La sécurité de mon WLAN
0
- Demandez à mon voisin : (10.9%)
- Tout en clair, c'est super : (9%)
- Filtrage Mac, pas de broadcast SSID : (8.8%)
- WEP 64 : (4%)
- WEP 128 : (15.6%)
- WPA + PSK : (8.3%)
- WPA + radius : (1.9%)
- J'attends le 802.11i : (1.3%)
- Je n'ai pas de Wifi : (40.3%)
Total : 5510 votes.
> Lire les commentaires. (66 commentaires, moyenne: 2,7).
Vous avez demandé le commentaire #619017.



D'accord, c'est une couche au dessus, mais...
[x] IPsec
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
[x] Multiplexage temporel distribué :D :D :D
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
[X] Openvpn
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
Est-ce que je peux utiliser openvpn avec mon pc qui est connecté grâce à un modem-routeur-APwifi (netgear dg834g pour ne pas le citer) ?
- Pierre -
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
[x] Cage de faraday
Ok ----> [ ]
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
[X] J'ai engagé un gros batarque que j'ai mis devant ma borne
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
Et bien tu n'as pas tellement tord. Certaines sociétés se protègent ainsi. Bon d'accord, il n'y a plus de téléphone portable...
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
Mouais de toute façon, je suis pas sûr que la sécurité des GSM soit bien superieur à celle du wifi :/ Clé de 64 bits (dont 10 à 0), plusieurs attaques connues sur A5/1 A5/2 :
http://www.gsm-security.net/gsm-security-papers.shtml(...)
http://fr.wikipedia.org/wiki/A5/1(...) http://fr.wikipedia.org/wiki/A5/2(...)
Pour le "multiplexage temporel" (distribué ^ ^), que je citais plus haut, je parlais en fait de FHSS, le terme était pas vraiment bon, mais je pensais à ce que faisait l'armée : émettre successivement sur plusieurs cannaux à la fois, avec un délais et un ordre variable (connus uniquement des stations du réseau...)
C'est assez dur d'écouter ça je pense... D'ailleurs je me demande pourquoi les "variation" FHSS sont standardisée (400ms, 75 cannaux), et identiques sur toutes les cartes... Ca devrait être paramétrable (facilement) pour plus de sécurité...
On pourait très bien imaginer une clé commune sur les stations et les AP qui fait varier ces valeurs du mode FHSS... Ca me semble bien plus sécurisé que la crypto...
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
le fhss (saut (aleatoire) en frequence en francais) a d'autres interets ; comme celui,dans certains cas de pouvoir mettre un signal d'un niveau inferieur au bruit !!
De tete si le fhss est a 100hz les equipement militaires peuvent encore recuperer le flux ; donc 400 ms c'est vraiment pas assez :( (toujours partir dans le cas le plus pessimiste ;)
Subete ga wakatta toki…watashi ga anta wo korosu.
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
C'est totalement pertinent.
Il vaut bien mieux laisser la couche physique libre à tous, pour ne pas squatter de la bande passante avec des merdes propriétaires, et chiffrer une couche au dessus.
+1.
[ Répondre ]
[^]Re: D'accord, c'est une couche au dessus, mais...
Tant que j'y pense... le WiFi, même crypté en WEP, c'est comme si on était direct sur le Net. Des méthodes existent pour réussir à conserver une certaine confidentialité : Kerberos, SSL, etc etc.
[ Répondre ]