Avaleht
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  FireSheep - mõnus firefox'i plugin nuhkimiseks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Le Inc
HV Guru
Le Inc

liitunud: 06.09.2002



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 12:05:56 FireSheep - mõnus firefox'i plugin nuhkimiseks vasta tsitaadiga

link :: Eesti Päevaleht


Eesti päevalehe vahendusel saame teada et keegi tubli ameerikamaalane Eric Butler lõi laheda plugina Firefox'ile mis näitab parooliga kaitsmata veebiliiklust. Sellist lahedat ajaviitmist võib harrastada näiteks wi-fi võrkudes, kus ei kasutata võrgu kaitsmiseks parooli (avalikud võrgud).

tsitaat:
Eesti Päevaleht proovis koos CERT Eesti infoturbe eksperdi Tarmo Randeli ja kommunikatsioonijuhi Katrin Pärgmäega, kuidas Firesheep toimib. „See pole enam mingi häkkimine, vaid täiesti tavaline arvuti kasutamine,” ütleb Randel Viru kes-kuse Rahva Raamatu kohvikus arvutit lahti lüües. Kuidas Fire-sheep töötab? Vaja ei lähe muud, kui Firefoxi veebibrauserit ning otsida üles mõni avalik wifi-võrk. Täiesti avalikku ja turvamata wifit kasutab näiteks suurem osa pealinna kohvikuid, aga ka paljud inimesed oma kodudes. Seejärel tuleb veebibrauser lihtsalt lahti lüüa ja vaadata, mismoodi vasakule ekraaniserva jookseb info, millised inimesed milliseid veebikeskkondi samas võrgus kasutavad. Pelgalt hiire topeltklõpsuga saab siseneda suvaliste inimeste Facebooki kontole, Twitterisse, aga ka Rate’i ning veel kümnetesse keskkondadesse.


viimati muutis Le Inc 04.11.2010 12:06:25, muudetud 1 kord
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 12:06:08 vasta tsitaadiga

Vana asi uues kuues. Nüüd tehti lihtsalt arvutivõhikutele häkkimiseks-kräkkimiseks GUI.
Aga positiivne, et selline asi avalikustati. Ehk aitab kaasa interneti turvalisemaks muutmisel thumbs_up.gif

_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
psydeblo
HV Guru
psydeblo

liitunud: 08.11.2005



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 12:14:47 vasta tsitaadiga

Vahva vidin
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 135
tagasi üles
vaata kasutaja infot saada privaatsõnum
Invention
Kreisi kasutaja

liitunud: 06.02.2005



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 12:30:16 vasta tsitaadiga

Kas kasutamine seadusega vastuolus pole või võibki niisama igale poole "häkkida"?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
korsten
HV veteran

liitunud: 07.10.2005



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 12:44:24 vasta tsitaadiga

Invention kirjutas:
Kas kasutamine seadusega vastuolus pole või võibki niisama igale poole "häkkida"?

Kirjutamine ja jagamine vist ei ole seadusega vatuolus. Pahatahtlik kasutamine on. Nagu nt. kirveski. Iseenesest legaalne aga naabrit sellega hirmutada (seda enam , et sellega lüüa) ei tohi. Nn. "rahumeelne kasutamine" (küttepuude lõhkumine tuleb kohe meelde nt.) peaks olema seadusega kooskõlas. Kui muidugi ei karga naabri aeda võõraid puid lõhkuma. Samas, mul ei oleks küll selle vastu midagi kui keegi mu küttepuud vabatahtlikult ja ilma rahata ära lõhuks.

_________________
Ma ei kuuluta jumalikku tõde vaid avaldan oma isiklikku subjektiivset arvamust.
God Hates Us All
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 04.11.2010 13:44:44 vasta tsitaadiga

Mina seda igatahes tööle ei ole saanud 64bit win 7 all. Installisin ilusti selle winpcapi ka (või misiganes see oli). Alles eile veel üritasin viimati icon_biggrin.gif
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
hvk
HV kasutaja
hvk

liitunud: 28.08.2005



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 13:55:10 vasta tsitaadiga

Kas ta mitte 32bit only pole?
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 38
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 13:58:47 vasta tsitaadiga

hvk, sama ka firefox'iga vist? Enne v4'ja pole ka x64'ja oodata...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
psydeblo
HV Guru
psydeblo

