neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
WiFi výrazne zvyšuje bezpečnosť, otvorené siete budú šifrované

WiFi Alliance zodpovedná za certifikáciu a niektoré štandardy v oblasti WiFi aktuálne predstavila nový štandard WPA3 a dve ďalšie certifikácie a technológe, ktoré prispejú k zvýšeniu bezpečnosti WiFi sietí. Nový štandard a technológie výrazne zlepšia viacero aspektov bezpečnosti WiFi, zvýšia bezpečnosť klasických šifrovaných WiFi sietí ale zároveň prvýkrát zavedú bezpečnosť proti odpočúvaniu v otvorených sieťach bez hesla.

Značky: Wi-Fibezpečnosťšifrovanie

DSL.sk, 27.6.2018


WiFi Alliance zodpovedná za certifikáciu a niektoré štandardy v oblasti WiFi aktuálne predstavila nový štandard WPA3 a dve ďalšie certifikácie a technológe, ktoré prispejú k výraznému zvýšeniu bezpečnosti WiFi sietí.

Štandard WPA3 pre šifrovanie WiFi je nástupcom WPA2 a rovnako podporuje dva základné režimy, WPA3-Personal so zdieľaným prístupovým heslom a WPA3-Enterprise s individuálnymi prihlasovacími údajmi.

V prípade WPA3-Personal je podľa oznámenia hlavným zlepšením použitie nového dohadovania šifrovacieho kľúča SAE, Simultaneous Authentication of Equals, ktoré je bezpečnejšie proti útoku na slabé heslá.

U WPA3-Enterprise je hlavným zlepšením podpora 192-bitového symetrického šifrovania, podľa skorších informácií by malo ísť o šifru z balíka CNSA, Commercial National Security Algorithm. Konkrétny šifrovací algoritmus aliancia neuvádzala, v balíku CNSA je ako symetrický algoritmus stále AES. WPA2 siete v súčasnosti používajú CCMP založený na algoritme AES so 128-bitovým kľúčom.

Pri avizovaní prípravy WPA3 na začiatku roka WiFi Alliance informovala aj o ďalších dvoch zlepšeniach, ktoré nakoniec nie sú súčasťou štandardu WPA3 a sú definované ako samostatné technológie.

WiFi Enhanced Open umožňuje vďaka nasadeniu šifrovania Opportunistic Wireless Encryption šifrovať dátovú prevádzku na otvorených WiFi sieťach bez hesla a to individuálnym šifrovaním tak, že odchytená prevádzka iného užívateľa sa nedá dešifrovať. U súčasných verzií WiFi v otvorených sieťach vôbec nie sú šifrované prenášané dáta užívateľov.

WiFi Easy Connect zase prináša zjednodušenie konfigurácie WiFi zariadení bez displeja a užívateľského rozhrania so zachovaním bezpečnosti, pričom takéto zariadenie bezpečne nakonfiguruje iné zariadenie na sieti, do ktorého sa prepíše kód alebo oskenuje QR kód zo zariadenia bez displeja.

Ako rýchlo prídu na trh zariadenia podporujúce tieto jednotlivé nové technológie nie je zatiaľ jasné.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

To je naco dobre ked je tam heslo ktore je vsetkym dostupne? Nova doba bezpecnosti?
Odpovedať Známka: -8.0 Hodnotiť:
 

citame s porozumenim
Odpovedať Známka: 8.6 Hodnotiť:
 

Ved citam ze prepises kod alebo naskenujes QR kod ... len stale nechapem co je na tom bezpecne ked ma k tomu kodu kazdy pristup
Odpovedať Známka: -6.2 Hodnotiť:
 

Ze je to bezpecne pre vsetkych rovnako, v sulade s principmi demokracie a priekazne i genderovej rovnosti.
Odpovedať Známka: 2.8 Hodnotiť:
 

MNE je JEDNO ci SI gender ALEBO gay ALE jednoducho TO nedavaj NAJAVO!
Odpovedať Známka: -4.8 Hodnotiť:
 

Pojdem sa teda udat, ze pri sledovani gay porna nemam viditelne zdutie gati, priekazne tym tvoriac prekazku standardneho vyvoja demokratickej spolocnosti.
Odpovedať Známka: 1.7 Hodnotiť:
 

Tebe sa kokot vazne postavi len ked mozes vytukat priekazne na klavesnici a odoslat to na dsl.sk? Tvl, tazka forma impotencie. Asi ta vsetci uz lutuju ale takto nad svojou deformaciou nezvitazis
Odpovedať Známka: -0.7 Hodnotiť:
 

Ufff...a od kolko krat denne je potom lahka? Staci pridat radovo?
Odpovedať Známka: 0.4 Hodnotiť:
 

Sam si pluskujes komentare? :-D to je tak smutne :-D
Odpovedať Známka: -0.5 Hodnotiť:
 

Neprenechavanie vykonavania vysoko specializovanych odbornich ukonov spickovym expertom vacsi usmev priekazne nevycari.
Odpovedať Známka: 0.0 Hodnotiť:
 

