Wi-Fi все обо всем. Безопасность беспроводных сетей. Безопасности беспроводных сетей стоит уделять особое внимание. Wi-Fi - это беспроводная сеть и притом с большим радиусом действия. Поэтому злоумышленник может перехватывать информацию или же атаковать вашу систему, находясь на безопасном расстоянии. В настоящее время существуют уже множество различных способов защиты, и при условии правильной настройки можно быть уверенным в обеспечении необходимого уровня безопасности. Протокол шифрования WEP: Протокол шифрования, использующий довольно нестойкий алгоритм RC4 на статическом ключе. Существует 64-, 128-, 256- и 512-битное шифрование. Чем больше бит используется для хранения ключа, тем больше возможных комбинаций ключей, а соответственно более высокая стойкость сети к взлому. Часть WEP-ключа является статической (40 бит в случае 64-битного шифрования), а другая часть (24 бита) – динамической (вектор инициализации), она меняется в процессе работы сети. Основной уязвимостью протокола WEP является то, что векторы инициализации повторяются через некоторый промежуток времени, и взломщику потребуется лишь обработать эти повторы и вычислить по ним статическую часть ключа. Для повышения уровня безопасности можно дополнительно к WEP-шифрованию использовать стандарт 802.1x или VPN. Протокол шифрования WPA: Более стойкий протокол шифрования, чем WEP , хотя используется тот же алгоритм RC4. Более высокий уровень безопасности достигается за счет использования протоколов TKIP и MIC. TKIP (Temporal Key Integrity Protocol) - протокол динамических ключей сети, которые меняются довольно часто. При этом каждому устройству также присваивается ключ, который тоже меняется. MIC (Message Integrity Check) - протокол проверки целостности пакетов. Защищает от перехвата пакетов и их перенаправления. Также возможно использование 802.1x и VPN, как и в случае с протоколом WEP. Существует два вида WPA: WPA-PSK (Pre-Shared Key) - для генерации ключей сети и для входа в сеть используется ключевая фраза. Оптимальный вариант для домашней или небольшой офисной сети. WPA-802.1x - вход в сеть осуществляется через сервер аутентификации. Оптимально для сети крупной компании. Протокол WPA2 - усовершенствование протокола WPA. В отличие от WPA, используется более стойкий алгоритм шифрования AES. По аналогии с WPA, WPA2 также делится на два типа: WPA2-PSK и WPA2-802.1x. Стандарт безопасности 802.1X, в который входят несколько протоколов: EAP (Extensible Authentication Protocol). Протокол расширенной аутентификации. Используется совместно с RADIUS - сервером в крупных сетях. TLS (Transport Layer Security). Протокол, который обеспечивает целостность и шифрование передаваемых данных между сервером и клиентом, их взаимную аутентификацию, предотвращая перехват и подмену сообщений. RADIUS (Remote Authentication Dial-In User Server). Сервер аутентификации пользователей по логину и паролю. VPN (Virtual Private Network) – Виртуальная частная сеть. Этот протокол изначально был создан для безопасного подключения клиентов к сети через общедоступные Интернет-каналы. Принцип работы VPN – создание так называемы безопасных «туннелей» от пользователя до узла доступа или сервера. Хотя VPN изначально был создан не для Wi-Fi, его можно использовать в любом типе сетей. Для шифрования трафика в VPN чаще всего используется протокол IPSec. Случаев взлома VPN на данный момент неизвестно. Мы рекомендуем использовать эту технологию для корпоративных сетей. Дополнительные меры защиты: Фильтрация по МАС адресу: MAC адрес – это уникальный идентификатор устройства (сетевого адаптера), «зашитый» в него производителем. На некотором оборудовании возможно задействовать данную функцию и разрешить доступ в сеть необходимым адресам. Это создаст дополнительную преграду взломщику, хотя не очень серьезную – MAC адрес можно подменить. Скрытие SSID: SSID – это идентификатор вашей беспроводной сети. Большинство оборудования позволяет его скрыть, таким образом при сканировании вашей сети видно не будет. Но опять же, это не слишком серьезная преграда если взломщик использует более продвинутый сканер сетей, чем стандартная утилита в Windows. Запрет доступа к настройкам точки доступа или роутера через беспроводную сеть: Активировав эту функцию можно запретить доступ к настройкам точки доступа через Wi-Fi сеть, однако это не защитит вас от перехвата трафика или от проникновения в вашу сеть. Несмотря на самые современные технологии, всегда следует помнить о том, что качественная передача данных и надежный уровень безопасности обеспечиваются только правильной настройкой оборудования и программного обеспечения, выполненными опытными профессионалами. Взято inetproblem.ru
