PDA

View Full Version : Wifi : unsecured connection



reigo
17.10.10, 19:49
Milliseid turvameetmeid kasutada unsecured connectioniga wifi alas?

Endal on peal NOD32 viiruse tõrje ja windows wirewall samuti sees. Kas sellest piisab või tasuks ka muid turvameetmeid kasutada?

Kui jah, siis mida soovitate?

Tigrano
17.10.10, 20:05
Seal ei päästa midagi, kui tahan näen kõike mida sa seal wifis teed, paroolid, msn kõik turva kudias tahad aga andmed mis lähevad sinu arvutist välja saab lihtsalt vahelt ära noppida ja selleks ei pea geenius olema :)

ristijeesus
17.10.10, 20:15
Muidugi võid osta aastaks $49 eest Comodo Internet Security Pro litsentsi ja Tigrano ei saagi su andmeid ära noppida :smile:

Oliverk
17.10.10, 20:17
Enamus paroole peaks liikuma krüptituna seega ma arvan et ei ole väga hullu avalikus wifis oma toimetusi teha. Tigrano jutt on ilmselge paranoia, nii hull see asi pole.

leits
17.10.10, 20:22
Enamus paroole peaks liikuma krüptituna seega ma arvan et ei ole väga hullu avalikus wifis oma toimetusi teha. Tigrano jutt on ilmselge paranoia, nii hull see asi pole.

see pole paranoia ... alles ptr's oli artikkel .. mis toimus absolute kaudu yle wifi mängides ju .. inimene nägi lõike

Oliverk
17.10.10, 20:28
see pole paranoia ... alles ptr's oli artikkel .. mis toimus absolute kaudu yle wifi mängides ju .. inimene nägi lõike

Tutvusin sellega. Puhas tubade enda tegemata töö ja sellises toas ei mängiks ka turvatud ühenduse tagant.

variatsioon
17.10.10, 20:30
Seal ei päästa midagi, kui tahan näen kõike mida sa seal wifis teed, paroolid, msn kõik turva kudias tahad aga andmed mis lähevad sinu arvutist välja saab lihtsalt vahelt ära noppida ja selleks ei pea geenius olema :)

+1

ja see haigelt kerge.

Tigrano
17.10.10, 20:31
Muidugi võid osta aastaks $49 eest Comodo Internet Security Pro litsentsi ja Tigrano ei saagi su andmeid ära noppida :smile:

Mismõttes ei saa, kõik mis tuleb arvutist välja nopin ära, ükskõik mis seal peal on combo või jombo.

Vanasti sai pulli tehtud, noorus :biggrin:

Tigrano
17.10.10, 20:35
Enamus paroole peaks liikuma krüptituna seega ma arvan et ei ole väga hullu avalikus wifis oma toimetusi teha. Tigrano jutt on ilmselge paranoia, nii hull see asi pole.

Elion, rate, kõik pop3 paroolid, msn loen kõik kirjavahetuse, ainult panga asjad kryptitud aga need salvestab auto faili ja cryptid hiljem lahti.

Oliverk
17.10.10, 20:36
Mismõttes ei saa, kõik mis tuleb arvutist välja nopin ära, ükskõik mis seal peal on combo või jombo.

Vanasti sai pulli tehtud, noorus :biggrin:

bcb2c8e237c21c710a9017f22fd35cde

Saad hakkama?

Tigrano
17.10.10, 20:42
bcb2c8e237c21c710a9017f22fd35cde

Saad hakkama?

Ma räägin, et elion, rate, kõik firmade webmailid, pop3 tõmmates, msn on ilma, et mõned tõsisemad asjad jah, eks neid saab ka aga võtab aega, niikaugele pole huvi tundnud aga softides on kohe teatud asjad olemas mis lahti lihtsamad asjad teevad.

Kõik paketid mis liiguvad lihtsalt varastad vahelt ära (copy paste) nii et ei tasu ükskõik mis avatud võrgus lampi tegutseda.

edit: samuti sisevõrgus, kus on mõni selline noor prillidega nohik arvutitaga :)

ristijeesus
17.10.10, 20:47
Comodo Prol on sees selline asjake nagu Wi-Fi Security ja teeb ta seda: encrypt all your data when using Wi-Fi so no one can steal your information.

variatsioon
17.10.10, 20:57
Comodo Prol on sees selline asjake nagu Wi-Fi Security ja teeb ta seda: encrypt all your data when using Wi-Fi so no one can steal your information.

stealida saab ikka.
veits rohkem läheb aega decryptisega lihtsalt.