liitunud: 08.11.2005



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 13:59:08 vasta tsitaadiga

System Requirements

* Mac OS X: 10.5 or newer on an Intel processor.
* Windows: XP or newer. Install Winpcap first!
* Linux: Not currently supported.
* Firefox: 3.6.12 or newer. 32-bit only. Firefox 4.x beta not supported.
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 135
tagasi üles
vaata kasutaja infot saada privaatsõnum
ibndaud
HV kasutaja

liitunud: 14.06.2003



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 14:27:34 vasta tsitaadiga

Andrus- mingid mozillalised 64 bit asjad ammu juba liikvel- näiteks SeaMonkey.
Samuti on Firefox'i 64 bit beetad saadaval.
http://wiki.mozilla-x86-64.com/SeaMonkey:Download
http://www.mozilla-x86-64.com/

_________________
dumb...dumber...dumbest.......................................................microsoft
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 15:12:55 vasta tsitaadiga

ibndaud, tean, need on mingid entusiastide kokku lastud asjad. Ametlikku firefox'i x64 pole enne versioon 4'ja oodata, kui siiski...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 16:07:09 vasta tsitaadiga

MSE kukub kilkama, et tegemist on hacktooliga. sidebar i ei tekkinud.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 17:38:57 vasta tsitaadiga

Ei midagi uut.
Paar nädalat tagasi proovides 3.6.3-e peal joosta ei soovinud. Lisaks sellele on veel ekstra plugin twitteri jaoks.. idiocy... vm.


https
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 04.11.2010 17:56:04 vasta tsitaadiga

Sheisse, arvasin kohe, et 64bit issue...
A mida te üldse 64bit firefoxi taga nutate? Ma kasutan 80% progedest 32bitisena...
64 bitine brauser tahab ka 64bit plugine (flash, java etc) ja nendega on nussi oioi kuipalju...
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Speedee
HV kasutaja
Speedee

liitunud: 23.04.2003




sõnum 04.11.2010 19:20:30 vasta tsitaadiga

Tehke heategu. Kui kuskil pubis või sööklas olete, kus avalik WiFi olemas, siis demoge seda oma sõbraga koha juhatajale. Üks on näoraamatus, kui teine hijack'ib Tulilambaga teise FBi seansi.
Kui juhataja vähegi hoolib, laseb ta oma avaliku WiFi ühenduse turvaliseks muuta. Et külastajad saaks lihtsalt sisse logida, ilma, et peaks kuskilt parooli otsima/küsima, lisada SSIDle parool: Kohanimi (parool on: pass).
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mario.
HV Guru

liitunud: 25.07.2004



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 19:43:47 vasta tsitaadiga

Speedee, sinu idee ei klapi probleemi olemusega.
Konks on selles, et paljud keskkonnad kasutavad krüpteeritud ühendust VAID sisselogimisel ja edasine tegevus toimub ühe küpsise baasil. Kui peale kasutajate sisselogimist samas wifi võrgus olles (sama ip peab olema) küpsis pätsa panna, oled varastanud sessiooni. Siin ei ole mingit seost, kas wifi omab parooli või mitte.
Teine probleem on see, et mitmed veebisaidid ei kasuta sisse logimiseks turvalist ühendust, vaid tavalist http protokolli, üle mille info liigub samuti krüpteerimata kujul - siin ei tule pädeva kiibi olemasolul võrkugi ühenduda, vaid pakette võib korjata kõrvaliselt ning kasutajanimi/parool ongi olemas.

Niiet võrkudes, mis ei asu kodus ja kus on oht ebapädeva veebiteenuse korral tavaühendus saada http kujul, kasutage vpn'i, proxy't või https://www.eff.org/files/https-everywhere-latest.xpi . Viimane on endal kasutusel, mis sunnib serverit looma https ühenduse. (vt. https://www.eff.org/https-everywhere/rulesets )
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
Speedee
HV kasutaja
Speedee

liitunud: 23.04.2003




sõnum 04.11.2010 19:48:01 vasta tsitaadiga

MarioA., kui WiFi ühendus on klientide ja AP vahel krüpteeritud, siis mis moodi sa saad kätte teise kasutaja küpsise/andmed?
See, mis sa kirjutasid on õige. Aga mina kirjutasin sellest, kuidas välitda lihtsalt seansside kaaperdamist.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mario.
HV Guru

liitunud: 25.07.2004



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 20:11:23 vasta tsitaadiga

Õigus. Oli tunne, et midagi jäi puudulikuks. Olles aga võrku (wpa/wpa2) ühendunud, võtad kasutusele wireshark`i, püüad ühendava kliendi "4-way handshake'id" ning dekrüpteerid. Kui handshake'id jäid saamata, saadad võltsi deautenteerimispaketi (selleks siis võltsid AP MAC aadressi), mis sunnib kliendi automaatselt uuesti handshake'ima ja saad võtmed dekrüpteerimiseks kätte.
WEP korral on kõik krüpteeritud võtmega, mida kasutasid võrku ühendamiseks ja see-eest veel lihtsam.

https kaaperdamine pole ka eriline keemia.. paar aastat tagasi oli sellest defconi'l juttu.. küpsis saadeti ikkagi üle http, mille sai siis vahelt ära napsata.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 04.11.2010 20:50:14 vasta tsitaadiga

Selline kohviku-WiFi on nagunii ajalukku kaduv nähtus icon_biggrin.gif . Nii, et kohvikupidaja ei kaota midagi, kui Wifi välja lülitab, kuna kõigil läpatsite omanikel on tänapäeval nagunii olemas Mobiilinterneti vahendid, kas siis USB-modemite või 3G telefonide näol jne.
Lisaks sellele säästetakse hoopis raha kõikvõimalikelt Wifi-seadmetelt ja pole vaja õiendamis, et kes häkerdab ja kes mitte...

Ja kellel juhuslikult pole mobiilinternetti, see saab raha eest osta interneti-aega kohviku enda interneti-arvuti taga.
--------------------------------------------
Ma külastasin ise viimati interneti-kohvikut a 3,5 aastat tagasi ja siis oli samuti, et aeg maksis ja siis sai kohviku enda arvutit kasutada.
Ja kui mul pole läpparit kaasas, siis saab kõik asjad ka üle telefoni / WAP-i ära teha. thumbs_up.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
inc
HV veteran
inc

liitunud: 18.04.2004




sõnum 04.11.2010 20:56:04 vasta tsitaadiga

Tohoh, polnudki sellest teadlik.
Kas WPA-PSK ja WPA2-PSK krüptitud võrgud on selle eest täielikult kaitstud?
Kommentaarid: 65 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
piraat262
HV veteran
piraat262

liitunud: 11.01.2006



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 21:08:17 vasta tsitaadiga

inc, ükski asi pole kaitstud. Kui sa juba võrgus sees oled, ei ole midagi rasket kas või teise arvuti pakettide läbi enda arvuti WiFi-purgini transportimises ja tagasi.
Kommentaarid: 75 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 21:39:48 vasta tsitaadiga

inc kirjutas:
Tohoh, polnudki sellest teadlik.
Kas WPA-PSK ja WPA2-PSK krüptitud võrgud on selle eest täielikult kaitstud?

Täielikult mitte, kuid plugin osutub kasutuks küll.
Loe minu eelnevat posti, mida on vaja rakendada sessiooni andmete dekrüpteerimiseks wpa/wpa2 all.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 04.11.2010 22:26:44 vasta tsitaadiga

Kõik tegelevad juba paaniliselt kaitselahenduse leidmisega. icon_smile.gif thumbs_up.gif

http://blog.kahvel.ee/2010/10/kuidas-surfata-avalikus-vorgus-turvalisemalt/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andykas
HV veteran
Andykas

liitunud: 28.08.2004




sõnum 04.11.2010 22:49:56 vasta tsitaadiga

WPA handshakega ei saa küll keegi pakette lihtsalt lugema hakata, ainus mida deauthiga saab teha on ddos. Sai isegi seda deauth floodi kunagi ühe presentatsiooni ajal tehtud, nalja kui palju...
Handshake abil on muidu võimalik directory attacki teha. Alles siis kui AP parool on käes võid hakata pakette lugema. Kui AP-l juhtub olema vähegi mõistlik (abstraktne ja/või pikk) parool siis kuluks sellise murdmiseks paarsada aastat.

Kui avalikule võrgule pannakse parool peale ja seda levitatakse näiteks SSID (võrgunime) kaudu siis pole mingi probleem MITM meetodit kasutada ja ikkagi andmed varastada ilma füüsiliselt pakette lugemata. St - senikaua kuni on sisevõrgule ligipääs, siis senikaua saab ka mitm kasutada.

