Для моего дома я хочу быть хорошим соседом, на самом деле, я позволил своему Wi-Fi открыться в течение прошлых, возможно, 6 или 7 лет. Я знаю, что WEP и т. Д. Могут быть взломаны в течение пары минут, но мой соседский сын, который работает в IT, сказал его маме, и она сказала мне, что я делаю плохие вещи, и вы знаете историю ...
Как вы думаете, можно ли оставить свой Wi-Fi открытым для публики? Я живу в пригороде с крошечной улицей и около 8 домов в пределах досягаемости моего Wi-Fi. У меня есть линия DSL 16k, поэтому, если кто-нибудь присоединится ко мне на пару часов, я бы, наверное, этого не заметил.
Я хотел бы, чтобы ваши мысли о том, должен ли я шифровать свой Wi-Fi или нет.
authentication
wifi
Thomaschaaf
источник
источник
Ответы:
Я восхищаюсь вашими альтруистическими представлениями о предоставлении WiFi тем, кто в этом нуждается, но вы оставляете себя открытым для огромного воздействия.
RIAA и другие по-прежнему будут нести ответственность за то, что они загружают, так как вы здесь, я предполагаю, что вы являетесь ИТ-специалистом, поэтому незащищенное соединение WiFI не будет особенно хорошей защитой! Во-вторых, есть вещи хуже, чем фильмы, которые люди могут скачать - хотите ли вы доказать, что ВЫ не загружали эти картинки?
Возможно, получите OpenWRT или аналогичную прошивку (если необходимо) и хотя бы зарегистрируйте то, что другие загружают на всякий случай - удалите их (очевидно, не читая их) через 3-4 месяца?
источник
Автор безопасности Брюс Шнайер оставляет свою личную сеть открытой, утверждая, что беспроводное шифрование дает ложное чувство безопасности. Он говорит:
http://www.schneier.com/blog/archives/2008/01/my_open_wireles.html
источник
Независимо от того, мудро это или нет, даже эксперты по безопасности знаменитостей, кажется, оставляют свой домашний Wi-Fi открытым для всех.
Профи являются:
Мошенники:
Если вам нравится идея открытого доступа, возможно, вы захотите создать отдельную сеть «посетителей», используя тот старый маршрутизатор 801.11b, от которого вы лежали до обновления, и оставить свой блестящий новый маршрутизатор n для своей локальной сети.
(источник: ask-leo.com )
источник
Ну, на самом деле это не связано с SysAdmin, но, поскольку это в интересах общества, я позволю этому скользить ;-).
Короче говоря, нет ничего плохого в том, чтобы оставить свой Wi-Fi открытым. Просто будьте в курсе проблем безопасности. Поскольку соединение не зашифровано, любые пароли, которые вы отправляете через соединения с другими серверами, которые не зашифрованы, будут видны всем, кто наблюдает за вашей сетью.
Например, если вы подключаетесь к своей электронной почте через соединение POP3, которое не использует SSL (он же POP3S), любой может посмотреть вашу беспроводную сеть, увидеть ваше имя пользователя и пароль, а затем использовать их самостоятельно.
По этой причине, если вы не очень хорошо знаете, что такое безопасное соединение (для всех видов интернет-общения, включая вход на веб-сайты) (и тот факт, что вы спрашиваете здесь, означает, извините, но вы не знаете), я Вместо этого я рекомендую вам установить надежное шифрование WPA2 или WPA - как я уже говорил в другом месте , они очень безопасны.
источник
На вашем месте я бы использовал шифрование, потому что:
Это просто небольшая конфигурация, которая заставляет «плохих людей» двигаться вперед, а не сидеть и трескаться.
источник
Это большой миф, что вы несете ответственность за трафик, исходящий из вашей сети. Интернет-провайдеры, кафе и т. Д. Не несут никакой ответственности за действия своих пользователей.
Фактически, это может даже использоваться в ваших интересах в случае, если что-то случится. Если бы у вас была открытая сеть, это мог сделать любой, не только вы.
Я делаю то же самое и держу беспроводную сеть открытой ... Ненавижу, когда выхожу на улицу, и мне нужно быстро проверить что-то в Интернете, а открытой беспроводной сети нет.
Будьте хорошим соседом, но часто проверяйте, чтобы никто не использовал и не использовал все время.
источник
В Германии, iirc, существует огромная разница между «соседом, который делает плохие вещи с вашим открытым Wi-Fi» и «соседом, который делает плохие вещи с вашим (каким-то образом) безопасным Wi-Fi». Неважно, насколько это безопасно, просто «я сделал это безопасным» делает использование вашего Wi-Fi преступлением, и вам не придется брать на себя ответственность за то, что другие используют его.