Tigrano
17.10.10, 21:01
stealida saab ikka.
veits rohkem läheb aega decryptisega lihtsalt.

Teine asi on see et sa ei saa ju kõike omapoolt lihtsalt cryptida, teine pool ei saa aru midagi, seda saab ainult siis, kui teine pool saab sellest aru, aga enamus teenuseid ei arvesta sinu cryptitud asjadega.

Codecci
17.10.10, 21:11
Aga see kes neid lahti "häkib" peab olema selle WiFi võrgu omanik, jah? Või suvaline kasutaja ja lennujaama WiFis mingi suvaline töll saab tahtmise korral mu PokerStarsi parooli teada kui sisse login?

Tigrano
17.10.10, 21:14
Aga see kes neid lahti "häkib" peab olema selle WiFi võrgu omanik, jah? Või suvaline kasutaja ja lennujaama WiFis mingi suvaline töll saab tahtmise korral mu PokerStarsi parooli teada kui sisse login?

Ei pea olema omanik ega keegi, ükskõik millisest arvutis võrgust saad kogu võrgu liikluse kätte.

Peaasi, et saad kohtvõrku, muu pole oluline.

Edit: Ps oma on kindlasti cryptitud ja pakun et hästi, sest neil on lihtne sul on klient arvutis ja nende serveri vahel on loodud turvaline ühendus.

variatsioon
17.10.10, 21:40
Aga see kes neid lahti "häkib" peab olema selle WiFi võrgu omanik, jah? Või suvaline kasutaja ja lennujaama WiFis mingi suvaline töll saab tahtmise korral mu PokerStarsi parooli teada kui sisse login?

vanasti häkiti isegi hanzaneti paroole lahti tallinna hotellides .

Rage
18.10.10, 12:36
Ma räägin, et elion, rate, kõik firmade webmailid, pop3 tõmmates, msn on ilma, et mõned tõsisemad asjad jah, eks neid saab ka aga võtab aega, niikaugele pole huvi tundnud aga softides on kohe teatud asjad olemas mis lahti lihtsamad asjad teevad.

Kõik paketid mis liiguvad lihtsalt varastad vahelt ära (copy paste) nii et ei tasu ükskõik mis avatud võrgus lampi tegutseda.

edit: samuti sisevõrgus, kus on mõni selline noor prillidega nohik arvutitaga :)
aga kui ma löön lati VPNi ühenduse oma töökoha sisevõrku, siis VPN peaks ju kõik liikluse ära krüptima? ehk siis peaks unsecuretud võrgus olema suht secure?

Tigrano
18.10.10, 13:02
aga kui ma löön lati VPNi ühenduse oma töökoha sisevõrku, siis VPN peaks ju kõik liikluse ära krüptima? ehk siis peaks unsecuretud võrgus olema suht secure?

Jah, see on teine asi, et oled wifis ja suhtled läbi vpn oma töökohaga, sama nagu stars loob turvalise ühenduse.

reigo
18.10.10, 15:31
Huh, väga hästi nüüd sellest kõigest aru ei saa :( , kuid tänud vastuste eest.

Küsimus ise oli sellepärast, et olen praegu Küprosel ja elukohta jõuab redwifi (http://redwifi.hotspot.thunderworx.net/main/pricing.aspx) , mis on tasuline, kuid unsecured connection. Ühendus ise on muidu siiani korralik olnud, vähemalt niipalju kui mina seda vajan. Saan mängida ja filme tõmbab ka piisavalt kiiresti.

Kuna plaanis vähe pikemaks jääda siis oleks ühendus vajalik. See wifi variant on samas väga mugav ja ei peaks hakkama asju ajama ( kohalik eestlane ütles, et neil läks poolteist kuud, ennem kui endale koju said interneti ). Pole nii nagu Eestis, et täna lähed küsid ja homme internet olemas (vähemalt jutu järgi).

Kas ma saaks ka midagi teha, et siin unsecured võrgus oleks mul siiski secured connection? VPN ühendus on minujaoks täiesti uus asi, et kas siis sellega oleks võimalik midagi teha?

