לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #2  
ישן 04-02-2012, 18:05
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי Tx155 שמתחילה ב "האם יש דרך טובה לאבטח חיבור WI-FI במקום ציבורי ?"

לפי הטענות באתר המוצר, הם בעצם מצפינים את התקשורת בינך לבינם (ולא בינך לבין ה AP, מה שבלתי אפשרי אם אין לך גישת ניהול ל AP), כך שמי שמאזין בדרך, לא יכול להאזין לה. אם הם עושים את זה נכון ומונעים בעיות MITM (שזה די פשוט, שימוש ב SSL ווידוא החתימה הדיגיטלית של התעודות שלהם, שיכולות להיות מופצות עם התוכנה), אין סיבה שזה לא בדיוק מה שיקרה.

הבעייה היא שאתה בעצם סומך עליהם - שאחרי שהתקשורת יוצאת מההצפנה בצד שלהם - הם עצמם לא מאזינים לך (שזה בעצם דבר שאתה סומך בו על ספק האינטרנט שלך בבית גם כן).

עונה לך על השאלה?
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 05-02-2012, 12:57
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 5 שנכתבה על ידי Tx155 שמתחילה ב "העניין המטריד הוא שבמקרה של..."

הוא יודע שנקודת המוצא היא ה IP שלך, שהראוטר עצמו הקצה לך, ושנקודת היעד היא השרתים של Hotspot Shield, ואין לו מושג לאיזה אתרים או שירותים אתה מתחבר דרך Hotspot Shield. אז מה?

אגב, למה מפריע לך שמאזין אקראי יכול לקבל את המידע הזה, אבל בבית, בחיבור קווי, שחצי מהעובדים של ספק האינטנרט, יכולים לקבל את אותו המידע בדיוק, זה לא מפריע לך? (והם יכולים לעשות את זה על כל התקשורת שלך, כל הזמן, ולא רק על החיבורים שאתה עושה באופן זמני כשאתה יושב שעה בבית קפה...)

למה WiFi לא מוצפן בברירת מחדל זו שאלה טובה. אני משער שהתשובה היא, שבהעדר מידע משותף מראש (pre shared key), האופציה היחידה האחרת, היא הצפנה א-סימטרית, ובהעדר תעודות SSL (כי אין hostname שאליו אתה מתחבר), אתה בעצם לא יודע למי אתה מתחבר. אז מה זה עוזר לך שהתקשורת בינך לבין ה AP מוצפנת, אם אין לך לוודא... אל מי התחברת. אולי אתה מתחבר למאזין MITM, שטוען שהוא ה AP שלך, והוא בתורו מתחבר ל AP המקורי, וכל התקשורת "המוצפנת" שלך, הופכת בעצם לפתוחה?

false sense of security is worse than no security at all...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #7  
ישן 06-02-2012, 13:27
  Tx155 Tx155 אינו מחובר  
 
חבר מתאריך: 27.11.04
הודעות: 156
בתגובה להודעה מספר 6 שנכתבה על ידי שימי שמתחילה ב "הוא יודע שנקודת המוצא היא ה..."

בהאזנה לחיבור אלחוטי, המאזין יודע מה היא נק' הקצה (מחשב), מה שהוא לא יודע כשהוא מאזין באמצע. כמו כן, מאזין "באמצע" נחשף רק למידע שעובר באותו הנתיב (שאינו קבוע). לכן, אם למאזין "האלחוטי" יש רצון, רק הדימיון צריך להגביל אותו (עזוב עכשיו הצפנה לא הצפנה).

הספק מטריד, אבל פחות. הגיון בריא אומר שהספק מריץ כלים אנליטיים על מנת לתעדף תעבורה. מה שאומר שהם יכולים לדלות מידע מהממצאים. אבל בשונה מהמקרה הראשון, כאן כל עוד לספק אין אינטרס אמיתי לבלוש דווקא אחריך, אני בספק שהם יעשו משהו בסגנון. אגב, במדינות מתוקנות יש חוקים נגד זה (ראה כתבה קצרה מהיום - http://www.themarker.com/hitech/1.1634750).