То, что я делаю все время, когда использую небезопасные сети, это использование VPN-туннеля, куда я доверяю достаточно для того, что я хочу делать (на работе или дома). Даже если вы хотите, чтобы ваш wlan был открыт, вы могли бы по крайней мере обеспечить собственное общение;)
источник
Мой клиент был в этой точной ситуации. В качестве жеста доброй воли он оставил свой Wi-Fi открытым для всех, через два месяца после этого он получил предупреждение от своего интернет-провайдера об использовании своих данных, а через неделю получил письмо о прекращении и отказе от RIAA.
У него больше нет открытого WiFi.
источник
Я бы не оставил это открытым по одной простой причине - вы будете нести ответственность за действия незнакомцев. Представьте себе, если полицейские постучался ищет кого-то загрузку «плохое» порно :(
источник
Мой аргумент в пользу того, чтобы не оставлять вашу сеть незащищенной, такой же, как и у Jon Rhoades и Alakdae: вы несете ответственность за любой трафик через ваше соединение, поэтому вам нужно убедиться, что ни один из этого трафика не доставит вам неприятностей. ,
Если вы хотите оставить свой Wi-Fi открытым для людей, вам следует подумать о некой установке, при которой неизвестные пользователи получают строго ограниченный доступ в Интернет.
Идея состоит в том, что это предотвратит любого, кто сделает что-то нехорошее, за что вам, возможно, придется ответить, и позволит вам предоставлять неограниченный доступ только тем людям, которым вы доверяете.
Однако подобные настройки нетривиально собрать без настройки двух разных беспроводных сетей, что, вероятно, более хлопотно, чем стоит быть добрым к соседям.
источник
Что касается «ложного чувства безопасности» , WPA2 не имеет известных уязвимостей и еще не был взломан.
Так называемые "взломы WPA2" на самом деле являются неудачными атаками по словарю. Не навредит надежному паролю, особенно если вы используете случайный гекс, а не ASCII.
источник
Прежде чем принять решение об использовании открытой точки доступа, следует рассмотреть несколько вещей. Любое действие от посетителя будет проходить через ваше интернет-соединение, если они попытаются взломать АНБ, скачать разорванные фильмы и т. Д. - это будет ваш IP-адрес, который они увидят в своих журналах. Еще одним побочным эффектом наличия открытой точки доступа является то, что активные пользователи беспроводной сети могут несколько насыщать ваше сетевое соединение, делая ваше соединение медленным. Существует также вероятность того, что зараженный ноутбук подключится к вашей точке доступа и заразит сетевые компьютеры.
Есть несколько вариантов, которые позволят вам быть соседом, но также защитят вас от недостатков эксплуатации открытой точки доступа. Если возможно, получите точку доступа, которая может работать с микропрограммой DD-WRT или Tomato, или, в качестве альтернативы (и более дорогостоящей), найдите точку доступа, которая поддерживает качество обслуживания (QoS) и списки контроля доступа (ACL).
Относительно любых фактических судебных дел, касающихся открытых точек беспроводного доступа, есть несколько примеров, которые показывают в американском и иностранном суде, что открытые точки доступа не всегда являются надежной защитой от уголовных преступлений, однако гражданские дела (пиратство, P2P и т. Д.) Могут быть сорваны такая защита
источник
Я на самом деле имел эту дискуссию с местными правоохранительными органами. К счастью, у нас в Сан-Диего есть криминальный отряд по высоким технологиям и ADA, который хорошо разбирается в области высоких технологий.
Не в ваших личных интересах иметь открытый Wi-Fi. Помимо условий обслуживания интернет-провайдера, вы сталкиваетесь с возможностью быть втянутыми в расследование.
В районе Сан-Диего в прошлом году было, по крайней мере, два случая, когда преступления совершались людьми, которые вели войну, чтобы найти открытый жилой Wi-Fi. В обоих случаях преступники совершили тяжкие преступления, в результате чего домовладельцы стали первыми объектами расследования.
Открытый Wi-Fi просто не стоит возможных хлопот.
источник
Я не думаю, что я бы оставил это открытым. Защищайте его с помощью распознавания MAC-адресов и чего-то еще .... все, что поддерживает маршрутизатор, является наиболее безопасным. Тогда проверяйте свои логи часто и запрещайте любые странные записи.
Если музыкальная индустрия высылает вам ордер на судебное разбирательство из-за музыкального пиратства ваших соседей, вы можете пожелать, чтобы он был заблокирован.
источник
Немного оффтоп, адаптеры Apple Airport Extreme теперь имеют опцию «гостевой» сети. Это фактически дает вам две сети, так что вы можете использовать безопасную для своих вещей и оставить открытую сеть (используя другой SID и без шифрования) для всех остальных. Я не знаю, как это вредит или помогает вам с точки зрения законности, но это позволяет вам быть щедрым с вашей связью, не подвергая риску ваши собственные данные.
