Ochrana WEP, Wi-Fi Protected Access (WPA) a Wi-Fi Protected Access II (WPA2) primární bezpečnostní algoritmy, které uvidíte při nastavení bezdrátové sítě. WEP je nejstarší a ukázala se, že je zranitelná, protože stále více bezpečnostních nedostatků bylo zjištěno. WPA zlepšila bezpečnost, ale nyní je také považována za ohroženou vniknutí. WPA2, i když není dokonalý, je v současné době nejbezpečnější volbou. Protokol časové integrity klíčů (TKIP) a Advanced Encryption Standard (AES) jsou dva různé typy šifrování, které uvidíte v sítích zabezpečených protokolem WPA2. Podívejme se na to, jak se liší a co je nejlepší pro vás.
AES vs. TKIP
AES je bezpečnější šifrovací protokol zavedený s WPA2. AES není ani špinavý standard vyvinutý speciálně pro sítě Wi-Fi. Je to vážný celosvětový šifrovací standard, který byl dokonce přijat americkou vládou. Například při šifrování pevného disku pomocí TrueCryptu můžete použít šifrování AES. AES je obecně považován za zcela bezpečný a hlavní slabiny by byly útoky brute-force (zabráněno použitím silné přístupové fráze) a bezpečnostní slabiny v jiných aspektech WPA2.
Krátká verze je, že TKIP je starší šifrovací standard používaný standard WPA. AES je novější řešení šifrování Wi-Fi, které používá nový a bezpečný standard WPA2. Teoreticky to je konec. Ale v závislosti na vašem směrovači stačí zvolit WPA2 nemusí být dost dobré.
Zatímco WPA2 má používat AES pro optimální zabezpečení, může použít také TKIP, kde je potřeba zpětná kompatibilita se staršími zařízeními. V takovém stavu se zařízení s podporou WPA2 připojí k WPA2 a zařízení podporující WPA se připojí k WPA. Takže "WPA2" neznamená vždy WPA2-AES. Na zařízeních bez viditelných možností "TKIP" nebo "AES" je WPA2 obecně synonymem pro WPA2-AES.
SOUVISEJÍCÍ:
Upozornění: Šifrované Wi-Fi sítě WPA2 jsou stále zranitelné pro Snooping v případě, že jste přemýšleli, "PSK" v těchto jménech znamená "předem sdílený klíč" - předem sdílený klíč je obecně vaše heslo pro šifrování. Rozlišuje se to od WPA-Enterprise, který používá server RADIUS k rozdávání jedinečných klíčů ve větších korporátních nebo vládních sítích Wi-Fi.
Vysvětlené bezpečnostní režimy Wi-Fi
SOUVISEJÍCÍ:
Proč byste neměli hostit otevřenou síť Wi-Fi bez hesla Otevřít (riskantní)
Jelikož vaše zařízení s podporou Wi-Fi jsou s největší pravděpodobností starší než 8-10 let, měli byste být v pořádku, když si vyberete WPA2-PSK (AES ). Zvolte tuto možnost a poté zjistíte, zda něco nefunguje. Pokud zařízení přestane fungovat, můžete ho vždy změnit. Ačkoli pokud se jedná o bezpečnost, můžete si prostě koupit nové zařízení vyrobené od roku 2006.
WPA a TKIP pomalu zpomalí Wi-Fi
Porozumění routerům, přepínačům a síťovému hardwaru Možnosti kompatibility WPA a TKIP mohou také zpomalit síť Wi-Fi. Mnoho moderních směrovačů Wi-Fi, které podporují 802.11n a novější, rychlejší standardy, zpomalí na 54 m / s, pokud povolíte WPA nebo TKIP v jejich volbách. Využívají to pro zajištění kompatibility s těmito staršími zařízeními.
Pro srovnání, dokonce i 802.11n podporuje až 300 mb / s, pokud používáte WPA2 s AES. Teoreticky nabízí 802.11ac maximální rychlosti 3,46 Gb / s za optimálních podmínek (čtení: dokonalé).
Na většině směrovačů, které jsme viděli, jsou obecně WEP, WPA (TKIP) a WPA2 (AES) Režim kompatibility WPA (TKIP) + WPA2 (AES) je vhodně hodnocen.
Pokud máte nepatrný typ směrovače, který nabízí WPA2 v příchutích TKIP nebo AES, zvolte AES. Téměř všechna vaše zařízení s ní jistě pracují a jsou rychlejší a bezpečnější. Je to snadná volba, pokud si pamatujete, že AES je dobrá.
Image Credit: miniyo73 na Flickr
Jak bezpečně spustit nedůvěryhodný spustitelný soubor v systému Linux?
V dnešním dni není špatným nápadem být nedůvěryhodnými spustitelnými soubory, ale existuje bezpečná cesta spustit jeden v systému Linux, pokud to skutečně potřebujete? Dnešní příspěvek SuperUser Q & A obsahuje některé užitečné rady v odpovědi na dotaz čtenáře, který se obává, že je to obtěžující. Dnešní zasílání dotazů a odpovědí nám přichází s laskavým svolením SuperUser - podskupina Stack Exchange, Otázka čtenář SuperUser Emanuele chce vědět, jak bezpečně spustit nedůvěryhodný spustitelný soubor na Linuxu: Stažil jsem spustitelný soubor kompilovaný třetí stranou a musím ho spustit na svém systému (Ubuntu Linux 16.
Mapování síťových jednotek z příkazového řádku v systému Windows
Mapování síťové jednotky do sdílené složky z grafického rozhraní systému Windows není těžké. Pokud však již znáte cestu k síti sdílené složky, můžete pomocí příkazového řádku mapovat jednotky mnohem rychleji. Mapování jednotky do síťové sdílené složky přiděluje sdílené písmeno jednotky, takže je snadnější pracovat.