Avalikus võrgus on üldse kahjuks nii, et seal ei saagi kunagi enda turvalisuses kindel olla, vähemalt senikaua kuni ei kasutata vpn/ssl vms lahendusi. Kes tahab lihtsat ja lollikindlat lahendust (see on tõesti väga robustne) - andke kodusele masinale remote desktop ligipääs (vnc/win/tviewer jne).

Ma ise tavaliselt avalikes võrkudes kusagile sisse ei logi, kui siis ainult https toetavatele lehtedele. Küpsiste varastamist eriti ei karda, ma login alati välja, st php sessioon lõpetatakse ja küpsised lihtsalt ei kehti enam.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 23:06:48 vasta tsitaadiga

WPA võrgu PSK'd teades ja handshake'i püüdes on võimalik kogu info dekrüpteerida. Hetkel me ei räägi WPA võrgu enda kräkkimisest, vaid kuidas kliendi ja ruuteri vahelist andmevoogu kolmanda osapoolena ka krüpteeritud võrgus mõista.

Ainuke turvaline viis ükskõik mis võrgus võimalikult kaitstud ühendust luua on ikka end-to-end tunnelid.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ra*
HV Guru
Ra*

liitunud: 19.04.2003




sõnum 04.11.2010 23:08:02 vasta tsitaadiga

tahanteada kirjutas:
Selline kohviku-WiFi on nagunii ajalukku kaduv nähtus icon_biggrin.gif . Nii, et kohvikupidaja ei kaota midagi, kui Wifi välja lülitab, kuna kõigil läpatsite omanikel on tänapäeval nagunii olemas Mobiilinterneti vahendid, kas siis USB-modemite või 3G telefonide näol jne.

Avalikud wifid ei ole mitte veel kaduv nähtus. Pigem kasvav.
Kohvikupidajad kaotavad otseselt kliente. Starbucksi-kultuur: "ostan maci,et minna kohvikusse nägu tegema,et kirjutan raamatut" vaikselt alles kasvab siin.
Ja mitte ei ole "nagunii" 3G pulkasi või tetheringu lubavaid telefone inimestel.
tahanteada kirjutas:

Lisaks sellele säästetakse hoopis raha kõikvõimalikelt Wifi-seadmetelt ja pole vaja õiendamis, et kes häkerdab ja kes mitte...
Ja kellel juhuslikult pole mobiilinternetti, see saab raha eest osta interneti-aega kohviku enda interneti-arvuti taga.

Aga veel vähem, kui 3G seadmeid on "interneti-arvuteid"
Hetkel tuleb ette ainult Tallinna bussijaama Rändur. Sealgi oli hinnaks 5m 20krooni või muud müstilist, mingi vaevalt töötava asja taha
Ja... kuidas on taoliste PC "interneti arvutite" omamine sääst võrreldes wifi ruuteriga...


Aga muidu Firesheep teemal juttu veel:
http://gizmodo.com/5681451/firesheep-vigilante-warns-exposed-users-by-messaging-them-with-their-own-facebook-accounts?
tsitaat:
Clearly the Firesheep problem isn't a purely technical one.
Kommentaarid: 135 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 123
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 04.11.2010 23:23:27 vasta tsitaadiga

Ra*: Muide - paljudes moodsates arvutites on sul juba 3G-kaart sisse ehitatud. Paned aga SIM-kaardi pessa ja muudkui surfad. icon_smile.gif

Ja mis kohvikutesse puutub, siis olen ma viimael ajal järjest rohkem näinud, kuidas käib "USB-modem" USB-pessa ja siis käib muudkui surfamine. icon_smile.gif
-----------------------------------------
Ma ise pole kunagi veel pidanud läpparit kaasas lohistama ja siis mingit tasuta WiFi-t taga otsima. USB-modem töötab igal pool, kaasa arvatult seal, kus pole mingeid WiFi-võrke olemas. Mul on praegugi läpparis USB-modem küljes - surfab nii, et vähe pole...
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andykas
HV veteran
Andykas

liitunud: 28.08.2004




sõnum 04.11.2010 23:23:55 vasta tsitaadiga

MarioA. kirjutas:
WPA võrgu PSK'd teades ja handshake'i püüdes on võimalik kogu info dekrüpteerida. Hetkel me ei räägi WPA võrgu enda kräkkimisest, vaid kuidas kliendi ja ruuteri vahelist andmevoogu kolmanda osapoolena ka krüpteeritud võrgus mõista.

Ainuke turvaline viis ükskõik mis võrgus võimalikult kaitstud ühendust luua on ikka end-to-end tunnelid.