Wi-Fi (произносится «вай-фай» сокр. от англ. Wireless Fidelity) — стандарт на оборудование Wireless LAN. Разработан консорциумом «Wi-Fi Alliance» (en) на базе стандартов IEEE 802.11, «Wi-Fi» — торговая марка «Wi-Fi Alliance». Технологию назвали Wireless-Fidelity (дословно «Беспроводная надёжность») по аналогии с Hi-Fi. Установка Wireless LAN рекомендуется там, где развёртывание кабельной системы невозможно или экономически нецелесообразно. Благодаря функции хендовера пользователи могут перемещаться между точками доступа по территории покрытия сети Wi-Fi без разрыва соединения. Мобильные устройства (КПК, смартфоны и ноутбуки), оснащённые клиентскими Wi-Fi приёмо-передающими устройствами, могут подключаться к локальной сети и получать доступ в интернет через так называемые точки доступа или хотспоты. История Wi-Fi был создан в 1991 NCR Corporation/AT&T (в последствии Lucent и Agere Systems) в Ньивегейн, Нидерланды. Продукты, предназначавшиеся изначально для систем кассового обслуживания, были выведены на рынок под маркой WaveLAN и обеспечивали скорость передачи данных от 1 до 2 Мбит/с. Вик Хейз (Vic Hayes) — создатель Wi-Fi — был назван «отцом Wi-Fi» и находился в команде, участвовавшей в разработке таких стандартов, как IEEE 802.11b, 802.11a и 802.11g. В 2003 Вик ушёл из Agere Systems. Agere Systems не смогла конкурировать на равных в тяжёлых рыночных условиях, несмотря на то, что её продукция занимала нишу дешевых Wi-Fi решений. 802.11abg all-in-one чипсет от Agere (кодовое имя: WARP) плохо продавался, и Agere Systems решила уйти с рынка Wi-Fi в конце 2004 года. Принцип работы Обычно схема Wi-Fi сети содержит не менее одной точки доступа (AP, от англ. access point) и не менее одного клиента (режим «инфраструктура»). Так же возможно подключение двух клиентов в режиме точка-точка, когда точка доступа не используется, а клиенты соединяются посредством сетевых адаптеров «напрямую». Точка доступа передаёт свой SSID (англ. Service Set IDentifier, Network name — идентификатор сети, сетевое имя) с помощью специальных пакетов, называемых сигнальными пакетами, передающихся каждые 100 мс. Сигнальные пакеты передаются на скорости 1 Mбит/с и обладают малым размером, поэтому они не влияют на характеристики сети. Так как 1 Mбит/с — наименьшая скорость передачи данных для Wi-Fi, то клиент, получающий сигнальные пакеты, может быть уверен, что сможет соединиться на скорости не менее, чем 1 Mбит/с. Зная параметры сети (то есть SSID), клиент может выяснить, возможно ли подключение к данной точке доступа. Программа, встроенная в Wi-Fi карту клиента, также может влиять на подключение. При попадании в зону действия двух точек доступа с идентичными SSID программа может выбирать между ними на основании данных об уровне сигнала. Стандарт Wi-Fi даёт клиенту полную свободу при выборе критериев для соединения и роуминга. В этом преимущество Wi-Fi, хотя оно означает, что один из адаптеров может выполнять эти действия гораздо лучше другого. Последние версии операционных систем содержат функцию, называемую zero configuration, которая показывает пользователю все доступные сети и позволяет переключаться между ними «на лету». Это означает, что роуминг будет полностью контролироваться операционной системой. Wi-Fi передаёт данные в эфире, поэтому он обладает свойствами, сходными с некоммутируемой ethernet-сетью, и для него могут возникать такие же проблемы, как при работе с некоммутируемыми ethernet-сетями. Wi-Fi и телефоны сотовой связи Некоторые считают, что Wi-Fi и подобные ему технологии со временем могут заменить сотовые