Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Будущее Starfield, фанаты The Day Before, Spider-Man 2 и Wolverine на PC! Новости игр ALL IN 21.12

Обзор Warhammer 40000: Rogue Trader

Видеообзор Avatar: Frontiers of Pandora

Игромания! Игровые новости, 29 февраля (Half-Life 3, Nintendo, HTC Vive, Uncharted 4)

Игромания! Игровые новости, 22 мая (Ведьмак, Destiny 2, Life is Strange, Sega, GTA 5)

Игромания! ИГРОВЫЕ НОВОСТИ, 16 декабря (The Game Awards 2019, Resident Evil 3, Half-Life: Alyx)

Игромания! ИГРОВЫЕ НОВОСТИ, 15 июля (Nintendo Switch Lite, CoD:MW Gunfight, Gods and Monsters)

Во что поиграть на этой неделе — 10 августа + Лучшие скидки на игры

Во что поиграть на этой неделе — 2 июня (TEKKEN 7, Star Trek: Bridge Crew, Rising Storm 2: Vietnam)

Игромания! ИГРОВЫЕ НОВОСТИ, 12 марта (The Division 2, Call Of Duty Black Ops 4, Tomb Raider)

Игромания! Игровые новости, 26 сентября (Death Stranding, CS:GO, Dark Souls, Battlefront 3)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1510
Видео: 220
Каталог файлов: 98
Каталог статей: 6781
Фотоальбом: 1236
Форум: 1137/8102
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1673
Сегодня: 0
Вчера: 0
За неделю: 5
За месяц: 10

Из них:
Пользователи: 1598
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1265
Девушек 406


ON-Line всего: 3
Гостей: 3
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник,
День Рождения у: Глядач(71)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Безопасность

Защита трафика беспроводных сетей (часть 3)

Введение

В своей предыдущей статье я рассказывал о спорах по поводу необходимости изменения стандартного пароля беспроводной точки доступа. В этой части мы продолжим обсуждение рассмотрением некоторых других параметров безопасности, которые обычно встроены в точки беспроводного доступа.

SSID

Одной из самых распространенных рекомендаций к безопасности в отношении беспроводных сетей является то, что нужно отключать вещание SSID. В случае если вы не знакомы с этим понятием, скажу, что SSID означает Service Set Identifier – идентификатор беспроводной сети. В видимой форме SSID отображается, как слово или короткая фраза, которую можно использовать для идентификации беспроводной сети. Например, SSID в моей беспроводной сети будет Posey.

Причина, по которой столько ИТ специалистов рекомендуют отключать вещание SSID, заключается в том, что SSID представляет собой нечто большее, чем простой ярлык, который можно использовать для идентификации беспроводной сети. SSID – это, по сути, общий секрет, используемый для ограничения доступа к беспроводной сети. Другими словами, если кто-то не знает этот общий секрет, он не сможет подключиться к беспроводной сети.

Следует учитывать, что несмотря на то, что SSID технически является общим секретом, он отличается от ключей WEP или WPA, которые также представляют собой общие секреты. Я расскажу подробней о WEP и WPA позже в этом цикле статей.

А сейчас я хочу вернуться и рассмотреть понятие SSID в качестве ключа общего секрета. Если SSID на самом деле представляет собой секретный ключ, используемый для защиты доступа к беспроводной сети, то зачем большинство точек доступа вещают SSID в сеть?

Я, лично, считаю, что причина, по которой SSID обычно вещается, связана с развитием беспроводной сети. Даже несмотря на то, что, возможно, SSID был изначально задуман как механизм безопасности, быстро стало понятно, что SSID больше полезен в качестве механизма дифференциации между беспроводными сетями. Даже ОС Windows воспринимает SSID так, словно он должен указывать на наличие беспроводной сети.

Итак, нужно ли вещать свой SSID, или лучше отключить его вещание? Отключение вещания SSID не многое дает для улучшения безопасности вашей беспроводной сети. Когда вы отключаете вещание SSID, точка беспроводного доступа перестает вещать в ответ на кадры предостережения (Beacon Frames) and кадры пробных ответов (Probe Request Frames). Другими словами, SSID не будет отображаться в списке доступных беспроводных сетей в Windows.

Хотя это и добавляет определенный уровень безопасности, SSID все же не является общим секретом. Даже при отключении вещания идентификатора беспроводной сети он все равно передается в кадрах ассоциации и повторной ассоциации, а также в кадрах пробных ответов. Это означает, что для любого пользователя с анализатором пакетов не составит никакого труда обнаружить идентификатор вашей беспроводной сети, поскольку всякий раз, когда законный пользователь подключается к вашей беспроводной сети, SSID передается чистым текстом. Хакеру лишь остается сидеть и ждать этого.

Лично я считаю, что отношение к SSID как к механизму безопасности является неверным подходом, поскольку это дает незначительное улучшение безопасности и может создавать ложное чувство защищенности. Более того, большинство старых драйверов для сетевых карт беспроводной сети для Windows (и даже некоторые новые драйверы) не будет работать корректно, когда пользователь пытается подключиться к беспроводной сети, которая не вещает свой SSID. По этой причине я рекомендую воспринимать SSID как идентификационный ярлык вашей беспроводной сети, а не пытаться использовать его в качестве механизма безопасности.

При всем при этом я сталкивался с ситуациями, в которых организации используют фильтры подмены SSID, чтобы сбить хакеров с толку. Например, однажды я видел, как финансовая компания использовала SSID, который определял их сеть, как принадлежащую ресторанному бизнесу.

Фильтрация MAC адресов

Одним из более эффективных способов защиты беспроводной сети на уровне точки доступа является использование фильтрации MAC адресов. Суть этой идеи в том, что, как и карты проводной сети, все адаптеры беспроводной сети имеют уникальный физический адрес (Media Access Control - MAC). Фильтрация MAC адресов представляет собой процесс, посредством которого можно создавать белый список, указывая то, каким MAC адресам разрешено подключаться к точке доступа.

Замечательным в этом способе является то, что если кто-то знает SSID и WEP или WPA секретную фразу вашей беспроводной сети, они не смогут подключиться к вашей сети, если не используют карту с физическим адресом, который включен в белый список.

Но если фильтрация MAC адресов является настолько эффективным инструментом безопасности, вам, возможно, интересно, почему о ней так мало известно. Одной из причин такого нераспространенного использования фильтрации MAC является то, что реализация и обслуживание фильтрации MAC адресов требует значительных административных усилий.

Фильтрация MAC адресов отлично подходит для мелких организаций, но является непрактичной для больших корпораций, поскольку при вводе каждой новой сетевой карты в эксплуатацию необходимо включать MAC адрес этой карты в белый список фильтра MAC адресов. А также при списании каждого ноутбука или карты беспроводной сети администратору нужно выяснить, какой MAC адрес был у этого устройства, и удалить его из списка разрешенных адресов.

Более того, в больших компаниях часто приглашают независимых сторонних экспертов, консультантов и аудиторов, которым нужен доступ к беспроводной сети. Если вы используете фильтрацию MAC адреса, она может затруднить обеспечение доступа гостю к беспроводной сети.

Процесс управления списком фильтра MAC адресов может быть очень сложным, но описанные мною выше сложности администрирования могут и не стать препятствием на пути больших организаций в использовании фильтрации физических адресов. Однако здесь есть еще два аспекта, которые могут стать гораздо более серьезным препятствием к использованию MAC фильтрации.

Одним из этих аспектов является то, что фильтрация MAC адресов реализуется на уровне точки доступа. Хотя это может не вызывать проблем в малых и средних предприятиях, в больших организациях могут существовать десятки физических и виртуальных точек беспроводного доступа, и управление списками фильтров для каждого устройства может представлять собой монументальный труд.

Другим препятствием на пути к использованию фильтрации MAC адресов является то, что некоторые точки доступа требуют перезагрузки после внесения любых изменений в список фильтра. Такие перезагрузки могут быть крайне нежелательными для организаций, в которых требуются частые изменения в настройках списка фильтра MAC адресов.

Я понимаю, что некоторые могут поспорить на этот счет, аргументируя тем, что все эти усилия стоят того, если использование фильтрации MAC адресов обеспечивает очень надежную безопасность. Однако фильтрация MAC адресов не дает стопроцентной гарантии.

Говоря в общем, хакер обычно не имеет возможности изменения своей сетевой карты так, чтобы назначить ей другой MAC адрес. Также хакер не сможет изменить ваш список фильтра, если фильтрация MAC адресов не позволяет ему попасть в вашу сеть. Причина, по которой фильтрация MAC адресов не может считаться стопроцентно надежным механизмом защиты, заключается в том, что существуют программы для подмены MAC адреса. Например, я видел Windows драйвера для карт беспроводной сети, которые имеют встроенную возможность указания другого MAC адреса. Если хакер прослушивает вашу сеть, он с легкостью сможет получить MAC адрес авторизированной сетевой карты. После получения адреса он сможет настроить свой компьютер для подмены этого адреса и получить доступ к вашей сети.

Означает ли это, что вам не следует использовать фильтрацию MAC адресов? Конечно же нет! Ни один компонент безопасности не идеален. Хорошая безопасность заключается в глубинной защите. Другими словами, необходимо использовать столько механизмов безопасности, чтобы взлом вашей сети стал непрактичным. Я действительно считаю, что фильтрация MAC адресов не подходит для больших организаций (по крайней мере, если реализована на уровне точек доступа), однако она является довольно полезной опцией для малых и средних предприятий, которые хотят улучшить безопасность своих беспроводных сетей.

Заключение

В этой статье мы рассмотрели роли, которые вещание SSID и фильтрация MAC адресов играют в безопасности беспроводных сетей. В следующей части мы рассмотрим другие опции безопасности.

Автор: Брайн Позей (Brien Posey)


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Защита трафика беспроводных сетей (часть 3) ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
Патентное разбирательство угрожает Microsoft и Apple
Пять новых шестиядерных процессоров AMD Opteron
Совет недели по групповым политикам 8 – Управление электропитанием
Выход игры Wolfenstein откладывается на две недели
Мы думали - она вечна... Не стало Людмилы Гурченко
Intel удешевит пять настольных процессоров 19 июля
Для полета на Луну у НАСА не хватает денег
Молодое поколение отказывается от e-mail
Мощный ноутбук Samsung R560 за 34 тысячи
Красочные ноутбуки Dell Studio 14z с защитой от воров
Скриншоты игры Section 8
Gearbox делает Halo 4 для следующей модели Xbox
IBM достигла прорыва в технологии флэш-накопителей
Diablo 3 невозможно взломать
Как лучше заказывать фирму для раскрутки сайта под поисковики: нюансы и советы
StarCraft 2 выйдет в 2009 году
ASUS: новая версия Radeon HD 4870 с кулером Glaciator и усиленным питанием
Память DDR2 и DDR3 продолжает дорожать
Можно ли спастись от спама в электронной почте?
Быстрая переустановка Windows - полезные секреты (часть -1)

Если вам понравился материал "Защита трафика беспроводных сетей (часть 3)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Безопасность | Добавил: Фокусник (24.05.2011)
Просмотров: 1302 | Теги : Защита трафика беспроводных сетей

Ниже вы можете добавить комментарии к материалу " Защита трафика беспроводных сетей (часть 3) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ



WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Star Conflict: Как играть ДАЛЬНОБОЙНЫМ ФРЕГАТОМ?
Star Conflict: Как играть ДАЛЬНОБОЙНЫМ ФРЕГАТОМ?
Что? Где? Когда? Зимняя серия игр. (2010) SATRip
Что? Где? Когда? Зимняя серия игр. (2010) SATRip
Семён Слепаков- Президент России
Семён Слепаков- Президент России
Игромания! ИГРОВЫЕ НОВОСТИ, 21 мая (S.T.A.L.K.E.R. 2, Rage 2, Call Of Duty: Black Ops 4)
Игромания! ИГРОВЫЕ НОВОСТИ, 21 мая (S.T.A.L.K.E.R. 2, Rage 2, Call Of Duty: Black Ops 4)
Gamesblender № 356: Spider-Man как ответ «рельсовым» блокбастерам и тихий провал Steam Machines
Gamesblender № 356: Spider-Man как ответ «рельсовым» блокбастерам и тихий провал Steam Machines
The Last of Us 2 — Русский трейлер #3 (Озвучка, 2018)
The Last of Us 2 — Русский трейлер #3 (Озвучка, 2018)
Цунами в Японии (11.03.2011)
Цунами в Японии (11.03.2011)
Игрозор №202
Игрозор №202
Лица славянской национальности)))
Лица славянской национальности)))
Игромания! ИГРОВЫЕ НОВОСТИ, 28 мая (Battlefield 5, Dying Light 2, Leisure Suit Larry, God Of War)
Игромания! ИГРОВЫЕ НОВОСТИ, 28 мая (Battlefield 5, Dying Light 2, Leisure Suit Larry, God Of War)

Порция демотиваторов (17 шт)
Порция демотиваторов (17 шт)
Котики-антидепрессанты
Котики-антидепрессанты
Прикольная коллекция демотивационных приколов
Прикольная коллекция демотивационных приколов
Потрясающие песочные скульптуры (16 фото)
Потрясающие песочные скульптуры (16 фото)
Неудачный день
Неудачный день
Новые прикольные демотиваторы для вашего хорошего настроения (18 фото)
Новые прикольные демотиваторы для вашего хорошего настроения (18 фото)
Прикольные комментарии из соцсетей (15 шт)
Прикольные комментарии из соцсетей (15 шт)
Самые безумные рестораны в мире
Самые безумные рестораны в мире
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz