Запаролен ли ваш wi-fi


  • Кількість людей, що взяли участь в опитувані
    387

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
Почему WiFi нужно держать открытым

Известный специалист по IT-безопасности и выдающийся криптолог Брюс Шнайер рассказывает, почему его домашняя точка доступа WiFi всегда была открыта для всех подряд, без пароля и шифрования. Брюс говорит, что именно этот элемент в его навороченной системе безопасности чаще всего вызывает удивление окружающих.

Кто угодно с беспроводным модемом может видеть мою сеть и выходить через неё в интернет. Как по мне, это простая вежливость. Обеспечить гостя интернетом — словно предоставить ему крышу над головой и электричество или угостить чашечкой горячего чая. Однако, кое-кто считает, что это неправильно и опасно.

Мне говорят, что незваные незнакомцы могут подъехать на машине к моему дому и рассылать спам, перехватывать пароли, выкладывать и скачивать что угодно: от пиратских фильмов до детской порнографии. Как результат, со мной могут случиться разные неприятности: начиная от занесения моего IP в чёрный список и заканчивая визитом полиции.

Хотя с технической точки зрения это так, но я не думаю, что риск действительно велик. Не далее километра от моего дома есть как минимум пять открытых точек доступа в разных кофейнях, и любой потенциальный спамер с гораздо большей вероятностью устроится в тёплой комнате с чашечкой кофе и печеньем, чем в ледяной машине возле моего дома.

И ещё, если кто-то совершит через мою сеть преступление, которым заинтересуется полиция, то что может быть лучшей защитой, чем сам факт наличия открытой беспроводной сети? Если бы я активировал защиту и кто-то её взломал, то мне было бы гораздо труднее доказать свою невиновность.

Не утверждаю, что новый протокол защиты беспроводной связи WPA чем-то плох. Он хорош. Но в нём будут найдены дыры, они всегда есть.

Я поговорил с несколькими юристами по этому вопросу. Своей юридической методой они обнаружили ещё несколько рисков, связанных с открытием беспроводной сети.

Хотя ни один юрист не думает, что вас могут успешно осудить просто по той причине, что через вашу сеть кто-то совершил преступление, однако на расследование этого дела может уйти очень много времени и денег. Ваш компьютер могут конфисковать, и если там найдут хоть что-то незаконное (пиратский софт, музыка MP3), то вы окажетесь в деликатной ситуации. Кроме того, судебные обвинители не всегда являются технически продвинутыми пользователями, так что в итоге вам действительно придётся заплатить какой-то штраф, несмотря на вашу невиновность. Юристы, с которыми я говорил, рекомендовали избегать судебного процесса и добиваться примирительного соглашения по делам, связанным с детской порнографией.

Если взять более реальный случай из жизни, то RIAA подавала в суд на пользователей по подозрению в нелегальном скачивании музыки, основываясь исключительно на информации об их IP-адресах. Здесь шансы обвиняемого на победу выше, чем в криминальном процессе, потому что в гражданском судопроизводстве тяжесть доказательной базы меньше. И снова, адвокаты говорят, что даже если ты выиграешь, это не окупит расходов, и придётся ещё заплатить пару тысяч долларов.

Впрочем, эти угрозы меня не убеждают. У нас в стране 15 млн человек скачивают музыку нелегально, а RIAA подала только 26 000 исков. Лучше всего сказал Марк Маллиган из Jupiter Research: «Если вы сосёте торренты, то знаете, что вероятность быть пойманным за пиратство примерно равна вероятности попадания в вас астероида».

Мою позицию не могут изменить и те, кто говорят, что я подвергаю риску собственные данные, потому что хакеры могут припарковаться у меня возле дома, войти в мою открытую сеть и прослушивать интернет-трафик или взламывать мои компьютеры. Это правда, но мои компьютеры находятся в гораздо большей опасности, когда я использую их в беспроводных зонах в аэропортах, кофейнях и других публичных местах. Если в системе настройки безопасности не зависят от сети, тогда просто нет разницы. И если мой компьютер не защищён в публичной сети, то защита моей сети практически не снижает моих рисков.

Да, компьютерная безопасность — сложное дело. Но если ваши компьютеры иногда покидают ваш дом, то вам придётся решать эту проблему в любом случае. И любое решение можно применить также к настольным машинам.

