WPA se afaik prolomit da, pokud se nemeni klic a na siti je dostatecne velky provoz - je potreba daleko vic zachycenejch packetu nez u wepu
WPA se afaik prolomit da, pokud se nemeni klic a na siti je dostatecne velky provoz - je potreba daleko vic zachycenejch packetu nez u wepu
Loading signature [ FAILED ]
Zlehka jsem WPA/WPA2 PSK nastudoval a v pripade pouziti TKIP je miziva sance, ze to prolomit pujde, v pripade AES to je vpodstate vyloucene, to je alespon nazor odborniku v oboru kryptografie. Pokud tomu dobre rozumim, v pripade TKIP se prenasena data sifruji 128-bit stream sifrou RC4 s 48-bit inicializacnim vektorem (IV), pro kazdy packet je sifrovaci klic jiny. Prave IV o prilis male velikosti 24bitu se stal kamenem urazu sifrovani WEP, dvojnasobna velikost silne omezuje podobny utok, ale neni to na 100%. V pripade AES u WPA1/2 je cely sifrovanci algoritmus postaven na bazi AES a je povazovan za zcela bezpecny. Pokud tam neni nejaka zasadni chyba v navrhu ci implementaci, melo by to byt dostatecne bezpecne.
Zajimave je, ze AES je u WPA nepovinne, zato u WPA2 povinne. Ve windows XP vsak WPA2 nefunguje vubec, nebo hodne spate, WPA1 s AES pritom funguje vpohode. AES by pritom mel byt hlavni rozdil mezi WPA1 a 2.
EDIT: hodne zajimavy odkaz: http://www.informationweek.com/news/...leID=177105338
WPA s AES zajistuje 100% integritu dat - dalsi duvod, proc to pouzivat![]()
Naposledy upravil Petrik; 20.05.2008 v 23:52.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
2Petrik. Díky, dostatečně jsi mi i odpověděl, proč se mi zatím WPA2 nepodařilo korektně rozchodit![]()
MB G... a to už taky není pravda ;)
A nekřičte na mě, pokud jsem plácnul nějakou hloupost ...........
Naposledy upravil Petrik; 20.05.2008 v 00:01.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Není potřeba SP3, už hodně dlouho existuje aktualizace, která WPA2 zprovozňuje. Dlouhodobě doma použiváno bez problémů (šifrování AES).
http://support.microsoft.com/kb/893357
Lenovo X200 | Lenovo Ultrabase | Sennheiser HD 595 | Fujitsu Siemens P19-2 Black | Logitech Internet Navigation Keyboard | Logitech VX Revolution
Existuje, ale nefunguje...zkousel jsem ji na 4 pocitacich, poradne to nefungovalo ani na jednom. MS o tom zrejme vi a proto neni v oficialnich updatech a proto to resi az ted v SP3...
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Dovolim si nesouhlasit, sice wifi neprovozuji nejak zavratne dlouho, asi od listopadu 2006, ale uz v te dobe nebyl zadny problem s WPA2, at uz enterprise pres radius, tak WPA2-PSK pod WindowsXP a ani do dnes jsem zadny neobjevil. Mozna pokud nebyly aktualizace, tak se neni cemu divit, kdyz WPA2 je novejsi dokonce i nez XP SP2.
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
WPA2 se mi v XPckach budto vubec nepripoji, nebo vypada v intervalu cca 1 minuta. Je mozne, ze to byla i chyba APcka, ale zrvona vcera jsem se trapil s jednim noutasem, ktery jsem proste nepremluvil aby se pripojil k TP-LINKu s atheros chipsetem, ktery jinak WPA2 bez problemu zvlada. Sitovka v noutasu je intel 2200BG, posledni ovladace a XPcka s SP3 a tim patchem na WPA2.
UPDATE: zase jsem se trapil s WPA2 vs. Win XP SP3 a znovu bez uspechu. Ty dva stare patche do SP3 aplikovat nejdou, zrejme tam uz jsou, ale proste se to na WPA2 APcko linksys skrz tu wokenni utilitu nepripoji. Pomohlo az nainstalovani ridici utilitky intel pro 2200BG, ta se pripojila. Na druhem stroji s broadcom WLAN to vsak dat nejde, takze jsem musel rezignovat a hodit tam bezproblemovy mod WPA1+AES.
Naposledy upravil Petrik; 29.09.2008 v 10:51.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
K bezpečnosti domácí WiFi, doporučuju vypnout broadcast ssid.
WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net
to je totálně k ničemu.
Buď nešifruješ, a potom jsou všechny ochrany jako omezení podle MAC, vyplý SSID, atd. k prdu, protože se to vše dá obejít za pár minut, nebo šifruješ, a potom je zbytečný se s tímhle štvát, protože každej, kdo by dokázal prolomit šifrování, nebude pravděpodobně mít vůbec problémy s dalšími opatřeními - ochrana navíc je nulová
4300 2997 | 2048 667 | 8600 256 | 640 7200 | 250 7200
It is a scientifically proven fact, that use of English signatures at Czech discussion boards is sign of mental retardation :-p
prolomeni WPA/WPA2 pomoci GPU: http://www.cdr.cz/a/25543 pokud to je vazne pravda, tak to je dost vazne.
z debaty pod clankem:
Tohle o tom říká Bruce Schneier, jedna z největších světových kapacit na šifrování:
"Elcomsoft is claiming that the WPA protocol is dead, just because they can speed up brute-force cracking by 100 times using a hardware accelerator. Why exactly is this news? Yes, weak passwords are weak -- we already know that. And strong WPA passwords are still strong. This seems like yet another blatent attempt to grab some press atttention with a half-baked cryptanalytic result."
http://www.schneier.com/blog/archive...ng_up_wif.html
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Jojo, kdyby tam napsali ze doba prolomeni se zkratila z milionu let na sto tisic let, tak by to nebylo tak napinave![]()
Loading signature [ FAILED ]
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)