сети, такие как GSM. Препятствиями для такого развития событий в ближайшем будущем являются отсутствие роуминга и возможностей аутентификации (см. 802.1x, SIM-карты и RADIUS), ограниченность частотного диапазона и сильно ограниченный радиус действия Wi-Fi. Более правильным выглядит сравнение Wi-Fi с другими стандартами сотовых сетей, таких как UMTS или CDMA. Тем не менее, Wi-Fi идеален для использования VoIP в корпоративных сетях или в среде SOHO. Первые образцы оборудования были доступны уже в начале 90-х, однако не поступали в коммерческую эксплуатацию до 2005 года. Тогда компании Zyxel, UT Starcomm, Samsung, Hitachi и многие другие представили на рынок VoIP Wi-Fi телефоны по «разумным» ценам. В 2005 ADSL ISP провайдеры начали предоставлять услуги VoIP своим клиентам (например нидерландский ISP XS4All). Когда звонки с помощью VoIP стали очень дешёвыми, а зачастую вообще бесплатными, провайдеры, способные предоставлять услуги VoIP, получили возможность открыть новый рынок — услуг VoIP. GSM телефоны с интегрированной поддержкой возможностей Wi-Fi и VoIP начали выводиться на рынок, и потенциально они могут заменить проводные телефоны. В настоящий момент непосредственное сравнение Wi-Fi и сотовых сетей нецелесообразно. Телефоны, использующие только Wi-Fi имеют очень ограниченный радиус действия, поэтому развёртывание таких сетей обходится очень дорого. Тем не менее, развёртывание таких сетей может быть наилучшим решением для локального использования, например, в корпоративных сетях. Однако устройства, поддерживающие несколько стандартов, могут занять значительную долю рынка. Свободный Wi-Fi Пока коммерческие сервисы пытаются использовать существующие бизнес-модели для Wi-Fi, многие группы, сообщества, города, и частные лица строят свободные Wi-Fi сети, часто используя общее пиринговое соглашение для того, чтобы сети могли свободно взаимодействовать друг с другом. Многие муниципалитеты объединяются с локальными сообществами, чтобы расширить свободные Wi-Fi сети. Некоторые группы строят свои Wi-Fi сети, полностью основанные на добровольной помощи и пожертвованиях. Для получения более подробной информации смотрите раздел совместные беспроводные сети, где можно также найти список свободных Wi-Fi сетей, расположенных по всему миру (см. также Бесплатные точки доступа Wi-Fi в Москве). OLSR (en) — один из протоколов, используемых для создания свободных сетей. Некоторые сети используют статическую маршрутизацию, другие полностью полагаются на OSPF. В Израиле разрабатывается протокол WiPeer для создания бесплатных P2P-сетей на основе Wi-Fi. В Wireless Leiden разработали собственное программное обеспечение для маршрутизации под названием LVrouteD для объединения Wi-Fi сетей, построенных на полностью беспроводной основе. Бо́льшая часть сетей построена на основе ПО с открытым кодом, или публикуют свою схему под открытой лицензией. См. например «WiFi Liberator» (превращает любой ноутбук с установленной MAC OS Х и wi-fi-модулем в открытый узел wi-fi-сети). Некоторые небольшие страны и муниципалитеты уже обеспечивают свободный доступ к Wi-Fi хотспотам и доступ к Интернету через Wi-Fi по месту жительства для всех. Например, Королевство Тонга или Эстония, которые имеют большое количество свободных Wi-Fi хотспотов по всей территории страны. В Париже, OzoneParis предоставляет свободный доступ в Интернет неограниченно всем, кто способствует развитию Pervasive Network, предоставляя крышу своего дома для монтажа Wi-Fi сети. Unwire Jerusalem — это проект установки свободных точек доступа Wi-Fi в крупных торговых центрах Иерусалима. Многие университеты обеспечивают свободный доступ к Интернет через Wi-Fi для своих студентов, посетителей и всех, кто находится на территории университета. Некоторые коммерческие организации, такие как Panera Bread, предоставляют свободный доступ к Wi-Fi постоянным клиентам. McDonald’s Corporation тоже предоставляют доступ к Wi-Fi под брендом 'McInternet'. Этот сервис был запущен в ресторане в Оук-Брук, Иллинойс; он также доступен во многих ресторанах в Лондоне. Тем не менее, есть и третья подкатегория сетей, созданных сообществами