The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление OpenWrt 23.05.2, opennews (??), 16-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


189. "Обновление OpenWrt 23.05.2"  +3 +/
Сообщение от Аноним (3), 18-Ноя-23, 21:55 
Пароль вообще лучше не ставить, он замедляет сеть из-за нагрузки шифрованием. Белый список по MAC и скрытие SSID в 99% случаев защитят от мимокрокодилов.
Ответить | Правка | Наверх | Cообщить модератору

192. "Обновление OpenWrt 23.05.2"  +/
Сообщение от Аноним (3), 18-Ноя-23, 22:02 
П.с. ещё для совсем параноиков можно отключить dhcp сервер. Это приблизит надёжность к 100%.
Ответить | Правка | Наверх | Cообщить модератору

210. "Обновление OpenWrt 23.05.2"  +/
Сообщение от Аноним (-), 19-Ноя-23, 18:12 
> П.с. ещё для совсем параноиков можно отключить dhcp сервер. Это приблизит надёжность к 100%.

Снифер в режиме монитора умеет пускать любой ламак с кал-и-линуксом. И там все твои айпи и маки как на ладони.

Ответить | Правка | Наверх | Cообщить модератору

214. "Обновление OpenWrt 23.05.2"  +1 +/
Сообщение от Смузихлёб (ok), 19-Ноя-23, 21:39 
> Снифер в режиме монитора умеет пускать любой ламак с кал-и-линуксом.

Много ты знаешь тех, кто хотя бы винду может сам переустановить? Не говоря уже о том, что компы сейчас у людей вообще редкость, большинство обходятся исключительно смартфонами.

Ответить | Правка | Наверх | Cообщить модератору

218. "Обновление OpenWrt 23.05.2"  –1 +/
Сообщение от Аноним (-), 19-Ноя-23, 23:10 
> Много ты знаешь тех, кто хотя бы винду может сам переустановить? Не
> говоря уже о том, что компы сейчас у людей вообще редкость,
> большинство обходятся исключительно смартфонами.

Я совсем не против - иначе халява быстро закончится. Еще радуют столь же гениальные админы кафушек. Которые на дурака порт 53 не файрволят. Те кто посообразительнее на нем стали впн развешивать, а вовсе и не этот ваш днс бесполезный.

Ответить | Правка | Наверх | Cообщить модератору

219. "Обновление OpenWrt 23.05.2"  +1 +/
Сообщение от Смузихлёб (ok), 20-Ноя-23, 01:26 
> Которые на дурака порт 53 не файрволят.

Да это уже не совсем актуально, сейчас даже в браузеры встроены всякие secure dns.

Ответить | Правка | Наверх | Cообщить модератору

197. "Обновление OpenWrt 23.05.2"  +/
Сообщение от Аноним (196), 18-Ноя-23, 23:53 
У мобилок же ж давно MAC-адрес рандомизируется.
Ответить | Правка | К родителю #189 | Наверх | Cообщить модератору

216. "Обновление OpenWrt 23.05.2"  +/
Сообщение от Смузихлёб (ok), 19-Ноя-23, 21:43 
При запоминании точки доступа, он остаётся для неё неизменным. Во-вторых эта функция отключается.
Ответить | Правка | Наверх | Cообщить модератору

209. "Обновление OpenWrt 23.05.2"  +/
Сообщение от Аноним (-), 19-Ноя-23, 18:09 
> Пароль вообще лучше не ставить, он замедляет сеть из-за нагрузки шифрованием.

Оно обычно на хардвар офлоадится. Даже в мыльницах. И вот сам по себе в чистом виде WPA2 какой даже относительно сносный, в том что вот именно полностью его пробить - нет, не получится, особенно AES. Но это было бы слишком хорошо чтобы быть правдой, ты же понимаешь? В стоковых прошивках "улучшений" и багов обычно достаточно для того чтобы все это великолепие все-таки пошло лесом. И быстро.

WPA3 кстати позволяет прикалываться более креативно. Оказывается вещи типа MFP можно юзать для достижения целей ровно обратных заявляемых. За что, бжад, боролись?! Спасибо индусам, уж защитили так защитили, дав новые вектора DoS атак. Так что если съесть и не удалось - то понадкусывать любой кидиз может. А как показали натурные эксперименты, дочерта гаджетов - на WPA3-only жутко обижается, даже формально и умея это. Видимо, не любят китайцы, или кто там дрова и фирмвары этого мусора кодил, секурные сетапы. Или просто "как заплачено так и зафигачено".

> Белый список по MAC и скрытие SSID в 99% случаев защитят от
> мимокрокодилов.

У меня для тебя плохие новости. Если на вынос вон того, с фабричной прошивкой, потребуется несколько минут, то ты станешь халявным инетом секунд через 30, или сколько там надо чтобы траф пролетел. Запустить снифак - не очень крутой рокетсайнс, попроси любого адепта кал-и-линукса тебе мастеркласс дать. А яга - это не только бухло, но и полкило ценного меха. Впрочем даже консервная банка в умелых руках творит чудеса, позволив нарисовать лучи благодати сильно дальше чем ты это себе представлял.

Ответить | Правка | К родителю #189 | Наверх | Cообщить модератору

215. "Обновление OpenWrt 23.05.2"  +/
Сообщение от Смузихлёб (ok), 19-Ноя-23, 21:42 
> Запустить снифак

Много ты знаешь тех, кто вообще знает значение этого слова? Попахивает паранойей и фольгированными шапочками.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру