Анонимность при подключении к wi-fi ?

Discussion in 'Безопасность и Анонимность' started by fan_akademik, 28 Jul 2009.

  1. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Как быть максимально незаметным при подключении, к wi-fi ?
     
  2. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    если точка доступа постоянно мониторится, то все равно увидят инородное тело...
    но перед подключением стоит немного обесзопасить себя:
    - подмена мак адреса (после пассивной прослушики эфира)
    - машину хорошо бы переименовать, чтоб она не выдавала полезную информацию администратору
    - отключить у себя ненужные протоколы, которые могли бы сообщать о вас что-то
     
    1 person likes this.
  3. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Понятно, а какие протоколы? Можно ссылку где почитать?
     
    #3 fan_akademik, 28 Jul 2009
    Last edited: 28 Jul 2009
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    netstat -a
    netstat -s

    и если подключаешся к открытому, без пароля ВайФаю,
    может и выкинуть из сети с сообщением "Этот IP адрес используется на другом компе"

    нечасто, но случается.
     
  5. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    ссылки нет..
    а протоколы, всякие нетбиосы и так далее.
    в общем легче закрыть все, затем открыть только то, что нужно.
     
  6. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Шифрование wep, стоит пароль.
     
  7. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    После пассивной прослушки, заменять на мак адрес ранее подключенных клиентов? А если эти клиенты будут подключаться?
     
  8. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    коли льешь гигабайты по WiFi.

    и сеть в инсте или универе? :)
    решето, безопасностью никто там не занимается.
     
  9. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Сеть скорее всего домашняя (в жилом доме). Подключается народу немного. В данный момент всего один человек, иногда 2-3 но редко. Я не лью гигабайты, ну а если лью то ночью когда свободно, и конечно не гигабайты.) мне нужно поточнее узнать, то что надо отключить. Я не особо понял что конкретно.
     
  10. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    ну, а здесь - 4-5 точки подключения.
    сперва как-то стеснялся, затем - стал пользоватся.
    зная меру - траффик - максимум - 5 гиг в месяц.

    NetBios надо отключить и File Share.
    и заходить в сеть через Аутпост. NetBios отключается там же.

    но лучше глянуть Свойства нет-адаптера и отключить там.
     
    #10 altblitz, 28 Jul 2009
    Last edited: 28 Jul 2009
  11. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    А как с анонимностью? макадрес меняешь на какой? Я еще не пробовол менять на мак адрес ранее подключенного клиента. Если просто поменять на любой рандомный.? какие протоколы отключаешь? Как пишет AlexSatter надо отключать ненужные протоколы... А какие? Понятно что можно на все забить. но это до поры до времени, а так можно подольше поработать.
     
  12. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    мак адрес можно менять на любой какой душе угодно, ЕСЛИ - нет привязки по МАК адресам. Если же такая привязка есть, то нужно прослушать эфир, посмотреть кто какими маками пользуется.. и.. ну понятно в общем :)
    Что касается протоколов. оставь только нужные тебе: веб, фтп, аськи, хераськи
    и хорошо бы пользоваться шифрованием, а то поснифают твою аську, твой поп, смптп :)
     
  13. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    верно замечено.
    с поп3 и смтп можно глянуть последние сессии,
    гмайл и майл.ру предоставляет такие сервисы.

    если время доступа - не твое, аларм.
     
  14. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Я тут немного в заблуждение ввел ..я чуть выше говорил что не пробовал менять на мак адрес клиента. так вот счас проверил все заново. Есть привязка по адресам, в данный момент работаю под чьим-то маком, пробовал вручную буквы в макадресе менять, в общем по разному и с помщью программы MacMakeUp и в непосредственно в настройках самого адаптера вручную менял сетевой адрес. С левыми неработает толко с теми что прослушал. А конкретнее я только один из прослушанных подставлял. Поменял название машины, отключил нетбиос в аутпосте и адаптере.
    Да кстати поснифают, есть вероятность..) Насчет этих вот всех протоколов, где это все настраиваеться? И как насчет шифрования? Я так понял шифрование настраиваеться на точке доступа. А там ведь стоит wep как я могу что-то поменять? Или вы имеете в виду шифрование в самих протоколах ну или как это сказать шифрование в сервисах майл.ру и прочих дел? так?
     
  15. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    И еще, есть смысл менять настроийки автомата на ручные ? Я пробовал вручную прописывать адреса, но тогда сеть есть, а шлюз интернета переставал работать, или не стоит этим заморачиваться?
     
  16. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    протоколы можешь обрезать файрволлом, аутпост или что там у тебя стоит
    что касается шифрование, это не имелось ввиду шифрование точкой доступа, а имелось ввиду что твои данные нужно шифровать. ну там может впн, может прокся какая
    можешь прочитать про софтину stunnel, - http://stunnel.org
     
  17. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Прочитал про vpn и Stunnel очень туго все прошло) . Но это тунелирование как возможно если у меня 1 комп?? Я так понял тунель это между точками, сетками, например в рабочий офис с дома. А как мне это применить я непонял( .
     
  18. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    да, шифрование лишь до точки доступа к WiFi
    далее обмен данными - некриптованно.
     
  19. fan_akademik

    fan_akademik New Member

    Joined:
    25 Jul 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Тоесть получаеться шифрование vpn и прочие дела, применить в моем случае неполучиться, так-как точка не моя. А какой способ шифрования стоит на точке в моем случае это wep, такой и работает. Сдедовательно я хожу под сниферами. так?
     
  20. Disney

    Disney Member

    Joined:
    17 Jun 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    поменял мак - подключился к вайфай - подключился к впн - и все свободен