В конце концов, некоторые критики говорят, что кто-то может просто воровать у меня трафик. Несмотря на отдельные судебные решения, что это незаконно, у меня такое ощущение, что это не является нарушением закона. Я реально ничего не имею против, если соседи попользуются моим интернетом, когда им понадобится, и я слышал несколько историй о людях, которых беспроводные сети соседей спасли от аварийного офлайна.
Точно так же и я ценю наличие открытой сети, когда у меня пропадает коннект. Если бы кто-то нагружал мою сеть настолько, что это ущемляло бы мой собственный трафик, я бы мог подумать о принятии каких-то мер, но пока все взаимновежливы, почему это должно меня касаться?

Конечно, это не относится к ISP. Поддержка открытой беспроводной точки доступа часто нарушает условия вашего договора с провайдером. Но если не учитывать очень редкие случаи получения абонентами писем с приказами о запрещении продолжения противоправного действия, а также злость провайдеров на людей, которые превышают некий секретный лимит по объёму трафика, но это вообще не риск, по большому счёту. Самое худшее, что может случиться — найдёте себе другого ISP.

Компания под названием Fon предлагает интересный способ решения этой проблемы. Их беспроводные точки доступа поддерживают одновременную работу в двух режимах: защищённая сеть для вас и открытый режим для всех остальных. Вы можете настроить свою открытую сеть в режиме «Билл» или «Линус». Первый режим предполагает взаиморасчёты между всеми пользователями, которые его выбрали, а во втором режиме все люди пользуются любыми точками доступа бесплатно. Действительно умная идея.

Безопасность — это всегда компромисс. Я знаю людей, которые редко запирают входную дверь своего дома, кто садиться за руль в дождь (и с мобильником в руке) и кто разговаривает с незнакомцами на улице. По моему мнению, защита моей беспроводной сети не стоит того. И я признателен каждому, кто тоже держит открытую беспроводную сеть, в том числе все кофейни, бары и библиотеки, которые я посещал в прошлом, международный аэропорт Дейтон, где я начал писать этот текст, и четырёхзвёздочный «Шератон», где я его закончил. Вы все сделаете мир лучше.

Добавлено через 18 секунд
P.S. В Украине открытый WIFI - это Rodyna: http://wififree.rodyna.net
 
Останнє редагування:

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
И ещё, если кто-то совершит через мою сеть преступление, которым заинтересуется полиция, то что может быть лучшей защитой, чем сам факт наличия открытой беспроводной сети? Если бы я активировал защиту и кто-то её взломал, то мне было бы гораздо труднее доказать свою невиновность.

У нас мусора и суд это примут во внимание?? :D

Это правда, но мои компьютеры находятся в гораздо большей опасности, когда я использую их в беспроводных зонах в аэропортах, кофейнях и других публичных местах.

"Выездной" ноут у меня закрыт, мобильные устройства в большиинстве в принципе невзламываемые по сети, а в публичных местах я пользуюсь VPN. Но НАХРЕНА мне мучаться в локальной домашней сети, ради какого-то "васи" - у меня открытые общие сетевые ресурсы, сетевой NAS средствами роутера, принтеры, и т.д. Я знаю, что с паролем на вайфай они не будут доступны, а средства запароливаний и доступов в этом случае ОЧЕНЬ неудобны.
 
Реєстрація
12.07.09
Місто
Бровары

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
vlm_ua, в этом случае надо приобретать подходящий, либо прошивать свой роутер в OpenWRT, что влечет определенные трудности
(многим тут рут на Андроид сделать западло из-за неуверенности или иных причин (рутобоязни и т.д.))
С таким же успехом я могу посоветовать купить роутер, в котором изначально предусмотрены "гостевые" изолированные SSID. С такой опцией можно делать альтруизм и прочее, без боязни, что "кулцацкер" школота-сопливый залезет в твою домашнюю сеть.. НО... посмотрим на вопрос с другой стороны: благодаря чему провайдеры дают за смешные деньги полный безлимит по проводам? Именно благодаря массовости подключения. Если на дом будет всего пара-тройка альтруистов, а остальные будут только сосать с открытых сетей нахаляву, то провайдерам придется повышать цену до 1000 грн/мес, как в старые-добрые времена, ну или резать трафик по объему - и то, и другое будет замкнутым кругом, который не позволит развиваться т.н. альтруизму в вай-фай сетях.. Поэтому я не вижу причин быть "добреньким" в глобальном плане, а общедоступные сети должны организовывать сами провайдеры, на основе доступа после просмотра рекламы, чтобы всем было выгодно и справедливо.
 

Roman_UA

linux user
Реєстрація
24.06.09
Місто
Київ / Житомирська обл. / ČR
Телефон
Samsung S23+|OnePlus 6T
У меня роутер с поддержкой так называемых "гостевых" сетей, которые отличаются отсутствием доступа в домашнюю сетку (который, кстати, можно и разрешить), но в них нет такого ОЧЕВИДНОГО момента, как урезалка скорости :( Если бы можно было урезать скорость гостевой сетки до 128-256-512кбит/с, я бы стал альтруистом :)
А так - увы! Чтобы соседи ложили мой инет торентами? Нафик надо...
 

