View Single Post
Old 02-07-2007, 23:27   #2
lafrancos
Senior Member
 
L'Avatar di lafrancos
 
Iscritto dal: Sep 2006
Messaggi: 3042
Quote:
Originariamente inviato da DooM1 Guarda i messaggi
Ciao a tutti, spero di non aver sbagliato sezione, perchè in effetti forse poteva essere adatta anche la sezione sulla sicurezza... ma forse va bene anche qua.

Si sta diffondendo in giro la voce che all'insicurezza della crittografia WEP, si è sostituita una più avanzata protezione chiamata WPA.

Allora io nutro qualche perplessità riguardo a quest'affermazione, nel senso che da quello che ho capito, l'WEP è un metodo per crittografare le informazioni partendo da una chiave; e invece la WPA è una protezione di accesso, ossia vieta l'accesso alla rete se il client non conosce la parola chiave, e ogni tot secondi deve avvenire nuovamente l'autenticazione per vedere se i client che hanno già avuto l'accesso, possono continuare ad averlo.

Sospetto anche che quando si parla di insicurezza della crittografia WEP, ci si riferisca a quelle da 64 e 128 bit, quando esiste la meno diffusa (perchè presente da meno tempo) crittografia a 256bit, che a quanto ho capito si può definire soddisfacemente sicura, soprattutto quando accompagnata dalla generazione della chiave partendo da una parola abbastanza complessa.

A sostegno (credo ) dei miei sospetti, c'è anche il fatto che nelle interfacce (per esempio nelle impostazioni dei router, delle schede wireless o di windows nella zero configuration), la possibilità si attivare la WEP e/o la WPA, proprio perchè non sono sostitutive, ma una è la crittografia dei dati, e l'altra è un autorizzazione per i client che possiedono la parola chiave.

Se non sono stato abbastanza chiaro rispetto alle mie perplessità, chiedete pure.
Vorrei sapere come conoscete voi questa questione. Spero che mi risponda qualcuno che ha più conoscenze e certezze di me rispetto a quest'argomento

Ciao.
Non è una semplice voce che si sta diffondendo è vero che la wep non è sicura, la wpa è più sicura della wep, è ormai un paio d'anni che esiste ed è anche stata fissata la wpa 2 che ancora più sicura.
Se c'è un buon traffico di dati all'interno della rete wireless, la wep è bucabile in poche decine di minuti con un minimo di conoscenze e software facilmente reperibili in rete.
Servono entrambe per crittografare i dati trasmessi tra router e pc, va da sè che chi non conosce la chiave di cifratura non può collegarsi al router e decifrarne i dati che trasmette.
Il fatto che nelle interfacce dei router e delle schede wireless trovi entrambe le cifrature serve solo per rendere compatibili apparecchiature vecchie e nuove tra di loro poichè le apparecchiature vecchie non supportano la wpa.
Inoltre è bene ricordare che in campo informatico e nelle reti wireless la sicurezza totale non esiste.
Ciao.
lafrancos è offline   Rispondi citando il messaggio o parte di esso