνάδελφος να διαθέσει χρόνο και γνώση :ugeek: :geek: δώστε διάβασμα στο λαό.
An Open Source ViewMy Facebook
Γνώσεις ⇛ Linux: Ελάχιστες ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Σχεδόν Άριστα
Λειτουργικό ⇛ Ubuntu 10.10 32 bit σε Αcer Aspire 5315
Προδιαγραφές ⇛ Celeron M530 │ 2GB │Intel X3100 │ Atheros WiFi │Realtek onboard Audio │ TFT 15.4"
Λειτουργικό ⇛ Ubuntu 10.10 64 bit σε Desktop PC
Προδιαγραφές ⇛ AMD Phenom 64Bit 9850 Quad Core │ 4GB │nVidia 9800GTX │ Asus Crosshair 1│Realtek onboard Audio │ LG W2442PA
Εικόνα
Άβαταρ μέλους
Nestor
babeTUX
babeTUX
 
Δημοσιεύσεις: 61
Εγγραφή: 04 Οκτ 2010, 17:31
Εκτύπωση

Re: Εncryption Protocols: Μια σύντομη ματιά ενός απλού χρήστ

Δημοσίευσηαπό pc_magas » 17 Νοέμ 2010, 20:28

Ακόμα να αλάζεται το default password του router λόγο ότι πιθανών να μπορέι να βρεθεί. Πχ σε μερικά router όπου δίνει ο OTE το password βασίζεται στην MaC Adress του router. Γενικά ασφαλής password για μένα είναι κάτι σαν: @au^N)c~jQ&v1<zW;l`P
Aκόμα μεγάλος κύνδινος εγκυμονεί και σε "ελέυθερα" wi-fi ειδηκά του ΜiΜ (Μan in the Middle) με αυτήν την επίθεση παρακάμπτεις μέχρι και ssl. Ακόμα μην κάνεται updates δίχως υπογραφή σε free wi-fi spots πχ Updates Νotepad++.
Kαλου κακού ενα ssh tuneling δεν βλάπτει κανέναν όταν μπαινεται σε free wi-fi spot!
My blog|Κυπριακή Κοινότητα Ελευθέρου Λογισμικού Λογισμικού ανοικτού Κώδικα
Γνώσεις Linux:Ποτέ αρκετές|Προγραμματισμός: Php, javascript, nodejs, python, bash |Aγγλικά:Καλά
Οι υπολογιστές μου:
Spoiler: show
Ubuntu 16.04 64 bit σεIntel(R) Pentium(R) CPU G4400 @ 3.30GHz, 16Gib Ram, 500Gib Hard Disk, και κάρτα γραφικών Nvidia Geforce GT610
Lubuntu 14.04 σε Dell Inspiron mini 10(1010) intel Atom Z500 1Gb ram και gma500 (εδώθη σε άλλον)
Kubuntu 16.04 Lenovo G70 Intel i5 Nvidia Grapgics Card, Intel Graphics card (έχει 2) με Nouveau, 16Gb RAM, 126GB SSD Σκληρό Δίσκο
Άβαταρ μέλους
pc_magas
powerTUX
powerTUX
 
Δημοσιεύσεις: 2599
Εγγραφή: 12 Απρ 2009, 18:55
Τοποθεσία: Αχαρναί Αττικής
Launchpad: pc_magas
IRC: pc_magas
Εκτύπωση


Επιστροφή στο Περί ανέμων