Книга: Анонимность и безопасность в Интернете. От «чайника» к пользователю
8.5. Используйте WPA или WPA2
8.5. Используйте WPA или WPA2
Протоколы WPA (Wi-Fi Protected Access), WPA2 и WEP (Wired Equivalent Privacy) обеспечивают защиту и шифрование данных, передаваемых беспроводным маршрутизатором и беспроводным клиентом. Предпочтительнее использовать WPA2, но если этот протокол устройством не поддерживается, следует использовать WPA. Шифрование WEP заметно хуже, чем WPA, но это лучше, чем вообще ничего. Хотя взломать защиту WEP можно с помощью ряда стандартных инструментов, что означает, что взлом WEP – весьма обычная процедура.
Примечание
По адресу http://www.thg.ru/network/20050806/index.html вы найдете пошаговую инструкцию взлома протокола WEP.
На смену WEP пришел протокол WPA. Для управления ключом и шифрования в WPA применяются несколько алгоритмов, в их числе TKIP (Temporal Key Integrity Protocol) и AES (Advanced Encryption Standard). Для использования WPA необходимо, чтобы все клиенты были совместимы с этим протоколом (не говоря уже о маршрутизаторе). Впрочем, все современные точки доступа поддерживают WPA.
При шифровании данных, которые передаются между маршрутизатором и беспроводным клиентом, протоколы WPA и WEP используют специальный ключ (пароль). Завладев ключом, злоумышленник сможет не только установить соединение с беспроводной точкой доступа, но и расшифровать данные, передающиеся между клиентами беспроводной сети.
Если используется протокол WEP, то ключ приходится вводить вручную. Это существенный недостаток, поскольку пользователи вводят ключ всего лишь раз, а затем им его менять лень. Протокол WPA периодически сам меняет ключ, причем делает он это автоматически. Даже если злоумышленник каким-нибудь образом узнает ключ, то он будет действовать только до момента изменения ключа беспроводным маршрутизатором. Во многих точках доступа ключи меняются один раз в час.
Параметры шифрования маршрутизатора Edimax устанавливаются в разделе General Setup | Wireless | Security Settings (рис. 8.7). Кроме шифрования по протоколу WPA2 маршрутизатор использует и WPA-аутентификацию – при подключении к сети пользователь должен ввести пароль, указанный параметром Pre-shared Key.
Рис. 8.7. Установка шифрования WPA2
- 8.1. Стоит ли защищать домашнюю сеть?
- 8.2. Изменение пароля доступа к маршрутизатору
- 8.3. Изменение имени сети (SSID). Сокрытие SSID
- 8.4. Изменение IP-адреса маршрутизатора
- 8.5. Используйте WPA или WPA2
- 8.6. Фильтрация MAC-адресов
- 8.7. Понижение мощности передачи
- 8.8. Отключайте беспроводный маршрутизатор, когда вы не работаете
- 8.9. Обновление прошивки оборудования
- 8.10. Настройки брандмауэра беспроводного маршрутизатора
- 8.11. Файловый сервер FTP вместо общих ресурсов Windows
- Используйте аутсорсинг
- Совет 5. Используйте интервальные функции вместо одноэлементных
- Используйте «инстинкт завершения»
- Совет 43. Используйте алгоритмы вместо циклов
- 15.4.1.4. Используйте вспомогательные функции отладки
- 15.4.2.2. Используйте специальные переменные окружения
- Используйте простые карты во время семинаров по историям
- Не используйте операторы в несколько строк
- 6. Будьте проще – используйте «живой звук»
- Правило № 7. Используйте весь допустимый арсенал приемов
- Мудрость Apple: используйте метафоры
- Используйте карту для визуализации прогресса