Stas567

Заблокирован
Реєстрація
16.11.08
Місто
Луганск
Телефон
Samsung Galaxy S24
Чтобы соседи ложили мой инет торентами? Нафик надо
А ты пробовал? Скорее всего никто особо и подключаться не будет, а уж тем более ложить "твой инет", особенно, если нормальная скорость.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Stas567, торренты на полную мощность в большинстве случаев ложат роутеры. У меня даже Apple Airport ложится, если я тащу по проводу несколько одновременно - комп по проводу еще работает, а все клиенты по вай-фай в большинстве случаев в отвале, до перезагрузки. Что происходит при этом с Туполинками вообще молчу.
 

Stas567

Заблокирован
Реєстрація
16.11.08
Місто
Луганск
Телефон
Samsung Galaxy S24
Не замечал. Можно ещё раз объяснить при каком раскладе ложится роутер до перезагрузки? Когда на максимуме качает или раздаёт по вафле? Или по кабелю? Или не принципиально?
 
Реєстрація
12.07.09
Місто
Бровары
Не замечал. Можно ещё раз объяснить при каком раскладе ложится роутер до перезагрузки? Когда на максимуме качает или раздаёт по вафле? Или по кабелю? Или не принципиально?
Когда роутер имеет дохлый процессор, мало памяти, не имеет аппаратного ускорителя NAT или написанную рукожопыми вендорами прошивку, ее не использующую, окрывается несколько тысяч соединений в NAT-таблице c темпом увеличения по сотне в секунду То есть все барахло по 200-300-400 грн. Wifi проблему усугубляет из-за своих дополнительных проблем.

Добавлено через 5 минут
У меня роутер с поддержкой так называемых "гостевых" сетей, которые отличаются отсутствием доступа в домашнюю сетку (который, кстати, можно и разрешить), но в них нет такого ОЧЕВИДНОГО момента, как урезалка скорости :( Если бы можно было урезать скорость гостевой сетки до 128-256-512кбит/с, я бы стал альтруистом :)
А так - увы! Чтобы соседи ложили мой инет торентами? Нафик надо...
Лимит скорости публичной сети обычно регулируется везде (иначе - нелогично).

Добавлено через 20 минут
vlm_ua, в этом случае надо приобретать подходящий, либо прошивать свой роутер в OpenWRT, что влечет определенные трудности
(многим тут рут на Андроид сделать западло из-за неуверенности или иных причин (рутобоязни и т.д.))
С таким же успехом я могу посоветовать купить роутер, в котором изначально предусмотрены "гостевые" изолированные SSID. С такой опцией можно делать альтруизм и прочее, без боязни, что "кулцацкер" школота-сопливый залезет в твою домашнюю сеть.. НО... посмотрим на вопрос с другой стороны: благодаря чему провайдеры дают за смешные деньги полный безлимит по проводам? Именно благодаря массовости подключения. Если на дом будет всего пара-тройка альтруистов, а остальные будут только сосать с открытых сетей нахаляву, то провайдерам придется повышать цену до 1000 грн/мес, как в старые-добрые времена, ну или резать трафик по объему - и то, и другое будет замкнутым кругом, который не позволит развиваться т.н. альтруизму в вай-фай сетях.. Поэтому я не вижу причин быть "добреньким" в глобальном плане, а общедоступные сети должны организовывать сами провайдеры, на основе доступа после просмотра рекламы, чтобы всем было выгодно и справедливо.

Провайдеры не разорятся - они гарантируют клиентам определенное качество услуги, а левая ТД - нет.

Не встречал продажных роутеров с TOR-проксированием публичной сети, это надо допиливать вручную на базе открытых прошивок (в качестве базы удобна OpenWRT, т.к. в ней есть механизм пакетов, которые можно доустанавливать/удалять через вебморду; главное чтобы хватило места во флеш-памяти).

Давать ограниченный доступ соседям (а TOR имеет много ограничений) и без вредных последствий для себя считаю полезным, особенно если используется система взаимного учета по принципу ты мне - я тебе, т.к. одновременно оба провйдера паадают редко.

Давать доступ в I2P, diaspora и т.п. оверлейные сети, не имеющие доступа в интернет - вообще вопрос гражданской безопасности (они по дизайну защищены от перехвата и блокирования). К сожалению I2P написан на java и жрет 100 МБ RAM.

