|
| | Vilka är online? |
Det finns för närvarande, 11 gäst(er) och 0 medlem(mar) som är online.
Du är en anonym besökare. Du kan registrera dig gratis genom att fylla i detta formulär |
|
|
|
| | Säkerhet i WLAN | | Säkerhet i WLAN |
|
|
|
802.11 security: En omöjlighet?
|
|
Postad av oej Sunday 07 December @ 21:25 (8633 läsningar) |
Rootprompt.org om WLAN-säkerhet:
802.11 Security. 3 Dec 2003: Wireless security - an oxymoron? Not necessary with careful planning, configuration, understanding of 802.11 protocols and their weak spots. That is exactly what this tiny neat book provides to the readers – an information on the fundamentals of wireless security and practical solutions for deploying a secure 802.11 network. eBCVG...
|
( Läs mer... | 173 kommentarer | ) |
|
|
|
Rekommendationer för WLAN-säkerhet
|
|
Postad av oej Friday 26 September @ 13:13 (11665 läsningar) |
Fredrik Åhgren, på SE46, höll föredrag om WLAN-säkerhet på konferensen Networks Telecom Summit som arrangerades av IIR på mässan Networks Telecom '03 i veckan. Fredrik presenterade där följande rekommendationer för säkerhet i WLAN:
- Rätt säkerhet!
Skapa en policy för säkerhet i WLAN
- Kör VPN över WLAN
- Använd personliga brandväggar på klienterna
- Implementera virusskydd och trojanskydd
- Skapa möjlighet att spåra och revidera nättrafik
- Köp WLAN som tjänst om företaget inte vill eller kan bygga eget nät på säkert sätt
- Implementera WLAN i DMZ
- Använd WEP även om det är "kass". EAP/802.1x om det går.
Fredrik presenterade också ett förslag till säkerhetspolicy för WLAN, som följer nedan.
|
( Läs mer... | 2190 bytes mer | 162 kommentarer | ) |
|
|
|
''Laglöst land - farligt för staten att använda trådlösa nät''
|
|
Postad av oej Thursday 10 April @ 09:14 (2765 läsningar) |
Computer Sweden skriver i en artikel den 24 mars att "Trådlösa nät kan vara direkt olämpliga för myndigheter och företag, som har känslig information. Nätet är inte krypterat, så praktiskt taget vem som helst kan gå in på det. Och det är fritt fram att titta på informationen som ligger där. Lagen tillåter nämligen avlyssning av trådlösa nät, något som är okänt för många." (Torun Bjurman, Computer Sweden)
Det här resonemanget omöjliggör ju också hela satsningen på 24-timmars-myndigheten, eftersom Internet inte är krypterat och praktiskt taget vem som helst kan gå in på det.
Artikeln tar vidare upp frågan att avlyssning av radiotrafik är tillåten. Juristen Per Furberg hävdar att lagen inte straffar den som dekrypterar ett krypterat nät och varnar starkt för att användning av trådlösa nät kan leda till brott mot PUL eller tystnadsplikt och klassas som tjänstefel vid myndighetsutövning.
Jag är tveksam till att det inte är ett brott att dekryptera krypterad trafik, vare sig den går via kabel eller radio. Men att därifrån gå till att användning av trådlösa nät är tjänstefel är i mitt tycke en rätt långsökt slutsats.
Att många installerar trådlösa nät utan kryptering är ett stort problem som inte ska ringaktas. Att trådlösa nät inte har stöd för kryptering är direkt felaktigt och något som många tidningar trycker på gång på gång. Man kan mycket väl använda erkända och väl fungerande krypteringsalgoritmer i kombination med säkerhetsprotokollet IPsec både över bredbandsnät, Internet och trådlösa nät för att säkra den typ av information som artikeln senare tar upp, information som av olika skäl är säkerhetsklassad. Nu börjar det dessutom komma ut produkter med stöd för WPA, en mycket starkare säkerhetslösning i standardprodukter för WLAN samt systemlösningar inspirerade av den kommande säkerhetsstandarden 802.11i. Möjligheterna för säkrare trådlösa nät är alltså mycket större nu än för ett par år sedan, då den bristfälliga lösningen WEP var det enda som fanns att tillgå.
Men det är ju inte lika kul att skriva sensationsartiklar om.