и организациями, такими как университеты, где свободный доступ предоставляется членам сообщества, а тем, кто в него не входит, доступ предоставляется на платной основе. Пример такого сервиса — сеть Sparknet в Финляндии. Sparknet также поддерживает OpenSparknet — проект, в котором люди могут делать свои собственные точки доступа частью сети Sparknet, получая от этого определённую выгоду. В последнее время коммерческие Wi-Fi провайдеры строят свободные Wi-Fi хотспоты и хотзоны. Они считают, что свободный Wi-Fi-доступ привлечёт новых клиентов и инвестиции вернутся. Преимущества Wi-Fi Позволяет развернуть сеть без прокладки кабеля, может уменьшить стоимость развёртывания и расширения сети. Места, где нельзя проложить кабель, например, вне помещений и в зданиях, имеющих историческую ценность, могут обслуживаться беспроводными сетями. Wi-Fi-устройства широко распространены на рынке. А устройства разных производителей могут взаимодействовать на базовом уровне сервисов. Wi-Fi сети поддерживают роуминг, поэтому клиентская станция может перемещаться в пространстве, переходя от одной точки доступа к другой. Wi-Fi — это набор глобальных стандартов. В отличие от сотовых телефонов, Wi-Fi оборудование может работать в разных странах по всему миру. Недостатки Wi-Fi Частотный диапазон и эксплуатационные ограничения в различных странах неодинаковы; во многих европейских странах разрешены два дополнительных канала, которые запрещены в США; В Японии есть ещё один канал в верхней части диапазона, а другие страны, например Испания, запрещают использование низкочастотных каналов. Более того, некоторые страны, например Италия, требуют регистрации всех Wi-Fi сетей, работающих вне помещений, или требуют регистрации Wi-Fi-оператора. Довольно высокое по сравнению с другими стандартами потребление энергии, что уменьшает время жизни батарей и повышает температуру устройства. Самый популярный стандарт шифрования, Wired Equivalent Privacy или WEP, может быть относительно легко взломан даже при правильной конфигурации (из-за слабой стойкости ключа). Несмотря на то, что новые устройства поддерживают более совершенный протокол Wi-Fi Protected Access (WPA), многие старые точки доступа не поддерживают его и требуют замены. Принятие стандарта 802.11i (WPA2) в июне 2004 сделал доступной более безопасную схему, которая доступна в новом оборудовании. Обе схемы требуют более стойкий пароль, чем те, которые обычно назначаются пользователями. Многие организации используют дополнительное шифрование (например VPN) для защиты от вторжения. Wi-Fi имеют ограниченный радиус действия. Типичный домашний Wi-Fi маршрутизатор стандарта 802.11b или 802.11g имеет радиус действия 45 м в помещении и 90 м снаружи. Расстояние зависит также от частоты. Wi-Fi в диапазоне 2.4 ГГц работает дальше, чем Wi-Fi в диапазоне 5 ГГц, и имеет радиус меньше, чем Wi-Fi (и пре-Wi-Fi) на частоте 900 МГц. Наложение сигналов закрытой или использующей шифрование точки доступа и открытой точки доступа, работающих на одном или соседних каналах может помешать доступу к открытой точке доступа. Эта проблема может возникнуть при большой плотности точек доступа, например, в больших многоквартирных домах, где многие жильцы ставят свои точки доступа Wi-Fi. Неполная совместимость между устройствами разных производителей или неполное соответствие стандарту может привести к ограничению возможностей соединения или уменьшению скорости. Игры через Wi-Fi Wi-Fi совместим с игровыми консолями и КПК и позволяет вести сетевую игру через любую точку доступа. Iwata, президент Nintendo анонсировал Nintendo Wii, совместимую с Wi-Fi, также сказав, что такие игры, как Super Smash Brothers будут доступны. Игровая консоль Nintendo DS также совместима с Wi-Fi. Sony PSP имеет поддержку беспроводной сети, которая включается нажатием одной кнопки, для соединения с Wi-Fi хотспотами или других беспроводных соединений. Wi-Fi и свободное ПО ОС семейства BSD (FreeBSD, NetBSD, OpenBSD) могут работать с большинством адаптеров начиная с 1998 года. Драйверы для чипов Atheros, Prism, Harris/Intersil и Aironet (от соответствующих производителей