источник
Так как включить умеренную степень безопасности довольно просто, я продолжаю и делаю это. Конечно, было бы неплохо оставить мою входную дверь незапертой, как это делала моя бабушка, но это просто нереально.
Что касается федералов, конечно, я не являюсь центром обработки данных, но если они собираются конфисковать ваши серверы на основе физической близости - вы ДЕЙСТВИТЕЛЬНО думаете, что не окажетесь втянутыми в огромные хлопоты, если кто - то использует ваш Wi - Fi для загрузки детской порнографии? Есть ли , кажется , что диковинный представить , что кто - то загрузки детской порнографии будет всучивали , что трафик на кого - то другого?
Спасибо, у меня достаточно проблем с СОБСТВЕННЫМИ действиями. ;)
источник
Время от времени они проходят через мусорные баки, чтобы найти записки и квитанции, которые они могут использовать для похищения людей (номера кредитных карт, старые счета и банковские реквизиты). Если они делают это, то гораздо проще / чище / приятнее сделать то же самое с антенной Wi-Fi и ноутбуком из их автомобиля или фургона. Не позволяй им сделать это. Если вы должны быть соседями, добавьте mac-адрес соседей к вашей точке доступа и дайте им свой ключ WPA-2.
источник
Я хотел бы оставить свой Wi-Fi открытым для всех, кроме тех, кто может взломать WEP за 5 минут.
источник
Вы просите разрушить свою жизнь. Кто-то, кто загружает детское порно или электронную почту угрозу некоторым лиц приводит к серьезному обвинению для вас. «Кто-то еще использовал мою широко открытую сеть» - это всего лишь защита (она работает для небольшого процента людей), и вы больше не можете использовать эту защиту, если они найдут этот пост.
Если кто-то использует вашу сеть для совершения преступления, в котором вы виновны до тех пор, пока не окажетесь невиновным, вы пожалеете, что оставили его открытым.
Притворяться, что такие ограничения безопасности, как WEP или MAC-адрес, по крайней мере, дают вам правдоподобное отрицание, когда что-то происходит. Но возможно сделать его действительно безопасным. И вы теряете свою способность использовать невежество безопасности WEP, публикуя здесь.
Если вы действительно настаиваете на том, чтобы оставить свою сеть открытой по какой-либо политической причине, то хотя бы перехватите весь трафик и оставьте его как минимум на 90 дней. Это может помочь вашей защите. Также держите камеры наблюдения направленными на любую область, из которой ваша сеть доступна без направленной антенны.
источник
Если ваш Wi-Fi открыт, то вам нужно убедиться, что все ваши устройства защищены индивидуально. Это то же самое, что оставить сетевой кабель, открывающий окно для любого пользователя. Если ваша сеть физически защищена (и ваш Wi-Fi также защищен), то ваш маршрутизатор обеспечивает некоторую защиту от большого плохого мира.
Если ваш Wi-Fi открыт, то случайные люди, использующие его для загрузки нелегальных материалов, могут столкнуться с большими трудностями.
Конечно, более вероятно, что случайные люди, использующие его, вызовут у вас проблемы с вашим провайдером. Во-первых, делая такие вещи, как интенсивное его использование, рассылку спама, что бы ни было у вашего интернет-провайдера. А во-вторых, только потому, что вы делитесь этим. Мой интернет-провайдер категорически запрещает передавать мои широкополосные соединения другим домохозяйствам. Если я поделюсь этим (и они заметят), то я был бы отключен. :(
В целом, думаю, стоит защищать свой вайфай.
источник
Я стараюсь придерживаться той же политики добрососедства, но, тем не менее, включаю шифрование.
Я использую SSID, который является названием комплекса кондо, чтобы подразумевать, что он предназначен для использования всем комплексом, и я получаю ключ шифрования любому жителю, который спрашивает.
Однако учтите, что если у вас есть учетная запись постоянного проживания у вашего интернет-провайдера, вы почти наверняка нарушаете Условия предоставления услуг, если у вас такая сеть открыта (у меня есть бизнес-аккаунт, и я могу разместить любого, кого захочу).
источник
Я не думаю, что открытая сеть так важна, если вы не делитесь ею публично. Любой, кто будет использовать его в гнусных целях, в любом случае знает, как обойти безопасность.
Лично я держу свои запертыми, но это потому, что я не хочу, чтобы кто-то замедлял мою связь.
На заметку, вы слышали об Open Mesh? Это может быть идеальным решением для вас. По сути, это позволяет вам поделиться некоторыми из ваших Wi-Fi, но контролировать использование для каждого пользователя или добавить плату и т. Д. Это может быть стоит посмотреть на вас.
Открытая сетка
источник