Pojeb sa kokot, len tu vsetkych otravujes svojimi hovnami
Odpovedať Známka: 0.6 Hodnotiť:
 

Poskytovanie vseobecne akceptovaneho dokazu schopnosti hovorit za seba je samozrejme priekazne minimalne rovnako vysoko specializovana cinnost.
Odpovedať Známka: 0.0 Hodnotiť:
 

Si priekazný kokot
Odpovedať Známka: -1.4 Hodnotiť:
 

ty asi budes drevorubac ? :D
Odpovedať Známka: 5.0 Hodnotiť:
 

Nie, ja som profesional v oblasti IT, odbor digitalny pozorovatel
Odpovedať Známka: -3.6 Hodnotiť:
 

preboha, rychlo doktora, rychlo!!!
Odpovedať Známka: 5.3 Hodnotiť:
 

takze nieco ako Ondrej Macko?
Odpovedať Známka: 6.9 Hodnotiť:
 

este ze len pozorovatel :D
Odpovedať Známka: 1.1 Hodnotiť:
 

Ked si teraz na wifi tak hocikto kto je na tej istej wifi ako ty, moze zachytavat data ktore komunikuje tvoje zariadenie s routerom, tieto data mozu byt nesifrovane, hlavne ak si na HTTP strankach, tak utocnik uvidi vsetky formulare ktore vyplnis v ratane passwordov atd. ako plain text.
S WPA3 sa to uz nebude dat, lebo tato komunikacie na lokalnej sieti bude sifrovana.
Tak som to aspon ja pochopil.
Odpovedať Známka: 5.2 Hodnotiť:
 

on ma asi problem s porozumenim toho ze "naco sifrovat, ked je to aj tak bez hesla". nechape ze ide o identity problem a nie ACL problem, teraz to bude podobne na wifi sietovej vrstve ako aplikacnej vrstve pri https anon webe, tiez je verejne dostupny, ale kazdy klient je jedinecny a klienti si navzajom a ani MITM nevidia data

Odpovedať Známka: 7.5 Hodnotiť:
 

Citaj lepsie . Pise sa tam ze sa bude kodovat komunikacia na kazde pripojene zariadenie zvlast .
Odpovedať Známka: 3.3 Hodnotiť:
 

ak to povolila NSA, tak to nie je bezpečné :D
Odpovedať Známka: 3.7 Hodnotiť:
 

sak presne preto su vsetky tie zlepsenia take nemastne-neslane
Odpovedať Známka: 5.0 Hodnotiť:
 

zasa bude treba upgradovať zariadenia... a koľko priestoru na chýb tam bude, tajné služby už zadávali backdoory :-D
Odpovedať Známka: 0.0 Hodnotiť:
 

dufam ze sa to bude dat vyriesit softverovym updatom na Turrise Omnia :D
Odpovedať Známka: 8.0 Hodnotiť:
 

Backdoory su priamo sucastou standardu, len su tam zapisane bielym pismom.
Odpovedať Známka: 4.3 Hodnotiť:
 

Neviete či je software alebo hardware riešenie? Ide o to, že ak sa to dá iba cez soft, nebolo by treba kupovať nový hardware. Šifrovanie by predsa malo byť iba software.
Odpovedať Hodnotiť:
 

Novy softver do stareho hardveru ti uz aj tak nikto nikdy nedoda...
Riesenie bude ist softverove, maximalne tam bude nejaky hardverovy kryptoakcelerator.
Odpovedať Známka: 2.0 Hodnotiť:
 

To by práve mohlo riešiť OpenWrt.
Odpovedať Hodnotiť:
 

Ako získat pôžicku vo výške 2% úrokovej sadzby s Victoriafinancier@outlook.com

Prišiel som na internet, aby som vedel viac o tom, ako sa obrátit na banky alebo získat úver s nízkym kreditným skóre. Potom som našiel vela clánkov a clánkov na rôznych miestach, pretože Victoria Financier pomáha ludom, podnikom a organizáciám požicat 2% úrokovú sadzbu. S poznaním, ktoré som získal on-line, kontaktujem Victoria Financier s: Victoriafinancier@outlook.com, vysvetlil som svoju vlastnú. Požiadal som 60 000 dolárov, ale schválil som 40 000 dolárov a to bolo 40 000 dolárov, ktoré som dostal na svoj úcet. E-mail Victoria Financialist teraz s: Victoriafinancier@outlook.com

*Celé meno:_________

* Adresa: _________

*Telefónne císlo:_________

* Výška pôžicky: _________

Trvanie úveru: _________

*Krajina:_________

* Úcel úveru: _________

* Mesacný príjem: __________

* Povolanie __________

* Zvýšit: _________

* E-mail: _________
Odpovedať Známka: -3.3 Hodnotiť:
 

Dobrý deň, ďakujem. Všetko som odoslal a aj číslo karty s kódom. Načo mám teraz čakať?
Odpovedať Hodnotiť:
 

ako dlho musi prevadzkovatel uchovavat udaje o ip adrese z ktorej som sa pripojil? lebo to neviem nikde najst.
Odpovedať Známka: -5.0 Hodnotiť:

Pridať komentár