Wi-Fi устройств) обычно входят в ОС BSD начиная с версии 3. Darwin и Mac OS X, несмотря на частичное совпадение с FreeBSD, имеют cвою собственную, уникальную реализацию. В OpenBSD 3.7, было включено больше драйверов для беспроводных чипов, включая RealTek RTL8180L, Ralink RT25x0, Atmel AT76C50x, и Intel 2100 и 2200BG/2225BG/2915ABG. Благодаря этому частично удалось решить проблему нехватки открытых драйверов беспроводных чипов для OpenBSD. Возможно некоторые драйверы, реализованные для других BSD систем, могут быть перенесены, если они ещё не были созданы. Ndiswrapper также доступен для FreeBSD. Linux: Начиная с версии 2.6, поддержка некоторых Wi-Fi устройств появилась непосредственно в ядре Linux. Поддержка для чипов Orinoco, Prism, Aironet и Atmel включена в основную ветвь ядра, чипы ADMtek и Realtek RTL8180L поддерживаются как закрытыми драйверами производителей, так и открытыми, написанными сообществом. Intel Calexico поддерживаются открытыми драйверами, доступными на SourceForge.net. Atheros и Ralink RT2x00 поддерживаются через открытые проекты. Поддержка других беспроводных устройств доступна при использовании открытого драйвера ndiswrapper, который позволяет Linux системам, работающим на компьютерах с архитектурой Intel x86, «оборачивать» драйвера производителя для Windows для прямого использования. Известна по крайней мере одна коммерческая реализация этой идеи. FSF создало список рекомендуемых адаптеров, более подробную информацию можно найти на сайте Linux wireless Wi-Fi и Microsoft Windows Microsoft Windows полностью поддерживает Wi-Fi посредством драйверов, качество которых зависит от поставщика. Производители оборудования почти всегда поставляют Windows-драйвера вместе со своими продуктами. Вместе с Windows идёт лишь небольшое количество драйверов для Wi-Fi и ответственность за их наличие в основном лежит на OEM производителях и производителях устройств. Интерфейс для настройки и управления различается для разных версий Windows. Ранние версии Windows, такие как 98, ME и 2000 не содержат встроенных средств для настройки и управления, и тут ситуация зависит от поставщика оборудования. Microsoft Windows XP поддерживает настройку беспроводных устройств. Но первоначальная версия Windows XP включала довольно слабую поддержку и она значительно улучшилась с выходом Service Pack 2. Для включения поддержки WPA2 и некоторых других протоколов безопасности может потребоваться установка соответствующих обновлений от Microsoft. Microsoft Windows Vista содержит улучшенную по сравнению с Windows XP поддержку Wi-Fi. Взято с Wikipedia По возможносте дополняйте ...
"Быстрые" рекомендации по защите Wi-FI: зы не знаю сюда ли и может повторюсь 1. желательно чтобы пароль содержал символы # @ ! () DFFgfgf и т.д, а не название компании,, номер телефона и т.д 2. SSID – тут тоже не желательно использовать имя компании 3. Использовать протокол WPA-WPA2 (ну тут всё понятно) 4. Указать список MAC адресов адаптеров компьютеров, которым разрешен доступ к точке (Advanced->Filter) 5. Проверять обновление прошивки оборудования (точки) 6. Отключать точку доступа, когда она не используется (это скорее для домашних или малых организаций, где это возможно). 7. Сменить IP точки доступа (стандартные давным давно известны в мануле) 8. Ограничение мощности сигнала (~) 9. Отключение широковещания SSID
WiFi-адаптер в формате miniSD С развитием беспроводных сетей на рынке средств связи все чаще появляются интересные продукты, позволяющие добавить поддержку сетей WiFi в самые различные устройства. Японская компания Planex Communications, крупный производитель всевозможных аксессуаров для мобильных устройств, представила свой новый продукт – карту памяти формата miniSD под названием GW-MS54G с интегрированным модулем WiFi стандарта 802.11b/g. Размеры Planex GW-MS54G — 20x1,7x27 мм. Помимо модуля WiFi карточка имеет два варианта интегрированной памяти: 512 МБ и 1 ГБ. К сожалению, miniSD Wireless LAN Card GW-MS54G пока реализуется только на территории Японии, и поступит ли этот продукт на рынки других стран пока неизвестно. Ориентировочная цена устройства – $90. Источник