Või kui minna rääkima selle wifi jagajaga, kas neil oleks võimalik pakkuda mulle secure connectionit selle sama wifi alla kuuludes? ( et ma saan kasutada seda sama wifit aga kuidagi personaalselt)

Ja mida see täpsemalt tähendab, et kõik mis arvutist välja nopid saad endale? Et kas siis kui ma näiteks teen krediitkaardiga mingeid makseid, siis sul suht lihtne kõik need andmed kätte saada ? Jõle paranoia tekkis peale tigrano vastuseid igastahes :D

Rage
18.10.10, 21:23
Jah, see on teine asi, et oled wifis ja suhtled läbi vpn oma töökohaga, sama nagu stars loob turvalise ühenduse.
kui mul VPN lahti on, ja nö otseselt oma töökoha sisevõrgus olevate teenustega ei suhtle.. vaid brausin niisama netti või mängin pokkerit või teen ftp ühenduse kuskile serveirsse vms.. siis see peaks ka käima üle VPNi secure kanali mu sisevõrku ja sealt alles edasi? am I right?

Tigrano
19.10.10, 09:11
Kuna ma päris hästi ei ole kursis nende suurtemate wifi võrkudega ehitusega, mis süsteemidel nad üles ehitatud on, siis päris täpselt ei oska öelda aga kui tavaliselt jaotatakse wifi võrku access pointidega, siis arvatavasti on ka need üle territooriumi laiali jaotatud seal läbi (Wireless Access Point)-de ehk kõik kes kasutavad sama access pointi saavad sinu infole ligi, kui neil on tahtmist.

(Every computer on the LAN can see the traffic destined to others)

Sniffimise teeb raskeks näiteks kohtvõrgus switch, kui neid vahel pole siis kogu datat on lihtne jälgida aga wireless võrgus tihti pole kuskil midagi vahel.

Ainuke asi mida soovitaks sulle on tee kuskil mitte wifi võrgus endale pokkeritoa meiliaadress ja kasuta seda postkasti ainult selle pokkertoa jaoks, ning ära käi neid meile vaatamas wifi võrgus, samuti MB meilidega seotud kohad jne ära neid meile käi vaatamas wifist.

Kusjuures peaks kontorllima, kuna ma pole seda ammu teinud, kas nä MB, Netelleri parool jne on kaitstud või näeb selle parooli kohe ära.

Ülejäänud meilid jne, millest sul pole kahju et parooli saaks varastada, käi aga edasi, mida ikka varjata, kui kord elus sattubki keegi kellel huvi selliste asjade vastu, siis pole ju sealt midagi erilist kaotada.

Panga värke ära väga karda, sest siis suht tõsiste vendadega juba tegemist. Krediitkaardi andmetega pole ka kursis, seda võiks isegi testida enda huvides.

Many popular application protocols pass logon credentials (username and password) in plain text or using weak encryption that's easy for a Sniffer to decode. Common examples of such insecure protocols are FTP, Telnet, POP3, SMTP, and HTTP Basic Authentication.

Arvutist nopid endale tähendab, et kogu info mis võrgus liigub saad salvestada kõvakettale ja siis sellega teha mis soovid ja mida oskad.

Üks võimalus on ise kasutada neid programme ja vaadata kas keegi ei kuritarvita võrku ehk põhiline on, kas keegi võrgus mässab (ARP Poisoning) pane google kui huvi saad targemaks. :)

Üldjuhul paljud head programmid on vabavara ja lihtsalt sekundiga netist saadaval, isegi paljud on graafiliseks tehtud ja praegu juba väga lihtsad võid ise täielik oskamtu olla saad juba ühtteist kätte, tegelikult on mõeldud nad võrgu adminnidele võrgus toimuva jälgmiseks aga kindlasti seda ei kasuta ainult nemad.

Skyline
19.10.10, 10:59
Kusjuures peaks kontorllima, kuna ma pole seda ammu teinud, kas nä MB, Netelleri parool jne on kaitstud või näeb selle parooli kohe ära.

MB paroolid on kaitstud, kuna kasutab https protokolli, seanss toimub läbi secure pordi(ühendus ei toimu läbi port 80-ne) ning läbi SSL kihi, mistõttu on kliendi ja serveri vaheline suhtlus krüpteeritud.

reigo
19.10.10, 13:38
Aitäh vastuste eest!