Еще один полезный момент - по журналам как правило можно вычислить, кто тебя кружает, когда и какие сайты посещает в открытом интернете, что читает и пишет - это тоже определенный элемент гражданской безопасности.

Также можно внедрять свою рекламу и подменять чужую на свою локальную.
 
Останнє редагування:

Roman_UA

linux user
Реєстрація
24.06.09
Місто
Київ / Житомирська обл. / ČR
Телефон
Samsung S23+|OnePlus 6T

Prorab

Skylark
Реєстрація
21.11.07
Місто
Черноморск
Телефон
Redmi N8P
Что происходит при этом с Туполинками вообще молчу.
Не буду давать советов по настройке торрент-клиентов. У меня настроено вот так:




Роутер TP-LINK TL-WR1043ND

Не хочу хвастаться, но торренты качаются десктопом по шнурку всегда на максимальной скорости канала (50 мегабит канал, utorrent показывает скорость 6 - 6.2 мегабайт\сек), при этом даже намека нет на зависания. Одновременно с этим через wi-fi к роутеру подключены 2 смартфона и один ноутбук. Каких либо торможений в серфинге не замечено. Торренты через wi-fi не качаем, только по шнурку. :)
 

chelavek

Слава Україні !!!
Реєстрація
03.07.08
Місто
Київ
Телефон
iPhone (KS/UMC)
Prorab, у меня такой же роутер с родной прошивкой с торентами без проблем и зависаний
1 ноут по шнурку
1 ноут по вафле
торенты как по шнурку так и по вафле без вопросов
+2 тела и один планшет
100 мегабит канал
ничего в роутере отдельно не настраивал кроме паролей и шифрования на вафлю
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Роутер TP-LINK TL-WR1043ND

Так это еще хороший, не самый дешевый Туполинк, у самого такой на втором канале, я о тех что "подвестигривен", или еще лучше - тырят у "Киевстар-дома" :D

У меня обычно тоже не ложится, но в качестве экспериментов загонял десяток закачек по десятку файлов в каждой и увеличил в 2 раза соединения и пиры - через мин 30 роутер лег :) А соседям-халявшщикам всем реально рассказать, как настраивать торрент-клиент?
 

Prorab

Skylark
Реєстрація
21.11.07
Місто
Черноморск
Телефон
Redmi N8P
А соседям-халявшщикам всем реально рассказать, как настраивать торрент-клиент?
Та не, про халявщиков вообще речи не идет. Даже если случится чудо, и они научатся все поголовно торрент-клиенты настраивать :)
 

Staslviv

Заблокирован
Реєстрація
20.02.11
Місто
Львов
Телефон
супербюджетная жабка
мои наблюдения
1) обычно торрент клиент не требует особой настройки и замечательно работает\качает "из коробки" plug and play установил и качаешь , по крайней мере у меня :) , а настройка это уже когда я хочу что-то там подшаманить только для своего удобства
2) вижу до 23 сетей вай-фай планшетом, все запаролены, но у всех настолько слабый сигнал что реальный коннект для сносного качания ( не торрентов) возможен только к соседям по площадке и то даже серфинг так себе, возможно потому что дом с толстыми стенами, возможно потому что соседей очень мало, и "сетки" видно в основном только из соседних домов :) это я к тому что бы пользоваться, а тем более завалить - маловероятно, возможно в хрущовках подругому, но интернет нынче не такой дорогой и у всех в хрущовках есть, может какие-то студенты орендаторы будут валить ?
 

A&S

Реєстрація
20.11.08
Місто
Вінницька обл.
вопрос - возможно ли сниффить трафик в сети, где стоит пароль на wi-fi, если доступ к этой сети есть?
 

RifleR

👻👻👻
Реєстрація
14.03.09
Місто
Київ
Телефон
iPhone, Samsung
A&S, в принципі можна, якщо використовувати ARP-spoofing (представлятися роутером і пропускати через себе всі пакети в мережі).
 

A&S

Реєстрація
20.11.08
Місто
Вінницька обл.
попробовал использовать Ufasoft IM Snif - с включенным ARP-spoofing - видит только то, что посылает/принимает комп, на котором он запущен... кто подскажет, может что-то есть другое, чем можно воспользоваться...
 
Реєстрація
04.09.09
Місто
Донбасс
Хорошо бы, на время войны убрать пароль. Интернет оказался на удивление живучим. Скайп + новости.
 

shurass

Заблокирован
Реєстрація
23.09.09
Місто
Донецк-Енакиево-Горловка
Телефон
V980m V3X V551 V195 C390 WX161 N2310 N3510i N7370
Зверху