Sel puhul ei puutu ju handshake kuidagi siia, või mida sa deauthiga saavutada püüaksid?
Jah, muidugi võid packetid enda arvutisse salvestada ja hiljem kodus neid replayda teades õiged keyd - tunduvalt turvalisem ja põhjalikum kui kohapeal lives asja uurida.
Selline avalik-wpa parooli kasutamine ja läbi SSID jagamine on igast küljest mõttetu. Võibolla isegi mõnes mõttes ohtlik, sest tekitab väär-turvatunde.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004



Autoriseeritud ID-kaardiga
sõnum 04.11.2010 23:45:49 vasta tsitaadiga

WPA/WPA2 kasutavad liikluse krüpteerimiseks võtmeid EAPOL handshake'ist.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
2Fast4You
HV kasutaja

liitunud: 07.11.2006




sõnum 05.11.2010 13:47:50 vasta tsitaadiga

Nüüd mingi aeg tagasi tuli ka sellele asjale vasturohi välja: FireShepherd (googeldades leiate kindlasti) kuigi kahjuks see hetkel windows only.
Kommentaarid: 35 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ra*
HV Guru
Ra*

liitunud: 19.04.2003




sõnum 05.11.2010 16:08:19 vasta tsitaadiga

2Fast4You kirjutas:
Nüüd mingi aeg tagasi tuli ka sellele asjale vasturohi välja: FireShepherd (googeldades leiate kindlasti) kuigi kahjuks see hetkel windows only.

kas see mitte ei olnud eriti loll lahendus,mis ujutab võrgu mõttetusega üle.
koormab üle.

Vasturohud siin ka mainitud. Force TLS jne
Kommentaarid: 135 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 123
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 05.11.2010 16:36:49 vasta tsitaadiga

OT: Tiirutasin täna üksjagu Tallinnas ringi ja õnnestus näha ainult ühte kodanikku, kes kohvikus, paar minutit läpparis midagi tegi. Ülejäänud igal pool olid kohvitajad, kes ei tassinud mingeid läppareid endaga kaasas.
- Ja selles valguses on küll kohvikuomanikul mõttetu teha tuhandeid või kümneid tuhandeid kroone kulutavaid üritusi - nagu interneti kuumaksud, kõikvõimalike ruuterite ostmised ja administraatori kulutused, et see süsteem pidevalt töötav oleks.

Ning veel lisaks see, et kui kõrgeks kujuneb sel juhul see tassi kohvi / või prae hind, kui sellele "otsa keevitatakse" ka "näiliselt tasuta jagatava interneti" kulutused. icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Miki-Hiir
HV veteran

liitunud: 04.03.2004



Autoriseeritud ID-kaardiga
sõnum 05.11.2010 19:22:07 vasta tsitaadiga

tahanteada kirjutas:
- Ja selles valguses on küll kohvikuomanikul mõttetu teha tuhandeid või kümneid tuhandeid kroone kulutavaid üritusi - nagu interneti kuumaksud, kõikvõimalike ruuterite ostmised ja administraatori kulutused, et see süsteem pidevalt töötav oleks.
Pole need lisakulud küll märkimist väärt. Netiühendust on kohvikusse niiehknaa vaja kassasüsteemi ja kaardimaksete jaoks, tavalise ruuteri asemel wifi ruuter ei ole märkimisväärne lisakulu. Kohviku infra on ainult veidi keerulisem kui tavaline kodune mitme-arvuti süsteem. Paljudel on kodus ka keerukam lahendus.
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 05.11.2010 20:33:41 vasta tsitaadiga

Miki-Hiir: No ükski kohvikuomanik pole nii loll, et oma firma võrku hakkab kokku ühendama oma avaliku võrguga, kuna selle võrgu kaudu saab häkkida ka firma enda võrku.

Ja siis on omanikul kaks varianti:
- kas võtab ISP-lt kaks iseseisvat võrku
-või ostab keeruka ruuteri koos keeruka administreerimisteenusega - et mõlemad võrgud töötavad ja vastastikku teineteist ei segaks või et Wifi kaudu firmavõrku kokku lasta või häkkida ei saaks.
-----------------------------------
Ja nüüd väike arvutus:
Internet avaliku võrgu tarbeks: a 500 krooni kuus = 6000 krooni aastas
Ruuter - korralik ja kallis, mis töötab veavabalt 24h ööpäevas: = a 2000 krooni
Igakuuline, tellitud hooldus = a 1000 kuus = 12 000 krooni aastas
---------------------------------
Kokku aastas: 20 000 krooni.

Ja et mitte olla kahjumis, siis tuleb see summa 20 000 krooni "väänata" otsa kohvile, saiakeste ja praadide hindadele. icon_wink.gif

Nii, et see utoopiline "tasuta internet" pole kunagi tasuta olnud. On kaks võimalust - et kohvikupidaja taob selle raha omast rahakotist kinni või väänab hindadele otsa.
--------------------------------
Mina tahan küll osta kohvi ilma selle "müütilise tasuta interneti-hinnalisandita", kuna ma saan kõik vajaliku üle oma mobiiltelefoni ära teha ja mul pole vaja mingit teenust, mida nagunii tasuta ei saa.... icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Miki-Hiir
HV veteran

liitunud: 04.03.2004



Autoriseeritud ID-kaardiga
sõnum 05.11.2010 21:09:59 vasta tsitaadiga

Tänapäeval pole ka ükski ruuter nii loll, et ei suudaks wifit ja lani eraldatuna hoida. Enamus wifi ruutereid suudavad isegi iga wifi kliendi eraldi võrgus hoida. Ei ole vaja keerukat ruuterit keeruka administreerimisega. Loomulikult kui panna mingi PC ruuterina tiksuma, siis võib sinna ruuterisse raketi ehitada ja administreerida nõrkemiseni.
Lisaks ei pea ruuter töötama 24h ning wifi klientidele ei pea olema garanteeritud teenus vaid lihtsalt boonus, mis on kvaliteedilt "as is".

Hindadest ka. Mida on tänapäevase ruuteri puhul administreerida 1000 kr eest kuus? Sätid üks kord üles ja töötab kuni katki läheb. Korralik ruuter ei maksa tänapäeval enam 2000 kr, vaid pigem 1000 kr ringis (Netgear näiteks). Samuti ei pea kulutama internetiühenduse alla 500 kr/kuus. Võib aga ei pea. Kohviku netikoormus ei ole nii suur - seal ei käida filme tõmbamas vaid pigem niisama surfamas ning samaaegseid kasutajaid on heal juhul 10.

Kohvi hinnalisandina 20 tuhat aastas on kõige pisem lisand. Oluliselt rohkem maksad sa kohvi lisandina kasvõi võimaluse eest kaardiga maksta. Rääkimata sellest, et kohvi müük on kohviku kõige kasumlikum teenus üldse icon_smile.gif

Kokkuvõttes ... oleme selle kohviku teemal jahumisega vist teemast väga mööda läinud. Aga ... iga võrk on täpselt nii turvaline kui turvaliseks see ehitatakse. On küllalt hotellide wifi võrke ilma igasuguse paroolita ja kõik kasutajad oma sensitiivsetest andmetest kubisevate sülearvutitega tundide viisi ühises võrgus. Eks iga kasutaja vaatab ikka ise kuidas oma andmeid hoiab või kui vabalt ja kus jagab.
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 05.11.2010 21:36:33 vasta tsitaadiga

Eelpooltoodule lisaks veel see, et müüt "tasuta internetist" juba oma 10-15 aastat vana ja kõik usinasti loevad-kuulevad seda müüti ja siis loodavad, et see nii on. icon_smile.gif

Samas tulemata selle peale, et "tädikesed kohvikus" oma tassi kohviga ja paari saiaksesega maksavad kohvi ja saiakeste eest lisasummad, millega seda "utoopilit tasuta internetti" üleval peetakse. icon_smile.gif
------------------------------------------
Ja on olemas veel üks probleem, miks paljud kõikvõimalikud kohvikupidajad ja tasuta võrkude jagajad on oma võrgus "kinni keeranud", on see, et lähmate majade elanikud riputavad enda aknatagused täis WiFi-vastuvõtu antenne, et sedasama kohviku signaali kinni püüda ja siis seda tasuta tarbida.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ra*
HV Guru
Ra*

liitunud: 19.04.2003




sõnum 08.11.2010 20:26:56 vasta tsitaadiga

BlackSheep - A Tool to Detect Firesheep
http://research.zscaler.com/2010/11/blacksheep-tool-to-detect-firesheep.html?
Kommentaarid: 135 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 123
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  FireSheep - mõnus firefox'i plugin nuhkimiseks
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.