/Olle E Johansson
|
( Läs mer... | 75 kommentarer | ) |
|
|
|
Radius för IEEE 802.1x - rekommendationer
|
|
Postad av oej Saturday 11 January @ 22:23 (2934 läsningar) |
En ny IETF draft ger rekommendationer kring hur man ska använda Radius för 802.1x, säkerhetsramverket som är under utarbetning för WLAN. Draften är en uppdaterad version av IEEEs dokumentation och publiceras som information för utvecklare på Internet.
|
( Läs mer... | 983 bytes mer | 109 kommentarer | ) |
|
|
|
Leverantörer stödjer WPA
|
|
Postad av morgan Friday 01 November @ 11:12 (2442 läsningar) |
I dagarna kommer en rad pressreleaser där leverantörerna stödjer WiFi-alliances WPA-arkitektur. Intersil och Symbol är först ut på plan. Ett massivt stöd från tillverkarna och noggrann koll på interoperabiliteten är viktigt för att WPA ska få den eftersträvade effekten - att öka förtroendet för WLAN i affärskritiska sammanhang.
|
( Läs mer... | 1957 bytes mer | 92 kommentarer | ) |
|
|
|
Två bra whitepapers om 802.1x
|
|
Postad av morgan Sunday 27 October @ 16:15 (3247 läsningar) |
Interlink Networks har publicerat två bra whitepapers som förklarar säkerhetslösningar för WLAN baserade på 802.1x och EAP. Interlink Networks tillverkar 802.1x-program för Linux och Windows 2000.
|
( Läs mer... | 601 bytes mer | 97 kommentarer | ) |
|
|
|
Falska accesspunkter är också ett säkerhetsproblem
|
|
Postad av morgan Sunday 27 October @ 10:05 (2931 läsningar) |
NetworkWorldFusion har publicerat en artikel om WLAN-säkerhet där man tar upp falska accesspunkter och andra problem med WLAN-säkerhet:
"Someone had set up an 802.11b access point near enough to be able to receive communications from wireless clients inside the building. Posing as an official access point on the corporate wireless LAN, this decoy could accept traffic that revealed key data, network names and media access control (MAC) addresses. In other words, a wealth of corporate information that, if passed onto a wireless laptop and a set of freeware tools, could let an outsider access resources on the wired LAN. "
|
( Läs mer... | 110 kommentarer | ) |
|
|
|
Jämförelse mellan TTLS och PEAP
|
|
Postad av morgan Monday 21 October @ 21:41 (2665 läsningar) |
Matthew Gast skriver på O'Reillynet:
Broadly speaking, wireless LAN security has two major issues. Authentication of network users is not strong, so unauthorized users may be able to access network resources. Traffic encryption is also weak, so attackers are able to recover transmissions.
Artikeln jämför olika plattformar för 802.1x-baserad autenticering och utbyte av kryptonycklar med PEAP och TTLS. Slutsatsen är att om man har en väl fungerande PKI kan man använda TTLS, annars ska man använda PEAP. Den tekniska skillnaden är inte stor, enligt Matthew Gast.
|
( Läs mer... | 111 kommentarer | ) |
|
Läs äldre artiklar inom security... |
|
| | Dagens nyheter |
| Det finns inget Het Nyhet för Dagen, ännu. |
|
| | Äldre artiklar |
| Wednesday, 03 September | | · | Polarradar över WLAN (100) |
| Thursday, 14 August | | · | WLAN-kort för Secure Digital (148) |
| · | WLAN-marknaden fortsätter att växa (116) |
| Tuesday, 12 August | | · | Labs2 köper Wirelessbolaget (184) |
| Thursday, 19 June | | · | Fel affärsmodell: Ta betalt per byte (117) |
| · | WLAN-marknaden växer (104) |
| · | Stumbler för OS X på MAC (153) |
| · | Kast med litet WLAN? (61) |
| Tuesday, 20 May | | · | Labs2 in i marknaden för trådlöst bredband (91) |
| Saturday, 17 May | | · | VoW - voice over Wifi - i Wired Magazine (137) |
| Friday, 16 May | | · | Video över WiFi (101) |
| · | Whitepaper: Wireless och Windows Server 2003 (101) |
| Wednesday, 14 May | | · | Defaultcity växer - bygger hotspots hela sommaren! (165) |
| · | Fria WLAN-nätverk i Estland (110) |
| · | Väck telefonautomaten till liv - gör en hotspot av den! (92) |
| · | Sony lanserar bärbar PlayStation (90) |
| Wednesday, 30 April | | · | Turbofart i 11a och g (124) |
| Tuesday, 29 April | | · | Lär dig mer om IP-telefoni! (91) |
| · | WLAN i Guiness Rekordbok (92) |
| Monday, 28 April | | · | Äkta handover eller bara fusk? (147) |
Äldre Artiklar
|
|