Výsledky 1 až 14 z 14

Téma: Propojeni 2 siti - citliva data (bezdrat+VPN)

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    296

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    v situaci kdy uzivatel pristupuje na server pres TLS a authentikuje se, traffic je zabalen v IPSecu tak se zly_man musi stejne napred dostat pres wifi? Obe strany se museji authenticovat i na urovni IPSecu takze max muze zkusit spoofnout par paketu nebo DDoS ale data neziska a jeho traffic bude zahozen....

    nevim jestli bych se tady bal botnetu, zalezi jak je pripojeni te site do internetu... jak budes s botnetem crackovat wifi - jeste ke vsemu kdyz pravidelne menis klice a nebo pouzivas tkip?
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  2. #2

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    Citace Původně odeslal sasha Zobrazit příspěvek
    v situaci kdy uzivatel pristupuje na server pres TLS a authentikuje se, traffic je zabalen v IPSecu tak se zly_man musi stejne napred dostat pres wifi? Obe strany se museji authenticovat i na urovni IPSecu takze max muze zkusit spoofnout par paketu nebo DDoS ale data neziska a jeho traffic bude zahozen....

    nevim jestli bych se tady bal botnetu, zalezi jak je pripojeni te site do internetu... jak budes s botnetem crackovat wifi - jeste ke vsemu kdyz pravidelne menis klice a nebo pouzivas tkip?
    jak ty data jednou ziskas, mas uz celej zivot na to, abys je rozsifroval ....
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  3. #3
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    296

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    Citace Původně odeslal Fox!MURDER Zobrazit příspěvek
    jak ty data jednou ziskas, mas uz celej zivot na to, abys je rozsifroval ....
    tak to mas pravdu, ale pokud jsou data opravdu citliva viz banky, army apod tak takova komunikace nepujde pres wifi a zcela jasna investice je do privatniho okruhu u nejakeho ISP a data tecou stejne pres sifrovany kanal.

    navic nejsem si jisty jestli by botnety a tvuj zivot stacil na rozsifrovani 3 ruznych cipher vrstev
    sifrovana data > sifrovany authentikovany kanal > sifrovany transportni tunel > sifrovane wifi

    to uz je moc scifi - teda spon myslim, jestli tohle nekdo rozlouskne brute forcem behem pul roku tak uz nema sifrovani zadnou cenu
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  4. #4

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    Panove, je potreba si uvedomit, ze v naproste vetsine realnych pripadu prolomenych sifer se to delalo jinak, nez lamanim te sifry (social engineerig etc). Osobne si myslim, ze daleko pravdepodobnejsi je hacknuti tech kompu, na kterych se ta data nachazeji (pokud tam jsou vidle tak se o bezpecnosti moc bavit nelze) ci routeru, pres ktere to tece (pokud tam neni sifrovany tunel), nez ze nekdo uspesne hackne AES sifrovani ty wifiny a nebo snad dokonce nejaky VPNky, to je vazne scifi. Ja osobne bych, pokud je alespon trochu mozne, volil radeji nez VPN nebo dokonce IPsec SSH tunel (s 2048bit RSA klicem), ktery je IMO daleko bezpecnejsi a asi tak 100x jednoduzsi na konfiguraci, za predpokladu, ze alespon cilovy stroj je nejaky UNIX.

    jen pro informaci: 63 nahodnych znaku full ASCII u AES+WPA2 passphrase = 10^457 kombinaci (63^254). GPUcka pry dokazi vyzkouset az 500.000 kombinaci za vterinu, takze to vychazi na cca 4x10^445 let.
    2048bit klic u SSH/VPN je 10^616, 4096bit je 10^1233 kombinaci, takze tudy asi cesta nevede
    Naposledy upravil Petrik; 07.08.2010 v 10:26.
    desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
    notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
    ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
    repro: Teufel Concept E Magnum PE 5.1

  5. #5
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 114
    Vliv
    296

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    ano tak jak rikas, pokud pres takovy server nebo klienta tecou cena data, mel by mit take omezeny pristup kam muze a nemuze = zadny pristup na web do internetu apod...

    co se unixu nebo linuxu pro sifrovani dat asi nesouhlasim, ale to uz je vec toho kdo ma s cim jake zkusenosti....
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  6. #6
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    Mimochodem, z hlediska bezpecnosti je mnohem lepsi to routovat nez bridge. PLne transparentni bridge ti totiz umozni primy pristup do LAN jakmile prolomis tu wifi a pak uz ti nejaky sifrovani prenosu pres tu wifi muze byt casto sumafuk, protoze se dostanes primo ke zdroji. Navic pres to lezou vsemozny broadcasty a dalsi hnusy.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  7. #7

    Standardní Re: Propojeni 2 siti - citliva data (bezdrat+VPN)

    sit je od internetu uplne odrizla, pro vyssi bezpecnost Wifi by oba protejsky mely jet v rezimu BRIDGE

    Historie: C2Q Q6600 @3.2GHz (8x400) || MB: GB X48-DS5 rev 1.1 F8H || COOL: Thermalright Ultra 120 eXtreme || MEM: 4x 2GB Corsair Dominator PC2-8500C5@1066MHz
    Soucasnost: Ci7 3770 @default || MB: GB GA-Z77X-UD4H rev 1 F2 || COOL: Gelid Tranquillo rev2 || MEM: 2x 8GB Kingston HyperX DDR3 1600MHz CL10 XMP
    VGA: Sapphire HD5870 VaporX / 1GB || HDD: 2x SSD Corsair M64 + 2x Velociraptor 74GB + WD 2TB Green || Sound: Realtek Azalia || Case: TT Eureka || PSU: Corsair HX620W

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. sluchatka + mikrofon + bezdrat
    Založil macher v sekci fóra Zvuk
    Odpovědí: 4
    Poslední příspěvek: 01.04.2009, 17:31
  2. Myš k notebooku drát nebo bezdrát?
    Založil Jochynator v sekci fóra Ostatní hardware
    Odpovědí: 17
    Poslední příspěvek: 14.01.2006, 08:17
  3. Firewall, Spyware, Adware & bezdrát
    Založil Gappa v sekci fóra Programy a problémy s nimi
    Odpovědí: 3
    Poslední příspěvek: 07.07.2003, 12:30

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •