PDA

Pogčedajte punu verziju : Otvorene mreze


Dragan Babić
11. 07. 2006., 13:16
Od nedavno kada odem kod matoraca mogu sa terase u dvoristu da pristupim nekoj wireless mrezi preko koje idem na net najnormalnije. Brzina je 256kb/sec, kao ADSL, u svakom slucaju vise nego duplo brze od onoga za sta placam kod sebe u stanu, a provalio sam je tako sto uvek gde god odem probam da uhvatim neku mrezu sa laptopom, i zacudim se uvek koliko toga ima u etru jbte. Ovo je sada samo dobra fora jer mi je na gajbi. :)

Buduci da nemam pojma ni cija je mreza (zove se MikroTik, po proizvodjacu opreme (?!)) interesuje me sigurnost na toj mrezi. Da li treba necega da se cuvam? Sta biva s podacima koji su preneti preko te mreze (http://, https://)?

nixa
11. 07. 2006., 13:25
MikroTik RouterOS ima u sebi integrisan neki smesni hot spot software koji ako nije lepo konfigurisan, dozovljava ovakve stvari ... inace koristi slobodno :)

Ivan
11. 07. 2006., 13:40
Ne treba da te cudi to sto mozes da hvatas wire svuda, isti je slucaj u vecini gradova u Srbiji. Imam ista iskustva za jedno 15ak gradova kod nas.

Sto se tice sigurnosti tvojih podataka ista je kao i sigurnost te mreze tj nema nikakvog kriptovanje\zastite. Tj svako moze da snifuje tvoje podatke.

Problem ili u tvom slucaju usluga :) se javlja zbog lose konfiguracije rutera tj admina mrzi ili ne zna da konfigurise isti mada je to jako jednostavno, cini mi se da na pomenutom ruteru treba samo podesiti ovo: wireless->security pa se onda bira security mod i kljuc za enkripciju. Opet i ovde postoje mogucnosti da se razbije zastita (wep se razbija za 10 min) ali uz dodatnu konfiguraciju firewall-a i mac filtera procenat probijanje zastite se svodi na >1%.

Dakle po mojoj proceni (pre sam se zaludjivao sa wire) je potrebno izdvojiti dodatnih 10-15 min da se ovo sve ispodesava kako treba.

Ivan
11. 07. 2006., 13:42
@nixa
Nisam siguran da sme slobodno da koristi ? Jel ima neko detalje u zakonu o ovome ?

Gruja
11. 07. 2006., 13:52
@nixa
Nisam siguran da sme slobodno da koristi ? Jel ima neko detalje u zakonu o ovome ?

Sa laicke tacke gledista - nisi otisao nekom ispred kuce pa tu hvatao sta mu curi od signala, vec je taj "upao" u tvoju kucu sa signalom :)

Dragan Babić
11. 07. 2006., 14:36
Dakle nije pametno proveravati email (webmail) na primer preko ovakve mreze, jer ako sam dobro shvatio svako moze da ti uhvati login parametre i radi sa njima sta hoce?

cvele
11. 07. 2006., 16:14
Idalje nemoze da ti snifuje podatke jer nije posrednik, vec samo clan mreze.

Inace ... funny thing :)
pre 1h podesavam neki mali home ap u kancu i da se zakacim sa laptopom.. uhvatim ja jednu wrlss mrezu... otvorenu.. sirom :) isti slucaj 256k
Samo se ja nisam mnogo pitao da li smem ili nesmem, vec je upravo ta mrezica konfigurisana kao fallback link :)

Denis_Radenkovic
11. 07. 2006., 17:32
Prikacim se na najbolji prijem od "ponudjenih" ako nisam kod kuce. Sad ste me istripovali, cega se treba cuvati ?! ...generalno.

Komsiluk i okolina... :)

ivanhoe
11. 07. 2006., 20:12
pa glavna opasnost je ako sharujes podatke, jer onda svako ko se ukaci u tvoju mrezu to moze da vidi.. takodje zavisno od mreze i opreme postoji mogucnost da svako sniffuje komplet saobracaj u mrezi, mada ovo nije toliko jednostavno... i naravno ako placas protok moze neko da ti se ukaci pa da ti trosi bandwidth..

@dragan: ma cepaj slobodno, ne postoji sansa da te bilo ko locira. Sto se sigurnosti tvojih podataka tice https je skroz siguran, tako da gmail mozes slobodno da citas, i takodje ssh je siguran... sto se mail-a i ftp-a tice tu su podaci vidljivi nekom ko bi sniffovao saobracaj na ruteru, mada opet to generalno vazi kad koristis internet, ti podaci su uvek vidljivi onom ko sniffuje saobracaj negde izmedju tebe i servera, ovde su samo malo vece sanse da se neko iznervira pa namerno krene da te prisluskuje..

ukoliko imas nalog na faxu ili negde gde je moguc ssh, onda mozes da napravis ssh-tunnel izmedju sebe i tog kompa i onda niko izmedju ne bi mogao da te prisluskuje..

Dragan Babić
12. 07. 2006., 10:13
Hvala mnogo na odgovorima, eh sad samo da mi je jedna takva ovde u stanu :)

Ilija Studen
12. 07. 2006., 20:39
Hvala mnogo na odgovorima, eh sad samo da mi je jedna takva ovde u stanu :)

Ma ja ba, iljadu.

Goran Aničić
15. 07. 2006., 00:50
Evo šta se sa mobilnim Asus PDA (http://www.personalmag.co.yu/blog/?postid=1017) može "dohvatiti" sa mog prozora:
http://img205.imageshack.us/img205/1373/wireless7zt.jpg

Usput, evo i DPT-a na Asusu preko jednog og HotSpotova:
http://img81.imageshack.us/img81/9026/dpt8qh.jpg

cvele
15. 07. 2006., 09:19
cisto reda radi :P
novine se hvataju u slici da bi se video datum a ne naslov :)

Goran Aničić
15. 07. 2006., 12:09
cvele, pozadina je sekundarna i slučajna.

bluesman
15. 07. 2006., 17:40
Samo nam fali neki "ransom note" ili konjska glava :)

nixa
15. 07. 2006., 18:03
Tebe cu da prenejmujem u Luka Brazi

bluesman
15. 07. 2006., 18:08
Što mene, pa ne šaljem ja fotke sa dnevnim novinama? Ja se plašim da će neko da "sleep with the fishes tonight" :)

ivanhoe
15. 07. 2006., 18:50
tja, neko spava sa ribama, neko sa tipovima, stvar licnih preferenci jeli :D

Goran Aničić
15. 07. 2006., 20:11
:1060: Samo nam fali neki "ransom note" ili konjska glava :)
odlično

Gruja
15. 07. 2006., 23:13
<totalni offtopic>
predlozi za ransom:
- ako neces da ti sajt bude ovako zbudzen i sitan...
- prebacili smo ti sajt kod nas, ako ga hoces nazad...
- nikom vise cookija, nema vise logovanja...
- samo da vidis da sam ti provalio "korisnicko ime"...
</totalni offtopic>

Goran Aničić
16. 07. 2006., 22:06
:1042:
<totalni offtopic>
- prebacili smo ti sajt kod nas, ako ga hoces nazad...
</totalni offtopic>
mislim da bi ovo odgovaralo ;)