לעניין ההצפנה, ברור שאתה לא באמת יודע לאן אתה מתחבר (לפחות במעמד החיבור). אבל עדיין, ניתן היה ליצור הצפנה פשוטה ע"ב IP למשל (כבסיס למפתח משותף). נכון, מדובר במפתח שבבסיסו חולשה, אך עדיין, רובן המוחלט של ההאזנות האקריות היו נחסמות.

נערך לאחרונה ע"י Tx155 בתאריך 06-02-2012 בשעה 13:32.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 06-02-2012, 14:47
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 7 שנכתבה על ידי Tx155 שמתחילה ב "בהאזנה לחיבור אלחוטי, המאזין..."

ברשותך לא אעזוב את ההצפנה או לא הצפנה. כשמאזין אלחוטי מאזין לרשת לא מוצפנת, שעובר בה מידע מוצפן מול שרת VPN (בלבד), הדבר היחיד שהוא יראה, יהיה זבל שעובר בין ה IP שלך ב LAN לבין ה IP של שרת ה VPN - וזאת עבור כל הגלישה שלך באינטרנט... הייתי אומר שהדמיון די יגביל אותו במקרה הזה, כי הוא יצטרך לדמיין המון בשביל להגיע מהזבל הזה למידע כלשהו...

אני לא מדבר על האזנה של הספק כחברה שמחליטה לבלוש אחרי מר Tx155, אלא על עבודה של אחד העובדים, ללא סמכות, ובניגוד לנהלים, כי בא לו. ואף אחד שם לא ידע. ולך תדע אם במקרה מישהו שאתה רב איתו באינטרנט, הוא לא במקרה עובד של ספק האינטרנט שלך, שאחר כך ינצל את כוחו ומעמדו כדי לעשות מה שהוא רוצה...

אם אתה יוצר מפתח על סמך מידע שידוע לשני הצדדים מראש, כגון IP, גם למאזין לרשת האלחוטית הוא יהיה ידוע... או שעושים הצפנה א-סימטרית, שבה אין החלפת מפתחות הצפנה כדי להקים את השיחה המוצפנת מלכתחילה, אלא כל צד משתמש ב public key של הצד השני כדי לשלוח אל הצד השני את המידע בצורה שצד ג' לא יוכל לקרוא... או שמשתפים את המפתח מראש בין הצדדים - בצורה מאובטחת - כלומר - בלתי ניתנת להאזנה על ידי אנשים בדרך. אם הייתה שיטה טובה יותר, תאמין לי שהיו משתמשים בה, ולא רק ברשתות אלחוטיות...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 07-02-2012, 13:14
  Tx155 Tx155 אינו מחובר  
 
חבר מתאריך: 27.11.04
הודעות: 156
בתגובה להודעה מספר 8 שנכתבה על ידי שימי שמתחילה ב "ברשותך לא אעזוב את ההצפנה או..."

למיטב ידיעתי הצנועה, גופים זהירים הנאלצים להעביר מידע רגיש לא מסתמכים על VPN כשלעצמו (למרות שיש ארגונים אחרים המשתמשים בו כדי לאפשר גישה מרחוק). אני מניח שאתה מדבר מתוך הכרות וניסיון – אך עדיין, התנהגות זו לא צריכה להכתיב את הנורמה. שומר חמוש בכניסה למוזיאון יכול להיחשב לנקיטת כל האמצעים הדרושים מבחינת ההנהלה (ואף למעלה מן הנדרש), בעוד שאיוש הכניסה לארגון אחר ע"י צוות חמוש ומיומן יכול להיחשב לרשלנות פושעת והפקרות של חיי אדם ובטחון המדינה. אני מאמין שהבנת את הנקודה.

לעניין ההצפנה – רק שלפתי רעיון מהשרוול בלי לפתח אותו. אם יש לך רעיון טוב יותר עליו חשבת לעומק, זה בסדר גמור. אתה מוזמן לנסות לקדם אותו

אני מרגיש שהדיון חורג מהשאלה הפרקטית למישור פילוסופי ולהבדלים בהשקפות..
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 03:32

הדף נוצר ב 0.05 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר